Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Управление инцидентами информационной безопасности на объектах информатизации с учетом нейтрализации воздействия человеческого фактора. Учебное пособи
.pdf
41
Таблица 9
База данных инцидентов ИБ
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
Вредоносный
контент, доставленный
легальным образом, как
правило по
электронной
почте (спам и
фишинговые
атаки)
УБИ.1 Угроза
утечки инфор-
мации
Простой си-
стемы
Нарушение доступа к данным
Разглашение
данных
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на штрафы в соответствии с законода-
тельством
Превентивные:
1. Инструктажи для сотрудников о мето-
дах фишинга и социальной инженерии, а
также правилах их нейтрализации.
2. Запрет на использование личных
технических устройств в рабочих целях
и наоборот.
3. Установка Антивирусного ПО
(Kaspersky Security Center, Kaspesrky
KES)
4. Установка Анти-спам защиты
(например, Fortimail).
5. Установка средств резервного копирования
0,7
УБИ.8 Угроза
нарушения
функционирования (работо-
способности)
УБИ.9 Угроза
получения информационных
ресурсов из недоверенного
или скомпрометированного
источника
При обнаружении:
1. Изолировать пораженное оборудова-
ние (систему) от общей сети.
2. Запустить проверку антивирусным
ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например СКА-
НЕР-ВС) и устранить уязвимости в
случае обнаружения

42
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
Сбор данных об инфра-
структуре
компании,
определение
доступных
сервисов, по-
иск уязвимых
узлов
УБИ.11 Угроза
несанкционированного массового сбора
информации
Разглашение
данных
Репутационные потери,
порождающие финансо-
вые убытки
Превентивные:
1. Проведение инструктажа с сотрудни-
ками о корпоративной этике, в случае
обработки ПДн и коммерческой тай-
ны — взятие обязательства о неразгла-
шении с допущенных работников.
2. Проверка активов объекта путем ис-
пользования поисковой системы
Shodan, чтобы обнаружить незащищенные доступные ресурсы подключенные
к сети.
3. Проведение регулярных пентестов с
применением технических средств
(например, СКАНЕР-ВС).
4. Контроль за информацией, публикуемой на ресурсах объекта, удаление из-
быточных данных
0,4
При обнаружении:
1. Перестраивание ряда бизнес-
процессов, информация о которых раз-
глашена в случае необходимости.
2. Запустить проверку антивирусным
ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например СКА-
НЕР-ВС) и устранить уязвимости в
случае обнаружения

43
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
Нарушение
доступно-
сти отдельных
сервисов и си-
стем в целом
УБИ.5 Угроза
удаления информационных
ресурсов
Простой си-
стемы
Выход оборудования из
строя
Нарушение до-
ступа к данным
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на восстановле-
ние оборудования
Превентивные:
1. Установка источников бесперебойно-
го питания.
2. Установка средств резервного копирования.
3.Утановка средств технической защи-
ты (охранная сигнализация, камеры).
4.Проведение регулярных пентестов с
применением технических средств
(например, СКАНЕР-ВС).
5. Проверка профессиональной подготовки сотрудников, работающих с ре-
сурсами, проведение инструктажей
1
УБИ.6 Угроза
отказа в обслу-
живании
УБИ.8 Угроза
нарушения
функционирования (работо-
способности)
При обнаружении:
1. Отключить недоступные сервисы и
системы от сети.
2. Установить причину недоступности — техническая неисправность, экс-
плуатация уязвимостей и внедрение
вредоносного кода, повреждение ин-
формации.
3. В случае технической неисправно-
сти — устранить при помощи технических специалистов, в остальных случа-
ях запустить проверку антивирусным
ПО и удалить все вредоносные файлы,
провести проверку всей системы

