Класс 6. Источники угроз ИБ, связанные с деятельностью внешних нарушителей ИБ
│ Класс 6. Источники угроз ИБ, связанные с деятельностью внешних │
│ нарушителей ИБ │
├───────────────────────┬─────────────────────────────────────────────────┤
│Действия │Умышленные действия со стороны субъекта из │
│неавторизованного │внешней по отношению к области обеспечения ИБ │
│субъекта │среды. Возможные последствия: разрушение и │
│ │уничтожение технических и программных средств, │
│ │внедрение и выполнение вредоносных программ, │
│ │нарушение свойств, утрата информационных активов │
│ │и сервисов │
├───────────────────────┼─────────────────────────────────────────────────┤
│Ложное сообщение об │Ложное сообщение об угрозе, такой как: пожар, │
│угрозе │террористический акт, техногенная катастрофа, │
│ │гражданские беспорядки и т.д. Возможные │
│ │последствия: нарушение свойств информационных │
│ │активов, их утрата, нарушение непрерывности │
│ │выполнения процессов, снижение качества │
│ │информационных услуг (сервисов) │
├───────────────────────┼─────────────────────────────────────────────────┤
│Неконтролируемое │Неумышленное уничтожение информационных активов. │
│уничтожение │Возможные причины: сбои оборудования, природные │
│информационного актива │факторы и техногенные катастрофы. Возможные │
│ │последствия: прямой ущерб организации │
├───────────────────────┼─────────────────────────────────────────────────┤
│Неконтролируемая │Неумышленное изменение информационных активов. │
│модификация │Возможные причины: сбои оборудования, природные │
│информационного актива │факторы и техногенные катастрофы. Возможные │
│ │последствия: нарушение непрерывности выполнения │
│ │процессов, прямой ущерб организации │
├───────────────────────┼─────────────────────────────────────────────────┤
│Несанкционированный │Несанкционированный логический доступ │
│логический доступ │неавторизованных субъектов к компонентам │
│ │подразделения и информационным активам. Возможные│
│ │причины: компрометация пароля, предоставление │
│ │пользователям/администраторам избыточных прав │
│ │доступа, недостатки (отсутствие) механизмов │
│ │аутентификации пользователей и администраторов, │
│ │ошибки администрирования, оставление без │
│ │присмотра программно-технических средств. Одним │
│ │из путей получения несанкционированного доступа к│
│ │системе является умышленное внедрение вредоносных│
│ │программ с целью хищения пароля для входа в │
│ │систему или получения прав доступа. Возможные │
│ │последствия: нарушение свойств информационных │
│ │активов, сбои, отказы и аварии программных и │
│ │технических средств, нарушение непрерывности │
│ │процессов и/или снижение качества информационных │
│ │услуг (сервисов) │
├───────────────────────┼─────────────────────────────────────────────────┤
│Несанкционированный │Физический несанкционированный доступ │
│физический доступ │неавторизованных лиц в контролируемую зону │
│ │расположения технических средств и/или │
│ │информационных активов. Возможные причины: может │
│ │осуществляться путем обхода средств контроля │
│ │физического доступа или использования │
│ │утраченных/похищенных средств обеспечения │
│ │доступа. Возможные последствия: разрушение и │
│ │уничтожение технических и программных средств, │
│ │нарушение конфиденциальности, целостности, │
│ │доступности информационных активов, нарушение │
│ │непрерывности процессов и/или снижение качества │
│ │информационных услуг (сервисов) │
├───────────────────────┴─────────────────────────────────────────────────┤
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей