Rusiyanın FSTEC inkişafını başa vurdu və "şüur təhdidlərinin qiymətləndirilməsi metodologiyasını" təsdiqlədi

Anonim
Rusiyanın FSTEC inkişafını başa vurdu və

Rusiyanın rəsmi saytında Rusiya FSTEC "İnformasiya təhdidlərinin qiymətləndirilməsi metodologiyasının" inkişafının və uğurla təsdiqlənməsini elan etdi.

İnkişaf etmiş metodologiyanın köməyi ilə, potensial olaraq baş verə biləcək məlumatların təhlükəsizlik təhdidlərinin qurulması ilə bağlı işin proseduru və quruluşu:

  • bulud infrastrukturu;
  • Məlumat Mərkəzinin informasiya və telekommunikasiya infrastrukturu;
  • məlumat və telekommunikasiya şəbəkələri;
  • avtomatlaşdırılmış idarəetmə sistemləri;
  • informasiya sistemləri.

Metodologiya, həmçinin məlumat təhlükəsizliyi təhdidlərinin modellərinin yaradılması prinsiplərini tənzimləyir.

Təqdim olunan sənəd, artıq işlədilən müxtəlif sistemlərdə və ya təsdiqləndikdən sonra tərtib edilmiş və həyata keçirilmiş müxtəlif sistemlərdə təhdid qiymətləndirməsini həyata keçirmək üçün istifadə edilə bilər. Metodologiyanın verilməsindən əvvəl hazırlanıb qəbul edilmiş və qəbul edilmiş təhdid modelləri hərəkətə davam etməlidir, lakin müvafiq sistemlərin, şəbəkələrin daha da yaxşılaşdırılması ehtimal olunarsa, FSTEC tərəfindən təmin edildiyi sənədin müddəalarına uyğun olaraq dəyişdirilməlidir.

Rusiyanın təhlükəsizlik FSTEC-də müvafiq işlər üçün yeni bir "məlumat təhdidinin təhlükəsizliyi təhdidlərinin qiymətləndirilməsi" nin yeni bir "metodologiyası" təsdiqləndi, bunun əvvəllər verilən müddəalar tərəfindən verilən müddəalar tərəfindən verilən müvafiq texnikaların olmasını tövsiyə edir.

Rusiyanın FSTEC-də, təqdim olunan sənədin Bankın təhlükəsizlik təhdidi məlumat bankı ilə birlikdə istifadə edilməli olduğu qeyd olunur (bdu.fstec.ru səhifəsində daha çox məlumat əldə edilə bilər).

FSTEC Rusiya tərəfindən təqdim olunan metodlar, antropogen informasiya təhlükəsizliyi təhdidlərinin qiymətləndirilməsinə yönəldilmişdir, bunun yerinə yetirənlər pozanların hərəkətləri ilə əlaqədardır. Sənəd, kriptoqrafik mühafizə vasitələrinin təhlükəsizliyi ilə əlaqəli məlumatların təhlükəsizliyinə, habelə texniki məlumatların sızması kanalları ilə əlaqəli təhdidlərin təhlükəsizliyini qiymətləndirmək üçün metodik yanaşmaları nəzərdən keçirmir.

Cisoclub.ru-da daha maraqlı material. Bizə abunə olun: Facebook | Vk | Twitter | İnstaqram | Telegram | Zen | Messenger | ICQ Yeni | YouTube | Nəbz.

Daha çox oxu