Модель угроз (1209940), страница 9
Текст из файла (страница 9)
Результаты определения актуальности техногенных угроз безопасности видеоинформации представлены в таблице 9.4.
Таблица 9.4 – Определение актуальности техногенных угроз безопасности
| Название техногенной угрозы | Возможность реализации угрозы | Степень ущерба от реализации угрозы | Актуальность угрозы |
| ТУ.001. Угроза отказа и неисправности технических средств, обрабатывающих видеоинформацию | Низкая | Средняя | Не актуальная |
| ТУ.002. Угроза отказа и неисправности технических средств, обеспечивающих работоспособность средств обработки видеоинформации (вспомогательных технических средств) | Низкая | Средняя | Не актуальная |
| ТУ.003. Угроза отказа и неисправности технических средств, обеспечивающих охрану и контроль доступа | Низкая | Низкая | Не актуальная |
| ТУ.004. Угроза, связанная со старением и размагничиванием технических средств обработки видеоинформации и носителей видеоинформации | Средняя | Средняя | Актуальная |
| ТУ.005. Угроза сбоя общесистемного программного обеспечения | Средняя | Высокая | Актуальная |
| ТУ.006. Угроза сбоя прикладного программного обеспечения | Средняя | Средняя | Актуальная |
Заключение
Настоящая Модель угроз устанавливает следующий систематизированный перечень актуальных угроз безопасности биометрических персональных данных, обрабатываемых в системе видеонаблюдения Управления ДВЖД.
Актуальные угрозы безопасности видеоинформации, реализуемые за счет несанкционированного доступа:
УБИ.015. Угроза доступа к защищаемым файлам с использованием обходного пути
УБИ.022. Угроза избыточного выделения оперативной памяти
УБИ.027. Угроза искажения вводимой и выводимой на периферийные устройства информации
УБИ.074. Угроза несанкционированного доступа к аутентификационной информации
УБИ.086. Угроза несанкционированного изменения аутентификационной информации
УБИ.088. Угроза несанкционированного копирования защищаемой информации
УБИ.090. Угроза несанкционированного создания учётной записи пользователя
УБИ.095. Угроза несанкционированного управления указателями
УБИ.100. Угроза обхода некорректно настроенных механизмов аутентификации
УБИ.113. Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники
УБИ.115. Угроза перехвата вводимой и выводимой на периферийные устройства информации
УБИ.124. Угроза подделки записей журнала регистрации событий
УБИ.139. Угроза преодоления физической защиты
УБИ.143. Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
УБИ.149. Угроза сбоя обработки специальным образом изменённых файлов
УБИ.152. Угроза удаления аутентификационной информации
УБИ.155. Угроза утраты вычислительных ресурсов
УБИ.157. Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
УБИ.160. Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
УБИ.176. Угроза нарушения технологического/производственного процесса из-за временных задержек, вносимых средством защиты
УБИ.178. Угроза несанкционированного использования системных и сетевых утилит
УБИ.179. Угроза несанкционированной модификации защищаемой информации
УБИ.182. Угроза физического устаревания аппаратных компонентов
УБИ.187. Угроза несанкционированного воздействия на средство защиты информации
УБИ.192. Угроза использования уязвимых версий программного обеспечения
Актуальные угрозы безопасности видеоинформации, реализуемые за счет утечки по техническим каналам:
ТВ.001. Угроза утечки видовой информации путем наблюдения за объектами с использованием специальных технических средств (оптические приборы, телевизионные камеры, приборы ночного видения, тепловизоры и т.д.).
Актуальные техногенные угрозы безопасности видеоинформации:
ТУ.004. Угроза, связанная со старением и размагничиванием технических средств обработки видеоинформации и носителей видеоинформации;
ТУ.005. Угроза сбоя общесистемного программного обеспечения;
ТУ.006. Угроза сбоя прикладного программного обеспечения.
Предполагается, что угрозы безопасности видеоинформации, содержащиеся в настоящей Модели угроз, должны уточняться и дополняться по мере выявления новых источников угроз, развития способов и средств реализации УБПДн в системе видеонаблюдения. Для обеспечения актуальности Модели угроз должен осуществляться ее плановый (не реже одного раза в год) и внеплановый пересмотр (в случае изменения требований законодательства Российской Федерации, нормативно-правовых актов и методических документов, регулирующих защиту информации; изменения конфигурации и условий размещения системы видеонаблюдения; изменений в составе основных элементов системы видеонаблюдения, которые могут повлиять на состав УБПДн).
П
риложение 1
Рисунок 1.1 – Размещение элементов системы видеонаблюдения Управления ДВЖД
относительно границ контролируемой зоны (план первого этажа)
Рисунок 1.2 – Размещение элементов системы видеонаблюдения Управления ДВЖД
относительно границ контролируемой зоны (план второго этажа)
Рисунок 1.3 – Размещение элементов системы видеонаблюдения Управления ДВЖД
относительно границ контролируемой зоны (план третьего этажа)
П
риложение 2
Р
исунок 2.1 – Топология системы видеонаблюдения
П
риложение 3
Рисунок 3.1 – Конфигурация построения системы видеонаблюдения
Управления ДВЖД















