СОИБ. Анализ. Такие разные угрозы ИБ

5107
СОИБ. Анализ. Такие разные угрозы ИБ
Давайте посмотрим на описания, угроз, которые последние год-два публиковались регуляторами по ИБ.


·         Угрозы из методических рекомендаций ФСБ, утвержденных 31 марта 2015 года № 149/7/2/6-432







·         РС БР ИББС-2.9-2016 
 

Почему подходы к описанию угроз и сами угрозы настолько различаются? Даже в рамках одного регулятора – Банка России – нет согласия. Какого же приходится организациям, пытающимся совместить все эти требования и рекомендации? Какая-то мешанина получается.

С моей точки зрения подход, в котором описание угрозы включает (объект воздействия, используемая слабость / уязвимость, способ воздействия, возможные последствия) является оптимальным. БДУ ФСТЭК этому соответствует.

Что помешало ЦБ использовать БДУ при описании угроз?  Если не хватало каких-то угроз, можно было бы добавить – ФСТЭК обещали периодически пополнять БДУ.


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
USERGATE
UserGate_
От точечных интеграций — к архитектурной карте
UserGate меняет принципы партнёрства в ИБ: не совместимость продуктов, а совместный сценарий для клиента.
Узнать новые принципы →
Реклама. 18+. Рекламодатель ООО «ЮЗЕРГЕЙТ», ИНН 5408308256