- •Практическая работа по дисциплине: «Обеспечение безопасности электронного бизнеса»
- •Общая характеристика ооо «Связь»
- •Организационная схема интернет-магазина ооо «Книголюб»
- •Информационные потоки на основании схемы организации
- •Перечень информации, подлежащей защите
- •Бизнес процессы, связанные с защищаемой информацией
- •Модель злоумышленника.
- •Цели злоумышленника
- •Виды нарушителей
- •Внутренний нарушитель
- •Внешний нарушитель
- •Направления атаки
Модель злоумышленника.
Цели злоумышленника
Хищение, удаление, модификация, блокирование защищаемой информации для получения личной выгоды.
Воздействие на информацию, информационные ресурсы и информационную систему предприятия, с целью компрометации бизнес-операций.
Хищение, удаление клиентской базы (персональные данные, платёжная информация)
Разрушение информационной и физической инфраструктуры предприятия
Сбор информации об уязвимых местах в организации (физические и информационные ресурсы)
Сбор информации о поставщиках
Атаки на сайт организации, чтоб сорвать продажи
Месть компании конкурента
Вандализм, воровство и т.д.
Виды нарушителей
Внутренний нарушитель |
Внешний нарушитель |
|
|
Внутренний нарушитель
Возможности внутреннего нарушителя в первую очередь зависят от его квалификации.
Внутренний нарушитель может иметь следующую квалификацию:
является квалифицированным специалистом в области разработки и эксплуатации ПО;
знает специфику задач, решаемых обслуживающими подразделениями организации;
имеет информацию о территории организации (физические и инженерно-технические защитные меры);
знает о местоположении каждого информационного ресурса;
правильно представляет функциональные особенности работы системы и процессы, связанные с хранением, обработкой и передачей защищаемой информации;
может использовать как штатное оборудование и ПО, имеющиеся в составе системы, так и специализированные средства
Внешний нарушитель
Квалификации внешнего нарушителя формулируются следующим образом:
является высококвалифицированным специалистом в области использования ТС перехвата информации;
знает особенности системного и прикладного ПО, а также технических средств информационной системы;
знает структуру территории организации;
знает специфику задач, решаемых организацией;
знает функциональные особенности работы системы и закономерности хранения, обработки и передачи в ней информации;
знает сетевое и канальное оборудование, а также протоколы передачи данных, используемые в системе;
может использовать специальное оборудование, предназначенное для съема информации с кабельных линий связи и из радиоканалов.
