FSTEC ของรัสเซียเสร็จสิ้นการพัฒนาและอนุมัติ "วิธีการในการประเมินภัยคุกคามด้านสติ"

Anonim
FSTEC ของรัสเซียเสร็จสิ้นการพัฒนาและอนุมัติ

FSTEC ของรัสเซียในเว็บไซต์อย่างเป็นทางการประกาศความสำเร็จของการพัฒนาและการอนุมัติที่ประสบความสำเร็จของ "วิธีการประเมินผลการคุกคามข้อมูลของข้อมูล"

ด้วยความช่วยเหลือของวิธีการที่พัฒนาแล้วขั้นตอนและโครงสร้างของการทำงานเกี่ยวกับการก่อตั้งภัยคุกคามความปลอดภัยของข้อมูลที่อาจเกิดขึ้นใน:

  • โครงสร้างพื้นฐานคลาวด์;
  • โครงสร้างพื้นฐานข้อมูลและการสื่อสารโทรคมนาคมของศูนย์ข้อมูล
  • เครือข่ายข้อมูลและโทรคมนาคม
  • ระบบควบคุมอัตโนมัติ
  • ระบบข้อมูล.

ระเบียบวิธีนี้ยังควบคุมหลักการในการสร้างรูปแบบของภัยคุกคามความปลอดภัยของข้อมูล

เอกสารที่นำเสนอสามารถใช้เพื่อทำการประเมินภัยคุกคามในระบบที่หลากหลายที่ดำเนินการแล้วหรือหากได้รับการออกแบบและดำเนินการตามการอนุมัติ แบบจำลองการคุกคามที่ได้รับการพัฒนาและนำมาใช้ก่อนการออกวิธีการของวิธีการจะต้องดำเนินการต่อไป แต่ต้องมีการเปลี่ยนแปลงตามบทบัญญัติของเอกสารที่จัดทำโดย FSTEC หากการปรับปรุงเพิ่มเติมควรเปลี่ยนระบบที่เกี่ยวข้องเครือข่าย

เนื่องจากความจริงที่ว่า "วิธีการที่ใหม่สำหรับการประเมินภัยคุกคามด้านความปลอดภัยของข้อมูล" ได้รับการอนุมัติสำหรับงานที่เกี่ยวข้องกับ FSTEC ความปลอดภัยของรัสเซียแนะนำว่ามีเทคนิคที่เหมาะสมที่ออกโดยบทบัญญัติที่ออกก่อนหน้านี้

ใน FSTEC, รัสเซียมีการตั้งข้อสังเกตว่าเอกสารที่นำเสนอควรใช้ร่วมกับธนาคารข้อมูลภัยคุกคามความปลอดภัยของธนาคาร (รายละเอียดเพิ่มเติมพร้อมสามารถพบได้ในหน้า bdu.fstec.ru)

วิธีการที่นำเสนอโดย FSTEC รัสเซียมุ่งเน้นไปที่การประเมินภัยคุกคามความปลอดภัยของข้อมูล Anthropogenic การดำเนินการที่เกิดจากการกระทำของผู้ฝ่าฝืน เอกสารไม่พิจารณาวิธีการวิธีการในการประเมินภัยคุกคามความปลอดภัยต่อความปลอดภัยของข้อมูลที่เกี่ยวข้องกับความปลอดภัยของเครื่องมือการป้องกันการเข้ารหัสและการคุกคามที่เกี่ยวข้องกับช่องสัญญาณการรั่วไหลของข้อมูลทางเทคนิค

วัสดุที่น่าสนใจมากขึ้นบน cisoclub.ru สมัครสมาชิกกับเรา: Facebook | vk | ทวิตเตอร์ | Instagram โทรเลข เซน | Messenger | ICQ ใหม่ | YouTube | ชีพจร.

อ่านเพิ่มเติม