Разработка модели нарушителя для ИСПДн "Бухгалтерия и кадры" - Формирование требований к системе защиты персональных данных

Определим уровень мотивации нарушителя, для этого воспользуемся таблицей определения мотивации, а итоговый уровень мотивации будем определять исходя из максимального уровня мотива из всех мотивов для конкретного нарушителя. Данные определение уровня мотивации нарушителя для ИСПДн "Бухгалтерия и кадры" представлены в таблице 10.

Таблица 10 - Определение уровня мотивации нарушителя для ИСПДн "Бухгалтерия и кадры"

Нарушитель

Мотивация нарушителя

Уровень мотивации

Криминальные структуры

Достижение материальной выгоды; корыстный интерес.

Крайне высокий

Конкуренты

Достижение материальной выгоды; корыстный интерес; подрыв репутации.

Крайне высокий

Недобросовестные партнеры

Подрыв репутации.

Крайне высокий

Бывшие сотрудники

Месть; недовольство.

Высокий

Разработчики ПО

Желание прославиться; хулиганство; развитие и тренировка навыков.

Средний

Начинающие взломщики ИСиС

Желание прославиться; любопытство; развитие и тренировка навыков; профессиональное самоутверждение

Средний

Посетители

Любопытство; хулиганство.

Низкий

Обслуживающий персонал

Любопытство; хулиганство; недовольство.

Низкий

Пользователи информационной инфраструктуры

Достижение материальной выгоды;

Любопытство; хулиганство.

Крайне высокий

С полномочиями сис. администратора

Месть;

Недовольство.

Низкий

С полномочиями администратора ИБ

Мотив отсутствует

Минимальный

С полномочиями разработчика ПО

Мотив отсутствует

Минимальный

Определение актуальности нарушителя представлено в таблице 11.

Таблица 11 - Определения актуальности нарушителя

Нарушитель ИБ

Уровень мотивации

Уровень опасности

Актуальность

Криминальные структуры

КВ

М

Н

Конкуренты

КВ

М

Н

Недобросовестные партнеры

КВ

Н

А

Бывшие сотрудники

В

С

А

Разработчики ПО

С

М

Н

Начинающие взломщики ИСиС

С

М

Н

Посетители

Н

М

Н

Обслуживающий персонал

Н

М

Н

Пользователи информационной инфраструктуры

КВ

Н

А

С полномочиями системного администратора

Н

С

Н

С полномочиями администратора ИБ

М

В

Н

С полномочиями разработчика ПО

М

С

Н

Таким образом, можно определить следующих актуальных нарушителей для ИСПДн "Бухгалтерия и кадры":

    - недобросовестные партнеры; - бывшие сотрудники; - пользователи информационной инфраструктуры.

Уязвимость - слабость одного или нескольких активов, которая может быть использована одной или несколькими угрозами. В соответствии с разработанной моделью нарушителя для ИСПДн "Бухгалтерия и кадры" актуальными нарушителями являются:

    - недобросовестные партнеры; - бывшие сотрудники; - пользователи информационной инфраструктуры.

Угрозы ИБ, не относящиеся к данным нарушителям, являются неактуальными.

ИСПДн "Бухгалтерия и кадры" имеет средний уровень исходной защищенности, таким образом, числовой коэффициент исходной защищенности (Y1) равен 5. Для каждой оставшейся угрозы определяем вероятность возникновения угрозы (Y2), вычислим коэффициент ее реализуемости (Y), ее опасность, и согласно методике разработки модели угроз.

Для ИСПДн "Бухгалтерия и кадры" актуальны следующие угрозы:

    - кража носителей информации; - изменение, кража, уничтожение информации; - внедрение вредоносных программ; - доступ к информации, ее модификация, уничтожение лицами, не допущенными к ее обработке; - угроза безопасности ПДн, обрабатываемых в выделенных средствах обработки (принтерах, плоттерах и т. п.).

Похожие статьи




Разработка модели нарушителя для ИСПДн "Бухгалтерия и кадры" - Формирование требований к системе защиты персональных данных

Предыдущая | Следующая