Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet3/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   2   3   4   5   6   7   8   9   ...   43
Bog'liq
текст лекции

Субъект




Действие




Объект




Результат

Пользователь

Сканирование

Учетная запись

Нарушение политики ИБ

ПО

Подмена

Процесс

Влияние на безопасность

Злоумышлен­ник

Чтение

Информаций

Смена состояния объекта




Модификация

Компьютер










Копирование

Сеть










Удаление







Кража
















Рис. 2.1. Событие ИБ

В-третьих, на рис. 2.1 представлены не все возможные события ИБ.


Иногда возникающие события ИБ являются частью шагов, предпри­нимаемых злоумышленником для получения какого-то несанкциониро­ванного ПолИБ организации результата. Эти события ИБ можно рас­сматривать как часть инцидента ИБ, а сам инцидент ИБ как совокуп­ность событий ИБ.
Инцидент ИБ - появление одного или нескольких нежелатель­ных или неожиданных событий ИБ, имеющих значительную веро­ятность компрометации бизнес-операций и указывающих на свер­шившуюся, предпринимаемую или вероятную реализацию угрозы ИБ для активов организации [1-5, 7, 20].
Инциденты ИБ могут быть преднамеренными или случайными (на­пример, являться следствием ошибки человека, неправильного функ­ционирования технических средств или природных явлений) и могут вызываться различными источниками угроз ИБ. Их последствиями мо­гут быть такие события, как несанкционированные изменения инфор­мации, ее уничтожение или другие события, которые делают ее недос­тупной, а также нанесение ущерба активам организации или их хище­ние. Примерами инцидентов ИБ являются отказ в обслуживании, несанкционированная модификация информации, подмена легального пользователя и т. д.
Рассмотрим случай, когда субъектом реализации инцидента ИБ яв­ляется злоумышленник. Он, прежде всего, руководствуется некими це­
лями, на достижение которых направлены все его действия. В ходе ин­цидента ИБ злоумышленник совершает несколько шагов, в рамках ко­торых он использует определенные методы и средства, позволяющие ему совершить некоторые несанкционированные действия, направлен­ные на интересующие его объекты. Успешное выполнение этих дейст­вий позволяет злоумышленнику добиться желаемых результатов, а в итоге и поставленных целей.
На рис. 2.2 представлена схема, на которой показано, что инцидент ИБ включает в себя следующие последовательно взаимосвязанные элементы: злоумышленник(и); цели, на достижение которых направлена его деятель­ность; используемые методы и средства; действия и объекты, на которые направлены эти действия; получаемые результаты. Данная схема действи­тельна, если рассматривать инцидент ИБ как совокупность событий ИБ, которые происходят из-за действий злоумышленника.


Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling