Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
31  

Угроза несанкционированного доступа

Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила разграничения доступа.
Например, несанкционированный доступ к информации, хранимой на файловом хранилище
Классификация
КЦД: Конфиденциальность ?
STRIDE: Раскрытие информации ?
Иное: НСД ?

Цепочка угроз

Угроза несанкционированного доступа
Последствия
Этап 1
1 Необходимость дополнительных (незапланированных) затрат на выплаты штрафов (неустоек) или компенсаций
2 Срыв запланированной сделки с партнером
3 Нарушение неприкосновенности частной жизни
4 Нарушение личной, семейной тайны, утрата чести и доброго имени
5 Дискредитация работников
6 Финансовый, иной материальный ущерб физического лица
7 Разглашение персональных данных граждан
8 Нарушение выборного процесса
9 Нарушение законодательства Российской Федерации
10 Утечка конфиденциальной информации (коммерческой тайны, секретов производства (ноу-хау) и др.)
11 Потеря клиентов, поставщиков
12 Потеря (хищение) денежных средств
13 Нарушение конфиденциальности (утечка) персональных данных
14 Появление негативных публикаций в общедоступных источниках
15 Потеря конкурентного преимущества
16 Снижение уровня дохода государственной корпорации, государственной организации или организации с государственным участием
17 Увеличение количества жалоб в органы государственной власти или органы местного самоуправления
18 Утечка информации ограниченного доступа
19 Утрата доверия
20 Нарушение тайны переписки, телефонных переговоров, иных сообщений
21 Недополучение ожидаемой (прогнозируемой) прибыли
22 Нарушение деловой репутации

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.2 Угроза несанкционированного доступа
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила раз...

Связанные риски

Риск Связи
Угроза несанкционированного доступа из-за физического воздействия в компьютере
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за физического воздействия в физическом сервере
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за физического воздействия в оборудовании
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за обхода механизмов разграничения доступа в средстве защиты информации
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в средстве защиты информации
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за перебора паролей к учетной записи в средстве защиты информации
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за внедрения вредоносного программного обеспечения в мобильном устройстве
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за возможности восстановления информации из утилизированного оборудования в электронном носителе информации
Конфиденциальность Раскрытие информации НСД

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.