Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЛабРабота_1_2_3_4.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
67.14 Кб
Скачать
    1. Заполнить исходные данные для классификации в таблице

В таблицу 3 занести все выявленные исходные элементы (ИИЭ), провести оценку ущерба от нарушения безопасности этих элементов, путем моделирования аварийной ситуации (нарушение доступности, целостности, конфиденциальности.

Таблица 3 – Оценка ущерба от нарушения безопасности

Наименование элемента

У1

У2

У3

У4

У5

Итог, руб

Аспект по табл.4

Влия-ние на работо-способ-ность (п.4)

Заключение

Наим. асп.

Значение

ИИЭ1

Дост.

Д1

Цел.

Ц1

Конф.

К1

ИИЭ2

Дост.

Д2

Цел.

Ц2

Конф.

К2

Примечания:

  1. В качестве элемента может быть учтена группа единиц инвентаризации физически связанных по месту хранения (НЖМД, шкаф, сейф), по технологическому признаку (выводимый на печать документ + принтер, вводимый с клавиатуры документ + клавиатура + экран монитора);

  2. Ущерб может оцениваться в различных единицах (руб, время, надежность, скорость), но итоговая величина в рублях;

  3. Отметка в графе «Значение»\«Аспект» (Д1, Ц1, К1) берется из таблицы 4, оценивается уязвимость системы в целом от нарушения соответствующего аспекта;

  4. Варианты влияния на работоспособность системы:

  • Не влияет;

  • Задержка процесса на секунды;

  • Задержка процесса на часы;

  • Задержка процесса на неск. суток;

  • Остановка неизбежна, восстановление возможно;

  • Немедленная остановка, восстановление возможно;

  • Немедленная остановка, восстановление не возможно (разрушение системы).

  1. В Графе заключение указывается уровень Д, Ц, К (0-4)

  1. Критический

  2. Очень важный

  3. Важный

  4. Несущественный

  5. Не влияющий

Таблица 4 – Активность вредоносного воздействия по отношению к информационному элементу [1, стр 37]

Значение

Активность вредоносного воздействия (КУ)

0

Не влияет на информационный элемент (не соприкасается)

1

Влияет незначительно (вероятность атаки близка к нулю, интенсивность утечки не нулевая)

2

Влияет незначительно (интенсивность воздействия при атаке незначительная)

3

Влияние заметно при продолжении работы

4

Вредоносное воздействие оперативно обнаруживается, использование данных возможно

5

Вредоносное воздействие оперативно обнаруживается, использование данных требует дополнительных затрат

6

Вредоносное воздействие активно проявляется, использование данных требует значительных затрат

7

Вредоносное воздействие активно проявляется, использование данных требует значительных затрат, возможна частичная утрата данных

8

Угрожающее значение интенсивности утечки информации, вредоносное воздействие проявляется оперативно, использование данных не возможно, частичная или полная утрата данных

9

Максимальная, реально существующая утечка.

вредоносное воздействие проявляется оперативно, утрата данных необратима