350 руб
Журнал «Системы высокой доступности» №4 за 2016 г.
Статья в номере:
Информационная безопасность электронных торговых площадок. Часть 3. Политика безопасности
Ключевые слова:
электронные торговые площадки
информационная безопасность
автоматизированные информационные системы
модель угроз
модель нарушителя
Авторы:
Г.П. Акимова - к.т.н., вед. науч. сотрудник, Институт системного анализа ФИЦ ИУ РАН (Москва)
E-mail: akimova@isa.ru
А.Ю. Даниленко - к.ф.-м.н., зав. лаборатории, Институт системного анализа ФИЦ ИУ РАН (Москва)
E-mail: danilenko@isa.ru
Е.В. Пашкина - науч. сотрудник, Институт системного анализа ФИЦ ИУ РАН (Москва)
E-mail: pashkina@isa.ru
А.А. Подрабинович - науч. сотрудник, Институт системного анализа ФИЦ ИУ РАН (Москва)
E-mail: podrabinovich@isa.ru
Д.В. Соловьев - науч. сотрудник, Институт системного анализа ФИЦ ИУ РАН (Москва)
E-mail: soloviev.dmitrii@mail.ru
Аннотация:
Рассмотрены основные моменты политики безопасности для электронных торговых площадок: объекты защиты, действия с этими объектами и правила определения допустимости действий. Предложен вариант построения моделей угроз и нарушителя для информационных систем рассматриваемой категории.
Страницы: 20-26
Список источников
- Акимова Г.П., Даниленко А.Ю., Пашкин М.А., Пашкина Е.В., Подрабинович А.А. Информационная безопасность электронных торговых площадок. Часть 1. Роль человеческого фактора // Системы высокой доступности. 2016. Т. 12. № 3. С. 19−24.
- Акимов В.П., Даниленко А.Ю., Пашкин М.А., Пашкина Е.В. Информационная безопасность электронных торговых площадок. Часть 2. Особенности программного обеспечения // Системы высокой доступности. 2016. Т. 12. № 4. С. 12−19.
- О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд. Федеральный закон № 44-ФЗот 05 апреля 2013 г.
- Об электронной подписи. Федеральный закон № 63-ФЗот 06 апреля 2011 года.
- О персональных данных. Федеральный закон № 152-ФЗ от 27 июля 2006 г.
- Даниленко А.Ю. Безопасность систем электронного документооборота: Технология защиты электронных документов. Серия «Основы защиты информации». № 13. М.: УРСС. 2015. 232 с.
- Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Утверждена ФСТЭК РФ 15 февраля 2008 г.