Модель угроз и оценка угроз безопасности информации (методика ФСТЭК 2021)
Краткий разбор методики оценки угроз безопасности информации ФСТЭК 2021 года: новый подход от негативных последствий к актуальным угрозам.
Методика ФСТЭКФедеральная служба по техническому и экспортному контролю — Регулятор технической защиты информации (ИСПДн, ГИС, КИИ); ведёт реестр сертифицированных СЗИ. 2021 года изменила подход к модели угроз: теперь отправная точка — негативные последствия и объекты воздействия, а не абстрактный перечень угроз.
Ключевые требования
- определить негативные последствия;
- выявить объекты воздействия и интерфейсы;
- оценить возможности нарушителей;
- сформировать актуальные сценарии (методика 2021).