ГОСТ Р ИСО/МЭК 24713-2—2011
Продолжение
УгрозаОписание
Физическая безопасность и безо Для предотвращения несанкционированного доступа к оборудованию и
пасность окружающей средырабочим данным
Порядок действий и ответствен
ность
Для обеспечения исправного и безопасного функционирования биомет
рических систем аутентификации необходимо определить ответствен
ность и порядок действий по управлению всем оборудованием по
обработке информации
Ответные действия при возникнове
нии особых ситуаций и неисправнос
тей
С целью сведения вреда от особых ситуаций и неисправностей к миниму му
сотрудники обязаны сообщить о возникновении событий или проис
шествий. которые могут негативно повлиять на безопасность, а также об
уязвимых местах системы
Попытка выдать себя за другое лицо
при помощи артефактов
Угрозы, при которых атакующий использует физические артефакты по от
ношению к устройству захвата биометрического образца при попытке вы
дать себя за зарегистрированного пользователя
Попытка выдать себя за другое лицо
при помощи втак «piggyback»
Угрозы, при которых зарегистрированный пользователь проходит аутен
тификацию. а сторонний человек проникает в помещение вместе с заре
гистрированным пользователем
Регистрация сотрудников-самозван-
цев
Угрозы, при которых сотрудники, имеющие доступ в помещение с ресур
сами. являются самозванцами, способными создать аутентификацион
ный токен
Попытка выдать себя за другое лицо
путем использования альтернатив
ных действий
Угрозы, при которых атакующий намеренно вызывает ложный недопуск
или отказ в сборе данных с целью применить уязвимый альтернативный
метод, таким образом выдав себя за другое лицо
лицо, связанная с точностью аутен
тификации
Попытка выдать себя за другое Угрозы, при которых используются слабые места в системе защиты с
целью выдать зарегистрированного пользователя за другое лицо
Утечка данных вследствие недоста
точного уровня управления
Угрозы, при которых происходит утечка данных вследствие недостаточ
ного уровня управления носителем информации, который производит за
пись данных в биометрическую систему аутентификации
Утечка данных вследствие ошибки в
настройках сети
Угроза, при которой происходит утечка данных вследствие генерации не
законного доступа, так как сеть настроена неверно из-за ошибки эксплуа
тации и т. д.
Утечка данных из-за неверного по
ступка администратора
Угроза, при которой происходит утечка данных из-за неверного поступка
системного администратора
40