Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Копия диплом v2.doc
Скачиваний:
2
Добавлен:
27.09.2019
Размер:
1.53 Mб
Скачать

3.1.1. Угрозы безопасности пДн при их обработке в испДн «Бухгалтерия»

Согласно «Базовой модели угроз…» [6] при обработке ПДн в ИСПДн возможна реализация следующих угроз безопасности информации:

- угрозы несанкционированного доступа (далее – НСД) к ПДн, обрабатываемым на автоматизированном рабочем месте;

- угрозы целостности ПДн.

Угрозы НСД связаны с действиями нарушителей, имеющих доступ к ИСПДн, включая пользователей ИСПДн, реализующих угрозы непосредственно в ИСПДн, а также нарушителей, не имеющих доступа к ИСПДн, реализующих угрозы из внешних сетей связи общего пользования и (или) сетей международного информационного обмена.

Угрозами НСД, реализуемыми нарушителями, имеющими доступ к ИСПДн, включая пользователей ИСПДн следует считать:

- угрозы, реализуемые в ходе загрузки операционной системы и направленные на перехват паролей или идентификаторов, модификацию базовой системы ввода/вывода (BIOS), перехват управления загрузкой;

- угрозы, реализуемые после загрузки операционной системы и направленные на выполнение несанкционированного доступа с применением стандартных функций (уничтожение, копирование, перемещение, форматирование носителей информации и т.п.) операционной системы или какой-либо прикладной программы (например, системы управления базами данных), с применением специально созданных для выполнения НСД программ (программ просмотра и модификации реестра, поиска текстов в текстовых файлах и т.п.);

- угрозы внедрения вредоносных программ.

Кроме этого, источниками угроз НСД к информации в АРМ могут быть аппаратные закладки и отчуждаемые носители вредоносных программ.

Угрозами НСД, реализуемыми нарушителями, не имеющими доступа к ИСПДн, и реализующими угрозы из внешних сетей связи общего пользования и (или) сетей международного информационного обмена, следует считать:

- угрозы «Анализа сетевого трафика» с перехватом передаваемой во внешние сети и принимаемой из внешних сетей информации;

- угрозы сканирования, направленные на выявление типа операционной системы ИСПДн, сетевых адресов рабочих станций, открытых портов и служб, открытых соединений и др.;

- угрозы выявления паролей;

- угрозы получения НСД путем подмены доверенного объекта;

- угрозы типа «Отказ в обслуживании»;

- угрозы удаленного запуска приложений;

- угрозы внедрения вредоносных программ.

Угрозы целостности могут быть обусловлены действиями нарушителей, имеющих доступ к ИСПДн, включая пользователей ИСПДн, реализующих угрозы непосредственно в ИСПДн, а также нарушителей, не имеющих доступа к ИСПДн, реализующих угрозы из внешних сетей связи общего пользования и (или) сетей международного информационного обмена.

Угрозы целостности ПДн связаны с действиями нарушителей, имеющих доступ к ИСПДн, включая пользователей ИСПДн, реализующих угрозы несанкционированного изменения (уничтожения) информации непосредственно в ИСПДн за счет:

- ошибок при эксплуатации технических средств ИСПДн;

- ошибок при эксплуатации программного обеспечения;

- ошибок при эксплуатации средств защиты информации;

- несанкционированного подключения нештатных технических средств к ИСПДн;

- несанкционированной установки нештатного программного обеспечения на технические средства ИСПДн.

Угрозы целостности ПДн связаны с действиями нарушителей, не имеющими доступа к ИСПДн, и реализующими угрозы из внешних сетей связи общего пользования и (или) сетей международного информационного обмена, реализующих угрозы несанкционированного изменения (уничтожения) информации в ИСПДн за счет:

- выявления паролей;

- получения НСД путем подмены доверенного объекта;

- удаленного запуска приложений;

- внедрения вредоносных программ.

Кроме этого, источниками угроз целостности ПДн могут быть:

- сбои, отказы и аварии технических средств и систем ИСПДн;

- сбои, отказы и аварии систем обеспечения ИСПДн;

- дефекты, сбои и отказы программного обеспечения, используемого в ИСПДн.