Частная Модель угроз



В соответствии с таблицей 2, не менее 70% характеристик ИСПДн соответствуют уровню не ниже "средний", следовательно Y1=5.

6.2 Определение вероятности реализации угроз в ИСПДн

Под вероятностью реализации угрозы поднимается определяемый экспертным путем показатель, характеризующий, насколько вероятным является реализации конкретной угрозы безопасности ПДн для данной ИСПДн в складывающихся условиях обстановки.

Вероятность (Y2 ) определяется по 4 вербальным градациям этого показателя:

- маловероятно – отсутствуют объективные предпосылки для осуществления угрозы (Y2 = 0);

- низкая вероятность – объективные предпосылки для реализации угрозы существуют, но принятые меры существенно затрудняют ее реализацию (Y2 = 2);

- средняя вероятность – объектные предпосылки для реализации угрозы существуют, но принятые меры обеспечения безопасности ПДн недостаточны (Y2 = 5);

- высокая вероятность – объективные предпосылки для реализации угрозы существуют и меры по обеспечению безопасности ПДн не приняты (Y2 = 10).

Оценка вероятности реализации угрозы безопасности различными категориями нарушителей (Кn) приведена в таблице 3/

Таблица 3

Угроза безопасности ПДн

Вероятность реализации угрозы нарушителем категории Кn

К1

К2

К3

К4

К5

К6

Итог Y2

угрозы утечки акустической (речевой) информации

0

0

0

0

0

0

0

угрозы утечки видовой информации

0

0

0

2

5

2

5

угрозы утечки по каналу ПЭМИН

0

0

0

0

0

0

0

угрозы, реализуемые в ходе загрузки операционной системы

0

0

0

0

0

0

0

угрозы, реализуемые после загрузки операционной системы

2

2

2

2

2

2

2

угрозы внедрения вредоносных программ

2

0

0

5

2

5

5

угрозы "Анализ сетевого трафика" с перехватом передаваемой по сети информации

2

0

0

2

2

2

2

угрозы сканирования, направленные на выявление открытых портов и служб, открытых соединений и др.

2

0

0

2

2

2

2

угрозы внедрения ложного объекта сети

2

2

2

2

2

2

2

угрозы навязывания ложного маршрута путем несанкционированного изменения маршрутно-адресных данных

5

0

0

0

0

0

0

угрозы типа "Отказ в обслуживании"

2

0

0

2

2

2

2

угрозы выявления паролей

2

0

0

2

0

0

2

угрозы удаленного запуска приложений

2

0

0

2

2

2

2

угрозы внедрения по сети вредоносных программ

2

0

0

2

2

2

2

Страницы: 1 2 3 4 5 6 все
Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе