Файл: Модель угроз безопасности персональных данных при их обработке в испдн ао "втз".docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 11.01.2024
Просмотров: 2101
Скачиваний: 38
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
49
По совокупности полученных результатов уровень исходной защищенности ИСПДн «Рабочие станции пользователей» оценивается как средний, поскольку не менее 70% характеристик ИСПДн (71%) соответствуют уровню «средний» или «высокий». Согласно «Методики актуализации угроз ПДн» ФСТЭК России коэффициент исходной защищенности ИСПДн «Рабочие станции пользователей» Y1=5.
| Технические и эксплуатационные характеристики ИСПДн | Уровень защищеннос ти | |
| предоставляются сторонним пользователям ИСПДн без предварительной обработки | | |
4.1.2. Описание угроз безопасности ПДн
| Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| Угрозы 1-го типа | |||||
| 1. Угроза НСД с применением стандартных функций операционной системы | Внутренний нарушитель | Доступ в операционную среду ИСПДн, реализуемый при помощи эксплуатации НДВ (уязвимостей системного ПО), осуществляемый при физическом доступе к ИСПДн или средствам ввода информации в ИСПДн | Технические средства ИСПДн (АРМ пользователей, сервера приложений/БД ИСПДн) Программные средства ИСПДн: ОС | Нарушение конфиденциальн ости, целостности и доступности ПДн | Средняя вероятность |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
Факторы, повышающие вероятность реализации угрозы: | |||||
| Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| |
| | |||
| 2. Угроза НСД с применением специально созданных для этого программ | Внутренний нарушитель Внешний нарушитель | Реализуется путем эксплуатации НДВ в системном ПО (известных уязвимостей) | Технические средства ИСПДн: сервера приложений/БД ИСПДн Программные средства ИСПДн: ОС | Нарушение конфиденциальн ости, целостности и доступности ПДн | Средняя вероятность |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
| |||||
| Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| | 5. Обеспечивается разграничение доступа пользователей к ИСПДн. Факторы, повышающие вероятность реализации угрозы:
| | |||
| 3. Угрозы типа «Отказ в обслуживании», в том числе использование известных уязвимостей в ПО | Внешний нарушитель | Реализуется путем эксплуатации уязвимостей НДВ в системном ПО | Программные средства ИСПДн - ОС | Нарушение доступности ПДн | Низкая вероятность |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
| |||||
| 4. Угрозы удаленного запуска | Внешний нарушитель | Реализуется путем эксплуатации уязвимостей, вызванных наличием НДВ в системном ПО | Программные средства ИСПДн: ОС | Нарушение конфиденциальн ости, целостности и | Низкая вероятность |
| Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| приложений, в том числе:
ный исполняемый код;
буфера приложенийсерверов;
| | | | доступности ПДн | |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
| |||||
| Угрозы 2-го типа | |||||
| 5. Угроза НСД с применением стандартных функций прикладного ПО | Внутренний нарушитель | Доступ в операционную среду ИСПДн, реализуемый при помощи эксплуатации НДВ (уязвимостей прикладного ПО), осуществляемый при физическом доступе к ИСПДн или средствам ввода информации в ИСПДн | Технические средства ИСПДн (АРМ пользователей, сервера приложений/БД ИСПДн) Программные средства ИСПДн: | Нарушение конфиденциальн ости, целостности и доступности ПДн | Средняя вероятность |
| Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| | | | ППО, СУБД | | |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
Факторы, повышающие вероятность реализации угрозы:
| |||||
| 6. Угроза НСД с применением специально созданных для | Внутренний нарушитель Внешний нарушитель | Реализуется путем эксплуатации НДВ в прикладном ПО (известных уязвимостей) | Технические средства ИСПДн: сервера приложений/БД ИСПДн | Нарушение конфиденциальн ости, целостности и доступности | Средняя вероятность |
| Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| этого программ | | | Программные средства ИСПДн: ППО, СУБД | ПДн | |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
Факторы, повышающие вероятность реализации угрозы:
| |||||
| 7. Угрозы типа «Отказ в обслуживании», в том числе | Внешний нарушитель | Реализуется путем эксплуатации уязвимостей НДВ в прикладном ПО | Программные средства ИСПДн ППО, СУБД | Нарушение доступности ПДн | Низкая вероятность |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы: | |||||
| Класс угроз | Источник угроз | Способ реализации | Объект воздействия | Нарушаемые свойства ИБ | Вероятность реализации |
| использование известных уязвимостей в ПО |
Факторы, повышающие вероятность реализации угрозы: средства анализа защищенности не используются. | | |||
| 8. Угрозы удаленного запуска приложений, в том числе:
ный исполняемый код;
буфера приложенийсерверов;
| Внешний нарушитель | Реализуется путем эксплуатации уязвимостей, вызванных наличием НДВ в прикладном ПО | Программные средства ИСПДн: ППО, СУБД | Нарушение конфиденциальн ости, целостности и доступности ПДн | Низкая вероятность |
| Применяемые защитные меры, снижающие вероятность и ущерб от реализации угрозы:
| |||||