В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Модель угроз безопасности персональных данных

Документ, который отвечает на вопрос, от чего и от кого защищается конкретная информационная система: какие угрозы для неё актуальны, кто может их реализовать и какими способами. Основание для выбора всех мер защиты.

Модель угроз строится по действующей методике ФСТЭК 2021 года на основе банка данных угроз, а не переписывается из шаблона. Модель «вообще», не привязанная к конкретной системе и её архитектуре, защиту не обосновывает.
Статусобязательный при обработке ПДн в ИСПДн Основаниеч. 2 ст. 19 152-ФЗ, методика ФСТЭК 2021 Публичностьвнутренний, для служебного пользования Кто утверждаетруководитель организации Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

Меры защиты нельзя выбрать в вакууме — их выбирают против конкретных угроз. Модель угроз и есть тот документ, который эти угрозы называет: что может случиться с персональными данными в системе, кто способен это осуществить и какими способами. Без неё выбор средств защиты превращается в угадывание: ставят то, что принято ставить, а не то, что закрывает реальные риски именно этой системы.

Строится модель не из головы и не из шаблона, а по методике оценки угроз ФСТЭК, утверждённой 5 февраля 2021 года. Она пришла на смену прежней методике 2008 года и изменила подход: теперь исходные данные берут из банка данных угроз ФСТЭК — публичного реестра на bdu.fstec.ru, — а угрозы оценивают через возможности нарушителей и сценарии реализации, а не по формальным коэффициентам.

Ключевая часть модели — описание нарушителя. Методика ориентирована на антропогенные угрозы, то есть на действия людей, поэтому модель отвечает, кто может атаковать систему: внешний злоумышленник, недобросовестный сотрудник, подрядчик с доступом, — и на что каждый из них способен. От категории актуального нарушителя напрямую зависит, какие угрозы попадут в число актуальных, а значит, и весь состав мер.

«Проект» в названии — это стадия документа, а не его приблизительность. Модель угроз проходит путь проект → согласование → утверждение руководителем, и на стадии проекта её выверяют против архитектуры системы и банка угроз ФСТЭК. Утверждённая модель обязательна к применению при выборе мер.
02 Ответственность

Чем грозит отсутствие

Отдельного штрафа за отсутствие модели угроз в КоАП нет — нарушение идёт по общей ч. 1 ст. 13.11. Но без модели рушится обоснованность всей защиты: невозможно объяснить, почему выбраны именно эти меры и достаточны ли они.

ч. 1 ст. 13.11 КоАП РФ
Юридическое лицо150 000 – 300 000 ₽
Должностное лицо50 000 – 100 000 ₽
Граждане10 000 – 15 000 ₽
Модель угроз влияет и на уровень защищённости: тип актуальных угроз — один из параметров, определяющих уровень по ПП № 1119. Ошибка в модели тянет за собой неверный уровень и, как следствие, недостаточные меры. А недостаточная защита при утечке — это уже ч. 12–14 ст. 13.11 с суммами от 3 до 15 млн ₽.
Шаблонная модель не обосновывает защиту. Модель, не привязанная к конкретной системе, её архитектуре и нарушителям, при проверке ФСТЭК не выдерживает первого же вопроса «почему вы решили, что эта угроза неактуальна».
Устаревшая методика — устаревшая модель. Модель, построенная по методике 2008 года, подлежит переработке по методике 2021 при модернизации системы. Старый документ выдаёт, что защиту давно не пересматривали.
Модель без модели нарушителя неполна. Отсутствие описания нарушителей и их возможностей означает, что актуальность угроз ничем не обоснована — их список повисает в воздухе.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Модель угроз безопасности персональных данных
Частная модель угроз ИСПДн
Модель угроз и нарушителя безопасности ПДн
Модель актуальных угроз безопасности персональных данных
Оценка угроз безопасности информации по методике ФСТЭК
Модель угроз безопасности информации ИСПДн
Проект модели угроз и модели нарушителя
Документ определения актуальных угроз ИСПДн
«Модель угроз» и «модель нарушителя» — не два разных документа: модель нарушителя входит в состав модели угроз и разрабатывается на этапе оценки как её часть. Отдельно её оформляют редко; в методике ФСТЭК 2021 она — раздел единой модели.
04 Обязательное содержание

Что должно быть в документе

Структуру модели рекомендует приложение 3 методики ФСТЭК. Ниже — разделы, без которых модель не обосновывает выбор мер.