44
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
на наличие уязвимостей (с применени-
ем технических средств, например,
СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения, восстановить информацию из последней резервной копии или проверить корректность имеющейся информации в случае ее отсут-
ствия
Эксплуатация
уязвимостей в
компонентах
системы
УБИ.2 Угроза
несанкционированного до-
ступа
Простой си-
стемы
Выход оборудования из
строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановление оборудования
Затраты на штрафы в соответствии с законода-
тельством
Превентивные:
1. Проверка активов объекта путем ис-
пользования поисковой системы
Shodan, чтобы обнаружить незащищенные доступные ресурсы подключенные
к сети.
2. Проведение регулярных пентестов с
применением технических средств
(например, СКАНЕР-ВС).
3. Регулярная проверка наличия обновлений системного и программного ПО
1
УБИ.3 Угроза
несанкционированной модификации (ис-
кажения)
УБИ.8 Угроза
нарушения
функционирования (работо-
способности)
При обнаружении:
1. Отключить атакованные сервисы и
системы от сети.
2. Запустить проверку антивирусным
ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например,

45
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения, восстановить ин-
формацию из последней резервной ко-
пии или проверить корректность имеющейся информации в случае ее отсут-
ствия
Использование
хакерских ути-
лит, применяе
мых для взло-
ма систем или
иных противо-
правных дей-
ствий
УБИ.2 Угроза
несанкционированного до-
ступа
Простой си-
стемы
Выход обору-
дования из
строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования
Затраты на штрафы в со-
ответствии с законода-
тельством
Превентивные:
1. Проверка активов объекта путем ис-
пользования поисковой системы
Shodan, чтобы обнаружить незащищенные доступные ресурсы, подключенные
к сети.
2. Проведение регулярных пентестов с
применением технических средств
(например, СКАНЕР-ВС).
3. Регулярная проверка наличия обнов-
лений системного и программного ПО.
4. Проверка систем на наличие SQL
уязвимостей (например, SQLmap)
1
УБИ.3 Угроза
несанкциони-
рованной мо-
дификации (ис-
кажения)
УБИ.8 Угроза
нарушения
функционирования (работо-
способности)
При обнаружении:
1. Отключить атакованные сервисы и
системы от сети.
2. Запустить проверку антивирусным
ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например,

46
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения, восстановить ин-
формацию из последней резервной копии или проверить корректность имеющейся информации в случае ее отсут-
ствия
Выполнение
вредоносного
кода
УБИ.1 Угроза
утечки инфор-
мации
Простой си-
стемы
Выход оборудования из
строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования
Затраты на штрафы в соответствии с законода-
тельством
Превентивные:
1. Инструктажи для сотрудников о
методах фишинга и социальной инженерии, а также правилах их
нейтрализации.
2. Запрет на использование личных
технических устройств в рабочих целях
и наоборот.
3. Установка Антивирусного ПО
(Kaspersky Security Center, Kaspesrky
KES).
4. Установка Анти-спам защиты
(например, Fortimail).
5. Установка средств резервного копи-
рования.
6. Регулярная проверка наличия обнов-
лений системного и программного ПО
1
УБИ.2 Угроза
несанкциони-
рованного до-
ступа
УБИ.3 Угроза
несанкциони-
рованной мо-
дификации (ис-
кажения)
УБИ.5 Угроза
удаления ин-
формационных
ресурсов
УБИ.6 Угроза
отказа в обслу-
живании
При обнаружении:
1. Изолировать пораженное оборудование (систему) от общей сети.

47
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
УБИ.7 Угроза
ненадлежащего
(нецелевого)
использования
2. Запустить проверку антивирусным
ПО и удалить все вредоносные файлы.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например, СКАНЕР-ВС) и устранить уязвимости
в случае обнаружения
УБИ.8 Угроза
нарушения
функционирования (работо-
способности)
УБИ.9 Угроза
получения информационных
ресурсов из недоверенного
или скомпрометированного
источника
Нарушение
политик ИБ,
невыполнение
требований
нормативных
документов
(ПП 1119,
приказа
ФСТЭК № 21),
корпоратив-
УБИ.1 Угроза
утечки инфор-
мации
Выход оборудования из
строя
Нарушение до-
ступа к данным
Разглашение
данных
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования
Затраты на штрафы в соответствии с законода-
тельством
Превентивные:
1. Разработка четких системных документов, касающихся обеспечение ИБ
организации.
2. Периодическое проведение Аудита
ИБ на соответствие систем и ресурсов
утвержденным документам.
3. Установка всех рекомендуемых в
рамках нормативных документов (модель угроз, документация по оценке
0,7
УБИ.2 Угроза
несанкционированного до-
ступа
УБИ.3 Угроза
несанкциони-
рованной

