Куб информационной безопасности
Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматривается исключительно технология — принципы работы, архитектура и технические особенности реализац…
«Требования 152-ФЗ и ФСТЭК часто воспринимаются как набор отдельных пунктов для проверки. Но в них описана система, которую можно разложить по трёхмерной схеме: цели защиты (триада КЦД), места, где данные нуждаются в защите (их жизненный цикл), и методы реализации (инструменты от техники до обучения).
Конфиденциальность, целостность и доступность, это не абстрактные концепции, а основа для конкретных предписаний в 152-ФЗ и приказах ФСТЭК. Их буквальное понимание приводит к формальным решениям, которые не защищают от реальных инцидентов.
В итоге эта схема даёт общий контекст и язык для архитекторов, специалистов по безопасности, юристов и руководителей. Она переводит абстрактные требования закона в конкретные пересечения осей, которые можно спроектировать, внедрить и проверить как часть целостной системы.