Главная » Просмотр файлов » Пояснительная записка

Пояснительная записка (1208517), страница 8

Файл №1208517 Пояснительная записка (Разработка профиля защиты персональных данных в информационной системе передачи данных лечебного учреждения) 8 страницаПояснительная записка (1208517) страница 82020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 8)

Продолжение таблицы А1

Наименование угрозы

Коэффициент вероятности реализации угрозы (Y2)

Коэффициент реализуемости угрозы Y=(Y1+Y2)/20

Опасность угрозы

Актуальность угрозы

Наводки информативного сигнала, обрабатываемого техническими средствами, на цепи электропитания и линии связи, выходящие за пределы (КЗ)

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Утечка информации по сетям электропитания (за счет неравномерного потребления тока)

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Радиоизлучения, модулированные информативным сигналом, возникающие при работе различных генераторов, входящих в состав технических средств ИС, или при наличии паразитной генерации в узлах (элементах) технических средств

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Радиоизлучения, формируемые в результате высокочастотного облучения технических средств ИС, в которых проводится обработка информативных сигналов

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

УГРОЗЫ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ

Угрозы НСД в ИС путем физического доступа

Кража ПЭВМ

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Кража носителей информации

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Кража ключей и атрибутов доступа

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Вывод из строя узлов ПЭВМ и каналов связи

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Продолжение таблицы А1

Наименование угрозы

Коэффициент вероятности реализации угрозы (Y2)

Коэффициент реализуемости угрозы Y=(Y1+Y2)/20

Опасность угрозы

Актуальность угрозы

Несанкционированный доступ к информации при техническом обслуживании (ремонте, уничтожении) узлов ПЭВМ

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Несанкционированное отключение средств защиты

5

(средняя вероятность)

0,5

(средняя)

средняя

актуально

Утрата ключей и атрибутов доступа

5

(средняя вероятность)

0,5

(средняя)

низкая

неактуально

Разглашение информации, модификация, уничтожение сотрудниками, допущенными к ее обработке

5

(средняя вероятность)

0,5

(средняя)

средняя

актуально

Сбой системы электроснабжения

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Стихийное бедствие

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы НСД в ИС с применением программных и программно-аппаратных средств

Угрозы, реализуемые в ходе загрузки операционной системы
и направленные на перехват паролей или идентификаторов, модификацию базовой системы ввода/вывода (BIOS), перехват управления загрузкой, загрузка с внешних носителей

5

(средняя вероятность)

0,5

(средняя)

низкая

неактуально

Угрозы, реализуемые после загрузки операционной системы
и направленные на выполнение НСД с применением стандартных функций операционной системы или какой-либо прикладной программы

5

(средняя вероятность)

0,5

(средняя)

средняя

актуально



Продолжение таблицы А1

Наименование угрозы

Коэффициент вероятности реализации угрозы (Y2)

Коэффициент реализуемости угрозы Y=(Y1+Y2)/20

Опасность угрозы

Актуальность угрозы

Подключение к ИС стороннего оборудования (компьютеров, внешних носителей и иных устройств, в том числе имеющих выход в беспроводные сети связи)

5

(средняя вероятность)

0,5

(средняя)

средняя

актуально

Угроза внедрения вредоносных программ

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы НСД в ИС, реализуемые по локальной сети

Угроза «Сканирование сети»

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угроза «Анализ сетевого трафика» с перехватом передаваемой по локальной сети информации

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы выявления паролей внутри сети

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы удаленного запуска приложений

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы внедрения по сети вредоносных программ

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально



Окончание таблицы А1

Наименование угрозы

Коэффициент вероятности реализации угрозы (Y2)

Коэффициент реализуемости угрозы Y=(Y1+Y2)/20

Опасность угрозы

Актуальность угрозы

Угрозы НСД в ИС, реализуемые с использованием протоколов межсетевого взаимодействия

Угрозы «Анализа сетевого трафика» при межсетевом взаимодействии

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угроза «Сканирование сети»

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы подмены доверенного объекта при межсетевом взаимодействии

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы навязывания ложного маршрута путем несанкционированного изменения маршрутно-адресных данных во
внешних сетях

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы выявления паролей при межсетевом взаимодействии

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы удаленного запуска приложений при межсетевом взаимодействии

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально

Угрозы внедрения вредоносных программ при межсетевом взаимодействии

2

(низкая вероятность)

0,35

(средняя)

низкая

неактуально





  1. Приложение B

Т аблица B1 – Конечный набор мер защиты ПДн и их реализация

Условное обозначение и номер меры

Содержание мер по обеспечению безопасности персональных данных

Уровень защищенности
персональных данных 4

Применяемые технические средства и системы для реализации мер

Сегмент «Диспансер»

I. Идентификация и аутентификация субъектов доступа и объектов доступа (ИАФ)

ИАФ.1

Идентификация и аутентификация пользователей, являющихся работниками оператора

КСЗИ «ПАНЦИРЬ-К»

+

ИАФ.3

Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов

КСЗИ «ПАНЦИРЬ-К»

+

ИАФ.4

Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации

КСЗИ «ПАНЦИРЬ-К»

+

ИАФ.5

Защита обратной связи при вводе аутентификационной информации

КСЗИ «ПАНЦИРЬ-К»

+

II. Управление доступом субъектов доступа к объектам доступа (УПД

УПД.1

Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей

КСЗИ «ПАНЦИРЬ-К»

+

УПД.2

Реализация необходимых методов (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа

КСЗИ «ПАНЦИРЬ-К»

+





Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7021
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее