Скачиваний:
0
Добавлен:
18.09.2026
Размер:
59 Кб
Скачать

Специфические модели нарушителя для различных информационных систем

Для государственных информационных систем модель смещается в сторону высоких (3-й) и критических (4-й) уровней потенциала по классификации ФСТЭК. Эти системы, обрабатывающие информацию ограниченного доступа, становятся мишенью для:

  • Разведывательных действий спецслужб иностранных государств (4-й уровень).

  • Целенаправленных атак организованных киберпреступных групп.

  • Инсайдерских угроз со стороны привилегированных сотрудников с административными правами (3-й уровень).

Защита таких систем регламентируется комплексом нормативных актов. Базовым документом являются Требования ФСТЭК России для ГИС, которые с 1 марта 2026 года будут регулироваться новым приказом № 117 от 11.04.2025. Они предусматривают строгое разграничение доступа и использование сертифицированных средств защиты. Если ГИС является значимым объектом критической информационной инфраструктуры (КИИ), на нее дополнительно распространяются требования закона № 187-ФЗ «О безопасности КИИ» и акты, принятые на его основе. При обработке сведений, составляющих государственную тайну, или использовании шифровальных средств действуют требования ФСБ России.

Ключевой организационной мерой для борьбы с угрозами, включая инсайдерские, является назначение ответственного заместителя руководителя за обеспечение ИБ, чьи указания обязательны для всех сотрудников.

Модель нарушителя для облачных сред и виртуализации

Облачные среды вводят специфические угрозы из-за модели разделенной ответственности и виртуализации инфраструктуры. Ключевыми источниками угроз становятся:

  1. Нарушитель - другой клиент облака: Атаки через уязвимости изоляции виртуальных машин для получения несанкционированного доступа к чужим данным.

  2. Нарушитель - сотрудник облачного провайдера: Внутренний нарушитель с экстремальным уровнем доступа к физическим серверам и системам управления.

  3. Компрометация учетных данных управления подпиской: Угроза, позволяющая злоумышленнику получить полный контроль над облачными ресурсами заказчика.

В условиях импортозамещения для защиты виртуализованных сред и облачных ИСПДн применяются Приказ ФСТЭК № 187 (2022 г.) и Требования к средствам виртуализации, которые устанавливают шесть классов защиты. Ключевые меры для нейтрализации этих угроз включают:

  • Доверенная загрузка виртуальных машин.

  • Контроль целостности конфигураций.

  • Изоляция трафика и управление потоками информации между виртуальными машинами.

Модель инсайдерской угрозы и меры противодействия

Инсайдерская угроза требует детализации, так как может быть умышленной или неумышленной. Ее можно разделить на три типа:

  • Злонамеренный инсайдер: Сотрудник, действующий целенаправленно из корысти, мести или по заданию третьей стороны.

  • Невольный пособник: Сотрудник, ставший жертвой фишинга или социальной инженерии.

  • Небрежный инсайдер: Сотрудник, нарушающий политики безопасности по неосторожности, невнимательности или из-за низкой осведомленности.

Категория мер

Конкретные действия

Организационные

Регулярное обучение, внедрение чек-листов, развитие культуры ИБ, управление соц.-псих. климатом.

Технические

Принцип минимальных привилегий, мониторинг действий (UEBA), контроль внешних устройств, системы DLP.

Управленческие

Назначение ответственного за ИБ, процедуры приема/увольнения, управление доступом

Для эффективного противодействия этой модели необходим комплекс мер, объединяющий технический контроль и работу с персоналом