Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Эк-безоп_информации_.doc
Скачиваний:
69
Добавлен:
22.08.2019
Размер:
3.22 Mб
Скачать

Анализ влияния виды ущерба активам

Виды ущерба во многом определяется видом активов, на которые реализуются угрозы, а также характером угроз.

Информационные ресурсы:

Ущерб от нарушения конфиденциальности

Ущерб от нарушения целостности

Ущерб от нарушения доступности

Функциональные задачи

Отказ в доступе (невозможность выполнения функциональных задач, БП).

Оборудование

Разрушение

Персонал

Увольнение

Гибель людей.

 

Ущерб на уровне организации и владельцев ир

Ущерб авторитету организации

Падение конкурентоспособности.

Потери выгоды

Невозможность выполнения организацией своих обязательств

Кражи, мошенничества.

Снижение цен на продукцию

Опережение конкурентами

Падение рентабельности производства

Судебные разборки

Негативная реакция в прессе, на уровне правительства

Увольнение специалистов

Теракты

Техногенные катастрофы

Необходимость восстановления ресурсов (покупки)

Издержки на людей, выполняющих ликвидацию последствий угрозы (восстановление сервиса, проверка целостности БД …)

Неправильно принимаются решения персоналом

Ухудшение эмоционального климата

Парализуется, дезорганизуется работа организации, встают ряд сервисов

Затруднение выполнения работ персоналом

Оценку ущерба можно осуществлять путем категорирования ресурсов (например, конфиденциальность, целостность, доступность).

Положение об определении требований по категорированию ресурсов ас

1. Категории защищаемой информации

Категории конфиденциальности защищаемой информации:

·   «ВЫСОКАЯ» - к данной категории относится несекретная информация, являющаяся конфиденциальной в соответствии с требованиями действующего законодательства Российской Федерации (банковская тайна, персональные данные);

·    «НИЗКАЯ» - к данной категории относится конфиденциальная информация, не отнесенная к категории «ВЫСОКАЯ», ограничения на распространение которой вводятся решением руководства ОРГАНИЗАЦИИ в соответствии с предоставленными ей как собственнику (уполномоченному собственником лицу) информации действующим законодательством правами;

·   «НЕТ ТРЕБОВАНИЙ» - к данной категории относится информация, обеспечения конфиденциальности (введения ограничений на распространение) которой не требуется.

2. Категории целостности защищаемой информации:

·   «ВЫСОКАЯ» - к данной категории относится информация, несанкционированная модификация (искажение, уничтожение) или фальсификация которой может привести к нанесению значительного прямого ущерба ОРГАНИЗАЦИИ, ее клиентам и корреспондентам, целостность и аутентичность (подтверждение подлинности источника) которой должна обеспечиваться гарантированными методами (например, средствами электронной цифровой подписи) в соответствии с обязательными требованиями действующего законодательства;

·   «НИЗКАЯ» - к данной категории относится информация, несанкционированная модификация, удаление или фальсификация которой может привести к нанесению незначительного косвенного ущерба ОРГАНИЗАЦИИ, ее клиентам и корреспондентам, целостность (а при необходимости и аутентичность) которой должна обеспечиваться в соответствии с решением руководства ОРГАНИЗАЦИИ (методами подсчета контрольных сумм, ЭЦП и т.п.);