Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Угроза распространения противоправной информации


Угроза заключается в распространении противоправной информации с применением информационной системы или ее компонентов, а также в возможности осуществления с их использованием вредоносного воздействия на другие информационные системы.
Например:
отправка электронных писем со ссылками на вредоносные ресурсы (фишинг) с сервера электронной почты организации;
противоправная рассылка электронных писем с сервера электронной почты организации (спам)

Цепочка угроз

Угроза распространения противоправной информации
Последствия
Этап 1
1 Необходимость дополнительных (незапланированных) затрат на выплаты штрафов (неустоек) или компенсаций
2 Дискредитация работников
3 Публикация недостоверной информации на веб-ресурсах организации
4 Финансовый, иной материальный ущерб физического лица
5 Нарушение выборного процесса
6 Нарушение законодательства Российской Федерации
7 Потеря клиентов, поставщиков
8 Появление негативных публикаций в общедоступных источниках
9 Потеря конкурентного преимущества
10 Использование веб-ресурсов государственных органов для распространения и управления вредоносным программным обеспечением
11 Публикация недостоверной социально значимой информации на веб-ресурсах, которая может привести к социальной напряженности, панике среди населения и др.
12 Увеличение количества жалоб в органы государственной власти или органы местного самоуправления
13 Нарушение общественного правопорядка, возможность потери или снижения уровня контроля за общественным правопорядком
14 Утрата доверия
15 Нарушение деловой репутации

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.10 Угроза распространения противоправной информации
Угроза заключается в распространении противоправной информации с применением информационной системы или ее компонентов, а также...

Связанные риски

Риск Связи
Угроза распространения противоправной информации из-за использования недостатков конфигурации, связанных с отсутствием проверки сертификата сети (для беспроводных сетей) в беспроводной точке доступа
Угроза распространения противоправной информации из-за использования недостатков конфигурации, связанных с отсутствием проверки сертификата сети (для беспроводных сетей) в беспроводном канале передачи информации
Угроза распространения противоправной информации из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сайте
Угроза распространения противоправной информации из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сервере

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.