Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Несанкционированные воздействия на базы данных

Легальный администратор СУБД или пользователь с достаточными правами в базе данных может осуществить подмену, уничтожение, хищение данных напрямую из баз данных.
Классификация
КЦД: Конфиденциальность ? Целостность ? Доступность ?
Источники угрозы
Внешний нарушитель - Средний потенциал ?
Внутренний нарушитель - Средний потенциал ?

Цепочка угроз

Последствия
Этап 1 Этап 2 Этап 3
1 Потеря (уничтожение) данных
2 Утечка информации Утечка информации, составляющей коммерческую тайну
3 Утечка информации Утечка информации ограниченного доступа
4 Утечка информации Утечка персональных данных Разглашение персональных данных граждан
5 Утечка информации Утечка персональных данных Нарушение конфиденциальности (утечка) персональных данных
6 Утечка информации Утечка персональных данных Нарушение требований законодательства по персональным данным
7 Утечка информации Утечка коммерческой тайны Утечка информации, составляющей коммерческую тайну
8 Утечка информации Утечка коммерческой тайны Утечка конфиденциальной информации (коммерческой тайны, секретов производства (ноу-хау) и др.)

Каталоги

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.