94
Таким образом, суммарное значение ресурса выделяемого на защиту
информации составляет 6 030 076 рублей.
На первый взгляд кажется, что объем выделенного ресурса на защиту
информации гораздо выше, чем рассчитанная величина ущерба. Но стоит принять в
виду тот факт, что при потере, допустим, базы данных, которая содержит ФИО
заказчиков предприятия, пострадает не только финансовая сторона Организации,
которая может составить огромную сумму, но и репутация предприятия, которую
будет очень сложно восстановить.
Кроме того, автоматизация многих действий позволит более тщательно
следить за безопасностью активов Организации. К примеру, установка
программного средства защиты от несанкционированного доступа МДЗ-Эшелон,
обеспечивающее доверенную загрузку, контроль целостности и аутентификации
операционной среды (системного программного обеспечения) до передачи ей
управления, позволит администратору технической защиты информации быть
уверенным в том, что сотрудники не смогут загрузить свою ОС и, тем самым
нанести вред Организации, вплоть до заражения всей локальной сети.
Ниже приведена таблица, которая показывает, как уменьшилась величина
ущерба после внедрения средств защиты.
Величина потери рассчитывается исходя из того, что ожидаемое появление и
частичная реализация угрозы – 1 раз в 2 года, учитывая, что средства и методы
обхода защитных средств постоянно совершенствуются (таблица 23).
Таблица 23 – Величины потерь (рисков) для критичных информационных
ресурсов после внедрения/модернизации системы защиты информации
T.ATTACK_POTENTIAL – обход
злоумышленником реализованных в составе ОО
механизмов защиты информации с целью
получения доступа к ОО или (к защищаемым им
информационным ресурсам);
T.BAD_ACCESS_UNAUTHORIZED –
осуществление злоумышленником НСД к
программной и/или информационной части ОО с
целью осуществления (НСД к передаваемой ОО
информации в Компании);
T.CRYPTOGRAPHIC_ATTACK – применение
злоумышленником методов и средств
криптографического анализа с целью (получения
доступа к программной и/или информационной