ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Модель угроз информационной безопасности - гражданское законодательство и судебные прецеденты

Постановление № А33-29164/2021 от 17.10.2022 АС Восточно-Сибирского округа
ККТ посредством программно-аппаратного комплекса (фискального сервера), включающего фискальный накопитель и печатающее устройство. В отзыве на кассационную жалобу Межрайонная ИФНС России № 22 по Красноярскому краю считает ее доводы несостоятельными, судебные акты – законными и обоснованными. Указывает, что удаленное применение ККТ в терминалах, позволяет копировать чеки или не выдавать их клиентам, что приводит к «обналичиванию» выручки; использование одной единицы ККТ для нескольких терминалов банковского платежного агента не соответствует утвержденной ФНС России и ФСБ России Модели угроз информационной безопасности фискальных данных, средств и систем обработки фискальных данных от 06.07.2015 № 147006/149/3/2/2-1045. Кассационная жалоба рассматривается в порядке, установленном главой 35 Арбитражного процессуального кодекса Российской Федерации. В соответствии с частью 5.1 статьи 211 Арбитражного процессуального кодекса Российской Федерации решение по делу об оспаривании решения административного органа о привлечении к административной ответственности, если за совершение административного правонарушения законом установлено административное наказание только в виде предупреждения и (или) в виде административного штрафа и размер назначенного административного
Решение № А21-2090/2022 от 05.09.2022 АС Калининградской области
судебном заседании представитель истца поддержал уточненные исковые требования, доводы, изложенные в иске, письменных пояснениях. Ответчик возражает по иску, поддержал доводы, изложенные в отзыве на иск, дополнениях к отзыву. Заслушав представителей сторон, изучив материалы дела, суд установил следующее. 25.11.2021г. на основании протокола подведения итогов запроса котировок в электронной форме от 22.11.2021г. №0135500000421000053 между Министерством (заказчик) и Обществом (исполнитель) был заключен государственный контракт №0355000004210000530001, в соответствии с которым исполнитель обязался оказать заказчику услуги по разработке модели угроз информационной безопасности , технической документации на создание системы защиты информации государственной информационной системы Калининградской области «Образование» в установленные настоящим контрактом сроки, в соответствии с требованиями технического задания (приложение №1 к контракту) и спецификации (приложение №2 к контракту). Согласно пункту 2.1 цена контракта определена в размере 458 000 руб.(НДС не облагается). В соответствии с пунктом 2.4 расчеты по контракту осуществляются в безналичной форме в валюте Российской Федерации (в рублях). Заказчик обязался осуществлять оплату исполнения по настоящему
Определение № А65-17283/20 от 19.02.2021 АС Республики Татарстан
сумму 834 000,00 руб., подписанному обеими сторонами без замечаний. Кредитором указано, что в результате оказания услуг по договору № ЭСС2019/117 от 07.11.2019 (далее - Договор) кредитором был фактически разработан и передан Должнику 21 документ объемом более 3 200 листов, а именно: 1. Замена ТП 704005 на БКТП 2*400 кВА (с трансформаторами 2*250). Проектная документация. Модель угроз безопасности информации объекта критической информационной инфраструктуры сегмента «Автоматизированной системы диспетчерского управления филиала ОАО «Сетевая компания» Чистопольские электрические сети. УЦЛК.117/УЦСБ-МУ.БКТП на 492 л.; 2. Строительство распределительного трансформаторного пункта РТП 6/0, 4 кВ «Центр», г. Чистополь. Проектная документация. Модель угроз безопасности информации объекта критической информационной инфраструктуры сегмента «Автоматизированной системы диспетчерского управления филиала ОАО «Сетевая компания» Чистопольские электрические сети. УЦЛК.117/УЦСБ-МУ.АСДУ на 429 л.; 3. Строительство распределительного трансформаторного пункта РТП 6/0, 4 кВ «Центр», г. Чистополь. Проектная документация. Модель угроз безопасности информации объекта критической информационной инфраструктуры АСУ РЗА и ПА распределительного трансформаторного пункта РТП 6/0,4 кВ «Центр»
Постановление № А57-4231/2021 от 02.08.2022 АС Поволжского округа
ПАО «Ростелеком» документации требованиям «Методических рекомендаций» исходит из ответов, данных в разделах 4.2, 4.3 заключения. Выявленные несоответствия носят устранимый характер. Устранение возможно путем корректировки документов в части оформления в соответствии с требованиями нормативно-технической документации, а также исключения из состава документации ссылок на выведенный из действия РД 50-34.698-90, корректировки срока службы системы в часах, а также добавления в ПМИ предварительных испытаний и опытной эксплуатации. Кроме того, для дисков 2-4 необходимо добавить модель угроз в документ «7 Подсистема обеспечения информационной безопасности .pdf», а также скорректированные титульные листы и листы утверждений. Разработанная техническая документация имеет потребительскую ценность, поскольку выявленные несоответствия носят формальный характер и не связаны с содержанием и функциональными характеристиками, описанными в документации. Однако, проектная документация требует внесения корректировок в соответствии с выявленными замечаниями. Проектная документация, содержащаяся на оптических дисках, представленных ответчиком и третьим лицом, имеет отличия от оптического диска, содержащего проектную документацию, представленную истцом. Обнаруженные изменения связаны, как с изменением
