Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Проект Приказа Федерального дорожного агентства "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных Федерального дорожного агентства, эксплуатируемых при осуществлении Федеральным дорожным агентством функций, определенных постановлением Правительства Российской Федерации от 23 июля 2004 г. № 374 "Об утверждении Положения о Федеральном дорожном агентстве" (подготовлен Росавтодором 01.09.2023)

Обзор документа

Проект Приказа Федерального дорожного агентства "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных Федерального дорожного агентства, эксплуатируемых при осуществлении Федеральным дорожным агентством функций, определенных постановлением Правительства Российской Федерации от 23 июля 2004 г. № 374 "Об утверждении Положения о Федеральном дорожном агентстве" (подготовлен Росавтодором 01.09.2023)

Досье на проект

Пояснительная записка

В соответствии с частью 5 статьи 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 1, ст. 54) и подпунктом 9.8 пункта 9 Положения о Федеральном дорожном агентстве, утвержденного постановлением Правительства Российской Федерации от 23 июля 2004 г. N 374 (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3264), приказываю:

Определить угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных Федерального дорожного агентства, эксплуатируемых при осуществлении Федеральным дорожным агентством функций, определенных постановлением Правительства Российской Федерации от 23 июля 2004 г. N 374 "Об утверждении Положения о Федеральном дорожном агентстве", согласно приложению к настоящему приказу.

Руководитель Р.В. Новиков

Приложение
к приказу Федерального дорожного агентства
от "___" _________ 20___ г. N ___

Угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных Федерального дорожного агентства, эксплуатируемых при осуществлении Федеральным дорожным агентством функций, определенных постановлением Правительства Российской Федерации

от 23 июля 2004 г. N 374 "Об утверждении Положения о Федеральном дорожном агентстве"

Угрозами безопасности персональных данных, актуальными при обработке персональных данных в информационных системах персональных данных Федерального дорожного агентства, эксплуатируемых при осуществлении Федеральным дорожным агентством функций, определенных постановлением Правительства Российской Федерации от 23 июля 2004 г. N 374 "Об утверждении Положения о Федеральном дорожном агентстве" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3264; 2022, N 40, ст. 6838), являются:

угрозы, связанные с особенностями функционирования технических, программно-технических и программных средств, обеспечивающих хранение, обработку и передачу информации;

угрозы несанкционированного доступа (воздействия) к отчуждаемым носителям персональных данных, включая переносные персональные компьютеры пользователей информационных систем персональных данных;

угрозы воздействия вредоносного кода и (или) вредоносной программы, внешних по отношению к информационным системам персональных данных;

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, обладающими полномочиями в информационных системах персональных данных, в том числе в ходе создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации информационных систем персональных данных, и дальнейшего хранения содержащейся в их базах данных информации;

угрозы использования методов воздействия на лиц, обладающих полномочиями в информационных системах персональных данных;

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в организации защиты персональных данных;

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в программном обеспечении информационных систем персональных данных;

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в обеспечении защиты сетевого взаимодействия и каналов передачи данных;

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в обеспечении защиты вычислительных сетей информационных систем персональных данных;

угрозы физического доступа к средствам вычислительной техники, на которых реализованы средства криптографической защиты информации и среда функционирования средств криптографической защиты информации;

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей, вызванных несоблюдением требований по эксплуатации средств защиты информации;

угрозы целенаправленных действий с использованием аппаратных и (или) программных средств с целью нарушения безопасности защищаемых с использованием средств криптографической защиты информации персональных данных или создания условий для этого, определяемые операторами информационных систем персональных данных в соответствии с Составом и содержанием организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденными приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 г. N 378 (зарегистрирован Министерством юстиции Российской Федерации 18 августа 2014 г., регистрационный N 33620).

Обзор документа


Росавтодор подготовил перечень угроз безопасности персональных данных, актуальных при их обработке в информсистемах, эксплуатируемых ведомством при осуществлении своих функций. В их числе - угрозы несанкционированного доступа к отчуждаемым носителям персональных данных, угрозы воздействия вредоносного кода и вредоносной программы, а также угрозы влияния на лиц, обладающих полномочиями в информсистемах.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: