Гриф конструктор модели угроз

Границы и удалённый доступ

Главный вопрос по криптографии — пересекают ли персональные данные границу контролируемой зоны — решается описанием каналов связи: признак выхода за зону ставится у канала. Здесь остаётся то, что из каналов не следует.

Ответ «да» поднимает требуемый класс СКЗИ до КС3: у нарушителя появляется физический доступ к средству с установленным СКЗИ. Если шифрование выполняет шлюз, стоящий в контролируемой зоне, ответ «нет». Учитывается только при передаче данных за пределы зоны хотя бы по одному каналу.

«Да», если в зону размещения СКЗИ допускаются лица, не являющиеся их пользователями, — посетители, обслуживающий персонал (например, шлюз стоит в общем офисном помещении). Ответ «да» поднимает класс СКЗИ до КС2 (п. 11 Приказа ФСБ № 378). Если СКЗИ размещены в серверном помещении с ограниченным доступом — ответ «нет».

Максимальный потенциал нарушителя, принятый в модели
отвечено 0 из 44