АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
ЗИС.10

Использование программного обеспечения, функционирующего в средах различных операционных систем

№ 239 — ЗИС.10, № 31 — ЗИС.10. В № 117, № 21 такой меры нет.

Текст меры по приказам

Одинаковый код в разных приказах не означает одинаковую меру. Например, ЗСВ.1 в № 117 — это «Доверенная загрузка», а в № 21 — «Идентификация и аутентификация». Поэтому текст меры приводится отдельно по каждому приказу.

№ 239 ЗИС.10 Требования по обеспечению безопасности значимых объектов КИИ

Использование программного обеспечения, функционирующего в средах различных операционных систем

В базовый набор ни одного класса не входит. Мера применяется при адаптации набора под конкретные угрозы.

№ 117 Требования о защите информации в государственных информационных системах

Меры с таким смыслом в этом приказе нет. Если угроза, которую она закрывает, для системы актуальна, меру берут из другого источника. Это шаг 4 методики — дополнение базового набора.

№ 21 Меры по обеспечению безопасности персональных данных в ИСПДн

Меры с таким смыслом в этом приказе нет. Если угроза, которую она закрывает, для системы актуальна, меру берут из другого источника. Это шаг 4 методики — дополнение базового набора.

№ 31 ЗИС.10 Требования к обеспечению защиты информации в АСУ ТП

Использование программного обеспечения, функционирующего в средах различных операционных систем

В базовый набор ни одного класса не входит. Мера применяется при адаптации набора под конкретные угрозы.

Чем эту меру закрывают

Для этой меры класс средств защиты не предусмотрен — и это ответ, а не пробел в данных. Мера выполняется организационными и режимными мероприятиями: установлением контролируемой зоны, порядком физического доступа, обучением персонала. Техническое средство может применяться как вспомогательное, но выполнение меры само по себе не обеспечивает. Все классы средств защиты →

Какие угрозы закрывает

Ни одна угроза БДУ пока не сопоставлена с этой мерой. Мера остаётся в каталоге: она есть в тексте приказа и входит в базовый набор — к ней просто не привела напрямую ни одна из 227 угроз.

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.