Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Управление инцидентами информационной безопасности на объектах информатизации с учетом нейтрализации воздействия человеческого фактора. Учебное пособи

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
41
Таблица 9
База данных инцидентов ИБ
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
Вредоносный контент, до­ставленный легальным об­разом, как правило по электронной почте (спам и фишинговые
атаки)
УБИ.1 Угроза утечки инфор-
мации
Простой си-
стемы
Нарушение до­ступа к данным Разглашение
данных
Репутационные потери, порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на штрафы в со­ответствии с законода-
тельством
Превентивные:
1. Инструктажи для сотрудников о мето-
дах фишинга и социальной инженерии, а
также правилах их нейтрализации.
2. Запрет на использование личных
технических устройств в рабочих целях
и наоборот.
3. Установка Антивирусного ПО (Kaspersky Security Center, Kaspesrky KES)
4. Установка Анти-спам защиты (например, Fortimail).
5. Установка средств резервного копи­рования
0,7
УБИ.8 Угроза
нарушения
функциониро­вания (работо-
способности)
УБИ.9 Угроза получения ин­формационных ресурсов из не­доверенного или скомпро­метированного
источника
При обнаружении:
1. Изолировать пораженное оборудова-
ние (систему) от общей сети.
2. Запустить проверку антивирусным ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением технических средств, например СКА-
НЕР-ВС) и устранить уязвимости в случае обнаружения
42
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
Сбор дан­ных об инфра-
структуре компании, определение
доступных
сервисов, по-
иск уязвимых узлов
УБИ.11 Угроза несанкциони­рованного мас­сового сбора
информации
Разглашение
данных
Репутационные потери, порождающие финансо-
вые убытки
Превентивные:
1. Проведение инструктажа с сотрудни-
ками о корпоративной этике, в случае обработки ПДн и коммерческой тай-
ны — взятие обязательства о неразгла- шении с допущенных работников.
2. Проверка активов объекта путем ис-
пользования поисковой системы
Shodan, чтобы обнаружить незащищен­ные доступные ресурсы подключенные к сети.
3. Проведение регулярных пентестов с применением технических средств
(например, СКАНЕР-ВС).
4. Контроль за информацией, публику­емой на ресурсах объекта, удаление из-
быточных данных
0,4
При обнаружении:
1. Перестраивание ряда бизнес-
процессов, информация о которых раз-
глашена в случае необходимости.
2. Запустить проверку антивирусным ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на наличие уязвимостей (с применением
технических средств, например СКА-
НЕР-ВС) и устранить уязвимости в случае обнаружения
43
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
Нарушение доступно-
сти отдельных
сервисов и си-
стем в целом
УБИ.5 Угроза удаления ин­формационных
ресурсов
Простой си-
стемы
Выход обору­дования из
строя
Нарушение до-
ступа к данным
Репутационные потери, порождающие финансо-
вые убытки
Затраты на восстановле-
ние оборудования
Превентивные:
1. Установка источников бесперебойно-
го питания.
2. Установка средств резервного копи­рования.
3.Утановка средств технической защи-
ты (охранная сигнализация, камеры).
4.Проведение регулярных пентестов с применением технических средств
(например, СКАНЕР-ВС).
5. Проверка профессиональной подго­товки сотрудников, работающих с ре-
сурсами, проведение инструктажей
1
УБИ.6 Угроза отказа в обслу-
живании
УБИ.8 Угроза нарушения функциониро­вания (работо-
способности)
При обнаружении:
1. Отключить недоступные сервисы и системы от сети.
2. Установить причину недоступно­сти — техническая неисправность, экс-
плуатация уязвимостей и внедрение вредоносного кода, повреждение ин-
формации.
