Правительства Российской Федерации от 17 ноября 2007 года N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных". методические рекомендации



СодержаниеКомментарий ГАРАНТа
1 Основные термины и их определения
Автоматизированная система (АС)
Автоматизированная система в защищенном исполнении (АСЗИ)
Безопасность объекта
Блокирование персональных данных
Встраивание криптосредства
Документированные (декларированные) возможности ПО (ТС)
Жизненно важные интересы
Защищаемая информация
Информационная система персональных данных
Информационные технологии
Информационно-телекоммуникационная сеть
Информационно-телекоммуникационная сеть общего пользования
Использование персональных данных
Канал атаки
Конфиденциальность информации
Конфиденциальность персональных данных
Криптографически опасная информация (КОИ)
Модель нарушителя
Модель угроз
Недокументированные (недекларированные) возможности ПО (ТС)
Носители сведений, составляющих государственную тайну
Обезличивание персональных данных
Обладатель информации
Обработка персональных данных
Общедоступные персональные данные
Объект информатизации
Опубликованные возможности ПО или ТС
Персональные данные
ПО - программное обеспечение. Распространение персональных данных
Специальная защита
Среда функционирования криптосредства (СФК)
Средство защиты информации
Средство вычислительной техники (СВТ)
Трансграничная передача персональных данных
ТС - техническое средство. Угроза безопасности
Угроза безопасности объекта
Успешная атака
Характеристика безопасности объекта
2 Основные положения
3 Методология формирования модели угроз
3.2 Методология формирования модели угроз верхнего уровня
Определение условий создания и использования персональных данных
Описание форм представления персональных данных
Описание информации, сопутствующей процессам создания и использования персональных данных
Определение характеристик безопасности
3.3 Методология формирования детализированной модели угроз
3.4 Методология формирования модели нарушителя
Этапы разработки, производства, хранения, транспортировки, ввода в эксплуатацию технических и программных средств криптосредства
Этап эксплуатации технических и программных средств криптосредства и СФК
Описание нарушителей (субъектов атак)
Предположения об имеющейся у нарушителя информации об объектах атак
Предположения об имеющихся у нарушителя средствах атак
Описание каналов атак
Определение типа нарушителя