ГОСТРИСО/МЭК ТО 15446— 2008
Т а б л и ц а В.1 — Пример соответствия цепей безопасности и угроз
Активы
Угрозы
Цепи безопасности
Данные на носи
телях
Данные раскрыты путем неза
конного перемещения носите
ля
Предупреждение
Контроль перемещения носителя.
Предотвращение раскрытия данных
(путем шифрования и тщ.)
Обнаружение
Контроль хранения носителей
Обращение к данным, измене
ние. удаление, добавление в
приложение или извлечение
из приложенияданных неупол
номоченным лицом
Предупреждение
Управление эксплуатацией (напри
мер. ограничение возможности ис
пользования прикладной програм
мы или терминала приложений).
Контроль прав доступа к данным
Обнаружение
Аудит регистрационного журнала эк
сплуатации приложения, обнаруже
ние незаконного умышленного изме
нения. искажения или хищения дан
ных и контроль последовательной ну
мерации данных
Реагирование
Резервное копирование/ восстанов
ление данных
выгрузки с носителяданных не
уполномоченным лицом
Данные раскрыты путем ихПредупреждениеУправление эксплуатацией (напри
мер. ограничение использования
функции выгрузки или терминала
приложения). Предотвращение рас
крытия данных (путем шифрования и
т.д.)
Обнаружение
Аудит информации журнала эксплуа
тации
Использование остаточной ин
формации на носителе
Предупреждение
Очистка памяти при удалении дан
ных.
Предотвращение раскрытия данных
(путем шифрования и тд.)
Незаконное
данных
копированиеПредупреждение
Управление эксплуатацией (напри
мер. ограничение использования
функции копирования или термина
ла приложения).
Контроль прав доступа к данным.
Предотвращение раскрытия данных
(путем шифрования и тд.)
Обнаружение
Аудит эксплуатации.
Контроль оригинала (например, при
помощи идентификационных меток,
встроенных в исходные тексты)
Данные незаконно использу
ются, или их использование
затруднено из-за изменения
атрибутов доступа к данным
неуполномоченным лицом
Предупреждение
Управление эксплуатацией (напри
мер. ограничение использования
функции изменения атрибутов дан
ных или терминала приложения).
Контроль прав доступа к файлу реги
страции атрибутов
Обнаружение
Аудит эксплуатации
Реагирование
Резервное копирование/восстанов-
ление данных
50