Описание системы и её архитектуры. Состав ИСПДн, обрабатываемые данные, границы, подключения к внешним сетям, объекты воздействия. Угрозы оцениваются применительно к конкретной архитектуре, а не абстрактно.
Негативные последствия. Что произойдёт при реализации угроз — утечка, изменение, блокирование данных — и какой вред это причинит субъектам и оператору. Отсюда растёт приоритизация.
Источники угроз и модель нарушителя. Категории нарушителей (внешние, внутренние, подрядчики), их цели и возможности. Ключевой раздел: от возможностей нарушителя зависит актуальность угроз.
Способы реализации угроз. Как именно угроза может быть реализована с учётом архитектуры системы — на основе банка данных угроз ФСТЭК (bdu.fstec.ru).
Оценка актуальности угроз. Какие угрозы из общего перечня актуальны для этой системы и почему, какие — нет и на каком основании. Именно обоснование неактуальности проверяют строже всего.
Актуальные угрозы как итог. Итоговый перечень угроз, против которых выбираются меры защиты. Он напрямую связывается с составом мер по приказу ФСТЭК № 21.
Экспертная оценка. Методика предполагает экспертную группу; в модели фиксируется, кто и как проводил оценку параметров угроз.
Реквизиты и утверждение. Гриф, дата, утверждение руководителем; модель — документ для служебного пользования.
05 Правовая база

Требования законодательства

ч. 2 ст. 19 152-ФЗопределение угроз безопасности как элемент защиты данных
ПП РФ № 1119тип актуальных угроз — параметр уровня защищённости
методика ФСТЭК от 05.02.2021порядок оценки угроз; заменила методику 2008 года
банк данных угроз ФСТЭКbdu.fstec.ru — исходные данные для перечня угроз
приказ ФСТЭК № 21меры выбираются против актуальных угроз из модели
ч. 1 ст. 13.11 КоАПсанкция общая; своего состава у модели нет
Действует методика оценки угроз ФСТЭК от 5 февраля 2021 года — она заменила методику определения актуальных угроз безопасности ПДн 2008 года. Модели, построенные по старой методике, продолжают действовать, но подлежат переработке по новой при развитии или модернизации систем. Практический смысл: если модель угроз датирована до 2021 года и систему с тех пор меняли, она требует пересмотра.
06 Связи в комплекте

Как связан с другими документами

Модель угроз стоит в середине технического контура: она опирается на перечень и уровень защищённости, а обосновывает выбор мер.

Перечень ИСПДн — задаёт системы, для которых строится модель. Модель угроз без привязки к системе из перечня не имеет предмета.
Акт определения уровня защищённости — связан с моделью в обе стороны: тип актуальных угроз влияет на уровень, а уровень задаёт объём мер против этих угроз.
Меры защиты по приказу ФСТЭК № 21 — прямое продолжение модели: каждая мера выбирается против конкретной актуальной угрозы. Модель — обоснование состава мер.
Приказ о вводе ИСПДн в эксплуатацию — к моменту ввода модель угроз должна быть построена: без неё нельзя оценить эффективность мер, а оценка проводится до ввода.
Положение о порядке работ по защите ПДн — описывает, кто и когда строит и пересматривает модель угроз в рамках жизненного цикла защиты.
07 Актуализация

Когда обновлять документ

Изменилась архитектура системы
Новые модули, интеграции, перенос в облако, подключение к внешним сетям — меняются объекты воздействия и способы реализации угроз, модель пересматривается.
Появились новые угрозы в банке данных ФСТЭК
Пополнение bdu.fstec.ru новыми угрозами — прямое основание проверить, не стали ли они актуальными для системы (п. 2.14 методики).
Изменились условия функционирования
Новые категории данных, рост числа субъектов, изменение состава пользователей меняют и модель нарушителя, и перечень актуальных угроз.
Изменились нормативные требования
Обновление методики или требований ФСТЭК — повод привести модель в соответствие. Модели по методике 2008 года перерабатываются по методике 2021 при модернизации.
Выявлены новые сценарии или произошёл инцидент
Реализовавшаяся или обнаруженная угроза, которой не было в модели, — сигнал, что оценка угроз неполна и требует пересмотра.
08 Проверка

Что спросит проверяющий

Модель угроз проверяет прежде всего ФСТЭК и её вопросы — не про наличие документа, а про обоснованность каждого вывода в нём.

