КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Риски, ущерб от ВН
Проведение анализа уязвимостей ГСПД и возможных ВН на информационную сферу ГСПД, без учета реализации средств защиты в данной ГСПД (рис. 7.2), позволяет определить возможные последствия ВН, приводящие к ухудшению качественных характеристик процессов функционирования ГСПД и, как следствие, к нанесению ущерба пользователю ГСПД или оператору связи (базовые последствия ВН). Анализ базовых последствий ВН на информационную сферу определенной ГСПД с точки зрения риска ИБ ГСПД и возможного ущерба, к которому эти последствия ВН могут привести, позволит определить наиболее опасные для данной ГСПД последствия ВН или априорные (начальные) угрозы ИБ ГСПД.
Рисунок 7.2 – Схема анализа последствий ВН
Анализ последствий ВН и ВН, приводящих к этим последствиям ВН, в условиях использования конкретных средств защиты (средств предотвращения, обнаружения и ликвидации последствий ВН) в определенной ГСПД (рис. 7.3) позволит определить список не предотвращаемых, не обнаруживаемых и не ликвидируемых этими средствами защиты последствий ВН (априорных угроз ИБ ГСПД) и рассчитать величину остаточного риска (рис. 7.3).
Рисунок 7.3 – Схема анализа угроз ИБ ГСПД
Естественно, уверенность в результатах будет определяться используемыми методами оценки:
• значений вероятности ВН; • значений условных вероятностей непредотвращения, необнаружения и неликвидации последствий ВН используемыми средствами защиты; • величины риска и возможного ущерба.
В условиях неопределенности технологии ГСПД, средств ее защиты, риска и ущерба возможно определение лишь перечня общих последствий ВН, которые можно классифицировать:
• по отношению к процессу функционирования ГСПД (процессу передачи данных, процессу доступа к услугам связи, процессу оплаты услуг связи - биллингу, процессу управления и т.д.); • по отношению к предоставляемой услуге связи; • по отношению к субъекту связи (пользователю, оператору связи, корпорации и др.).
В общем случае возможные последствия ВН можно классифицировать в соответствии с тремя основными характеристиками ИБ ГСПД - конфиденциальностью, целостностью и доступностью информационной сферы ГСПД (рис. 7.4). В соответствии с этим к общим последствиям ВН на информационную сферу ГСПД, связанным с нарушением конфиденциальности информационной сферы ГСПД, можно отнести:
• НСД нарушителя к информационным ресурсам узлов ГСПД, включающим в себя: таблицы маршрутизации/коммутации; базы данных управляющей информации; содержимое журналов аудита узла; информацию управления ИБ ГСПД и т.д.; • НСД нарушителя к информационным ресурсам ЦУС, включающим в себя: содержимое журнала аудита ЦУС; базу данных, состоящую из параметров мониторинга и управления работой узлов ГСПД, и т.д.; • НСД нарушителя к информационным инфраструктурам узлов ГСПД, включающим в себя: операционную систему, под управлением которой работает узел; подсистему ведения журналов аудита узла; подсистему управления базой данных управляющей информации; подсистему, реализующую взаимодействие между узлом ГСПД и ЦУС; подсистему обеспечения ИБ ГСПД и т.д.; • НСД нарушителя к информационным инфраструктурам ЦУС, включающим в себя: операционную систему, под управлением которой работает ЦУС; подсистему управления средствами связи ГСПД; подсистему управления системой обеспечения ИБ ГСПД и др; • НСД нарушителя к информации управления, передаваемой по каналам связи ГСПД; • Несанкционированное получение нарушителем значений параметров передачи информации пользователей.
К общим последствиям ВН, связанным с нарушением целостности информационной сферы ГСПД, относятся:
• несанкционированная модификация информационных ресурсов узла ГСПД или ЦУС; • несанкционированное уничтожение информационных ресурсов узла ГСПД или ЦУС; • несанкционированная модификация информационных инфраструктур узла ГСПД или ЦУС; • несанкционированное уничтожение информационных инфраструктур узла ГСПД или ЦУС; • несанкционированное изменение поля данных или заголовка сообщения, содержащего информацию пользователя ГСПД или информацию управления; • несанкционированный повтор ранее уже переданного сообщения, содержащего информацию пользователя или информацию управления; • несанкционированное уничтожение ли задержка сообщения, содержащего информацию пользователя или информацию управления.
Список общих последствий ВН, относящихся к нарушению доступности информационной сферы ГСПД, включает:
• нарушение процесса установления соединения между пользователем и ГСПД, связанное с: нарушением целостности сообщения пользователя, содержащего команды по установлению соединения; нарушением работоспособности узла ГСПД, посредством которого пользователь подключается к ГСПД; отказом пользователю в доступе к узлу ГСПД, через который осуществляется его подключение к ГСПД; • нарушение процесса передачи сообщений пользователей через ГСПД, связанно с: нарушением целостности сообщения пользователя, передаваемого между узлами ГСПД; нарушением работоспособности узла ГСПД, через который проходят сообщения, содержащие информацию пользователей; ухудшением качественных характеристик процесса передачи сообщений пользователей в ГСПД, включающем в себя уменьшение скорости передачи сообщений, уменьшение пропускной способности канала передачи сообщений пользователей ГСПД или увеличение доли потерянных сообщений; • нарушение процесса передачи информации управления, связанное с: нарушением целостности сообщения, содержащего информацию управления; нарушением доступности работоспособности узла ГСПД, через который проходят сообщения, содержащие информацию управления; отказом оператору или администратору безопасности ГСПД в доступе к узлу ГСПД; нарушением работоспособности ЦУС; отказом администратору безопасности, узлу или оператору ГСПД в доступе к ЦУС; ухудшением качественных характеристик процесса передачи сообщений, содержащих информацию управления в ГСПД.
Взаимосвязь уязвимостей ГСПД, воздействий нарушителя, направленных на их активизацию, а также возможных последствий ВН показана в табл. 7.1. Таблица 7.1 - Взаимосвязь уязвимостей ГСПД, воздействий нарушителя и возможных последствий ВН
Рисунок 7.4 – Схема классификации последствий ВН
Дата добавления: 2014-01-20; Просмотров: 578; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |