ГОСТ 33397—2015
Окончание таблицы 4.1
наименование
угрозы
Описание угрозы
Краткое
Применимость
к техническим средствам
сети электросвязи
к техническим средствам
пользователей
Разглашение
Раскрытие информации
♦
♦
Блокирование
Прерывание обслуживания
♦
-
П р и м е ч а н и я
1 Применимость угроз к техническим средствам сети электросвязи и техническим средствам пользовате
лей должна определяться политикой информационной безопасности.
2 Знак *♦» означает применяемость, знак «-» — отсутствие применяемости.
4.4.2.4 При классификации объектов, на которые направлены угрозы, применяют три уровня:
- инфраструктуру сети;
- услуги связи;
- приложения.
Уровень инфраструктуры сети охватывает информацию пользователей, уровень услуг свя
зи — услуги сети, уровень приложений — приложения, организуемые на базе сетей связи.
4.4.2.5 Угрозы разделяют на преднамеренные и непреднамеренные, активные и пассивные. Пас
сивная угроза — угроза несанкционированного раскрытия информации без изменения состояния авто
матизированной системы. К активным относят угрозы, которые вызывают изменения информации,
содержащейся в системе, а также изменения состояния или работы этой системы.
4.4.2.6 К угрозам информационной безопасности относят:
- нарушение целостности информации:
- модификацию сообщения:
- отказ отправителя (получателя) от факта отправления (получения) информации;
- отказ в обслуживании:
- вирусы;
- спам;
- слежку;
- закладки в оборудование и программное обеспечение;
- злоупотребление доверием;
- переадресацию портов:
- вставку фальшивого трафика;
- искажение данных систем управления, маршрутизации и др.
4.5 Критерии оценки безопасности
В таблице4.2 установлена взаимосвязьосновныхугрозикритериевбезопасностисетиэлек
4.5.1
тросвязи.
Т а б л и ц а 4.2
Критерий безопасности
ность
Вид угрозы
Конфиденциаль
Целостность Доступность Подотчетность
Уничтожение информации и,’или других ресурсов
-♦
+
♦
Искажение или модификация информации
-♦
-
♦
Мошенничество+
♦
+
♦
Кража, утечка, потеря информации и/или других ре♦
♦
♦
-
сурсов
Несанкционированный доступ♦
♦
■f
♦
Отказ в обслуживании-
-
♦
-
П р и м е ч а н и е — Знак в*» означает возможное воздействие угрозы на критерий безопасности, знак
в-» — отсутствие угрозы критерию безопасности.
5