Куда я попал?
        
    Раскрытие информации о работниках организации
Под информацией о работниках имеются в виду персональные данные работников, информация о рабочих учетных записях, характере и составе выполняемых работ, штатном расписании.
Комплексная угроза ведущая к различным негативным последствиям, таким как репутационные потери, нарушение законодательства в области персональных данных, мошеннические действия в отношении работников (например, фишинговые атаки).
Комплексная угроза ведущая к различным негативным последствиям, таким как репутационные потери, нарушение законодательства в области персональных данных, мошеннические действия в отношении работников (например, фишинговые атаки).
Недопустимое событие 
        ?
    
    
    Классификация
                    
                                    
                        КЦД:
                    
                                                                            
                            Конфиденциальность
                             
        ?
    
                        
                                                                                                                                                                                                                                                                        
                    
                                    
                        STRIDE:
                    
                                                                                                                                                                                        
                            Раскрытие информации
                             
        ?
    
                        
                                                                                                                        
                    
                                    
                        Иное:
                    
                                                                            
                            НСД
                             
        ?
    
                        
                                                                                                                                                                                                
            Источники угрозы
                    
                
                        Внешний нарушитель                                                    -
                            Низкий потенциал                                                
        ?
    
                    
                
                        Внутренний нарушитель                                                    -
                            Низкий потенциал                                                
        ?
    
                    
                
                                    Раскрытие информации о работниках организации
                                
                            Предпосылки
                        | № | Этап -1 | Этап -2 | Этап -3 | Этап -4 | Этап -5 | 
|---|---|---|---|---|---|
| 1 | Боковое перемещение злоумышленника по локальной сети | Несанкционированный доступ к IP телефону из локальной сети | |||
| 2 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированный доступ к IP телефону из локальной сети | ||
| 3 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированный доступ к IP телефону из локальной сети | |
| 4 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированный доступ к IP телефону из локальной сети | |
| 5 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | |
| 6 | Несанкционированный физический доступ в серверное помещение | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 7 | Несанкционированный физический доступ на территорию Компании | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 8 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 9 | Несанкционированный физический доступ к серверному оборудованию | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 10 | Несанкционированный физический доступ к ПК | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 11 | Несанкционированный физический доступ на территорию Компании | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 12 | Несанкционированное физическое подключение к портам сетевого оборудования | Несанкционированное подключение к локальной сети | Несанкционированный доступ к сетевому оборудованию из локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 13 | Несанкционированное локальное подключение к ОС | Несанкционированное подключение к локальной сети | Несанкционированный доступ к сетевому оборудованию из локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 14 | Несанкционированное физическое подключение к компьютерным (сетевым, ethernet) розеткам | Несанкционированное подключение к локальной сети | Несанкционированный доступ к сетевому оборудованию из локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
| 15 | Несанкционированный доступ к корпоративному публичному сервису из интернета | Несанкционированное подключение к локальной сети | Несанкционированный доступ к сетевому оборудованию из локальной сети | Несанкционированное сетевое подключение к сегменту локальной сети | Несанкционированный доступ к IP телефону из локальной сети | 
Каталоги
| Риск | Связи | |
|---|---|---|
| 
                                                                                            
                                                    Раскрытие информации о работниках организации
                                                    из-за
                                                    публикации информации в открытых источниках
                                                    в интернете
                                                    
                                                
                                            
                                             
                                                                                                    Конфиденциальность
                                                                                                    Раскрытие информации
                                                                                                    НСД
                                                                                             
                                                                                     | 
                                    
                                    
                                    
                                    
                                         | 
                                    
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.