Amenințări la securitatea informațiilor

Versiunea actuală a paginii nu a fost încă examinată de colaboratori experimentați și poate diferi semnificativ de versiunea revizuită la 30 mai 2015; verificările necesită 57 de modificări .

Amenințare la adresa securității informațiilor  - un set de condiții și factori care creează pericolul încălcării securității informațiilor . [unu]

Amenințarea (în general) este înțeleasă ca un eveniment potențial posibil, acțiune (impact), proces sau fenomen care poate duce la deteriorarea intereselor cuiva.


Clasificare

Amenințările la securitatea informațiilor pot fi clasificate după mai multe criterii:

Clasificarea surselor de amenințări la securitatea informațiilor

Purtătorii amenințărilor la adresa securității informațiilor sunt sursele amenințărilor. Sursele amenințărilor pot fi atât subiecți (personalitatea), cât și manifestări obiective, de exemplu, concurenți, criminali, funcționari corupți, organe administrative și manageriale. Sursele de amenințări urmăresc următoarele obiective: familiarizarea cu informațiile protejate, modificarea acestora în scop mercenar și distrugerea pentru a provoca pagube materiale directe.

Model de amenințare

Pentru a analiza securitatea unui anumit sistem de informații, se formează o descriere a amenințărilor IS existente, relevanța, fezabilitatea și consecințele acestora - un model de amenințare.

În prezent, Rusia dispune de o metodologie de evaluare a amenințărilor la securitatea informațiilor adoptată de FSTEC din Rusia la 5 februarie 2021 [7] , care a înlocuit Metoda de determinare a amenințărilor reale la adresa securității datelor cu caracter personal în timpul prelucrării acestora în sistemele informatice de date cu caracter personal (FSTEC). din Rusia, 2008) și Metodologia pentru determinarea amenințărilor reale la adresa securității informațiilor în sistemele de infrastructură informațională cheie (FSTEC din Rusia, 2007).

Odată cu lansarea Ordinului FSTEC nr. 17 din 4 martie 2017 [8] , utilizarea bazei de date a amenințărilor FSTEC [9] este obligatorie. Aceste două fapte au stat la baza creării unui software specializat pentru modelarea implementării amenințărilor la securitatea informațiilor în sistemele informaționale. În prezent, o serie de publicații științifice [10] [11] [12] și dezvoltări comerciale [13] sunt prezentate publicului , care contribuie la automatizarea formării unui model de amenințare.

În prezent (sfârșitul anului 2021), marea majoritate a software-ului modelează apariția amenințărilor pe baza unei metodologii învechite (modelul de amenințare 2008 sau modelul de amenințare de proiectare 2015).

Note

  1. GOST R 50922-96 .
  2. Legea Federației Ruse din 21 iulie 1993 N 5485-I „Cu privire la secretele de stat” (cu modificări și completări) . base.garant.ru. Preluat: 20 decembrie 2016.
  3. Decretul Președintelui Federației Ruse din 03/06/1997 N 188 „Cu privire la aprobarea listei de informații confidențiale” (cu modificări și completări) . base.garant.ru. Preluat: 20 decembrie 2016.
  4. Blinov A. M. Securitatea informației: Proc. indemnizatie. Partea 1 / A. M. Blinov.-SPb.: SPbGUEF, 2010. - 96 p.
  5. Fundamentele securității informațiilor: manual. indemnizație / Yu. G. Krat, I. G. Shramkova. - Khabarovsk: Editura Universității de Transport de Stat din Orientul Îndepărtat, 2008. −112 p.
  6. Securitatea informației: un manual pentru studenți. - M .: Proiect Academic; Gaudeamus, ed. a II-a. - 2004. - 544 p.
  7. Document metodologic. Aprobat de FSTEC din Rusia la 5 februarie 2021 - FSTEC din Rusia . fstec.ru . Data accesului: 17 decembrie 2021.
  8. Ordinul FSTEC al Rusiei din 11 februarie 2013 N 17 - FSTEC al Rusiei . fstec.ru . Data accesului: 17 decembrie 2021.
  9. BDU - Amenințări . bdu.fstec.ru . Data accesului: 17 decembrie 2021.
  10. Alexander Sergheevici Bolşakov, Dmitri Igorevici Rakovski. Software pentru modelarea amenințărilor la securitatea informațiilor în sistemele informaționale  // Informatică juridică. - 2020. - Emisiune. 1 . — ISSN 1994-1404 1994-1404, 1994-1404 . - doi : 10.21681/1994-1404-2020-1-26-39 .
  11. M. I. Ozhiganova, A. O. Egorova, A. O. Mironova, A. A. Golovin. automatizarea alegerii măsurilor pentru asigurarea securității obiectului CII al categoriei corespunzătoare de semnificație la elaborarea unui model de amenințare  (rusă)  // M .: Centrale și tehnologii electrice .. - 2021. - V. 7 , Nr. 2 . - S. 130-135 .
  12. Yu. F. Katorin, I. V. Ilyin, R. A. Nurdinov. Automatizarea procesului de formare a unui model de amenințare pentru sistemele informaționale  (rusă)  // Sisteme și tehnologii de control al informațiilor: Proceedings of the IV International Scientific and Practice Conference (IUST-ODESSA-2015), Odesa, 22–24 septembrie 2015 / Odesa Universitatea Națională Maritimă, Universitatea de Stat de Transport Național Volzhsky, Universitatea de Stat a Flotei Maritime și Fluviale, numită după Amiralul S.O. Makarov, Universitatea Națională de Radio Electronică din Harkiv, Universitatea Națională Politehnică din Odesa, Universitatea Națională de Construcții Navale numită după Amiralul S.O. Makarov. - Odesa: Makarova. - 2015. - S. 161-164 .
  13. Platforma de răspuns la incidente R-Vision  (rusă)  ? . R Vision . Data accesului: 17 decembrie 2021.

Literatură

Vezi și