Решение № 12-30/2014 от 17.07.2014 Верховного Суда Республики Алтай (Республика Алтай)
не содержащей сведений, составляющих государственную тайну, в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных ФСБ РФ 2Г.02.2008 N 149/6/6-6222.2., в филиале <Учреждение> в Чойском районе, расположенном по адресу: <адрес> Республики Алтай, отсутствуют организационно-распорядительные документы по вопросам обеспечения безопасности персональных данных и эксплуатации средств защиты, информационных систем персональных данных: модель угроз, модель нарушителя автоматизированной системы, не ведется журнал проверки исправности и технического обслуживания технических средств охраны. При этом исключил из объема вменяемого В.Д.А. административного правонарушения отсутствие журнала по проведению инструктажа по информационной безопасности сотрудников Учреждения, в том числе, филиала в Чойском районе, акта классификации информационных систем персональных данных, так как данные документы имелись у юридического лица <Учреждение> и не были затребованы у юридического лица в соответствии с п.8 ст.14 Федерального закона от 26.12.2008 № 294-ФЗ. Нахожу выводы судьи о наличии в действиях В.Д.А. - <Должность> состава административного правонарушения предусмотренное ст. 13.11
Решение № 2А-427/2023 от 29.06.2023 Цимлянского районного суда (Ростовская область)
также иные характеристики информационной системы, применяемые информационные технологии и особенности ее функционирования. При определении угроз безопасности информации в информационной системе, функционирование которой предполагается на базе информационно-телекоммуникационной инфраструктуры центра обработки данных, должны учитываться угрозы безопасности информации, актуальные для информационно-телекоммуникационной инфраструктуры центра обработки данных. По результатам определения угроз безопасности информации при необходимости разрабатываются рекомендации по корректировке структурно-функциональных характеристик информационной системы, направленные на блокирование (нейтрализацию) отдельных угроз безопасности информации. Модель угроз безопасности информации должна содержать описание информационной системы и ее структурно-функциональных характеристик, а также описание угроз безопасности информации, включающее описание возможностей нарушителей (модель нарушителя), возможных уязвимостей информационной системы, способов реализации угроз безопасности информации и последствий от нарушения свойств безопасности информации. Для определения угроз безопасности информации и разработки модели угроз безопасности информации применяются методические документы, разработанные и утвержденные ФСТЭК России, в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16.08.2004 №
Решение № 2А-441/2023 от 03.07.2023 Цимлянского районного суда (Ростовская область)
также иные характеристики информационной системы, применяемые информационные технологии и особенности ее функционирования. При определении угроз безопасности информации в информационной системе, функционирование которой предполагается на базе информационно-телекоммуникационной инфраструктуры центра обработки данных, должны учитываться угрозы безопасности информации, актуальные для информационно-телекоммуникационной инфраструктуры центра обработки данных. По результатам определения угроз безопасности информации при необходимости разрабатываются рекомендации по корректировке структурно-функциональных характеристик информационной системы, направленные на блокирование (нейтрализацию) отдельных угроз безопасности информации. Модель угроз безопасности информации должна содержать описание информационной системы и ее структурно-функциональных характеристик, а также описание угроз безопасности информации, включающее описание возможностей нарушителей (модель нарушителя), возможных уязвимостей информационной системы, способов реализации угроз безопасности информации и последствий от нарушения свойств безопасности информации. Для определения угроз безопасности информации и разработки модели угроз безопасности информации применяются методические документы, разработанные и утвержденные ФСТЭК России в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16.08.2004 №
Апелляционное определение № 33-3310/2013 от 08.04.2013 Верховного Суда Республики Татарстан (Республика Татарстан)
и реализации комплексных целевых решений обеспечения защищенности объектов Универсиады. Требования Типовой модели распространяются на объекты проведения соревнований и тренировок участников Универсиады, места их проживания и информационную инфраструктуру (пункт 1.2 Типовой модели). Главной целью Типовой модели в соответствии с абзацем первым пункта 1.4 является обеспечение защиты населения, участников и гостей XXVII Всемирной летней Универсиады 2013 года в городе Казани, а также территории и инфраструктуры от угроз природного, техногенного и террористического характера, выработка рекомендаций по предупреждению и ликвидации их последствий, обеспечение правопорядка и защиты информационных потоков. Анализ приведенных положений постановления позволяет сделать вывод о том, что нормы данного нормативного правового акта носят властно-распорядительный характер, а правовую основу Типовой модели составляют нормы федерального законодательства, регулирующие вопросы обеспечения безопасности (пункт 1.3 Типовой модели), в связи с чем требования Типовой модели и самого постановление подлежат обязательному исполнению. Как видно из материалов дела, договором оперативного управления от 18 марта 2011 года .... за муниципальным учреждением