![]() |
![]() |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Категории: АстрономияБиология География Другие языки Интернет Информатика История Культура Литература Логика Математика Медицина Механика Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Транспорт Физика Философия Финансы Химия Экология Экономика Электроника |
В пределах Российской ФедерацииВведение Данный документ содержит отчет по угрозам и рискам безопасности ИСПДн организации ЗАО «РиК» Основная часть. Актуальной считается угроза, которая может быть реализована в ИСПДн и представляет опасность для ПДн. Подход к составлению перечня актуальных угроз состоит в следующем. Для оценки возможности реализации угрозы применяются два показателя: уровень исходной защищенности ИСПДн и частота (вероятность) реализации рассматриваемой угрозы. Под уровнем исходной защищенности ИСПДн понимается обобщенный показатель, зависящий от технических и эксплуатационных характеристик ИСПДн:
ИТОГО: · Высокий = 2 · Средний = 4 · Низкий = 1 Исходя из полученных данных ИСПДн организации ЗАО «РиК» имеет средний уровень исходной защищенности Реализуемость угрозы (Y) определяется соотношением
Y=(Y1+Y2)/20
Где Y1 – коэффициент исходной защищенности (средняя = 5) Y2 – коэффициент вероятности угрозы 0 – для маловероятной угрозы; 2 – для низкой вероятности угрозы; 5 – для средней вероятности угрозы; 10 – для высокой вероятности угрозы. И она равна: Y = (5+Y2) / 20 Угроза (1): Кража личных данных из таблиц SAP HR внешним злоумышленником, Y1 = 0.25 Угроза (2): Доступ к личным данным и их модификация в таблицах SAP HR сотрудниками компании, Y2 = 0.35 Угроза (3): Доступ к личным данным из таблиц SAP HR консультантами в продуктивной системе, Y3 = 0.5 Угроза (4): Доступ к устаревшим данным сотрудников в системе разработок SAP HR Y4 = 0.75 Реализуемости угрозы определяется следующим образом: если 0<=Y<=0.3 , то возможность реализации угрозы признается низкой; если 0.3<Y<=0.6 , то возможность реализации угрозы признается средней; если 0.6<Y<=0.8 , то возможность реализации угрозы признается высокой; если 0.8<Y , то возможность реализации угрозы признается очень высокой. Реализуемость угроз: (1) – низкая (2) – средняя (3) – средняя (4) - высокая Далее составим таблицу актуальности угроз безопасности ПДн:
Рассмотрев исходные данные информационной системы персональных данных (ИСПДн) «SAP HR» в соответствии с требованиями совместного приказа ФСТЭК России, ФСБ России, Мининформсвязи России от 13 февраля 2008 г. № 55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных» определили:
в пределах Российской Федерации. |