3. В случае технической неисправно-
сти — устранить при помощи техниче­ских специалистов, в остальных случа-
ях запустить проверку антивирусным ПО и удалить все вредоносные файлы,
провести проверку всей системы
44
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
на наличие уязвимостей (с применени-
ем технических средств, например, СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения, восстановить ин­формацию из последней резервной ко­пии или проверить корректность име­ющейся информации в случае ее отсут-
ствия
Эксплуатация
уязвимостей в
компонентах
системы
УБИ.2 Угроза несанкциони­рованного до-
ступа
Простой си-
стемы
Выход обору­дования из
строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери, порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации Затраты на восстановле­ние оборудования
Затраты на штрафы в со­ответствии с законода-
тельством
Превентивные:
1. Проверка активов объекта путем ис-
пользования поисковой системы Shodan, чтобы обнаружить незащищен­ные доступные ресурсы подключенные
к сети.
2. Проведение регулярных пентестов с
применением технических средств (например, СКАНЕР-ВС).
3. Регулярная проверка наличия обнов­лений системного и программного ПО
1
УБИ.3 Угроза несанкциони­рованной мо­дификации (ис-
кажения)
УБИ.8 Угроза нарушения функциониро­вания (работо-
способности)
При обнаружении:
1. Отключить атакованные сервисы и системы от сети.
2. Запустить проверку антивирусным
ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например,
45
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения, восстановить ин-
формацию из последней резервной ко-
пии или проверить корректность име­ющейся информации в случае ее отсут-
ствия
Использование хакерских ути-
лит, применяе
мых для взло-
ма систем или иных противо-
правных дей-
ствий
УБИ.2 Угроза
несанкциони­рованного до-
ступа
Простой си-
стемы
Выход обору-
дования из строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери, порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования Затраты на штрафы в со-
ответствии с законода-
тельством
Превентивные:
1. Проверка активов объекта путем ис-
пользования поисковой системы Shodan, чтобы обнаружить незащищен­ные доступные ресурсы, подключенные
к сети.
2. Проведение регулярных пентестов с
применением технических средств
(например, СКАНЕР-ВС).
3. Регулярная проверка наличия обнов-
лений системного и программного ПО.
4. Проверка систем на наличие SQL
уязвимостей (например, SQLmap)
1
УБИ.3 Угроза несанкциони-
рованной мо-
дификации (ис-
кажения)
УБИ.8 Угроза нарушения функциониро­вания (работо-
способности)
При обнаружении:
1. Отключить атакованные сервисы и системы от сети.
2. Запустить проверку антивирусным
ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на наличие уязвимостей (с применением технических средств, например,
46
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
СКАНЕР-ВС) и устранить уязвимости в случае обнаружения, восстановить ин-
формацию из последней резервной ко­пии или проверить корректность име­ющейся информации в случае ее отсут-
ствия
Выполнение
вредоносного
кода
УБИ.1 Угроза
утечки инфор-
мации
Простой си-
стемы
Выход обору­дования из
строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери, порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования
Затраты на штрафы в со­ответствии с законода-
тельством
Превентивные:
1. Инструктажи для сотрудников о
методах фишинга и социальной ин­женерии, а также правилах их
нейтрализации.
2. Запрет на использование личных
технических устройств в рабочих целях
и наоборот.
3. Установка Антивирусного ПО (Kaspersky Security Center, Kaspesrky KES).
4. Установка Анти-спам защиты (например, Fortimail).
5. Установка средств резервного копи-
рования.
6. Регулярная проверка наличия обнов-
лений системного и программного ПО
1
УБИ.2 Угроза
несанкциони-
рованного до-
ступа
УБИ.3 Угроза
несанкциони-
рованной мо-
дификации (ис-
кажения)
УБИ.5 Угроза
удаления ин-
формационных
ресурсов
УБИ.6 Угроза
отказа в обслу-
живании
При обнаружении:
1. Изолировать пораженное оборудова­ние (систему) от общей сети.
47
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
УБИ.7 Угроза ненадлежащего (нецелевого)
использования
2. Запустить проверку антивирусным ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например, СКА­НЕР-ВС) и устранить уязвимости в случае обнаружения
УБИ.8 Угроза нарушения функциониро­вания (работо-
способности)
УБИ.9 Угроза получения ин­формационных ресурсов из не­доверенного или скомпро­метированного
источника
Нарушение политик ИБ, невыполнение требований нормативных документов
(ПП 1119,
приказа ФСТЭК № 21), корпоратив-
УБИ.1 Угроза утечки инфор-
мации
Выход обору­дования из
строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери, порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования
Затраты на штрафы в со­ответствии с законода-
тельством
Превентивные:
1. Разработка четких системных доку­ментов, касающихся обеспечение ИБ
организации.
