Вероятность реализации УБПДн 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Вероятность реализации УБПДн



Под вероятностью реализации угрозы понимается определяемый экспертным путем показатель, характеризующий, насколько вероятным является реализация конкретной угрозы безопасности ПДн для ИСПДн в складывающихся условиях обстановки.

Числовой коэффициент (Y2) для оценки вероятности возникновения угрозы определяется по 4 вербальным градациям этого показателя:

- маловероятно - отсутствуют объективные предпосылки для осуществления угрозы (Y2 = 0);

- низкая вероятность - объективные предпосылки для реализации угрозы существуют, но принятые меры существенно затрудняют ее реализацию (Y2 = 2);

- средняя вероятность - объективные предпосылки для реализации угрозы существуют, но принятые меры обеспечения безопасности ПДн недостаточны (Y2 = 5);

- высокая вероятность - объективные предпосылки для реализации угрозы существуют и меры по обеспечению безопасности ПДн не приняты (Y2 = 10).

 

При обработке персональных данных в ИСПДн можно выделить следующие угрозы:

Угрозы утечки информации по техническим каналам

Угрозы утечки акустической (речевой) информации

 

Возникновение угроз утечки акустической (речевой) информации, содержащейся непосредственно в произносимой речи пользователя ИСПДн, при обработке ПДн в ИСПДн, возможно при наличии функций голосового ввода ПДн в ИСПДн или функций воспроизведения ПДн акустическими средствами ИСПДн.

В ИСПДн ТБ функции голосового ввода ПДн или функции воспроизведения ПДн акустическими средствами отсутствуют.

Вероятность реализации угрозы – маловероятна.

Угрозы утечки видовой информации

 

Реализация угрозы утечки видовой информации возможна за счет просмотра информации с помощью оптических (оптико-электронных) средств с экранов дисплеев и других средств отображения средств вычислительной техники, информационно-вычислительных комплексов, технических средств обработки графической, видео и буквенно-цифровой информации, входя­щих в состав ИСПДн.

В здании Администрации Смоленской области №1 введен контроль доступа в контролируемую зону, АРМ с ИСПДн ТБ расположено на пятом этаже здания, окна выходят во двор контролируемой зоны так, что практически исключен визуальный просмотр посторонними лицами информации на мониторе. Вывод на печать ПДн осуществляется один раз в год. Отпечатанные данные хранятся в сейфе.

Вероятность реализации угрозы – маловероятна.

Угрозы утечки информации по каналам ПЭМИН

 

Угрозы утечки информации по каналу ПЭМИН, возможны из-за наличия паразитных электромагнитных излучений у элементов ИСПДн.

Угрозы данного класса маловероятны, т.к. размер контролируемой зоны большой, и элементы ИСПДн, находятся в на большом расстоянии от ее границы и экранируются несколькими несущими стенами, и паразитный сигнал маскируется со множеством других паразитных сигналов элементов, не входящих в ИСПДн.

Угрозы несанкционированного доступа к информации

 

Реализация угроз НСД к информации может приводить к следующим видам нарушения ее безопасности:

- нарушению конфиденциальности (копирование, неправомерное распространение);

- нарушению целостности (уничтожение, изменение);

- нарушению доступности (блокирование).

Угрозы уничтожения, хищения аппаратных средств ИСПДн носителей информации путем физического доступа к элементам ИСПДн

Кража ПЭВМ.

 

Угроза осуществляется путем НСД внешними и внутренними нарушителями в помещения, где расположены элементы ИСПДн.

В здании Администрации Смоленской области №1 введен круглосуточный контроль доступа в контролируемую зону, который осуществляется ротой охраны, двери, закрываются на замок, вынос компьютерный техники за пределы здания возможен только по специальным пропускам.

Вероятность реализации угрозы – маловероятной.

Кража носителей информации

 

Угроза осуществляется путем НСД внешними и внутренними нарушителями к носителям информации.

В здании Администрации Смоленской области №1 введен контроль доступа в контролируемую зону, двери закрываются на замок, ведется учет и хранение носителей в сейфе.

Вероятность реализации угрозы – маловероятна.



Поделиться:


Последнее изменение этой страницы: 2021-02-07; просмотров: 132; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.191.102.112 (0.006 с.)