48
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
ных политик
безопасности
модификации
(искажения)
рисков) средств защиты (средств разграничения доступа, антивирусной за-
щиты, межсетевого экранирования и
т. д.) и их соответствующая настройка
УБИ.4 Угроза
несанкционированной под-
мены
При обнаружении:
1. Оценить характер нарушений по ти-
пу сетевого события (несанкциониро-
ванный доступ, отказ системы)
2. Закрыть доступ к системе учетной
записи, от которой исходят несанкционированные действия.
3. Изменить данные доступа к учетным
записям.
4. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например, СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения
УБИ.8 Угроза
нарушения
функционирования (работо-
способности)
Утечка конфиденциальных
данных по любым коммуникационным
каналам
УБИ.1 Угроза
утечки инфор-
мации
Разглашение
данных
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на штрафы в со-
ответствии с законодательством
Превентивные:
1. Нейтрализация всех актуальных для
системы угроз информационной безопасности путем применения всех пре-
вентивных мер, внесенных в БД.
2. Проведение регулярных пентестов
с применением технических средств
(например, СКАНЕР-ВС).
3. Проверка систем на наличие SQL
уязвимостей (например, SQLmap).
0,7

49
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
4. В случае возможности реализации
механизма обезличивания — обезличить данные, хранящиеся в системе
При обнаружении:
1. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например, СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения.
2. Изменить данные доступа к учетным
записям.
3. Проверка систем на наличие SQL
уязвимостей (например, SQLmap) и
устранить их.
4. Обновить системное и программное
обеспечение до последних версий.
5. Провести внутренне расследова-
ние — анализ сетевых событий и опрос
сотрудников с целью установления
точного источника утечки и его нейтрализации
Выявление
аномалий, существенных
отклонений
параметров
объекта защиты или его по-
УБИ.1 Угроза
утечки инфор-
мации
Простой системы
Выход обору-
дования из
строя
Нарушение до-
ступа к данным
Репутационные потери,
порождающие финансо-
вые убытки
Затраты на иски и ком-
пенсации
Затраты на восстановле-
ние оборудования
Превентивные:
1. Нейтрализация всех актуальных для
системы угроз информационной безопасности путем применения всех пре-
вентивных мер, внесенных в БД.
2. Проведение регулярных пентестов с
применением технических средств
1
УБИ.2 Угроза
несанкционированного до-
ступа

50
Симптомы
Угрозы
Последствия
Потери
Контрмеры
Коэффициент
опасности (Р)
ведения от ранее установ-
ленной нормы
УБИ.3 Угроза
несанкционированной модификации (ис-
кажения)
Разглашение
данных
Затраты на штрафы в соответствии с законода-
тельством
(например, СКАНЕР-ВС).
3. Проверка систем на наличие SQL
уязвимостей (например, SQLmap)
УБИ.4 Угроза
несанкционированной под-
мены
УБИ.5 Угроза
удаления ин-
формационных
ресурсов
УБИ.6 Угроза
отказа в обслу-
живании
При обнаружении:
1. Исключить возможность ложного
срабатывания SIEM-системы путем
анализа корректности корреляционных
правил.
2. Оценить характер аномалии путем
рассмотрения порядка собранных сете-
вых событий.
3. Провести проверку всей системы на
наличие уязвимостей (с применением
технических средств, например, СКАНЕР-ВС) и устранить уязвимости в
случае обнаружения.
УБИ.7 Угроза
ненадлежащего
(нецелевого)
использования
УБИ.8 Угроза
нарушения
функционирования (работо-
способности)
УБИ.9 Угроза
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
