Модель угроз фстэк
Подборка наиболее важных документов по запросу Модель угроз фстэк (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Готовое решение: Как Роскомнадзор контролирует соблюдение требований в сфере персональных данных
(КонсультантПлюс, 2026)модель угроз безопасности персональных данных (п. 1 ч. 2 ст. 19 Закона о персональных данных, п. 2.12 Методики, утвержденной ФСТЭК России 05.02.2021);
(КонсультантПлюс, 2026)модель угроз безопасности персональных данных (п. 1 ч. 2 ст. 19 Закона о персональных данных, п. 2.12 Методики, утвержденной ФСТЭК России 05.02.2021);
"Цифровые платформы - организационно-правовая форма взаимодействия в обществе: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2025)Предлагаемая Положением о ЕЦП "ГосТех" классификация участников не согласуется с общепринятыми представлениями. Так, президиум Комиссии по характеру его полномочий, скорее, является внешним регулятором. Он утверждает руководящие документы в форме методических рекомендаций (по вопросам проектирования архитектуры домена с использованием клиентоцентричного подхода, по вопросу оценки целесообразности создания и развития государственных информационных систем и др.), определяет типовые модели угроз и нарушителя безопасности информации для доменов и государственных информационных систем, утверждает единую концепцию обнаружения, предупреждения, ликвидации последствий компьютерных атак, политику информационной безопасности платформы "ГосТех".
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2025)Предлагаемая Положением о ЕЦП "ГосТех" классификация участников не согласуется с общепринятыми представлениями. Так, президиум Комиссии по характеру его полномочий, скорее, является внешним регулятором. Он утверждает руководящие документы в форме методических рекомендаций (по вопросам проектирования архитектуры домена с использованием клиентоцентричного подхода, по вопросу оценки целесообразности создания и развития государственных информационных систем и др.), определяет типовые модели угроз и нарушителя безопасности информации для доменов и государственных информационных систем, утверждает единую концепцию обнаружения, предупреждения, ликвидации последствий компьютерных атак, политику информационной безопасности платформы "ГосТех".
Нормативные акты
Распоряжение Правительства РФ от 30.03.2017 N 583-р
(ред. от 18.10.2018)
<Об утверждении Концепции создания национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза>
(вместе с "Планом мероприятий по реализации Концепции создания национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза")Иные средства защиты информации, применяемые в национальном сегменте, должны иметь сертификат соответствия требованиям безопасности информации Федеральной службы по техническому и экспортному контролю.
(ред. от 18.10.2018)
<Об утверждении Концепции создания национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза>
(вместе с "Планом мероприятий по реализации Концепции создания национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза")Иные средства защиты информации, применяемые в национальном сегменте, должны иметь сертификат соответствия требованиям безопасности информации Федеральной службы по техническому и экспортному контролю.
"Национальный проект "Здравоохранение". Федеральный проект "Создание единого цифрового контура в здравоохранении на основе единой государственной информационной системы в сфере здравоохранения (ЕГИСЗ)". Методические рекомендации по категорированию объектов критической информационной инфраструктуры сферы здравоохранения (Версия 1.0)"
(утв. Минздрав России 05.04.2021)127. Выбор организационных и технических мер обеспечения безопасности значимых объектов КИИ осуществляется организацией сферы здравоохранения самостоятельно на основе анализа и моделирования угроз безопасности и определения возможных способов реализации (возникновения) угроз безопасности информации и последствий их реализации (возникновения). Подходы, которыми необходимо руководствоваться при моделировании угроз безопасности информации и требования к содержанию Модели угроз, определены ФСТЭК России <58>.
(утв. Минздрав России 05.04.2021)127. Выбор организационных и технических мер обеспечения безопасности значимых объектов КИИ осуществляется организацией сферы здравоохранения самостоятельно на основе анализа и моделирования угроз безопасности и определения возможных способов реализации (возникновения) угроз безопасности информации и последствий их реализации (возникновения). Подходы, которыми необходимо руководствоваться при моделировании угроз безопасности информации и требования к содержанию Модели угроз, определены ФСТЭК России <58>.
Статья: Пространственная характеристика объектов налогообложения: в поисках пределов
(Савицкий А.И.)
