Объект: Персонал
Угроза: Угроза вирусного заражения через магнитные носители с Вес: 100,00 ЭПД, поступающими от сторонних организаций
Регион: Организация в целом ЛС: Организация в целом ПС: Бухгалтерия Объект: Система 1С
Угроза: Уничтожение резервных копий вместе с основными |
Вес: 80,00 |
данными |
|
Регион: г.Москва |
|
ЛС: Кунцево |
|
ПС: Бухгалтерия |
|
Объект: Финансовые данные |
|
Угроза: Угроза соединения компьютерных сетей двух разных |
Вес: 90,00 |
фирм без решения вопросов безопасности. |
|
Регион: г.Москва |
|
ЛС: Кунцево |
|
ПС: Система электроннной торговли |
|
Объект: АИС |
|
Угроза: Хищение резервных копий с информацией |
Вес: 12,00 |
Регион: Организация в целом |
|
ЛС: Организация в целом |
|
ПС: Сервис электронной почты |
|
Объект: DNS |
|
Угроза: Фальсификация адреса отправителя в протоколе SMTP |
Вес: 13,00 |
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Сетевые сервисы |
|
Объект: Электронная почта |
|
Угроза: Администратор ошибочно делает важные ресурсы |
Вес: 24,00 |
недоступными легальным пользователям |
|
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Вычислительная инфраструктура |
|
Объект: ПК подключенный к сети |
|
Угроза: Слабые пароли |
Вес: 34,00 |
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Вычислительная инфраструктура |
|
Объект: Автономный ПК |
|
Угроза: Персонал записывает и хранит пароли на бумаге и т.п., |
Вес: 17,00 |
что делает возм. хищ. этих записей и последующее НСД |
|
нарушителей |
|
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Вычислительная инфраструктура |
|
Объект: Автономный ПК |
|
Риск: Потери из-за неготовности работать во внештатных ситуациях
Цена: 500,00 |
Вероятность: 10,00 |
Ожидаемый ущерб: 50,00 |
|
Угроза: Потеря пароля |
|
|
Вес: 25,00 |
Регион: Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Информационная защита |
|
|
|
Объект: Система защиты данных |
|
|
|
Угроза: Отсутствие системы защиты серверов от скачков |
Вес: 25,00 |
||
напряжения |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: ГВЦ |
|
|
|
ПС: Система криптографической защиты |
|
|
|
Объект: Криптосервер |
|
|
|
Угроза: Отсутствие требуемых навыков у персонала для |
Вес: 11,00 |
||
выполнения требуемой работы |
|
|
|
Регион: Персонал
ЛС: Риски связанные с персоналом ПС: Недостаочная квалификация персонала Объект: Персонал
Угроза: Угроза получения информации для последующих атак из Вес: 14,00 информации данной на сайте компании.
Регион: г.Москва ЛС: Кунцево
ПС: Система электроннной торговли Объект: АИС
Угроза: Недостаток ресурсов, или его неадекватность стоящим Вес: 18,00 задачам (Т 2.3)
Регион: г.Москва ЛС: Кунцево
ПС: Система электроннной торговли Объект: АИС
Угроза: Отсутствие мониторинга степени защищенности АИС |
Вес: 21,00 |
(T 2.4) |
|
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Работа с клиентами |
|
Объект: ДБО |
|
Угроза: Хищение резервных копий с информацией |
Вес: 17,00 |
Регион: г.Москва |
|
ЛС: Кунцево |
|
ПС: Бухгалтерия |
|
Объект: Финансовые данные |
|
Угроза: Подмена данных об IP-адресе |
Вес: 24,00 |
Регион: Организация в целом |
|
ЛС: Организация в целом |
|
ПС: Сервис электронной почты |
|
Объект: DNS |
|
Угроза: wУгроза класса Защита ВЛВС от НСД |
Вес: 4,00 |
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Вычислительная инфраструктура |
|
Объект: Windows XP |
|
Риск: Потери из-за неготовности работать во внештатных ситуациях
Цена: 500,00 |
Вероятность: 10,00 |
Ожидаемый ущерб: 50,00 |
|
Угроза: Потеря пароля |
|
|
Вес: 25,00 |
