20
Перечисленная выше информация является коммерческой тайной для
рассматриваемого предприятия и на основании Федерального закона «О
коммерческой тайне» подлежат защите.
Так как компания обладает большим количеством сотрудников, работающих
удаленно, информация от них периодически передается в центральный офис по
открытым каналам связи и обратно. Такой способ передачи не исключает
несанкционированного доступа к передаваемым данным злоумышленников.
По типу информационных систем персональных данных, на которые
направлена реализация угроз безопасности персональных данных, для
рассматриваемого случая характерны следующие классы угроз:
• угрозы безопасности персональных данных, обрабатываемых в
информационных системах передачи персональных данных на базе автономного
автоматизированного рабочего места продавца и менеджера отдела продаж;
• угрозы безопасности персональных данных, обрабатываемых в
информационных системах передачи персональных данных на базе АРМ,
подключенного к сети общего пользования (Интернет);
• угрозы безопасности персональных данных, обрабатываемых в
информационных системах передачи персональных данных на базе локальных
информационных систем без подключения к сети общего пользования (к сети
международного информационного обмена).
1.2.2 Оценка уязвимостей активов
Для оценки уязвимостей используются входные данные, содержащие
перечни известных угроз, перечни активов и существующих средств контроля, на
основании которых необходимо идентифицировать уязвимости, которые могут
быть использованы угрозами, чтобы нанести ущерб активам или организации.
Уязвимости могут определяться в следующих областях:
• проведение работ;
• процедуры и процессы;