Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса, если это ведет к выводу из строя технологических объектов, их компонент

Цифровая атака или сбой, приводящие к отклонению от нормальных параметров работы промышленной системы управления (АСУ ТП), что вызывает физическое повреждение, остановку или разрушение управляемого технологического объекта (оборудования, агрегатов, производственных линий).
Недопустимое событие ?
Возможные цели реализации угрозы
  • Нанесение ущерба отдельным сферам деятельности или секторам экономики государства
  • Нанесение ущерба государству в области обеспечения обороны, безопасности и правопорядка
Классификация
КЦД: Целостность ? Доступность ?
Вид ущерба: Ущерб государству
Иное: Финансы ? Здоровье ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?
Техногенный ?

Цепочка угроз

Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса, если это ведет к выводу из строя технологических объектов, их компонент
Предпосылки
Этап -1
1 Угроза ненадлежащего (нецелевого) использования
2 Угроза отказа в обслуживании
3 Угроза несанкционированной модификации (искажения)
4 Угроза несанкционированной подмены
5 Угроза нарушения функционирования (работоспособности)
6 Угроза удаления информационных ресурсов

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.3 Угроза несанкционированной модификации (искажения)
Угроза заключается в изменении содержания или формы представления обрабатываемой в информационной системе информации (конфиденци...
УБИ.4 Угроза несанкционированной подмены
Угроза заключается во внедрении ложного или подмене существующего компонента информационной системы и (или) обрабатываемой с его...
УБИ.5 Угроза удаления информационных ресурсов
Угроза заключается в несанкционированном удалении обрабатываемой в информационной системе информации (конфиденциальной, конфигур...
УБИ.6 Угроза отказа в обслуживании
Угроза заключается в недоступности информационной системы или ее компонентов и (или) приостановлении оказания услуг или предоста...
УБИ.7 Угроза ненадлежащего (нецелевого) использования
Угроза заключается в использовании вычислительных ресурсов средств вычислительной техники для осуществления сторонних, не предус...
УБИ.8 Угроза нарушения функционирования (работоспособности)
Угроза заключается в частичной или полной утрате работоспособности или функциональности компонента или информационной системы в...
УБИ.9 Угроза получения информационных ресурсов из недоверенного или скомпрометированного источника
Угроза заключается в нарушении функционирования информационной системы и (или) внедрении в ее состав вредоносных программных или...

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.