Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лаба_12 / лаб_12_02_4.docx
Скачиваний:
2
Добавлен:
27.10.2025
Размер:
1.19 Mб
Скачать

Возможные объекты воздействия угроз безопасности информации.

Негативные последствия

Объекты воздействия

Виды воздействия

Потеря (хищение) денежных средств

Банк-клиент

Несанкционированная подмена данных, содержащихся в реквизитах платежного поручения

АРМ финансового

директора

Несанкционированная модификация информации в платежных распоряжениях и

отправка недостоверных распоряжений от имени финансового директора

Электронный почтовый

ящик финансового директора

Модификация информации в платежных распоряжениях и отправка недостоверных распоряжений от имени финансового директора

АРМ главного бухгалтера

Подмена данных, содержащих реквизиты платежных поручений и другой платежной информации на АРМ главного бухгалтера

Невозможность заключения договоров, соглашений

АРМ руководителя

организации

Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации

Электронный почтовый

ящик руководителя организации

Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации

Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса

АРМ руководителя

организации

Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации

АРМ главного инженера

Несанкционированная отправка команд, приводящая к несрабатыванию средств аварийной защиты и (или) к изменению логики ПЛК

Причинение имущественного ущерба

АРМ главного инженера

Несанкционированная отправка команд, приводящая к несрабатыванию средств аварийной защиты и (или) к изменению логики ПЛК

АРМ оператора

Несанкционированная отправка команд, приводящая к несрабатыванию средств аварийной защиты и (или) к изменению логики ПЛК

Коммутационный контроллер для управления аварийными задвижками в нефтепроводе

Несанкционированная модификация (изменение) логики работы или уставок коммутационного контроллера, которая приводит к открытию (или не закрытию) аварийной задвижки при нарушении герметичности нефтепровода

Утечка конфиденциальной информации (коммерческой тайны, секретов производства (ноу-хау) и др.)

АРМ руководителя

организации

Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации

Т аблица 3 – Определение объектов воздействия и видов воздействия на них

Схема описанных объектов воздействия показана на рисунке 2, красным помечены объекты воздействия, позволяющие получить доступ к важной информации или инфраструктурам.

Соседние файлы в папке лаба_12