МИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра ИБ
отчет
по практической работе №2
по дисциплине «Основы информационной безопасности»
Тема: Структурирование системы источников и угроз ИБ, определённых в Доктрине ИБ РФ.
Студент гр. |
|
Преподаватель |
|
Санкт-Петербург
2023
Цель работы: Изучение вида работ по анализу воздействия на бизнес (BIA).
Предприятие: маркетплейс Wildberries.
Наименование угрозы |
Ущерб (в руб.) |
Противоправные сбор и использование информации. |
0 |
Внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи информации по каналам связи. |
500 00 |
Нарушение законных ограничений на распространение информации. |
500 000 |
Утечка информации по техническим каналам. |
10 000 000 |
Нарушение установленного регламента сбора, обработки и передачи информации, преднамеренные действия и ошибки персонала информационных и телекоммуникационных систем, отказ технических средств и сбои программного обеспечения в информационных и телекоммуникационных системах. |
50 000 00 |
Угроза уничтожения, повреждения, разрушения или хищения машинных и других носителей информации |
10 000 000 |
Угроза манипулирования информацией (дезинформация, сокрытие или искажение информации) |
1 000 000 |
Угроза противодействия, в том числе со стороны криминальных структур, реализации гражданами своих конституционных прав на личную и семейную тайну, тайну переписки, телефонных переговоров и иных сообщений |
0 |
Угроза нерационального, чрезмерного ограничения доступа к общественно необходимой информации |
1 000 000 |
Угроза противоправного применения специальных средств воздействия на индивидуальное, групповое и общественное сознание |
0 |
Угроза несанкционированного доступа к информации, находящейся в банках и базах данных. |
0 |
Угроза уничтожения, повреждения, радиоэлектронного подавления или разрушения средств и систем обработки информации, телекоммуникации и связи. |
50 000 000 |
Угроза нарушения технологии обработки информации. |
75 00 000 |
Угроза внедрения в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия. |
50 000 |
Угроза неправомерного ограничение доступа граждан к открытым информационным ресурсам федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, к открытым архивным материалам, к другой открытой социально значимой информации |
0 |
Угрозы применения "информационного оружия" против информационной инфраструктуры России. |
0 |
Угроза несанкционированного доступа к конфиденциальной экономической информации и для контроля за процессами ее передачи и обработки со стороны иностранных спецслужб. |
0 |
Угроза компьютерных преступлений, связанных с проникновением криминальных элементов в компьютерные системы и сети банков и иных кредитных организаций. |
0 |
Угроза несанкционированного доступа к информации и воздействия на информационные ресурсы, информационную инфраструктуру федеральных органов исполнительной власти, реализующих внешнюю политику Российской Федерации, российских представительств и организаций за рубежом, представительств Российской Федерации при международных организациях. |
0 |
Преднамеренные действия, а также ошибки персонала информационных и телекоммуникационных систем специального назначения. |
15 000 000 |
Угроза ненадежного функционирования информационных и телекоммуникационных систем специального назначения. |
15 000 000 |
Деятельность специальных служб иностранных государств, преступных сообществ, организаций и групп, противозаконная деятельность отдельных лиц, направленная на получение несанкционированного доступа к информации и осуществление контроля за функционированием информационных и телекоммуникационных систем. |
0 |
Угроза деятельности иностранных государственных и частных коммерческих структур, стремящихся получить несанкционированный доступ к информационным ресурсам правоохранительных и судебных органов. |
0 |
Угроза нарушения установленного порядка сбора, обработки, хранения и передачи информации в федеральных органах исполнительной власти, реализующих внешнюю политику Российской Федерации, и на подведомственных им предприятиях, в учреждениях и организациях. |
0 |
Угроза отсутствия единой методологии сбора, обработки и хранения информации. |
10 000 000 |
Угроза отказа технических средств и сбои программного обеспечения в информационных и телекоммуникационных системах. |
50 000 000 |
