Официальный сайт муниципального образования
"поселок Глушково"
Глушковского района
Авторизация Разделы
Портал государственных и муниципальных услуг Курской области
Портал государственных услуг РФ
Оценка населением эффективности деятельности руководителей
Меры поддержки сельхозкооперации
Каталог сельхозпродукции
Портал «Светлая страна»
Информация о плановых отключениях электроэнергии
Информация о плановых отключениях электроэнергии
Прокуратура разъясняет
Услуги росреестра в электронном виде
Муниципальные правовые акты
Данный раздел содержит информацию о нормотворческой деятельности органов местного самоуправления, в том числе:
  • а) муниципальные правовые акты, изданные органами местного самоуправления, включая сведения о внесении в них изменений, признании их утратившими силу, признании их судом недействующими, а также сведения о государственной регистрации муниципальных правовых актов в случаях, установленных законодательством Российской Федерации;
  • б) тексты проектов муниципальных правовых актов, внесенных в представительные органы муниципальных образований;
  • в) административные регламенты, стандарты муниципальных услуг;
  • г) порядок обжалования муниципальных правовых актов.

<< Назад Версия для печати
 
Постановление Администрации поселка Глушково от 28.03.2024 года №52 "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных Администрации поселка Глушково"

 

 

АДМИНИСТРАЦИЯ ПОСЕЛКА ГЛУШКОВО

ПОСТАНОВЛЕНИЕ

 

от 28.03.2024г. № 52

поселок Глушково

 

Об определении угроз безопасности

персональных данных, актуальных при обработке

персональных данных в информационных

системах персональных данных Администрации

поселка Глушково

 

В соответствии со статьей 19 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» Администрация  поселка Глушково ПОСТАНОВЛЯЕТ:

1. Утвердить перечень угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных Администрации  поселка Глушково.

2. Контроль за исполнением настоящего постановления оставляю за собой.

         3. Постановление вступает в силу со дня его подписания.

 

 

Глава поселка Глушково                                                      В.И.Худяков

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

                                                                УТВЕРЖДЕН

постановлением Администрации

 поселка Глушково

от 28.03.2024 г. № 52

 

 

 

 

ПЕРЕЧЕНЬ

угроз безопасности персональных данных, актуальных при обработке
персональных данных в информационных системах персональных
данных Администрации поселка Глушково

 

  1. Угроза деструктивного изменения конфигурации/среды окружения программ.
  2. Угроза доступа к защищаемым файлам с использованием обходного пути.
  3. Угроза загрузки нештатной операционной системы.
  4. Угроза использования информации идентификации/ аутентификации, заданной по умолчанию.
  5. Угроза использования механизмов авторизации для повышения привилегий.
  6. Угроза использования слабостей протоколов сетевого/локального обмена данными.
  7. Угроза некорректного использования функционала программного обеспечения.
  8. Угроза неправомерного ознакомления с защищаемой информацией.
  9. Угроза несанкционированного восстановления удалённой защищаемой информации.
  10. Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети.
  11. Угроза несанкционированного доступа к аутентификационной информации.
  12. Угроза несанкционированного доступа к виртуальным каналам передачи.
  13. Угроза несанкционированного изменения аутентификационной информации.
  14. Угроза несанкционированного копирования защищаемой информации.
  15. Угроза обнаружения открытых портов и идентификации привязанных к нему сетевых служб.
  16. Угроза обнаружения хостов.
  17. Угроза       обхода некорректно настроенных механизмов аутентификации.
  18. Угроза определения топологии вычислительной сети.
    1. Угроза передачи данных по скрытым каналам.
    2. Угроза перехвата вводимой и выводимой на периферийные устройства информации.
    3. Угроза перехвата данных, передаваемых по вычислительной сети.
      1. Угроза повышения привилегий.
      2. Угроза подмены доверенного пользователя.
      3. Угроза получения предварительной информации об объекте защиты.
      4. Угроза заражения компьютера при посещении неблагонадёжных сайтов.
        1. Угроза неправомерного шифрования информации.
        2. Угроза распространения «почтовых червей».
        3. Угроза «фишинга».
        4. Угроза       несанкционированной модификации защищаемой информации.
        5. Угроза внедрения вредоносного кода через рекламу, сервисы и контент.
          1. Угроза маскирования действий вредоносного кода.
          2. Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет.
          3. Угроза       использования уязвимых версий программного обеспечения.
          4. Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика.
          5. Угроза перехвата информации, передаваемой за пределами контролируемой зоны по защищенным каналам связи.
          6. Обобщенные возможности источников атак, признанные актуальными:

-       возможности у внешних пользователей самостоятельно осуществлять создание способов атак, подготовку и проведение атак только за пределами контролируемой зоны;

-       возможности внутреннего нарушителя зависят от действующих в пределах контролируемой зоны режимных и организационно-технических мер защиты, в том числе по допуску физических лиц к информационной системе персональных данных и контролю за правильностью обработки информации.

 

 

 


Создан: 08.04.2024 16:38. Последнее изменение: 08.04.2024 16:38.
Количество просмотров: 14