Разработка модели угроз

Разработка модели угроз (далее - МУ) и модели нарушителя является необходимым этапом при построении эффективной системы защиты конфиденциальной информации.

Целью создания МУ является анализ всевозможных тактик нападений, уязвимостей и разработка мер по их предотвращению и реагированию.

Согласно методике оценки угроз безопасности информации ФСТЭК России от 5 февраля 2021 г. выделяют следующие этапы модулирования угроз
1
Аудит компонентов информационной системы

Сбор информации обо всех информационных ресурсах, ПО, железе, средствах защиты информации, взаимодействии с другими системами, а также об уже применяемых мерах защиты

2
Определение негативных последствий, которые могут наступить от реализации угроз безопасности информации

Негативные последствия — ущерб, который может быть нанесён физическому лицу, юридическому лицу или государству. Если отдельные инциденты не приносят такого ущерба, то их можно не включать в перечень угроз

3
Определение источников угроз ИБ и оценка возможностей нарушителей при реализации

Определяем откуда и кто может на вас напасть и какую выгоду из причиненных последствий получит злоумышленник

4
Оценка способов реализации угроз ИБ

Определяем способы реализации угроз, интерфейсы. Через которые могут реализовать атаки

5
Оценка возможности реализации угроз ИБ и определение их актуальности

Просчитываем с какой вероятностью на вас нападут. Учитываются: источник, уязвимости, способы и последствия воздействия. Форма представления сведений об угрозах содержится в Банке данных угроз безопасности информации ФСТЭК России

6
Оценка сценариев реализации угроз ИБ в системах и сетях

Происходит установление возможных последовательности тактик и техник. При наличии хотя бы одного, угрозу признают актуальной для обоснования выбора мер по защите информации и средств защиты информации. Угроза является актуальной, если ее реализации может быть причинен ущерб, есть нарушитель и сценарий реализации угрозы

Бесплатная консультация и расчет
Наши специалисты готовы ответить на все ваши вопросы и подобрать оптимальное решение, соответствующее вашим требованиям
О методике оценки технического состояния защиты информации и обеспечения безопасности значимых объектов критической инфраструктуры
В связи с получением новых полномочий Федеральной службой по техническому и экспортному контролю (ФСТЭК) предоставлены полномочия по оценке состояния защиты информации и обеспечения безопасности объектов критической инфраструктуры (КИИ) и эффективности деятельности органов государственной власти. Для осуществления данных полномочий ФСТЭК России  разработал Методику для оценки технического состояния защиты информации и обеспечения безопасности значимых объектов критической инфраструктуры (КИИ).

Подробно рассказали в статье
Зачем обращаться к специалистам для разработки моделей угроз и нарушителя, если с сети интернет можно найти много шаблонов частных моделей угроз?

Важно понимать, что нужно руководству организации – иметь «отписку» или реальный, полноценный организационно-распорядительный документ. Шаблон из интернета не гарантирует ни объективного понимания существующих угроз для имеющихся в организации информационных систем, ни успешного согласования моделей с регулятором. 

Обращаясь к специалистам по информационной безопасности, руководство организации сэкономит время и средства на разработку отвечающей требованиям регуляторов модели угроз и нарушителей, обезопасит себя от санкций регуляторов и в дальнейшем сможет оптимизировать затраты на построение системы защиты информации, отвечающей реальной модели угроз.