("Налоги" (журнал), 2023, NN 3, 4)<23> Термин "технические средства" в Федеральном законе от 27 июля 2006 г. N 149-ФЗ не раскрывается. В соответствии с Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утв. ФСТЭК РФ 15.02.2008) технические средства информационной системы персональных данных - средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации. Согласно пункту 3.3 ГОСТ Р ИСО/МЭК 9126-93 "Информационная технология. Оценка программной продукции. Характеристика качества и руководства по их применению" (утв. Постановлением Госстандарта РФ от 28.12.1993 N 267) программно-аппаратные средства (firmware) - технические средства, содержащие компьютерную программу и данные, которые не могут изменяться средствами пользователя. Компьютерная программа и данные, входящие в программно-аппаратные средства, классифицируются как программное обеспечение; схемы, содержащие компьютерную программу и данные, классифицируются как технические средства.
(Савицкий А.И.)
("Налоги" (журнал), 2023, NN 3, 4)<23> Термин "технические средства" в Федеральном законе от 27 июля 2006 г. N 149-ФЗ не раскрывается. В соответствии с Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утв. ФСТЭК РФ 15.02.2008) технические средства информационной системы персональных данных - средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации. Согласно пункту 3.3 ГОСТ Р ИСО/МЭК 9126-93 "Информационная технология. Оценка программной продукции. Характеристика качества и руководства по их применению" (утв. Постановлением Госстандарта РФ от 28.12.1993 N 267) программно-аппаратные средства (firmware) - технические средства, содержащие компьютерную программу и данные, которые не могут изменяться средствами пользователя. Компьютерная программа и данные, входящие в программно-аппаратные средства, классифицируются как программное обеспечение; схемы, содержащие компьютерную программу и данные, классифицируются как технические средства.
Статья: О некоторых возможностях применения технологии искусственного интеллекта в банковской деятельности в целях обеспечения технологического суверенитета
(Киселев А.С.)
("Банковское право", 2026, N 1)<8> См.: Приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"; Методический документ. Меры защиты информации в государственных информационных системах (утв. ФСТЭК России 11.02.2014); Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утв. ФСТЭК России 14.02.2008); Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утв. ФСТЭК России 15.02.2008).
(Киселев А.С.)
("Банковское право", 2026, N 1)<8> См.: Приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"; Методический документ. Меры защиты информации в государственных информационных системах (утв. ФСТЭК России 11.02.2014); Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утв. ФСТЭК России 14.02.2008); Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утв. ФСТЭК России 15.02.2008).
"Научно-практический постатейный комментарий к Федеральному закону "О персональных данных"
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)- "Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных", утвержденная ФСТЭК России 15 февраля 2008 г.
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)- "Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных", утвержденная ФСТЭК России 15 февраля 2008 г.
Статья: Правовое регулирование отношений в области предотвращения возможных уязвимостей в информационных технологиях
(Жарова А.К.)
("Безопасность бизнеса", 2022, N 1)В соответствии с Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденной Федеральной службой по техническому и экспортному контролю (ФСТЭК) РФ 15 февраля 2008 г., под уязвимостью понимается "некая слабость, которую можно использовать для нарушения системы или содержащейся в ней информации" <10>. В соответствии с Национальным стандартом Российской Федерации под уязвимостью понимаются "недостатки или слабости в проекте или реализации информационной системы, включая меры обеспечения безопасности, которые могут быть преднамеренно или непреднамеренно использованы для оказания неблагоприятного воздействия на активы организации или ее функционирование" <11>. Анализ данных нормативных актов позволяет сделать вывод, что декларация и открытие производителями информации об уязвимостях в ИТ позволит обеспечить информационную безопасность.
(Жарова А.К.)
("Безопасность бизнеса", 2022, N 1)В соответствии с Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденной Федеральной службой по техническому и экспортному контролю (ФСТЭК) РФ 15 февраля 2008 г., под уязвимостью понимается "некая слабость, которую можно использовать для нарушения системы или содержащейся в ней информации" <10>. В соответствии с Национальным стандартом Российской Федерации под уязвимостью понимаются "недостатки или слабости в проекте или реализации информационной системы, включая меры обеспечения безопасности, которые могут быть преднамеренно или непреднамеренно использованы для оказания неблагоприятного воздействия на активы организации или ее функционирование" <11>. Анализ данных нормативных актов позволяет сделать вывод, что декларация и открытие производителями информации об уязвимостях в ИТ позволит обеспечить информационную безопасность.