Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Увеличение количества жалоб в органы государственной власти или органы местного самоуправления

Кибервоздействие или сбой, приводящие к искусственному созданию массового потока ложных жалоб и обращений (например, через DDoS-атаку на порталы или использование ботов), либо к реальному росту обоснованных жалоб из-за срыва работы госуслуг. Это парализует работу обрабатывающих систем и скрывает реальные проблемы.
Недопустимое событие ?
Возможные цели реализации угрозы
  • Дестабилизация деятельности органов государственной власти, организаций
Классификация
КЦД: Доступность ? Достоверность ?
Вид ущерба: Ущерб государству
Иное: Репутация ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?
Техногенный ?

Цепочка угроз

Увеличение количества жалоб в органы государственной власти или органы местного самоуправления
Предпосылки
Этап -1 Этап -2 Этап -3 Этап -4 Этап -5
1 Угроза несанкционированного доступа
2 Угроза несанкционированной подмены
3 Угроза утечки информации
4 Угроза нарушения функционирования (работоспособности)
5 Угроза распространения противоправной информации
6 Угроза удаления информационных ресурсов
7 Закрепление злоумышленника в домене Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
8 Несанкционированный доступ к информационным системам со стороны бывших работников и контрагентов Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
9 Закрепление злоумышленника в домене Несанкционированное управление ИТ инфраструктурой Угроза отказа в обслуживании
10 Несанкционированный доступ к информационным системам со стороны бывших работников и контрагентов Несанкционированное управление ИТ инфраструктурой Угроза отказа в обслуживании
11 Несанкционированный доступ к корпоративному облачному сервису из интернета Закрепление злоумышленника в облачной инфраструктуре Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
12 Несанкционированный доступ к корпоративному облачному сервису из интернета Закрепление злоумышленника в облачной инфраструктуре Несанкционированное управление ИТ инфраструктурой Угроза отказа в обслуживании
13 Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
14 Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
15 Прекращение работы средства защиты информации Обход систем защиты Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
16 Закрепление злоумышленника в ОС Обход систем защиты Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза несанкционированной модификации (искажения)
17 Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза отказа в обслуживании
18 Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза отказа в обслуживании
19 Прекращение работы средства защиты информации Обход систем защиты Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза отказа в обслуживании
20 Закрепление злоумышленника в ОС Обход систем защиты Раскрытие ключей (паролей) доступа Несанкционированное управление ИТ инфраструктурой Угроза отказа в обслуживании

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.1 Угроза утечки информации
Угроза заключается в возможности противоправного получения либо передачи информации (конфиденциальной, конфигурационной, аутенти...
УБИ.10 Угроза распространения противоправной информации
Угроза заключается в распространении противоправной информации с применением информационной системы или ее компонентов, а также...
УБИ.2 Угроза несанкционированного доступа
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила раз...
УБИ.3 Угроза несанкционированной модификации (искажения)
Угроза заключается в изменении содержания или формы представления обрабатываемой в информационной системе информации (конфиденци...
УБИ.4 Угроза несанкционированной подмены
Угроза заключается во внедрении ложного или подмене существующего компонента информационной системы и (или) обрабатываемой с его...
УБИ.5 Угроза удаления информационных ресурсов
Угроза заключается в несанкционированном удалении обрабатываемой в информационной системе информации (конфиденциальной, конфигур...
УБИ.6 Угроза отказа в обслуживании
Угроза заключается в недоступности информационной системы или ее компонентов и (или) приостановлении оказания услуг или предоста...
УБИ.8 Угроза нарушения функционирования (работоспособности)
Угроза заключается в частичной или полной утрате работоспособности или функциональности компонента или информационной системы в...

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.