Модель угроз информационной безопасности ИБ-специалистам в последнее время непросто: требования регуляторов ужесточаются, количество атак растет, а бюджетов больше не становится. Чтобы оценить состояние системы ИБ, расставить приоритеты и не тратить ресурсы впустую, нужно использовать модель угроз.

Модель угроз информационной безопасности — это описание всех возможных сценариев, которые могут привести к нарушению безопасности информации в конкретной системе. Проще говоря, это карта рисков: на ней отмечены все точки, где система уязвима, кто может этим воспользоваться и к чему это приведет. Модель включает в себя: ▪️описание информационной системы: архитектуру, состав оборудования и ПО, данные; ▪️перечень предполагаемых нарушителей — и внешних, и внутренних; ▪️возможные сценарии реализации угроз; ▪️связь между уязвимостями и мерами защиты; ▪️классы угроз в соответствии с БДУ ФСТЭК; ▪️для ИСПДн — еще и привязку к уровням защищенности.

У такой модели вполне прикладная роль — на ее основе определяют, какие меры безопасности нужны, а какие избыточны. И наоборот, без модели угроз можно легко потратить бюджет на то, что не работает, и пропустить реальную угрозу.

Модель угроз обязательна для: ✅ государственных и муниципальных информационных систем (ГИС); систем персональных данных (ИСПДн); ✅ значимых объектов критической информационной инфраструктуры (КИИ); ✅ автоматизированных систем управления производственными и технологическими процессами на критически важных, потенциально опасных и повышенной опасности объектах; ✅ информационных систем управления в организациях оборонно-промышленного комплекса.

Больше про модель читайте в нашем блоге 🛡 Контур инфобеза в МАКС | ВК

Модель угроз информационной безопасности
ИБ-специалистам в последнее время непросто: требования регуляторов ужесточаются, количество атак растет, а бюджетов больше не становится | Сетка — социальная сеть от hh.ru