Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Потеря (хищение) денежных средств

Незаконное изъятие денег физическими или юридическими лицами, злоупотребление доверием, совершение киберпреступлений, направленных на вывод финансовых ресурсов.
Недопустимое событие ?
Возможные цели реализации угрозы
  • Получение финансовой или иной материальной выгоды
  • Непреднамеренные, неосторожные или неквалифицированные действия
  • Получение конкурентных преимуществ
  • Нанесение ущерба отдельным сферам деятельности или секторам экономики государства
Классификация
Вид ущерба: Ущерб юридическому лицу
Иное: Финансы ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?

Цепочка угроз

Потеря (хищение) денежных средств
Предпосылки
Этап -1 Этап -2 Этап -3 Этап -4 Этап -5
1 Высокий ущерб от инцидентов безопасности
2 Угроза несанкционированного доступа
3 Угроза несанкционированной подмены
4 Угроза утечки информации
5 Угроза удаления информационных ресурсов
6 Закрепление злоумышленника в домене Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
7 Несанкционированный доступ к информационным системам со стороны бывших работников и контрагентов Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
8 Несанкционированный доступ к корпоративному облачному сервису из интернета Закрепление злоумышленника в облачной инфраструктуре Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
9 Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
10 Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
11 Прекращение работы средства защиты информации Обход систем защиты Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
12 Закрепление злоумышленника в ОС Обход систем защиты Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.1 Угроза утечки информации
Угроза заключается в возможности противоправного получения либо передачи информации (конфиденциальной, конфигурационной, аутенти...
УБИ.2 Угроза несанкционированного доступа
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила раз...
УБИ.3 Угроза несанкционированной модификации (искажения)
Угроза заключается в изменении содержания или формы представления обрабатываемой в информационной системе информации (конфиденци...
УБИ.4 Угроза несанкционированной подмены
Угроза заключается во внедрении ложного или подмене существующего компонента информационной системы и (или) обрабатываемой с его...
УБИ.5 Угроза удаления информационных ресурсов
Угроза заключается в несанкционированном удалении обрабатываемой в информационной системе информации (конфиденциальной, конфигур...

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.