Вернуться к расчёту

Фрагмент модели угроз безопасности информации

Типовое решение: Видеонаблюдение / биометрия

Сформировано по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021 и сведениям БДУ ФСТЭК.

1. Исходные параметры и последствия

  • нарушение прав и частной жизни субъектов ПДн
  • финансовый ущерб субъектам или оператору
  • остановка или нарушение деятельности
  • репутационный ущерб и потеря доверия

2. Объекты воздействия

  • Камеры, видеопоток и хранилище записей.
  • Биометрические персональные данные.

3. Перечень актуальных угроз

УБИ и наименование угрозыНарушитель и уровень возможностейОбъект воздействияСпособ реализацииСценарий реализацииНегативное последствиеВывод об актуальности
1УБИ.088
Угроза несанкционированного копирования защищаемой информации
Авторизованный пользователь · Н2 Объекты файловой системы, машинный носитель информацииВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
2УБИ.003
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Авторизованный пользователь · Н2 Метаданные, системное программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
3УБИ.007
Угроза воздействия на программы с высокими привилегиями
Авторизованный пользователь · Н2 Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
4УБИ.008
Угроза восстановления и/или повторного использования аутентификационной информации
Авторизованный пользователь · Н2 Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователяВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
5УБИ.010
Угроза выхода процесса за пределы виртуальной машины
Авторизованный пользователь · Н2 Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машиныВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
6УБИ.012
Угроза деструктивного изменения конфигурации/среды окружения программ
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестрВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
7УБИ.014
Угроза длительного удержания вычислительных ресурсов пользователями
Авторизованный пользователь · Н2 Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
8УБИ.023
Угроза изменения компонентов информационной (автоматизированной) системы
Авторизованный пользователь · Н2 Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
9УБИ.038
Угроза исчерпания вычислительных ресурсов хранилища больших данных
Авторизованный пользователь · Н2 Информационная системаВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
10УБИ.046
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Авторизованный пользователь · Н2 Сетевой узел, сетевое программное обеспечение, метаданные, учётные данные пользователяВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
11УБИ.050
Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Авторизованный пользователь · Н2 Хранилище больших данных, метаданныеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
12УБИ.051
Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Авторизованный пользователь · Н2 Рабочая станция, носитель информации, системное программное обеспечение, метаданные, объекты файловой системы, реестрВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
13УБИ.054
Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Авторизованный пользователь · Н2 Информационная система, сервер, носитель информации, метаданные, объекты файловой системыВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
14УБИ.055
Угроза незащищённого администрирования облачных услуг
Авторизованный пользователь · Н2 Облачная система, рабочая станция, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
15УБИ.056
Угроза некачественного переноса инфраструктуры в облако
Авторизованный пользователь · Н2 Информационная система, иммигрированная в облако, облачная системаВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
16УБИ.057
Угроза неконтролируемого копирования данных внутри хранилища больших данных
Авторизованный пользователь · Н2 Хранилище больших данных, метаданные, защищаемые данныеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
17УБИ.059
Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
Авторизованный пользователь · Н2 Информационная система, серверВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
18УБИ.060
Угроза неконтролируемого уничтожения информации хранилищем больших данных
Авторизованный пользователь · Н2 Хранилище больших данных, метаданные, защищаемые данныеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
19УБИ.061
Угроза некорректного задания структуры данных транзакции
Авторизованный пользователь · Н2 Сетевой трафик, база данных, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
20УБИ.067
Угроза неправомерного ознакомления с защищаемой информацией
Авторизованный пользователь · Н2 Аппаратное обеспечение, носители информации, объекты файловой системыВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
21УБИ.071
Угроза несанкционированного восстановления удалённой защищаемой информации
Авторизованный пользователь · Н2 Машинный носитель информацииВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
22УБИ.074
Угроза несанкционированного доступа к аутентификационной информации
Авторизованный пользователь · Н2 Системное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестр, машинные носители информацииВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
23УБИ.077
Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
Авторизованный пользователь · Н2 Сервер, рабочая станция, виртуальная машина, гипервизор, машинный носитель информации, метаданныеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
24УБИ.083
Угроза несанкционированного доступа к системе по беспроводным каналам
Авторизованный пользователь · Н2 Сетевой узел, учётные данные пользователя, сетевой трафик, аппаратное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.

Документ содержит фрагмент модели угроз для типового решения. Полная модель организации формируется в личном кабинете с учётом фактической архитектуры и реквизитов информационной системы.