Разработка модели нарушителя и угроз безопасности ПДн
Разработка модели нарушителя и угроз безопасности ПДн является одним из первых шагов к созданию и внедрению системы защиты персональных данных.
Для разработки модели первоначально необходимо провести обследование информационных систем персональных данных (ИСПДн) и процессов обработки и защиты персональных данных для:
- определения перечня и состава обрабатываемых персональных данных, целей и особенностей их обработки;
- определения перечня и состава ИСПДн, в том числе для последующего формирования требований к защите ПДн;
- выявления несоответствий требованиям по обработке и обеспечению безопасности ПДн, а также формирования рекомендации по устранению таких несоответствий.
На основе информации, собранной в процессе обследования, разрабатывается модель нарушителя и угроз безопасности ПДн и осуществляется определение требуемого уровня защищенности ПДн.
Модель угроз должна разрабатываться на основе требований действующего законодательства, в том числе Методики оценки угроз безопасности информации, выпущенной ФСТЭК России 5 февраля 2021 года.