24 июня 2017
Правительство Сахалинской области
Постановление Правительства Сахалинской области от 15 июня 2017 г. N 283 "Об утверждении перечня угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных в Правительстве Сахалинской области, органах исполнительной власти Сахалинской области и подведомственных им учреждениях"
Обзор документа
Определены основные угрозы безопасности персональных данных при обработке информационными системами органов власти Сахалинской области и подведомственных им учреждений.
Установлен перечень угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных в Правительстве Сахалинской области, органах исполнительной власти Сахалинской области и подведомственных им учреждениях.
Основными видами угроз являются:
- угрозы, связанные с преднамеренными или непреднамеренными действиями лиц, имеющих доступ к информационным ресурсам;
- угрозы, связанные с преднамеренными или непреднамеренными действиями лиц, не имеющих доступа к информационным системам, реализующих угрозы из внешних сетей связи общего пользования или сетей международного информационного обмена;
- угрозы, возникновение которых напрямую зависит от свойств техники и программного обеспечения, используемого в информационных системах;
- угрозы, возникающие в результате внедрения аппаратных закладок и вредоносных программ;
- угрозы, направленные на нарушение нормальной работы технических средств и средств связи, используемых в информационных системах;
- угрозы, связанные с недостаточной квалификацией обслуживающего персонала.
Администрациям муниципальных образований Сахалинской области и подведомственным им учреждениям, организациям рекомендовано:
- определить угрозы безопасности персональных данных, актуальные при обработке персональных данных в используемых ими информационных системах персональных данных;
- при определении угроз безопасности персональных данных, актуальных при обработке персональных данных в используемых ими информационных системах персональных данных, руководствоваться установленным перечнем.