ГОСТ Р 53662—2009
Т а б л и ц а В.1 — Сценарии угроз цепи поставок
Примерные сценарии угрозВозможные последствия
установление контроля над активом (вклю
чая транспортные средства)
1 Незаконноепроникновениеи/илиПовреждение/разрушение актива;
использование актива в качестве средства нанесения повреж-
дений/разрушений.
акции протеста населения, повлекшие за собой экономичес
кие потери;
захват заложников/убийство людей
2 Использование цепи поставокдля не
законного перемещения товаров
Нелегальное перемещение запрещенных предметов, в том
числе оружия;
нелегальное перемещение людей, в том числе террористов
3 Информационное вмешательство
Получение местного или удаленного доступа к информацион-
ным/документальным системам цепи поставок в цепях нанесения
ущерба или обеспечения проведения незаконных действий
4 Целостность товара
Подделка, подмена и/или кража в террористических целях
5 Несанкционированное
вание
использоИспользование деятельности международной цепи поставок
для реализации террористических актов, включая использование
транспортного средства в качестве оружия
6 Другое
При проведении оценки уязвимости (охраны)следует учитывать:
- состояние контроля доступа:
- к сооружениям организации — участника цепи поставок, включая окрестности,
- транспортным средствам.
- информации.
- прочему;
- условия эксплуатации и технические характеристики транспортных средств:
- при нормальной эксплуатации,
- в местах техническогообслуживания.
- при соответствующих заменах запчастей, например из-за поломок.
- при ротации транспортных средств.
- при нахождении в местах стоянки.
- при возможном использовании транспортных средств в качестве оружия.
- прочее;
- условия обработки товаров:
- при погрузке.
- производстве.
- хранении (включая промежуточное хранение).
- перемещении.
- выгрузке.
- компоновке/раскомпоновке.
- прочее:
- условия перемещения товаров:
- по воздуху.
- автодорогам.
- железной дороге.
- внутренним водным путям.
- морю.
- прочее:
- возможность выявления/предотвращения несанкционированных проникновений при поставке товаров;
- условия проведения инспекционных проверок (например, транспортных средств).
- характеристики персонала:
- уровень компетентности, подготовки и понимания.
- надежность.
- другое.
- наличие деловых партнеров;
- состояние внутренней/внешней связи:
- для обмена информацией.
16