2. Периодическое проведение Аудита
ИБ на соответствие систем и ресурсов
утвержденным документам.
3. Установка всех рекомендуемых в
рамках нормативных документов (мо­дель угроз, документация по оценке
0,7
УБИ.2 Угроза несанкциони­рованного до-
ступа
УБИ.3 Угроза несанкциони-
рованной
48
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
ных политик
безопасности
модификации
(искажения)
рисков) средств защиты (средств раз­граничения доступа, антивирусной за-
щиты, межсетевого экранирования и т. д.) и их соответствующая настройка
УБИ.4 Угроза несанкциони­рованной под-
мены
При обнаружении:
1. Оценить характер нарушений по ти-
пу сетевого события (несанкциониро-
ванный доступ, отказ системы)
2. Закрыть доступ к системе учетной записи, от которой исходят несанкцио­нированные действия.
3. Изменить данные доступа к учетным
записям.
4. Провести проверку всей системы на наличие уязвимостей (с применением технических средств, например, СКА­НЕР-ВС) и устранить уязвимости в случае обнаружения
УБИ.8 Угроза нарушения функциониро­вания (работо-
способности)
Утечка конфи­денциальных данных по лю­бым коммуни­кационным
каналам
УБИ.1 Угроза утечки инфор-
мации
Разглашение
данных
Репутационные потери, порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на штрафы в со-
ответствии с законода­тельством
Превентивные:
1. Нейтрализация всех актуальных для системы угроз информационной без­опасности путем применения всех пре-
вентивных мер, внесенных в БД.
2. Проведение регулярных пентестов
с применением технических средств
(например, СКАНЕР-ВС).
3. Проверка систем на наличие SQL уязвимостей (например, SQLmap).
0,7
49
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
4. В случае возможности реализации механизма обезличивания — обезли­чить данные, хранящиеся в системе
При обнаружении:
1. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например, СКА­НЕР-ВС) и устранить уязвимости в случае обнаружения.
2. Изменить данные доступа к учетным записям.
3. Проверка систем на наличие SQL уязвимостей (например, SQLmap) и устранить их.
4. Обновить системное и программное
обеспечение до последних версий.
5. Провести внутренне расследова-
ние — анализ сетевых событий и опрос
сотрудников с целью установления
точного источника утечки и его нейтра­лизации
Выявление аномалий, су­щественных отклонений параметров объекта защи­ты или его по-
УБИ.1 Угроза утечки инфор-
мации
Простой си­стемы Выход обору-
дования из
строя
Нарушение до-
ступа к данным
Репутационные потери, порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования
Превентивные:
1. Нейтрализация всех актуальных для
системы угроз информационной без­опасности путем применения всех пре-
вентивных мер, внесенных в БД.
2. Проведение регулярных пентестов с
применением технических средств
1
УБИ.2 Угроза
несанкциони­рованного до-
ступа
50
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
ведения от ра­нее установ-
ленной нормы
УБИ.3 Угроза несанкциони­рованной мо­дификации (ис-
кажения)
Разглашение
данных
Затраты на штрафы в со­ответствии с законода-
тельством
(например, СКАНЕР-ВС).
3. Проверка систем на наличие SQL уязвимостей (например, SQLmap)
УБИ.4 Угроза несанкциони­рованной под-
мены
УБИ.5 Угроза удаления ин-
формационных ресурсов
УБИ.6 Угроза отказа в обслу-
живании
При обнаружении:
1. Исключить возможность ложного срабатывания SIEM-системы путем
анализа корректности корреляционных
правил.
2. Оценить характер аномалии путем рассмотрения порядка собранных сете-
вых событий.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например, СКА­НЕР-ВС) и устранить уязвимости в случае обнаружения.
УБИ.7 Угроза ненадлежащего (нецелевого)
использования
УБИ.8 Угроза
нарушения
функциониро­вания (работо-
способности)
УБИ.9 Угроза
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]