ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Модель угроз безопасности информации - гражданское законодательство и судебные прецеденты

Определение № 305-ЭС21-7431 от 08.06.2021 Верховного Суда РФ
проводимых им испытаний на опытной модели стал получать информацию о том, что на некоторых воздушных судах АН-148-100В имеется конструктивный недостаток - дефект шпангоута 23. С целью выявления самолетов с таким дефектом разработчик 02.11.2016 подготовил и направил производителю сервисный бюллетень № 148-53-159 «Демонтаж болтов и выполнение выреза в обшивке в районе 23 шпангоута для повышения контролепригодности» (Бюллетень № 148-53-159) в отношении части воздушных судов (ВС № 01, ВС № 02, ВС № 03, ВС № 05) и необходимости проведения работ по данному бюллетеню. Поскольку сам шпангоут 23 скрыт обшивкой фюзеляжа (корпуса самолета), то выявление трещин в районе шпангоута 23 требовало проведения демонтажных работ и выполнения выреза в обшивке фюзеляжа. В результате проведения демонтажных работ на воздушных судах были обнаружены трещины в районе шпангоута № 23 сначала на ВС № 03 и ВС № 05, а позже и на остальных воздушных судах, которые ставили под угрозу безопасность полетов, в связи с чем
Постановление № А53-30486/19 от 27.07.2022 АС Северо-Кавказского округа
качеству оказанных услуг, суд назначил по делу экспертизу. В заключении от 16.07.2021 № 1000-337-21 эксперт пришел к выводу, что услуги по защите и модернизации АИС учреждения оказаны обществом не в полном объеме, не в полной мере соответствуют техническому заданию к контракту, а также требованиям норм и правил в соответствующей области. Выявленные в ходе исследования несоответствия и их характеристики представлены в таблице к вопросу № 1. В результате исследования определено, что разработанная обществом « Модель угроз безопасности информации » не в полной мере соответствует требованиям норм и правил в соответствующей области, уровню защищенности персональных данных, установленному контрактом. Для АИС учреждения в модели угроз не рассмотрены вопросы защиты от угроз безопасности информации, связанных с использованием облачных технологий учреждения, как потребителем облачных услуг. Для АИС учреждения в модели угроз не рассмотрены вопросы защиты от угроз безопасности информации, связанных с действиями внутренних нарушителей с усиленным базовым (средним) потенциалом. Принимая во внимание выводы экспертного исследования,
Решение № 77-1580/19 от 21.08.2019 Верховного Суда Республики Татарстан (Республика Татарстан)
2012 года, что подтверждается представленными Обществом в материалы дела документами. ООО «АСТ ГОЗ» и ООО «ЭТП» являются хозяйствующими субъектами - конкурентами, осуществляющими предпринимательскую деятельность на товарном рынке предоставления услуг электронной торговой площадки в сфере государственного оборонного заказа. ООО «АСТ ГОЗ» является оператором специализированной электронной площадки ACT ГОЗ (www.astgoz.ru), которая является единственной в Российской Федерации электронной торговой площадкой, техническое задание на создание которой согласовано с ФСБ России и ФАС России в пределах их полномочий, модель угроз безопасности информации согласована ФСБ России, а выданный аттестат подтверждает ее соответствие требованиям по безопасности информации ФСТЭК России. Вместе с тем, выявлен факт рассылки оператором электронной площадки ООО «ЭТП» (http://etprf.ru) в личные кабинеты всех зарегистрированных на указанной электронной площадке организаций уведомления, содержащего информацию, вводящую в заблуждение относительно возможности предоставления услуги проведения электронных закупок в автоматизированной системе торгов государственного оборонного заказа. Со ссылкой на вышеуказанную директиву ООО «ЭТП» информирует пользователей о том, что на электронной площадке http://etprf.ru
Решение № 2А-427/2023 от 29.06.2023 Цимлянского районного суда (Ростовская область)
системе и в ее отдельных сегментах, а также иные характеристики информационной системы, применяемые информационные технологии и особенности ее функционирования. При определении угроз безопасности информации в информационной системе, функционирование которой предполагается на базе информационно-телекоммуникационной инфраструктуры центра обработки данных, должны учитываться угрозы безопасности информации, актуальные для информационно-телекоммуникационной инфраструктуры центра обработки данных. По результатам определения угроз безопасности информации при необходимости разрабатываются рекомендации по корректировке структурно-функциональных характеристик информационной системы, направленные на блокирование (нейтрализацию) отдельных угроз безопасности информации. Модель угроз безопасности информации должна содержать описание информационной системы и ее структурно-функциональных характеристик, а также описание угроз безопасности информации, включающее описание возможностей нарушителей (модель нарушителя), возможных уязвимостей информационной системы, способов реализации угроз безопасности информации и последствий от нарушения свойств безопасности информации. Для определения угроз безопасности информации и разработки модели угроз безопасности информации применяются методические документы, разработанные и утвержденные ФСТЭК России, в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного
Решение № 2А-441/2023 от 03.07.2023 Цимлянского районного суда (Ростовская область)
системе и в ее отдельных сегментах, а также иные характеристики информационной системы, применяемые информационные технологии и особенности ее функционирования. При определении угроз безопасности информации в информационной системе, функционирование которой предполагается на базе информационно-телекоммуникационной инфраструктуры центра обработки данных, должны учитываться угрозы безопасности информации, актуальные для информационно-телекоммуникационной инфраструктуры центра обработки данных. По результатам определения угроз безопасности информации при необходимости разрабатываются рекомендации по корректировке структурно-функциональных характеристик информационной системы, направленные на блокирование (нейтрализацию) отдельных угроз безопасности информации. Модель угроз безопасности информации должна содержать описание информационной системы и ее структурно-функциональных характеристик, а также описание угроз безопасности информации, включающее описание возможностей нарушителей (модель нарушителя), возможных уязвимостей информационной системы, способов реализации угроз безопасности информации и последствий от нарушения свойств безопасности информации. Для определения угроз безопасности информации и разработки модели угроз безопасности информации применяются методические документы, разработанные и утвержденные ФСТЭК России в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного