37
В отдельных АС активы, уникальные для компании, выделяются в
отдельные группы, например: коммуникационные, лингвистические или
алгоритмические. Кроме этого, защите может подлежать и часть
инфраструктуры, например, система электроснабжения.
При определении активов учитываются технологии ввода, обработки и
хранения данный внутри системы. Главным итогом процесса определения будет
получение точной информации о структуре компании и возможных способах
использования данных. Все последующие этапы анализа рисков связаны только
с этой, зафиксированной информацией. [29]
К подобным нарушения можно отнести:
1. Угрозу рабочим местам (удаленным, внутренним и филиальным).
Под этим подразумевается непосредственный физический доступ к рабочей
станции, когда злоумышленник располагает данными для входа (логин\пароль,
сертификат доступа) законного пользователя или самого администратора ИС.
Подобный вид доступа дает возможность контролировать все документы
пользователя, у которого были похищены учетные данные. Если похищены
учетные данные администратора ИС, то злоумышленник может иметь доступ ко
всем документам ИС.
2. Угрозу серверу ОС. Тут подразумевается получение прав доступа к
серверу ОС и возможность загрузки в память вредоносного ПО, которое
позволяет существенно облегчить взлом самой ИС. Если злоумышленник
получил доступ к серверу ИС, то он вполне может создать новое рабочее место,
подменить его на законное и реализовать доступ к базе данных, а также
получить полный или частичный контроль над сервером АИС.
3. Угрозу серверу АИС. При возможности такой угрозы
злоумышленник может напрямую подключаться к ИС, минуя сервер ОС и самую
основную систему безопасности, за которую и отвечает сервер ОС. Если
злоумышленник подключает свое рабочее место, то последствия аналогичны
последствиям угрозы рабочих мест.
4. Угрозу сервера серверу баз данных. Злоумышленник получает
доступ к серверу БД, что дает ему возможность получения полного или
частичного контроля над всей ИС, а также всеми хранящимися там