Файл: Практическая работа 2 Оценка риска информационной безопасности корпоративной информационной системы на основе модели информационных потоков.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 29.11.2023

Просмотров: 393

Скачиваний: 19

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Средства защиты рабочей станции

Вес

Средство физической защиты

Контроль доступа в помещение, где расположен ресурс (дверь с замком, видеонаблюдение)

10

Средства локальной защиты

Средства антивирусной защиты (антивирусный монитор)

10

Отсутствие дисководов и USB портов

10

Средства персональной сетевой защиты

Наличие персонального межсетевого экрана

3

Система криптозащиты электронной почты

10

      1. Описать в виде таблицы вид доступа (локальный, удаленный) и права доступа (чтение, запись, удаление) для каждого пользователя (групп пользователей), а также наличие соединения через VPN, количество человек в группе для каждого информационного потока:

Информационный поток

Вид доступа

Права дос- тупа

Наличие VPN-

соединения

Количество человек в группе

(Наименование)

(Локальный, удаленный)

(Чтение, за- пись, удале- ние)

(Да, нет)

(1,2,….n)

      1. Указать наличие у пользователей выхода в Интернет

Пользователь (группа пользователей.)

Доступ в Интернет

(Наименование)

(Есть, нет, не анализируется)






2.1.5. Указать ущерб компании от реализации угроз ИБ для каждого информационного потока:

Информационный поток




Конфиденциальность

Целостность

Доступность

(Наименование)




(у.е. в год)

(у.е. в год)

(у.е. в час)

Ущерб определяется с участием владельца ИС, либо им самимнепосредственно. На этом описание архитектуры ИСзавершается.Далее производится расчет рисков для каждого вида ценнойинформации хранящейся в ИС по угрозе «нарушениеконфиденциальности».

2.2.Расчет рисков по угрозе конфиденциальность2.2.1. Расчет коэффициентовзащищенности.Для каждого информационного потока рассчитывается коэффициентлокальной либо удаленной защищенности информации, хранящейся на ресурсе,в зависимости от типа доступа. Если доступ локальный, то рассчитываетсятолько коэффициент локальной защищенности информации. Если доступудаленный, то рассчитывается коэффициент удаленной защищенностиинформации, хранящейся на ресурсе и коэффициент локальной защищенности рабочегоместапользователя.Коэффициент локальной защищенности информациирассчитывается, еслидоступкинформациивданноминформационномпотокелокальный.Он равен сумме весов средств физической и локальной защитыинформации.Учитываютсявсесредствафизическойзащитыисредствалокальнойзащиты информации, обеспечивающие защиту информации по угрозеконфиденциальность:

    • средства физической защиты: охрана, замок, пропускной режим в помещение) (25);

    • средства локальной защиты:

    • отсутствие дисководов и USB портов (10); криптозащита данных на ПК (20).
Коэффициент удаленной защищенности информации на ресурсерассчитывается, если доступ к информации в данном информационномпотоке удаленный. Он необходим для того, чтобы учесть сетевые средства защиты,и равен сумме весов средств корпоративной сетевой защиты информации. Эти средства (межсетевой экран, серверная антивирусная защита) находятсянасервере.Коэффициент локальной защищенности рабочего местапользователя (группы пользователей) рассчитывается только при удаленном доступе кинформации. Он равен сумме весов средств физической, локальной иперсональной сетевой защитыинформации.Средства физической защиты – теже.Средства
локальнойзащиты:антивирус,отсутствиедисководовиUSB-портов.Средства персональной сетевой защиты: межсетевой экран (брандмауэр),средства криптозащиты электроннойпочты.Эти средства (персональный межсетевой экран – брандмауэр,средства криптозащиты электронной почты) находятся на рабочей станции (накомпьютере, подключенном к локальнойсети).Этот коэффициент не определяется для анонимных иавторизованных Интернет-пользователей,т.к.рабочееместопользователявданномслучаене является частьюИС.Для дальнейших расчетов по каждому потоку из трех коэффициентоввыбирается наименьший коэффициент защищенности(НК).

Информационный

поток

Коэффициентлокальнойзащи-щенностиин-формации

Коэффициентудаленнойза-щищенностиинформации

Коэффициентлокальнойза-щищенностирабочегомес-та

Наимень- ший коэф- фициент

(Наименование)

(Ф+Л)

(СКСЗ)

(Ф+Л+ПСЗ)

(НК) min














































      1. Учет наличия доступа при помощи VPN
При локальном доступе VPN не учитывается, поскольку локальная сеть не используется для передачиинформации.При удаленном доступе через VPN к наименьшему коэффициентузащищенности потока прибавляется вес VPN шлюза (20). Это сетевое
устройство повышает защищенностьинформации.При этом от наименьшего коэффициента переходят крезультирующему: РК=НК+20 (или+0)

Информационный поток

Наименьший коэффициент

Вес VPN соединения

Результирующий коэффициент

(Наименование)

(НК)

(20 либо 0)

(РК)





































      1. Далее от результирующего коэффициента (РК) переходят к итоговому коэффициенту (ИК) защищенности
Если количество пользователей 1, и у группы нет доступа в Интернет, то:ИК=1/РК.Учет количества человек N в группе пользователей:ИК=N/РК.Если группа пользователей имеет доступ в Интернет, то ИКувеличивает- ся в 2 раза:ИК=2N/РК.Если при удаленном доступе Интернет-пользователейVPN-соединение неиспользуется(Интернетзаведеннакомпьютер,аненасервер),тодляних итоговыйкоэффициентзащищенности(ИК)умножаетсяна4,всилуотсут-ствия зашиты шлюза ИК=(4N)/РК

Информационный поток

Результирующий коэффициент

Количество человек в гр.

Наличие Интернет

Итоговый коэффициент

Главный бухгалтер

–бухгалтерский отчет

(РК)

(N)

I=2,1

ИК=(N I )/РК