Модель угроз ПДн: что это и как её построить

Модель угроз персональных данных — это документ, с которого начинается осмысленная защита ПДн. Без неё выбор мер превращается в угадывание, а проверка регулятора почти гарантированно выявит несоответствие. Разберём, что такое модель угроз, из чего она состоит и как построить её последовательно, опираясь на методику ФСТЭК и банк данных угроз, а не на интуицию.

Содержание

Что такое модель угроз ПДн
Зачем оператору ПДн нужна модель угроз
Из чего состоит модель угроз
Как построить модель угроз по шагам
Описание нарушителя и источников угроз
Типовые ошибки при построении

Что такое модель угроз ПДн

Модель угроз безопасности персональных данных — это документ, который описывает, какие угрозы актуальны для конкретной информационной системы, обрабатывающей ПДн. Она отвечает на вопрос: от чего именно нужно защищаться в данной системе.

Модель угроз не существует сама по себе. Она опирается на методические документы ФСТЭК и на банк данных угроз, что делает её результаты обоснованными, а не субъективными. Это отличает полноценную модель от формального перечня «общих» опасностей.

По сути, модель угроз — это мост между абстрактным требованием «защитить персональные данные» и конкретным набором мер защиты. Без неё невозможно обоснованно выбрать, что именно внедрять.

Зачем оператору ПДн нужна модель угроз

Для оператора персональных данных модель угроз решает сразу несколько задач. Это и требование законодательства, и практический инструмент построения защиты.

Конкретно модель угроз позволяет:

  • обосновать выбор организационных и технических мер защиты;
  • определить требуемый уровень защищённости системы;
  • подготовиться к проверке регулятора;
  • сосредоточить ресурсы на реально значимых угрозах, а не на всех подряд.

Отсутствие модели угроз или её формальное составление — одна из частых причин замечаний при проверках. Регулятор оценивает не только наличие документа, но и его связь с реально применяемыми мерами.

Из чего состоит модель угроз

Модель угроз имеет понятную внутреннюю логику. Она последовательно описывает систему, возможного нарушителя, перечень угроз и оценку того, какие из них актуальны.

Основные структурные элементы:

  1. описание информационной системы и обрабатываемых в ней ПДн;
  2. описание возможного нарушителя и его возможностей;
  3. перечень потенциальных угроз безопасности;
  4. оценка актуальности каждой угрозы для конкретной системы.

Каждый элемент опирается на предыдущий. Сначала описывается, что защищаем и от кого, затем — какие угрозы в принципе возможны, и наконец — какие из них действительно актуальны.

Как построить модель угроз по шагам

Построение модели угроз удобно вести последовательно, чтобы не упустить ни одного элемента. Логика движения — от описания системы к выводам об актуальных угрозах.

Базовый порядок действий:

  1. описать информационную систему: состав, границы, обрабатываемые ПДн, технологии;
  2. определить уровень защищённости системы;
  3. описать возможного нарушителя и его потенциал;
  4. сформировать перечень угроз, используя банк данных угроз ФСТЭК;
  5. оценить актуальность каждой угрозы для данной системы;
  6. зафиксировать результат и связать его с мерами защиты.

Освоить построение модели угроз на практике, с разбором методики ФСТЭК и работы с банком данных угроз, поможет наш курс повышения квалификации защита персональных данных — он ориентирован на тех, кто отвечает за организацию защиты ПДн в компании.

Описание нарушителя и источников угроз

Описание нарушителя — один из центральных элементов модели. От того, какие возможности приписаны нарушителю, напрямую зависит перечень актуальных угроз и, как следствие, состав мер защиты.

При описании нарушителя учитывают, действует ли он внутри организации или извне, какими ресурсами и знаниями обладает, имеет ли он легитимный доступ к системе. Внутренний нарушитель с правами доступа и внешний злоумышленник создают принципиально разные угрозы.

Важно не завышать и не занижать потенциал нарушителя. Завышение ведёт к избыточным и дорогим мерам, занижение — к незакрытым угрозам. Адекватное описание нарушителя — это баланс, основанный на реальных условиях работы системы.

Типовые ошибки при построении

Самая распространённая ошибка — формальный подход, когда модель угроз составляется «для галочки» и не связана с реальной системой и применяемыми мерами. Такой документ не выдерживает проверки.

Вторая ошибка — копирование чужой модели без адаптации. Каждая информационная система уникальна по составу данных, технологиям и условиям эксплуатации, поэтому перенос модели из другой организации почти всегда даёт неактуальный результат.

Третья ошибка — отношение к модели угроз как к разовому документу. Инфраструктура меняется, появляются новые угрозы и технологии, поэтому модель необходимо пересматривать при значимых изменениях системы. Актуальная модель угроз — это живой документ, а не файл, составленный однажды и забытый.

Екатерина Кондрашова Екатерина Кондрашова Автор материала и преподаватель курса
Защита персональных данных. Построение модели угроз безопасности информации систем и сетей
Повышение квалификации · 72 часа

Читайте нас в Telegram

Читайте также
Ботнет AryStinger заразил более 4300 старых роутеров и превратил их в плацдарм для глобальных атак
22 июня 2026
Мощность DDoS-атак на российские компании перешагнула рубеж в 2 Тбит/с
14 июля 2026
ИИ и дипфейки стоят за каждым восьмым успешным мошенничеством
2 июля 2026