Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000395.doc
Скачиваний:
49
Добавлен:
30.04.2022
Размер:
3.05 Mб
Скачать
      1. Оценка ущерба при нарушении безопасности беспроводных сетей стандарта ieee 802.11

Так как в настоящее время отсутствует необходимая для проведения анализа рисков ИБ статистика ущерба от реализации угроз беспроводным сетям стандарта IEEE 802.11, оценить его возможно только на основании экспертного опроса.

Каждый эксперт представляет собственную оцен­ку ущерба, а затем определяется результирующая оценка по мажоритарному принципу (наибольшему совпадению мнений экспертов).

Ущерб всегда связан с определенной угрозой, поэтому при оценке ущерба от угроз безопасности необходимо рассматривать пару угро­за-ущерб, устанавливающую соответствие между угрозами в беспроводных сетях стандарта IEEE 802.11 и материальным ущербом [71].

При оценке ущерба, причиняемого в результа­те осуществления той или иной угрозы, необходимо учитывать как непосредственный ущерб, так и долго­временный, возникающий в случае неоднократного осуществления угрозы.

В соответствии с определением риск, характеризуется возможным ущербом, выраженном в качественном или количественном выражении, а также возможностью возникновения реализации угроз ИБ, при которых наноситься ущерб.

Под ущербом от реализации угроз безопасности информации понимаются негативные последствия от воздействия на информацию, носители информации, аппаратные средства с нарушением ее конфиденциальности, целостности или доступности защищаемой информации.

Для оценки возможного ущерба в соответствии с методом CRAMM используются следующие критерии [72]:

  • ущерб репутации организации;

  • финансовые потери от разглашения информации;

  • финансовые потери, связанные с восстановлением ресурсов;

  • потери, связанные с невозможностью выполнения обязательств.

Определим шкалу финансовых потерь от реализации угроз безопасности. Так как оценка ущерба проводится на основании мнений экспертов и владельца информационных ресурсов и информации, сопоставим количественную и качественную шкалу с единой количественной шкалой. Максимальный ущерб от реализации угроз ИБ определяет владелец информации. В данной работе предлагается использовать максимальный ущерб организации в размере 105 рублей в год. В соответствии с [73] шкала оценки ущерба принимает вид.

При уровневой оценке ущерб, который может быть причинен активам беспроводной сети нарушениями ИБ, предлагается отнести к одному из шести уровней: незаметный, незначительный, средний, существенный, большой, недопустимый (таблица 2.7).

Возможна градация ущерба и по большему коли­честву уровней, но это предъявляет повышенные тре­бования к экспертной оценке и практически не влияет на принятие решений по результатам анализа рисков.

Таблица 2.7 – Шкала оценки ущерба от реализации угроз ИБ

Шкала финансовых потерь, рублей

Ущерб

Количественная оценка

Описание

0

Незначительный

0

Ущербом можно пренебречь

2104

Малый

0,2

Ущерб легко устраним, затраты на ликвидацию последствий реализации угрозы невелики

Продолжение таблицы 2.7

Шкала финансовых потерь, рублей

Ущерб

Количественная оценка

Описание

4104

Средний

0,4

Ликвидация последствий реализации угрозы не связана с крупными затратами и не затрагивает критические важные задачи

6104

Существенный

0,6

Реализации угрозы затрагивает выполнение критически важных задач

8104

Большой

0,8

Ликвидация последствий реализации угрозы связанна с крупными финансовыми инвестициями, затрагивает выполнение критически важных задач

105

Недопустимый

1

Реализация угрозы приводит к невозможности решения критически важных задач

Опросные листы для экспертной оценки ущерба от реализации угроз информационной безопасности беспроводных сетей стандарта IEEE 802.11 приведены в приложении Г.