Модель угроз по типовому решению

Публичный мастер автоматически строит модель угроз по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: от архитектуры и объектов воздействия — к нарушителю, УБИ и отдельным сценариям с тактиками и техниками.

  1. 1. Решение
  2. 2. Архитектура
  3. 3. Последствия
  4. 4. Объекты
  5. 5. Нарушители
  6. 6. УБИ
  7. 7. Сценарии

1. Выберите типовое решение

Публичный веб-сайт/портал со сбором ПДн

Приём ПДн через формы на сайте, доступном из сети Интернет.

Клиент-банк / дистанционное банковское обслуживание (ДБО)

АРМ для платежей и ключ электронной подписи для банка.

Электронный документооборот и электронная подпись (ЭП, МЧД)

Подписание и обмен электронными документами.

1С / учётная система на сервере

Внутренняя база данных с ПДн (1С, ERP, CRM на сервере).

Облачные сервисы / хостинг у стороннего подрядчика

Обработка или хранение ПДн у внешнего провайдера.

Удалённый доступ / VPN / терминальный сервер

Доступ работников к ресурсам организации извне.

Электронная почта

Приём и отправка писем, вложений.

Съёмные машинные носители (USB, внешние диски)

Перенос и хранение ПДн на съёмных носителях.

Беспроводные сети Wi-Fi

Подключение АРМ и устройств по Wi-Fi.

Видеонаблюдение / биометрия

Видеопоток и биометрические ПДн (учитывать требования 572-ФЗ, ПП-512).

Выберите решение, чтобы построить модель угроз.