Регион: Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Информационная защита |
|
|
|
Объект: Система защиты данных |
|
|
|
Угроза: Отсутствие системы защиты серверов от скачков |
Вес: 25,00 |
||
напряжения |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: ГВЦ |
|
|
|
ПС: Система криптографической защиты |
|
|
|
Объект: Криптосервер |
|
|
|
Угроза: Отсутствие требуемых навыков у персонала для |
Вес: 11,00 |
||
выполнения требуемой работы |
|
|
|
Регион: Персонал |
|
|
|
ЛС: Риски связанные с персоналом |
|
|
|
ПС: Недостаочная квалификация персонала |
|
|
|
Объект: Персонал |
|
|
|
Угроза: Угроза получения информации для последующих атак из |
Вес: 14,00 |
||
информации данной на сайте компании. |
|
|
|
Регион: г.Москва ЛС: Кунцево
ПС: Система электроннной торговли Объект: АИС
Угроза: Недостаток ресурсов, или его неадекватность стоящим Вес: 18,00 задачам (Т 2.3)
Регион: г.Москва ЛС: Кунцево
ПС: Система электроннной торговли Объект: АИС
Угроза: Отсутствие мониторинга степени защищенности АИС |
Вес: 21,00 |
(T 2.4) |
|
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Работа с клиентами |
|
Объект: ДБО |
|
Угроза: Хищение резервных копий с информацией |
Вес: 17,00 |
Регион: г.Москва |
|
ЛС: Кунцево |
|
ПС: Бухгалтерия |
|
Объект: Финансовые данные |
|
Угроза: Подмена данных об IP-адресе |
Вес: 24,00 |
Регион: Организация в целом |
|
ЛС: Организация в целом |
|
ПС: Сервис электронной почты |
|
Объект: DNS |
|
Угроза: wУгроза класса Защита ВЛВС от НСД |
Вес: 4,00 |
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Вычислительная инфраструктура |
|
Объект: Windows XP |
|
Риск: Потери из-за неготовности работать во внештатных ситуациях
Цена: 500,00 |
Вероятность: 10,00 |
Ожидаемый ущерб: 50,00 |
|
Угроза: Потеря пароля |
|
|
Вес: 25,00 |
Регион: Москва |
|
|
|
ЛС: Центральный офис |
|
|
|
ПС: Информационная защита |
|
|
|
Объект: Система защиты данных |
|
|
|
Угроза: Отсутствие системы защиты серверов от скачков |
Вес: 25,00 |
||
напряжения |
|
|
|
Регион: г. Москва |
|
|
|
ЛС: ГВЦ |
|
|
|
ПС: Система криптографической защиты |
|
|
|
Объект: Криптосервер |
|
|
|
Угроза: Отсутствие требуемых навыков у персонала для |
Вес: 11,00 |
||
выполнения требуемой работы |
|
|
|
Регион: Персонал |
|
|
|
ЛС: Риски связанные с персоналом |
|
|
|
ПС: Недостаочная квалификация персонала |
|
|
|
Объект: Персонал |
|
|
|
Угроза: Угроза получения информации для последующих атак из |
Вес: 14,00 |
||
информации данной на сайте компании. |
|
|
|
Регион: г.Москва ЛС: Кунцево
ПС: Система электроннной торговли Объект: АИС
Угроза: Недостаток ресурсов, или его неадекватность стоящим Вес: 18,00 задачам (Т 2.3)
Регион: г.Москва ЛС: Кунцево
ПС: Система электроннной торговли Объект: АИС
Угроза: Отсутствие мониторинга степени защищенности АИС Вес: 21,00
(T 2.4)
Регион: Москва ЛС: Центральный офис
ПС: Работа с клиентами Объект: ДБО
Угроза: Хищение резервных копий с информацией |
Вес: 17,00 |
Регион: г.Москва ЛС: Кунцево ПС: Бухгалтерия
Объект: Финансовые данные
Угроза: Подмена данных об IP-адресе |
Вес: 24,00 |
Регион: Организация в целом |
|
ЛС: Организация в целом |
|
ПС: Сервис электронной почты |
|
Объект: DNS |
|
Угроза: wУгроза класса Защита ВЛВС от НСД |
Вес: 4,00 |
Регион: Москва |
|
ЛС: Центральный офис |
|
ПС: Вычислительная инфраструктура |
|
Объект: Windows XP |
|
Выводы
В ходе лабораторной работы создана модель рисков информационной безопасности оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5.
Отчет генерируется автоматически с помощью контекстного меню.
