Связь с уведомлением о выявлении инцидента защиты информации или или незаконного раскрытия банковской тайны, персональных данных и (или) иных данных клиентов или сотрудников участника информационного обмена |
Идентификатор(-ы) уведомления о выявлении инцидента защиты информации или незаконного раскрытия банковской тайны, персональных данных и (или) иных данных клиентов или сотрудников участника информационного обмена |
Идентификатор(-ы) уведомления или ответа на запрос, ранее направленного в ФинЦЕРТ участником информационного обмена. |
||||
При указании нескольких идентификаторов, необходимо их перечислять через ";" |
||||||
В случае если уведомление о результатах расследования описывает сценарий атаки, который привел к нескольким инцидентам защиты информации или событиям незаконного раскрытия банковской тайны, персональных данных и (или) иных данных клиентов или сотрудников участника информационного обмена, указываются все связанные уведомления о выявлении инцидента защиты информации или незаконного раскрытия банковской тайны, персональных данных и (или) иных данных клиентов или сотрудников участника информационного обмена |
||||||
Дата и время фактического свершения инцидента защиты информации |
||||||
Уточнение данных, содержащихся в уведомлении о выявлении инцидента защиты информации |
При необходимости уточнить классификацию инцидента защиты информации, ранее предоставленную в уведомление о выявлении инцидента защиты информации |
При наличии кода вида (направления) деятельности финансовой организации первого и второго уровня они заполняются через ".", например: [Код 1]. [Код 2] |
||||
Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11 |
||||||
Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11 |
||||||
Перечень зависит от поля "Код вида (направления) деятельности финансовой организации" |
||||||
Из классификатора "Источники риска", приведенного в приложении 28 |
||||||
Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11 |
||||||
Перечень зависит от поля "Код технологического процесса" |
||||||
Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11 |
||||||
Перечень зависит от поля "Код типа инцидента защиты информации" |
||||||
В формате: {ID тактики 1}. {ID техники 1}: {ID тактики 2}. {ID техники 2} + {ID техники 3}: {ID тактики 3}. {ID техники 4} |
Последовательный перечень идентификаторов техник и тактик проведения атаки на основании матрицы MITRE ATT&CK |
|||||
Текстовое описание сценария атаки. Заполняется в случае отсутствия в матрице MITRE ATT&CK необходимых техник/тактик |
||||||
Шаблон атаки (заполняется отдельно для каждой тактики "Сценария атаки") |
Идентификатор тактики, являющийся составной частью "Сценария атаки", или шаг атаки из "Описание сценария атаки" |
|||||
Наименование технологического участка, на котором реализована тактика |
||||||
Из классификатора "Технологические участки", приведенного в приложении 28 |
||||||
Код уровня объекта/субъекта, на который была направлена атака |
Блок заполняется отдельно для каждого объекта/субъекта, на который была направлена атака |
|||||
Из классификатора "Типы объектов и субъектов", приведенного в приложении 28 |
||||||
Из классификатора "Типы объектов и субъектов", приведенного в приложении 28 |
||||||
Перечень зависит от поля "Код уровня объекта/субъекта" |
||||||
Описание объекта информационной инфраструктуры, на который была направлена атака, в формате CPE |
"Код уровня объекта/субъекта" /= [Subject] |
В формате, соответствующем рекомендациям Банка России, опубликованным на официальном сайте |
||||
Перечень используемых слабостей безопасности в процессе атаки |
В процессе расследования было выявлено использование слабостей безопасности |
Перечень используемых слабостей безопасности программного или аппаратного обеспечения в выбранной системе описания слабостей безопасности |
||||
При использовании нескольких слабостей безопасности перечисляются через "+" |
||||||
[БДУ ФСТЭК] |
||||||
Перечень эксплуатируемых уязвимостей безопасности в процессе атаки |
В процессе расследования была выявлена эксплуатация уязвимостей безопасности |
Перечень эксплуатируемых уязвимостей безопасности программного или аппаратного обеспечения в выбранной системе описания уязвимостей безопасности |
||||
При использовании нескольких уязвимостей безопасности перечисляются через "+" |
||||||
[БДУ ФСТЭК] |
||||||
В случае если в процессе расследования были выявлены индикаторы компрометации, ранее не направлявшиеся в ФинЦЕРТ |
||||||
Перечень идентификаторов контрмер, направленных на нейтрализацию атаки и недопущение повторной атаки, на основании матрицы MITRE DEF3ND |
||||||
Текстовое описание принятых мер для нейтрализации атаки и недопущения повторной атаки |
||||||
Если такие потери являются последствиями реализации финансового инцидента и есть возможность их оценить |
К прямым потерям финансовой организации относятся потери, отраженные на счетах расходов и убытков в бухгалтерском учете и на приравненных к ним счетах по учету дебиторской задолженности |
|||||
Если такие потери являются последствиями реализации финансового инцидента и есть возможность их оценить |
Непрямые потери финансовой организации, не отраженные в бухгалтерском учете, но косвенно связанные с событиями риска реализации информационных угроз, включающие потери, определяемые расчетным методом в денежном выражении |
|||||
Если на организацию распространяется требования об оценке таких потерь в соответствии с 716-П |
[Высокие] [Средние] [Низкие] |
Непрямые потери финансовой организации, не отраженные в бухгалтерском учете, но косвенно связанные с событиями риска реализации информационных угроз, включающие потери, определяемые с использованием экспертного мнения, в случае если потери не выражены в денежном выражении расчетным методом |
||||
Если такие потери являются последствиями реализации финансового инцидента и есть возможность их оценить |
Непрямые потери финансовой организации, не отраженные в бухгалтерском учете, но косвенно связанные с событиями риска реализации информационных угроз, включающие потери, не реализовавшиеся в виде прямых и косвенных потерь, которые могли бы возникнуть при реализации не выявленных финансовой организацией источников риска реализации информационных угроз и (или) при неблагоприятном стечении обстоятельств |
|||||
Мероприятия, осуществленные кредитной организацией в целях получения возмещения по понесенным потерям |
||||||
Уникальный порядковый идентификационный номер события операционного риска |
Уникальный порядковый идентификационный номер события операционного риска в базе событий, соответствующего данному инциденту |
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей