ГОСУДАРСТВЕННАЯ
ЖИЛИЩНАЯ ИНСПЕКЦИЯ
РЕСПУБЛИКИ ТАТАРСТАН
ул.Б.Красная, 15/9, г.Казань, 420111
ТАТАРСТАН
РЕСПУБЛИКАСЫНЫЦ ДЭУЛЭТ
ТОРАК ИНСПЕКЦИЯСЕ
Б.Красная ур. 15/9, Казан шэЬэре, 420111
Об определении угроз безопасности персональных данных, актуальных при обработке
персональных данных в информационных системах персональных данных
Государственной жилищной инспекции Республики Татарстан, эксплуатируемых при
осуществлении Государственной жилищной инспекции Республики Татарстан функций,
определенных постановлением Кабинета Министров Республики Татарстан от 26.12.2011
№ 1068 «О Государственной жилищной инспекции Республики Татарстан»
В соответствии с частью 5 статьи 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и постановлением Кабинета
Министров Республики Татарстан от 26.12.2011 № 1068 «О Государственной жилищной инспекции Республики Татарстан», приказываю:
С.А. Крайнов
Приложение
Утверждены приказом начальника Государственной жилищной инспекции Республики Татарстан
от 30 мая 2018г. № 194
УГРОЗЫ
безопасности персональных данных, актуальных при обработке
персональных данных в информационных системах персональных данных
Государственной жилищной инспекции Республики Татарстан,
эксплуатируемых при осуществлении Государственной жилищной
инспекции Республики Татарстан функций, определенных постановлением
Кабинета Министров Республики Татарстан от 26.12.2011 № 1068 «О
Государственной жилищной инспекции Республики Татарстан»
угрозы безопасности персональных данных, защищаемых без использования средств криптографической защиты информации (далее - СКЗИ);
угрозы целенаправленных действий с использованием аппаратных и (или) программных средств с целью нарушения безопасности защищаемых с использованием СКЗИ персональных данных или создания условий для этого <1>.
<1> Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденные приказом ФСБ России от 10.07.2014 N 378 (зарегистрирован Минюстом России 18.08.2014, регистрационный N 33620).
И) угрозы, связанные с возможностью использования новых информационных технологий (технологии виртуализации, беспроводные технологии, облачные технологии, технологии удаленного доступа и иные новые технологии).
а) ключевую, аутентифицирующую и парольную информацию СКЗИ;
б) программные компоненты СКЗИ;
в) аппаратные компоненты СКЗИ;
г) программные компоненты СФ, включая базовую систему ввода (вывода) (BIOS);
д) аппаратные компоненты СФ;
е) данные, передаваемые по каналам связи;
а) общих сведений об информационных системах, в которых используются СКЗИ (назначение, состав, оператор, объекты, в которых размещены ресурсы информационных систем);
б) сведений об информационных технологиях, базах данных, аппаратных средствах (далее - АС), программном обеспечении (далее - ПО), используемых в информационных системах совместно с СКЗИ, за исключением сведений, содержащихся только в конструкторской документации на информационные технологии, базы данных, АС, ПО, используемые в информационных системах совместно с СКЗИ;
в) содержания находящейся в свободном доступе документации на аппаратные и программные компоненты СКЗИ и СФ;
г) общих сведений о защищаемой информации, используемой в процессе эксплуатации СКЗИ;
д) сведений о каналах связи, по которым передаются защищаемые СКЗИ персональные данные;
е) сведений, получаемых в результате анализа любых сигналов от аппаратных компонентов СКЗИ и СФ;
а) документацию на СКЗИ и компоненты СФ;
б) помещения, в которых находится совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем, на которых реализованы СКЗИ и СФ;
а) сведений о физических мерах защиты объектов, в которых размещены ресурсы информационных систем;
б) сведений о мерах по обеспечению контролируемой зоны объектов, в которых размещены ресурсы информационных систем;
в) сведений о мерах по разграничению доступа в помещения, в которых находятся средства вычислительной техники, на которых реализованы СКЗИ и СФ;
ЛИСТ ОЗНАКОМЛЕНИЯ
![]() |
|||||||
![]() |
|||||||
![]() |
|||||||
![]() |
|||||||
«Об определении угроз безопасности персональных данных, актуальных при обработке
персональных данных в информационных системах персональных данных
Государственной жилищной инспекции Республики Татарстан, эксплуатируемых при
осуществлении Государственной жилищной инспекции Республики Татарстан функций,
определенных постановлением Кабинета Министров Республики Татарстан от 26.12.2011
№ 1068 «О Государственной жилищной инспекции Республики Татарстан»
(наименование структурного подразделения)
№ п/п |
Ф.И.О сотрудника |
Подпись |
Дата ознакомления |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|