- •Постановка задачи
- •Описание систем и сетей и их характеристика как объектов защиты
- •Структура информационной системы
- •Доступ на объект
- •Персонал объекта
- •Технические характеристики объекта
- •Безопасность объекта
- •Правила доступа к сетям и устройствам
- •Описание структуры и оценка защищенности компании
- •Возможные негативные последствия от реализации (возникновения) угроз безопасности информации
- •Возможные объекты воздействия угроз безопасности информации
- •Способы реализации (возникновения) угроз безопасности информации
- •Заключение о степени защищенности
- •Описание систем и сетей и их характеристика как объектов защиты.
- •Возможные объекты воздействия угроз безопасности информации.
- •Источники угроз безопасности информации.
- •Р исунок 2 - Актуальные угрозы безопасности информации.
- •Распределение сегментов в соответствии с классификацией
- •Правила доступа к сетям и устройствам на предприятии
Возможные объекты воздействия угроз безопасности информации.
Негативные последствия |
Объекты воздействия |
Виды воздействия |
Потеря (хищение) денежных средств |
Банк-клиент |
Несанкционированная подмена данных, содержащихся в реквизитах платежного поручения |
АРМ финансового директора |
Несанкционированная модификация информации в платежных распоряжениях и отправка недостоверных распоряжений от имени финансового директора |
|
Электронный почтовый ящик финансового директора |
Модификация информации в платежных распоряжениях и отправка недостоверных распоряжений от имени финансового директора |
|
АРМ главного бухгалтера |
Подмена данных, содержащих реквизиты платежных поручений и другой платежной информации на АРМ главного бухгалтера |
|
Невозможность заключения договоров, соглашений |
АРМ руководителя организации |
Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации |
Электронный почтовый ящик руководителя организации |
Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации |
|
Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса |
АРМ руководителя организации |
Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации |
АРМ главного инженера |
Несанкционированная отправка команд, приводящая к несрабатыванию средств аварийной защиты и (или) к изменению логики ПЛК |
|
Причинение имущественного ущерба |
АРМ главного инженера |
Несанкционированная отправка команд, приводящая к несрабатыванию средств аварийной защиты и (или) к изменению логики ПЛК |
АРМ оператора |
Несанкционированная отправка команд, приводящая к несрабатыванию средств аварийной защиты и (или) к изменению логики ПЛК |
|
Коммутационный контроллер для управления аварийными задвижками в нефтепроводе |
Несанкционированная модификация (изменение) логики работы или уставок коммутационного контроллера, которая приводит к открытию (или не закрытию) аварийной задвижки при нарушении герметичности нефтепровода |
|
Утечка конфиденциальной информации (коммерческой тайны, секретов производства (ноу-хау) и др.) |
АРМ руководителя организации |
Модификация информации и отправка электронных писем с недостоверной информацией от имени руководителя организации |
Т
аблица
3 – Определение объектов воздействия
и видов воздействия на них
Схема описанных объектов воздействия показана на рисунке 2, красным помечены объекты воздействия, позволяющие получить доступ к важной информации или инфраструктурам.
