4 года назад
Как мы моделируем угрозы. Часть 2: негативные последствия, угрозы, техники
“По понятиям” На время отвлечемся от очевидного для околоайтишной аудитории удаленного доступа и поговорим об угрозах и их последствиях. Довольно часто мы произносим и пишем повседневные выражения и жаргонизмы, не задумываясь над их смыслом. Например, “обеспечить информационную безопасность” или, как теперь принято писать в нормативке, “обеспечить безопасность информации”. В теории (ГОСТ 50922): Т.е. для того, чтобы заработали теоретические основы, заложенные в трудах по информационной безопасности,...
486 читали · 1 год назад
Определение типа актуальных угроз безопасности персональных данных
Определение типа угроз безопасности персональных данных, актуальных для информационной системы персональных данных (ИСПДн), производится оператором с учетом оценки возможного вреда, проведенной во исполнение пункта 5 части 1 статьи 18.1 Федерального закона "О персональных данных", и в соответствии с нормативными правовыми актами, принятыми во исполнение части 5 статьи 19 Федерального закона "О персональных данных". Процедура определения типа угроз безопасности персональных данных, актуальных для ИСПДн, осуществляется в соответствии постановлением Правительства Российской Федерации от 01...