- •Введение: Информация как критический актив и объект защиты
- •Базовые принципы (атрибуты) информационной безопасности
- •Информационная угроза: определение и классификация
- •Структурированный анализ источников угроз
- •2. Внешние источники
- •3. Источники угроз в цепочке поставок (Supply Chain Risks)
- •Разработка и реализация Модели угроз безопасности персональных данных в соответствии с регуляторными требованиями фсб России
- •Согласование подходов фстэк России и фсб России при моделировании угроз:
- •Взаимосвязь модели угроз и модели нарушителя
- •Угрозы, не относящиеся к категории целенаправленных атак
- •Резюме:
Согласование подходов фстэк России и фсб России при моделировании угроз:
Если защита ПДн реализуется без применения СКЗИ, модель угроз разрабатывается исключительно по методикам ФСТЭК России.
Если оператор принимает решение о необходимости применения СКЗИ, модель угроз формируется на основании документов как ФСТЭК России, так и ФСБ России. При этом из перечней угроз, содержащихся в обоих документах, для включения в модель выбирается наиболее опасная версия каждой однотипной угрозы.
По предварительному согласованию с ФСТЭК и ФСБ допускается разработка модели угроз только на основе методических документов ФСБ России.
Оценка потенциала источников угроз (нарушителей)
Категоризация нарушителей основывается на их возможностях, что напрямую влияет на выбор угроз в модели. Оцениваются следующие обобщенные возможности:
№ |
Обобщенные возможности источников атак |
Да/нет |
1 |
Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак только за пределами контролируемой зоны |
|
2 |
Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны, но без физического доступа к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования |
|
3 |
Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны с физическим доступом к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования |
|
4* |
Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области анализа сигналов линейной передачи и сигналов побочного электромагнитного излучения и наводок СКЗИ) |
|
5* |
Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей прикладного программного обеспечения) |
|
6* |
Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей аппаратного и программного компонентов среды функционирования СКЗИ) |
|
Примечание: Возможности 4-6 относятся к категории повышенного потенциала.
Взаимосвязь модели угроз и модели нарушителя
Модель нарушителя является составной частью модели угроз. Если модель угроз описывает «что» может быть атаковано и «как», то модель нарушителя определяет «кто» может атаковать и «какими ресурсами» обладает.
Модель нарушителя для этапа эксплуатации должна включать:
Классификацию нарушителей (субъектов атак).
Предположения об их осведомленности (информации об объекте атаки).
Предположения о доступных им технических и программных средствах.
Описание потенциальных каналов проведения атак.
Классификация нарушителей (Н1-Н6)
Нарушители дифференцируются по уровню доступа и возможностям. Все лица, взаимодействующие с ИС, делятся на:
Категория I: Лица без права доступа в контролируемую зону.
Категория II: Лица с правом постоянного или разового доступа в КЗ.
Соответственно, нарушители могут быть:
Внешними (атакуют извне КЗ) — лица I или II категории.
Внутренними (атакуют изнутри КЗ) — только лица II категории.
Иерархия типовых нарушителей (Н1-Н6) строится по нарастанию возможностей:
Н1-Н2: Используют только серийно доступные аппаратные компоненты.
Н2-Н6: Могут находиться в КЗ в момент атаки.
Н3-Н6: Располагают информацией о всех сетях связи, работающих на едином криптографическом ключе.
Н4-Н6: Представляют собой группу нарушителей, действующих по сговору.
Н5-Н6: Обладают ресурсами для проведения целенаправленных НИОКР по созданию методов и средств атак.
