- •10.05.02 Информационная безопасность телекоммуникационных систем
- •1. Базовые принципы (атрибуты) информационной безопасности
- •2. Информационная угроза: определение и классификация
- •1. Внешние угрозы
- •2. Внутренние угрозы (Инсайдерские угрозы)
- •3. Угрозы цепочки поставок (Supply Chain Threats)
- •4. Техногенные и стихийные (форс-мажорные) угрозы
- •Разработка и реализация Модели угроз безопасности персональных данных в соответствии с регуляторными требованиями фсб России
- •1. Нормативная база разработки Модели угроз
- •2. Место Модели угроз в жизненном цикле системы защиты пДн
- •4.Согласование подходов фстэк России и фсб России при моделировании угроз:
- •5.Взаимосвязь модели угроз и модели нарушителя
2. Информационная угроза: определение и классификация
Информационная угроза - это потенциальная или реализованная возможность нарушения безопасности информации, возникающая в результате совокупности определенных условий и факторов. Целью угрозы является совершение несанкционированных действий с информационными активами: получение к ним доступа, их уничтожение (разрушение), модификация, блокирование или копирование.
Для практического построения системы защиты наиболее эффективна классификация угроз по вектору их возникновения, то есть по происхождению и исходной точке атаки. Этот подход позволяет таргетировать защитные меры на конкретные каналы и источники опасности.
1. Внешние угрозы
Источник угрозы находится за пределами контролируемого периметра организации (физического и сетевого). Эти угрозы реализуются преимущественно через сетевые каналы связи.
Характерные черты: Анонимность источника, использование публично доступных эксплойтов, массовость (например, сканирование интернета), а также высокая степень автоматизации.
Основные примеры:
Целенаправленные атаки (APT - Advanced Persistent Threat): Длительные, сложные кампании, часто финансируемые государствами или крупными преступными группами.
Массовые кибератаки: Эксплуатация известных уязвимостей, автоматическое заражение через вредоносное ПО (шифровальщики-вымогатели, трояны, ботнеты).
Атаки на доступность: Распределённые атаки типа «отказ в обслуживании» (DDoS), парализующие инфраструктуру.
Социальная инженерия: Фишинговые, вишинговые (телефонные) и смс-атаки (смишинг), нацеленные на сотрудников для кражи учетных данных.
2. Внутренние угрозы (Инсайдерские угрозы)
Источник действует внутри доверенной зоны организации, используя предоставленные ему легальные права доступа. Представляют наибольшую потенциальную опасность, так как изначально преодолевают основные периметровые барьеры.
Характерные черты: Нарушитель обладает легитимным доступом, что затрудняет обнаружение; часто использует штатные инструменты (Living off the Land); мотивация может быть финансовой, местью или неосторожностью.
Основные примеры:
Умышленные действия злонамеренного инсайдера: Кража или продажа конфиденциальных данных, саботаж IT-систем, установка вредоносного ПО, злоупотребление административными полномочиями.
Непреднамеренные действия (ошибки персонала): Потеря или кража корпоративных устройств, отправка данных не тому адресату, ошибочное удаление информации, компрометация учетных данных в результате фишинга.
3. Угрозы цепочки поставок (Supply Chain Threats)
Специфический класс угроз, возникающий из-за зависимости организации от сторонних поставщиков программного обеспечения, облачных сервисов (SaaS, IaaS, PaaS) или аппаратных компонентов. Компрометация любого звена в цепочке поставок может привести к атаке на всех его потребителей.
Характерные черты: Косвенный вектор атаки, высокий уровень доверия к легитимному ПО/поставщику, сложность обнаружения и атрибуции.
Основные примеры:
Внедрение уязвимостей или бэкдоров на этапе разработки ПО (как в инциденте с SolarWinds).
Использование уязвимых сторонних библиотек и компонентов (например, Log4Shell в библиотеке Log4j).
Компрометация учетных записей облачных провайдеров или платформ обновлений.
