МИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
ОТЧЕТ
по практической работе №8 по дисциплине «Основы информационной безопасности»
Тема: Изучение сравнения комплексов мер по уровням остаточных рисков в разрезе структуры оцениваемой системы с помощью ПО РискМенеджер - Анализ v3.5. Отчет генерируется автоматически с помощью контекстного меню. Подбирая контрмеры нужно свести риски к приемлемым
Студент гр. |
|
Преподаватель |
|
Санкт-Петербург
2023
Цель работы: Снижение рисков с помощью выбранного комплекса мер до приемлемого уровня.
|
|||
|
|
||
|
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
||
|
|
||
|
|
||
|
Остаточный риск |
Уменьшение риска |
|
Модель: ПАО "МХК "НОВАТЭК" |
Риск до принятия мер: 84150,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
15500,00 |
47170,00 |
|
Регион: Москва |
Риск до принятия мер: 41772,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
41772,00 |
|
ЛС: Производственная зона |
Риск до принятия мер: 41772,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
41772,00 |
|
ПС: Лаборатория |
Риск до принятия мер: 41772,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
41772,00 |
|
Объект: электрические станки |
Риск до принятия мер: 17050,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
17050,00 |
0,00 |
|
Объект: система удаленного управления станками |
Риск до принятия мер: 45000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
45000,00 |
0,00 |
|
Объект: OC Windows |
Риск до принятия мер: 10000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
10000,00 |
|
Объект: персональные компьютеры |
Риск до принятия мер: 100,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
10000,00 |
|
ПС: Производственный цех |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: электронное оборудование |
Риск до принятия мер: 15000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
690,00 |
14310,00 |
|
Объект: система управления станками |
Риск до принятия мер: 1500,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
690,00 |
14310,00 |
|
Объект: Водяные АУПТ |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: Энергетическая система |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: система отопления |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: генераторы |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: электрическая вентиляция |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: система кондиционирование воздуха |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: Складское хозяйство |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: склад готовой продукции |
Риск до принятия мер: 14000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
14000,00 |
0,00 |
|
Объект: склад сырья и компонентов |
Риск до принятия мер: 70000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
70000,00 |
0,00 |
|
ПС: Охранно-пожарная система |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: система пожарной сигнализации |
Риск до принятия мер: 2560,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
2560,00 |
0,00 |
|
Объект: контроль доступа к помещениям компании |
Риск до принятия мер: 22000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
1000,00 |
21000,00 |
|
Объект: камеры видеонаблюдения |
Риск до принятия мер: 7000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
7000,00 |
|
Объект: Водяные АУПТ |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: Бухгалтерия |
Риск до принятия мер: 6000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
400,00 |
5600,00 |
|
Объект: Финансовые данные |
Риск до принятия мер: 1500,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
1500,00 |
|
ЛС: центральный офис |
Риск до принятия мер: 7500,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
7500,00 |
|
ПС: Процесс обработки |
Риск до принятия мер: 1500,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
1500,00 |
|
Объект: Ввод информации |
Риск до принятия мер: 1200,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
150,00 |
1050,00 |
|
ПС: информационная защита |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: Вэб-сайт |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: Система криптографической аутентификации пользователей |
Риск до принятия мер: 7560,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
7560,00 |
0,00 |
|
Объект: Идентификация и аутентификация |
Риск до принятия мер: 4500,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
4500,00 |
0,00 |
|
Объект: Сервер HPE DL360 GEN10 4LFF |
Риск до принятия мер: 2800,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
28000,00 |
0,00 |
|
Объект: маршрутизатор Cisco |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: Персонал |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: антивирус Symantec |
Риск до принятия мер: 6000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
6000,00 |
0,00 |
|
Объект: персональный компьютер |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: ОС Windows |
Риск до принятия мер: 1700,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
1700,00 |
0,00 |
|
Объект: GPU-сервер |
Риск до принятия мер: 700,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
700,00 |
0,00 |
|
ПС: Система электроннной торговли |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: Вэб-сервер |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: ОС Windows |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: Сервер HP DL580 GEN9 |
Риск до принятия мер: 1500,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
1500,00 |
0,00 |
|
ЛС: серверная часть |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: сервера |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: Сервер Dell EMC PowerEdge R740 (2U) |
Риск до принятия мер: 5000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
5000,00 |
0,00 |
|
Регион: Новомосковск Тульская область |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ЛС: НАК "Азот" |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: лаборатория |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: производство Азотных удобрений |
Риск до принятия мер: 100,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
1000,00 |
0,00 |
|
Регион: Северо-запад России |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ЛС: Северо-запад России |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: Добыча и обработка |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: Фосфорит |
Риск до принятия мер: 6000,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
6000,00 |
0,00 |
|
Регион: Юг России |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ЛС: Евро-Хим-БМУ |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
ПС: производство |
Риск до принятия мер: 0,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
0,00 |
0,00 |
|
Объект: фосфорное удобрение |
Риск до принятия мер: 6700,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
6700,00 |
0,00 |
|
Объект: комплексное удобрение |
Риск до принятия мер: 2300,00 |
||
Внедрение технологии анализа защищенности и поиска уязвимостей серверов |
2300,00 |
0,00 |
|
190,0
тыс. руб.
Вывод: Выбранный комплекс мер по внедрение технологии анализа защищенности и поиска уязвимостей серверов снижает уровень рисков до приемлемых (менее 190,0 тыс. руб.).
