ИБ. Почему старая методика угроз не подходит для моделирования угроз ГИС?
Как вы, наверное, знаете, недавно в приказ ФСТЭК №17 “Требования о защите информации, не содержащей государственную тайну, содержащуюся в государственных информационных системах” были внесены неоднозначные изменения, по которым есть вопросы и проблемы с их применением. Сегодня давайте обсудим одну из таких проблем: теперь при моделировании угроз необходимо использовать “новую” БДУ ФСТЭК России, а новой методики моделирования угроз не предвидится. Далее подробно … В соответствии с пунктом 14 приказа, обаятельным этапом формирования требований к защите информации в ГИС является: “ определение угроз безопасности информации, реализация которых может привести к нарушению безопасности информации в информационной системе, и разработку на их основе модели угроз безопасности информации;” По сути это две отдельных работы, требования к каждой из которых детализируются в пункте 14.3 приказа: I. Определение угроз “14.3. Угрозы безопасности информации опре...
Комментарии