Канал
Приказ Минпромторга России от 24.03.2022 № 954 · Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деяте… · https://zakonbaza.com/prikaz-minpromtorg-2022-03-24-954/
Приказ Минпромторга России от 24.03.2022 № 954

Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деяте…

Действует 🔔 Следить в Telegram

Приказ Министерства промышленности и торговли Российской Федерации от 24.03.2022 № 954 "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством промышленности и торговли Российской Федерации"

Текст — по данным ИПС «Законодательство России». Проверено 23.09.2026 10:14. Скачать .doc · Печать

Приложения
Приложение

МИНИСТЕРСТВО ПРОМЫШЛЕННОСТИ И ТОРГОВЛИ РОССИЙСКОЙ ФЕДЕРАЦИИ

ПРИКАЗ

Москва

24 марта 2022 г.                              № 954

Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством промышленности и торговли Российской Федерации

Зарегистрирован Минюстом России 1 июля 2022 г.

Регистрационный № 69096

В соответствии с частью 5 статьи 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2021, № 1, ст. 54), пунктом 1 Положения о Министерстве промышленности и торговли Российской Федерации, утвержденного постановлением Правительства Российской Федерации от 5 июня 2008 г. № 438 (Собрание законодательства Российской Федерации, 2008, № 24, ст. 2868; 2019, № 28, ст. 3791), приказываю:

Министр                               Д.В.Мантуров

1. Определить угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством промышленности и торговли Российской Федерации, согласно приложению к настоящему приказу.#

2. Контроль за исполнением настоящего приказа возложить на заместителя Министра промышленности и торговли Российской Федерации В.В.Шпака.#

Приложение
к приказу Минпромторга России от 24 марта 2022 г. № 954#

Угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством промышленности и торговли Российской Федерации#

Угрозами безопасности персональных данных, актуальными при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством промышленности и торговли Российской Федерации, являются:#

угрозы, связанные с особенностями функционирования технических, программно-технических и программных средств, обеспечивающих хранение, обработку и передачу информации;#

угрозы несанкционированного доступа (воздействия) к отчуждаемым носителям персональных данных, включая переносные персональные компьютеры пользователей информационных систем персональных данных;#

угрозы воздействия вредоносного кода и (или) вредоносной программы, внешних по отношению к информационным системам персональных данных;#

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, обладающими полномочиями в информационных системах персональных данных, в том числе в ходе создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации информационных систем персональных данных, и дальнейшего хранения содержащейся в их базах данных информации;#

угрозы использования методов воздействия на лиц, обладающих полномочиями в информационных системах персональных данных;#

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в организации защиты персональных данных;#

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в программном обеспечении информационных систем персональных данных;#

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в обеспечении защиты сетевого взаимодействия и каналов передачи данных;#

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей в обеспечении защиты вычислительных сетей информационных систем персональных данных;#

угрозы физического доступа к средствам вычислительной техники, на которых реализованы средства криптографической защиты информации и среда функционирования средств криптографической защиты информации;#

угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах персональных данных, с использованием уязвимостей, вызванных несоблюдением требований по эксплуатации средств защиты информации;#

угрозы целенаправленных действий с использованием аппаратных и (или) программных средств с целью нарушения безопасности защищаемых с использованием средств криптографической защиты информации персональных данных или создания условий для этого, определяемые операторами информационных систем персональных данных в соответствии с Составом и содержанием организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденным приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 г. № 378 (зарегистрирован Министерством юстиции Российской Федерации 18 августа 2014 г., регистрационный № 33620).#

Документы того же органа рядом по дате

Все документы: Минпромторг России →