Недействующий

РС БР ИББС-2.4-2010 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Отраслевая частная модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных организаций банковской системы Российской Федерации (утратили силу с 01.06.2014 на основании распоряжения Банка России от 17.05.2014 N Р-399)

Таблица. Отраслевая модель угроз безопасности ПДн

N
п/п

Источник
угрозы
безопасности
ПДн

Уровень
реализации
угрозы
безопасности
ПДн

Типы объектов
среды

Угроза безопасности ПД

1

2

3

4

5

ПДн категории 1,
ПДн категории 2

1

Компьютерные злоумышленники,

Сетевой уровень

Маршрутизаторы, коммутаторы,

Нарушение целостности

2

осуществляющие

концентраторы

Нарушение доступности

3

целенаправленное деструктивное воздействие

Уровень сетевых приложений и сервисов

Программные компоненты передачи данных

Нарушение целостности

4

по компьютерным сетям (сетевые сервисы)

Нарушение доступности

5

Уровень операционных

Файлы данных с ПДн

Нарушение конфиденциальности

6

 систем

Нарушение целостности

7

 

Нарушение доступности

8

Уровень систем управления базами

Базы данных с ПДн

Нарушение конфиденциальности

9

данных

Нарушение целостности

10

Нарушение доступности

11

Уровень банковских технологических приложений и

Прикладные программы доступа и обработки ПДн,

Нарушение конфиденциальности

12

сервисов

автоматизированные рабочие места ИСПДн

Нарушение целостности

13

Поставщики программно-
технических

Уровень операционных систем

Файлы данных с ПДн

Нарушение конфиденциальности

14

средств, расходных материалов, услуг

Нарушение целостности

15

и т.п. и подрядчики, осуществляющие

Уровень систем управления

Базы данных с ПДн

Нарушение конфиденциальности

16

монтаж, пусконаладочные работы

базами данных

Нарушение целостности

17

оборудования и его ремонт

Уровень банковских технологических приложений и

Прикладные программы доступа и обработки ПДн,

Нарушение конфиденциальности

18

сервисов

автоматизированные рабочие места ИСПДн

Нарушение целостности

19

Сотрудники, действующие в рамках предоставленных

Физический уровень

Линии связи, аппаратные и технические средства,

Нарушение конфиденциальности

20

полномочий

серверы, физические носители информации

Нарушение целостности

21

Сетевой уровень

Маршрутизаторы, коммутаторы,

Нарушение конфиденциальности

22

концентраторы

Нарушение целостности

23

 

Нарушение доступности

24

Уровень сетевых приложений и сервисов

Программные компоненты передачи данных

Нарушение конфиденциальности

25

по компьютерным сетям (сетевые

Нарушение целостности

26

сервисы)

Нарушение доступности

27

Уровень операционных

Файлы данных с ПДн

Нарушение конфиденциальности

28

систем

Нарушение целостности

29

Нарушение доступности

30

Уровень систем управления

Базы данных с ПДн

Нарушение конфиденциальности

31

базами данных

Нарушение целостности

32

Нарушение доступности

33

Уровень банковских технологических приложений и

Прикладные программы доступа и обработки ПДн,

Нарушение конфиденциальности

34

сервисов

автоматизированные рабочие места

Нарушение целостности

35

ИСПДн

Нарушение доступности

36

Сотрудники, действующие вне

Уровень операционных

Файлы данных с ПДн

Нарушение конфиденциальности

37

рамок предоставленных

систем

Нарушение целостности

38

полномочий

Уровень систем управления базами

Базы данных с ПДн

Нарушение конфиденциальности

39

данных

Нарушение целостности

40

Уровень банковских технологических приложений и

Прикладные программы доступа и обработки ПДн,

Нарушение конфиденциальности

41

сервисов

автоматизированные рабочие места ИСПДн

Нарушение целостности

ПДн категории 3

42

Компьютерные злоумышленники,

Сетевой уровень

Маршрутизаторы, коммутаторы,

Нарушение целостности

43

осуществляющие

концентраторы

Нарушение доступности

44

целенаправленное деструктивное воздействие

Уровень сетевых приложений и сервисов

Программные компоненты передачи данных

Нарушение целостности

45

по компьютерным сетям (сетевые сервисы)

Нарушение доступности

46

Уровень операционных

Файлы данных с ПДн

Нарушение конфиденциальности

47

систем

Нарушение целостности

48

Нарушение доступности

49

Уровень систем управления

Базы данных с ПДн

Нарушение конфиденциальности

50

базами данных

Нарушение целостности

51

Нарушение доступности

52

Сотрудники, действующие в

Физический уровень

Линии связи, аппаратные и

Нарушение конфиденциальности

53

рамках предоставленных полномочий

технические средства, серверы, физические носители информации

Нарушение целостности

54

Сетевой уровень

Маршрутизаторы, коммутаторы,

Нарушение конфиденциальности

55

концентраторы

Нарушение целостности

56

Нарушение доступности

57

Уровень сетевых приложений и сервисов

Программные компоненты передачи данных

Нарушение конфиденциальности

58

по компьютерным сетям (сетевые

Нарушение целостности

59

сервисы)

Нарушение доступности

60

Уровень операционных

Файлы данных с ПДн

Нарушение конфиденциальности

61

систем

Нарушение целостности

62

Нарушение доступности

63

Уровень систем управления

Базы данных с ПДн

Нарушение конфиденциальности

64

базами данных

Нарушение целостности

65

Нарушение доступности

66

Уровень банковских технологических

Нарушение конфиденциальности

67

приложений и

Нарушение целостности

68

сервисов

Нарушение доступности

69

Сотрудники, действующие вне

Уровень операционных

Файлы данных с ПДн

Нарушение конфиденциальности

70

рамок предоставленных

систем

Нарушение целостности

71

полномочий

Нарушение доступности

72

Уровень систем управления

Базы данных с ПДн

Нарушение конфиденциальности

73

базами данных

Нарушение целостности

74

Уровень банковских технологических приложений и

Прикладные программы доступа и обработки ПДн,

Нарушение конфиденциальности

75

сервисов

автоматизирован-
ные рабочие места ИСПДн

Нарушение целостности

ПДн категории 4

76

Компьютерные злоумышленники,

Уровень операционных

Файлы данных с ПДн

Нарушение целостности

77

осуществляющие целенаправленное

систем

Нарушение доступности

78

деструктивное воздействие

Уровень систем управления

Базы данных с ПДн

Нарушение целостности

79

базами данных

Нарушение доступности

80

Сотрудники, действующие в

Уровень операционных

Файлы данных с ПДн

Нарушение целостности

81

рамках

систем

Нарушение доступности

82

предоставленных полномочий

Уровень систем управления

Базы данных с ПДн

Нарушение целостности

83

базами данных

Нарушение доступности

84

Уровень банковских технологических приложений и

Прикладные программы доступа и обработки ПДн,

Нарушение целостности

85

сервисов

автоматизированные рабочие места ИСПДн

Нарушение доступности

86

Сотрудники, действующие вне рамок

Уровень операционных систем

Файлы данных с ПДн

Нарушение целостности

87

предоставленных полномочий

Уровень систем управления базами данных

Базы данных с ПДн

Нарушение целостности

88

Уровень банковских технологических приложений и сервисов

Прикладные программы доступа и обработки ПДн, автоматизированные рабочие места ИСПДн

Нарушение целостности