ФСТЕК Росії завершила розробку і затвердила «Методику оцінки загроз безпеки інформації»

Anonim
ФСТЕК Росії завершила розробку і затвердила «Методику оцінки загроз безпеки інформації» 14873_1

ФСТЕК Росії на своєму офіційному сайті оголосила про завершення розробки та успішному затвердження «Методики оцінки загроз безпеки інформації».

За допомогою розробленої Методики встановлюється порядок і структура проведення робіт по встановленню загроз безпеки інформації, які потенційно можуть виникнути в:

  • хмарних інфраструктурах;
  • інформаційно-телекомунікаційних інфраструктурах ЦОД;
  • інформаційно-телекомунікаційних мережах;
  • автоматизованих системах управління;
  • інформаційних системах.

Методикою також регламентується принципи діяльності по створенню моделей загроз безпеки даних.

Представлений документ може застосовуватися для виконання оцінки загроз в різноманітних системах, які вже експлуатуються або якщо будуть спроектовані і реалізовані створені після його затвердження. Моделі загроз, які були розроблені і прийняті до випуску Методики, повинні продовжувати діяти, але їх необхідно змінити відповідно до положень поданого ФСТЕК Росії документа, якщо передбачається подальше поліпшення, зміна відповідних систем, мереж.

За рахунок того, що була затверджена нова «Методика оцінки загроз безпеки інформації», для проведення відповідних робіт з безпеки ФСТЕК Росії рекомендує перестати використовувати випущені раніше відомством відповідні методики.

У ФСТЕК Росії відзначають, що представлений документ повинен використовуватися разом з банком даних загроз безпеки відомства (докладніше з ним можна ознайомитися на сторінці bdu.fstec.ru).

Представлена ​​ФСТЕК Росії методика орієнтована на оцінку антропогенних загроз безпеки інформації, реалізація яких обумовлена ​​діями порушників. У документі при цьому не розглядаються методичні підходи щодо оцінки загроз безпеки інформації, які пов'язані з порушенням безпеки криптографічних засобів захисту, а також загроз, пов'язаних з технічними каналами витоку даних.

Більше цікавого матеріалу на cisoclub.ru. Підписуйтесь на нас: Facebook | VK | Twitter | Instagram | Telegram | дзен | Мессенджер | ICQ New | YouTube | Pulse.

Читати далі