Скачиваний:
0
Добавлен:
18.09.2026
Размер:
29 Кб
Скачать

Согласование подходов фстэк России и фсб России при моделировании угроз:

Если защита ПДн реализуется без применения СКЗИ, модель угроз разрабатывается исключительно по методикам ФСТЭК России.

Если оператор принимает решение о необходимости применения СКЗИ, модель угроз формируется на основании документов как ФСТЭК России, так и ФСБ России. При этом из перечней угроз, содержащихся в обоих документах, для включения в модель выбирается наиболее опасная версия каждой однотипной угрозы.

По предварительному согласованию с ФСТЭК и ФСБ допускается разработка модели угроз только на основе методических документов ФСБ России.

Оценка потенциала источников угроз (нарушителей)

Категоризация нарушителей основывается на их возможностях, что напрямую влияет на выбор угроз в модели. Оцениваются следующие обобщенные возможности:

Обобщенные возможности источников атак

Да/нет

1

Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак только за пределами контролируемой зоны

2

Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны, но без физического доступа к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования

3

Возможность самостоятельно осуществлять создание способов атак, подготовку и проведение атак в пределах контролируемой зоны с физическим доступом к аппаратным средствам, на которых реализованы СКЗИ и среда их функционирования

4*

Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области анализа сигналов линейной передачи и сигналов побочного электромагнитного излучения и наводок СКЗИ)

5*

Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей прикладного программного обеспечения)

6*

Возможность привлекать специалистов, имеющих опыт разработки и анализа СКЗИ (включая специалистов в области использования для реализации атак недокументированных возможностей аппаратного и программного компонентов среды функционирования СКЗИ)

Примечание: Возможности 4-6 относятся к категории повышенного потенциала.

Взаимосвязь модели угроз и модели нарушителя

Модель нарушителя является составной частью модели угроз. Если модель угроз описывает «что» может быть атаковано и «как», то модель нарушителя определяет «кто» может атаковать и «какими ресурсами» обладает.

Модель нарушителя для этапа эксплуатации должна включать:

  • Классификацию нарушителей (субъектов атак).

  • Предположения об их осведомленности (информации об объекте атаки).

  • Предположения о доступных им технических и программных средствах.

  • Описание потенциальных каналов проведения атак.

Классификация нарушителей (Н1-Н6)

Нарушители дифференцируются по уровню доступа и возможностям. Все лица, взаимодействующие с ИС, делятся на:

  • Категория I: Лица без права доступа в контролируемую зону.

  • Категория II: Лица с правом постоянного или разового доступа в КЗ.

Соответственно, нарушители могут быть:

  • Внешними (атакуют извне КЗ) — лица I или II категории.

  • Внутренними (атакуют изнутри КЗ) — только лица II категории.

Иерархия типовых нарушителей (Н1-Н6) строится по нарастанию возможностей:

  • Н1-Н2: Используют только серийно доступные аппаратные компоненты.

  • Н2-Н6: Могут находиться в КЗ в момент атаки.

  • Н3-Н6: Располагают информацией о всех сетях связи, работающих на едином криптографическом ключе.

  • Н4-Н6: Представляют собой группу нарушителей, действующих по сговору.

  • Н5-Н6: Обладают ресурсами для проведения целенаправленных НИОКР по созданию методов и средств атак.