Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Material.docx
Скачиваний:
2
Добавлен:
27.09.2019
Размер:
295.67 Кб
Скачать

3. Модель угроз (оценка угроз) Классификация угроз.

Модель угроз (безопасности информации) – физическое, математическое, описательное представление свойств или характеристик угроз безопасности информации; это документ, тем или иным способом описывающий возможные угрозы безопасности персональных данных.

Модель угроз безопасности персональных данных необходима для определения требований к системе защиты. Без модели угроз невозможно построить адекватную (с точки зрения денежных затрат) систему защиты информации, обеспечивающую безопасность персональных данных.

Источники угроз

Источник угрозы безопасности ИС - это субъект, материальный объект или физическое явление, создающий угрозу безопасности защищаемой информации.

Источники делятся на субъективные (зависят от действий персонала и, в основном, устраняются организационными мерами и программно-аппаратными средствами) и объективные (зависят от особенностей построения и технических характеристик оборудования, применяемого в ИС).

К субъективным источникам угроз относятся:

  • внешние субъективные источники угроз - деятельность внешних нарушителей, направленная на совершение НСД к защищаемой информации ИС, в частности, посредством:

  1. внесения аппаратных закладок в технические средства, предполагаемые к применению в ИС;

  2. удаленного внедрения вредоносного ПО в программные средства ИС;

  3. перехвата защищаемой информации в каналах передачи данных, незащищенных от НСД организационно-техническими мерами;

  4. подбора аутентифицирующей информации пользователей ИС;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]