Теоретическое обоснование
Данное практическое задание предполагает использование документа «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» разработана ФСТЭК России. Под частотой (вероятностью) реализации угрозы понимается определяемый экспертным путем показатель, характеризующий, насколько вероятным является реализация конкретной угрозы безопасности ПДн для данной ИСПДн в складывающихся условиях обстановки. Вводятся четыре вербальных градации этого показателя: маловероятно – отсутствуют объективные предпосылки для осуществления угрозы (например, угроза хищения носителей информации лицами, не имеющими легального доступа в помещение, где последние хранятся); низкая вероятность – объективные предпосылки для реализации угрозы существуют, но принятые меры существенно затрудняют ее реализацию (например, использованы соответствующие средства защиты информации); средняя вероятность - объективные предпосылки для реализации угрозы существуют, но принятые меры обеспечения безопасности ПДн недостаточны; высокая вероятность - объективные предпосылки для реализации угрозы существуют и меры по обеспечению безопасности ПДн не приняты. Таблица 5. Пример записи показателей Коэффициент вероятности реализации (Y2) и Оценка опасности угрозы
*При составлении перечня актуальных угроз безопасности ПДн каждой градации вероятности возникновения угрозы ставится в соответствие числовой коэффициент Y2, а именно: 0 – для маловероятной угрозы (отсутствуют объективные предпосылки для осуществления угрозы); 2 – для низкой вероятности угрозы (объективные предпосылки для реализации угрозы существуют, но принятые меры существенно затрудняют ее реализацию); 5 – для средней вероятности угрозы (объективные предпосылки для реализации угрозы существуют, но принятые меры обеспечения безопасности ПДн недостаточны); 10 – для высокой вероятности угрозы (объективные предпосылки для реализации угрозы существуют и меры по обеспечению безопасности ПДн не приняты). **Оценка опасности угрозы определяется на основе опроса специалистов по вербальным показателям опасности с тремя значениями: · низкая опасность – если реализация угрозы может привести к незначительным негативным последствиям для субъектов персональных данных; · средняя опасность – если реализация угрозы может привести к негативным последствиям для субъектов персональных данных; · высокая опасность – если реализация угрозы может привести к значительным негативным последствиям для субъектов персональных данных.
Задания 1. Изучить документ «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», разработанный ФСТЭК России. 2. Пользуясь таблицей 5, определить частоту (вероятность) реализации (Y2) каждой угрозы для всех категорий нарушителей. Определяющим значением в строке угрозы будет максимальное значение вероятности реализации. 3. Произвести оценку опасности угрозы с присвоением одного из 3-х значений: низкая, средняя, высокая. 4. Результаты занести в таблицу. Содержание отчёта и его форма Отчёт выполняется каждым студентом индивидуально. Работа должна быть оформлена в электронном виде в формате .doc и распечатана на листах формата А4. На титульном листе указываются: наименование учебного учреждения, наименование дисциплины, название и номер работы, вариант, выполнил: фамилия, имя, отчество, студента, курс, группа, проверил: преподаватель ФИО. 5. Контрольные вопросы 1) Какие показатели применяются для оценки возможности реализации угрозы? 2) Что понимается под уровнем исходной защищенности ИСПДн? 3) Что понимается под частотой (вероятностью) реализации угрозы?
©2015 arhivinfo.ru Все права принадлежат авторам размещенных материалов.
|