Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

лаба_02 / лаб_02_09_1

.docx
Скачиваний:
7
Добавлен:
27.10.2025
Размер:
18.97 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Санкт-Петербургский государственный

электротехнический университет

«ЛЭТИ» им. В.И. Ульянова (Ленина)

Кафедра Информационной безопасности

отчет

по практической работе №2

по дисциплине «Основы информационной безопасности»

Тема: Структурирование системы источников и угроз ИБ, определённых в Доктрине ИБ РФ.

Студент гр.

Преподаватель

Санкт-Петербург

2023

Цель работы: Изучение вида работ по анализу воздействия на бизнес (BIA).

Предприятие: ООО «Селектел».

Наименование угрозы

Ущерб (в руб.)

Нерациональное, чрезмерное ограничение доступа к общественно необходимой информации

6 млн. рублей в сутки

Угроза компьютерных преступлений, связанных с проникновением криминальных элементов в компьютерные системы и сети банков и иных кредитных организаций.

До 1,8 млрд. рублей

Нарушение законных ограничений на распространение информации.

0

Утечка информации по техническим каналам.

0

Нарушение установленного регламента сбора, обработки и передачи информации, преднамеренные действия и ошибки персонала информационных и телекоммуникационных систем, отказ технических средств и сбои программного обеспечения в информационных и телекоммуникационных системах.

От 1 до 6 млн. рублей.

Угроза уничтожения, повреждения, разрушения или хищения машинных и других носителей информации

До 20 млн. рублей в сутки

Угроза манипулирования информацией (дезинформация, сокрытие или искажение информации)

0

Угроза противодействия, в том числе со стороны криминальных структур, реализации гражданами своих конституционных прав на личную и семейную тайну, тайну переписки, телефонных переговоров и иных сообщений

0

Угроза нерационального, чрезмерного ограничения доступа к общественно необходимой информации

До 6 млн. рублей в сутки

Угроза противоправного применения специальных средств воздействия на индивидуальное, групповое и общественное сознание

0

Угроза несанкционированного доступа к информации, находящейся в банках и базах данных.

До 4,6 млрд. рублей.

Угроза уничтожения, повреждения, радиоэлектронного подавления или разрушения средств и систем обработки информации, телекоммуникации и связи.

300 млн. рублей + 20 млн. рублей в сутки

Угроза нарушения технологии обработки информации.

20 млн. рублей в сутки

Угроза внедрения в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия.

Около 400 млн. рублей + около 20 млн. рублей ежедневно

Угроза неправомерного ограничения доступа граждан к открытым информационным ресурсам федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, к открытым архивным материалам, к другой открытой социально значимой информации

0

Угроза уничтожения, повреждения, радиоэлектронного подавление или разрушение средств и систем обработки информации, телекоммуникации и связи.

Около 300 млн. рублей + 20 млн. рублей ежедневно

Угрозы применения "информационного оружия" против информационной инфраструктуры России.

Около 300 млн. рублей + 20 млн. рублей ежедневно


Угроза несанкционированного доступа к конфиденциальной экономической информации и для контроля за процессами ее передачи и обработки со стороны иностранных спецслужб.

0

Угроза несанкционированного доступа к информации и воздействия на информационные ресурсы, информационную инфраструктуру федеральных органов исполнительной власти, реализующих внешнюю политику Российской Федерации, российских представительств и организаций за рубежом, представительств Российской Федерации при международных организациях.

0

Преднамеренные действия, а также ошибки персонала информационных и телекоммуникационных систем специального назначения.

До 8 млн. рублей в сутки

Угроза ненадежного функционирования информационных и телекоммуникационных систем специального назначения.

До 20 млн. рублей в сутки

Деятельность специальных служб иностранных государств, преступных сообществ, организаций и групп, противозаконная деятельность отдельных лиц, направленная на получение несанкционированного доступа к информации и осуществление контроля за функционированием информационных и телекоммуникационных систем.

0

Угроза деятельности иностранных государственных и частных коммерческих структур, стремящихся получить несанкционированный доступ к информационным ресурсам правоохранительных и судебных органов.

0

Угроза нарушение установленного порядка сбора, обработки, хранения и передачи информации в федеральных органах исполнительной власти, реализующих внешнюю политику Российской Федерации, и на подведомственных им предприятиях, в учреждениях и организациях.

0

Угроза отсутствия единой методологии сбора, обработки и хранения информации.

0

Угроза отказа технических средств и сбои программного обеспечения в информационных и телекоммуникационных системах.

До 300 млн. рублей + до 20 млн. рублей ежедневно

Недостаточность законодательного и нормативного регулирования информационного обмена в правоохранительной и судебной сферах.

0

Угроза нарушение конституционных прав и свобод граждан, реализуемых в информационной сфере.

0

Угроза безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.

0

Угроза воздействия на парольно - ключевые системы защиты автоматизированных систем обработки и передачи информации

До 6 млн. рублей в сутки

Угроза использования несертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии российской информационной инфраструктуры.

0

Угроза нарушения установленного регламента сбора, обработки, хранения и передачи информации, находящейся в штабах и учреждениях Министерства обороны Российской Федерации, а также на предприятиях оборонного комплекса.

0

Противоправные сбор и использование информации.

0

Вывод:

В ходе выполнения данной практической работы были рассмотрены риски, связанные с возможными потерями денежных средств компании «ООО Селектел» и подсчитан примерный ущерб, который они могут принести. Основной ущерб компании могут принести предоставление несанкционированного доступа к личной информации клиентов и выход из строя оборудования.

Соседние файлы в папке лаба_02