По какой методике построена модель. Первый вопрос. Модель по методике 2008 года при изменённой с тех пор системе означает, что оценку угроз давно не пересматривали.
Привязана ли модель к конкретной системе. Шаблонную модель без описания реальной архитектуры и объектов воздействия видно сразу — она не обосновывает выбор мер.
Чем обоснована неактуальность угроз. Самый строгий вопрос: почему та или иная угроза признана неактуальной. Немотивированное исключение угрозы — слабое место любой модели.
Описан ли нарушитель. Категории нарушителей и их возможности — основа актуальности. Без них перечень актуальных угроз ничем не подкреплён.
Актуальна ли модель. Дату модели сверяют с изменениями системы и пополнением банка угроз ФСТЭК. Модель, которую не пересматривали годами, подозрительна независимо от качества.
Связаны ли меры с угрозами. Проверяют, что выбранные меры защиты действительно закрывают актуальные угрозы из модели, а не выбраны произвольно.
09 Разбор эксперта

Разбор эксперта

Модель угроз — самый содержательный документ технического контура и самый частый кандидат на профанацию. Скачанный из интернета шаблон, где заменили название организации, формально выглядит как модель, но не отвечает ни на один вопрос, ради которого она существует. ФСТЭК это видит мгновенно: достаточно спросить, почему конкретная угроза из банка данных признана неактуальной для вашей системы.

Переход на методику 2021 года многие пропустили. Модели, построенные по методике 2008 года, продолжают действовать, но при любой модернизации системы подлежат переработке. На практике это значит, что почти все старые модели уже требуют пересмотра — инфраструктура за эти годы менялась у всех. Модель угроз с датой до 2021 года — почти верный признак, что защиту давно не актуализировали.

Сердцевина модели — обоснование неактуальности, а не перечень актуальных угроз. Признать угрозу актуальной легко, а вот исключить её нужно мотивированно: указать, почему возможности нарушителя или архитектура системы делают её нереализуемой. Именно на этих обоснованиях модель проверяют, и именно они чаще всего отсутствуют — угрозы просто вычёркивают без объяснения.

Что мы советуем при подготовке комплекта

Стройте модель по методике 2021 года и от конкретной системы: её архитектуры, данных, пользователей. Берите угрозы из банка данных ФСТЭК и по каждой исключённой пишите, почему она неактуальна, — это и есть то, что проверяют. Модель нарушителя делайте частью модели угроз, а не отдельной формальностью. И привяжите пересмотр модели к тем же поводам, что и пересмотр уровня защищённости: они меняются вместе.

АКАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасности
10 Частые вопросы

Частые вопросы

По какой методике сейчас строится модель угроз?

По методике оценки угроз безопасности информации ФСТЭК России, утверждённой 5 февраля 2021 года. Она заменила методику определения актуальных угроз безопасности ПДн 2008 года. Исходные данные берутся из банка данных угроз ФСТЭК на bdu.fstec.ru.

Что такое «проект» модели угроз?

Это стадия документа, а не его приблизительность. Модель проходит путь от проекта через согласование к утверждению руководителем. На стадии проекта её выверяют против архитектуры системы и банка угроз; утверждённая модель обязательна при выборе мер защиты.

Нужна ли отдельная модель нарушителя?

Нет, модель нарушителя входит в состав модели угроз и разрабатывается как её раздел на этапе оценки. Отдельным документом её оформляют редко — в методике 2021 года это часть единой модели угроз.

Действует ли модель, построенная по старой методике 2008 года?

Да, ранее утверждённые модели продолжают действовать, но подлежат переработке по методике 2021 года при развитии или модернизации системы. На практике почти все старые модели уже требуют пересмотра, потому что инфраструктура за эти годы менялась.

Можно ли взять готовый шаблон модели угроз?

Шаблон годится как структура, но не как содержание. Модель должна быть привязана к конкретной системе, её архитектуре и нарушителям, а угрозы — обоснованно признаны актуальными или нет. Шаблон без этой привязки при проверке ФСТЭК не выдерживает первого вопроса об обосновании.

Как модель угроз связана с уровнем защищённости?

Тип актуальных угроз — один из параметров, определяющих уровень защищённости по ПП № 1119. Поэтому модель угроз и акт определения уровня разрабатывают согласованно: ошибка в модели ведёт к неверному уровню и недостаточным мерам.

Кто должен разрабатывать модель угроз?

Ответственный за обеспечение безопасности в ИСПДн, часто с привлечением специалистов или лицензиата ФСТЭК — методика предполагает экспертную оценку. Утверждает модель руководитель организации. Для сложных систем разработку обычно поручают профильной организации.

Связанные документы

Все документы комплекта

Модель угроз — одна из 139 позиций комплекта по 152-ФЗ

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.