Разработка модели нарушителя и угроз безопасности ПДн

Разработка модели нарушителя и угроз безопасности ПДн является одним из первых шагов к созданию и внедрению системы защиты персональных данных.

Для разработки модели первоначально необходимо провести обследование информационных систем персональных данных (ИСПДн) и процессов обработки и защиты персональных данных для:

  • определения перечня и состава обрабатываемых персональных данных, целей и особенностей их обработки;
  • определения перечня и состава ИСПДн, в том числе для последующего формирования требований к защите ПДн;
  • выявления несоответствий требованиям по обработке и обеспечению безопасности ПДн, а также формирования рекомендации по устранению таких несоответствий.

На основе информации, собранной в процессе обследования, разрабатывается модель нарушителя и угроз безопасности ПДн и осуществляется определение требуемого уровня защищенности ПДн.

Модель угроз должна разрабатываться на основе требований действующего законодательства, в том числе Методики оценки угроз безопасности информации, выпущенной ФСТЭК России 5 февраля 2021 года.

;