| Негативные последствия | Объекты воздействия | Виды воздействия |
| Разглашение персональных данных граждан (У1) | База данных информационной системы, содержащая идентификационную информацию граждан | Утечка идентификационной информации граждан из базы данных |
| Удаленное автоматизированное рабочее место (АРМ) пользователя | Утечка идентификационной информации граждан с АРМ пользователя | |
| Линия связи между сервером основного центра обработки данных и сервером резервного центра обработки данных | Перехват информации, содержащей идентификационную информацию граждан, передаваемой по линиям связи | |
| Веб-приложение информационной системы, обрабатывающей идентификационную информацию граждан | Несанкционированный доступ к идентификационной информации граждан, содержащейся в веб-приложении информационной системы |
| № вида | Виды нарушителя | Категории нарушителя | Возможные цели реализации угроз безопасности информации |
| 1 | Преступные группы (криминальные структуры) | Внешний | Получение финансовой или иной материальной выгоды. |
| Желание самореализации (подтверждение статуса) | |||
| 2 | Авторизованные пользователи систем и сетей | Внутренний | Получение финансовой или иной материальной выгоды. |
| Любопытство или желание самореализации (подтверждение статуса). | |||
| Месть за ранее совершенные действия. | |||
| Непреднамеренные, неосторожные или неквалифицированные действия |
| № п/п | Уровень возможностей нарушителей | Возможности нарушителей по реализации угроз безопасности информации | Виды нарушителей |
| 1 | Нарушитель, обладающий базовыми возможностями | Имеет возможность при реализации угроз безопасности информации использовать только известные уязвимости, скрипты и инструменты. | Физическое лицо (хакер) |
| Имеет возможность использовать средства реализации угроз (инструменты), свободно распространяемые в сети "Интернет" и разработанные другими лицами, имеет минимальные знания механизмов их функционирования, доставки и выполнения вредоносного программного обеспечения, эксплойтов. | Лица, обеспечивающие поставку программных, программно-аппаратных средств, обеспечивающих систем | ||
| Обладает базовыми компьютерными знаниями и навыками на уровне пользователя. | Лица, обеспечивающие функционирование систем и сетей или обеспечивающих систем (администрация, охрана, уборщики и т.д.) | ||
| Имеет возможность реализации угроз за счет физических воздействий на технические средства обработки и хранения информации, линий связи и обеспечивающие системы систем и сетей при наличии физического доступа к ним. | Имеет возможность реализации угроз за счет физических воздействий на технические средства обработки и хранения информации, линий связи и обеспечивающие системы систем и сетей при наличии физического доступа к ним. | ||
| Таким образом, нарушители с базовыми возможностями имеют возможность реализовывать только известные угрозы, направленные на известные (документированные) уязвимости, с использованием общедоступных инструментов | Бывшие работники (пользователи) |
| № п/п | Вид нарушителя | Категория нарушителя | Объект воздействия | Доступные интерфейсы | Способы реализации |
| 1 | Разработчики программных, программно-аппаратных средств | Внешний | ПО | Удаленное подключение | внедрение дополнительных функциональных возможностей в программные или программно-аппаратные средства |
| № п/п | Тактика | Основные техники |
| 1 | Сбор информации о системах и сетях | Т1.1. Сбор информации из публичных источников: официальный сайт (сайты) организации, СМИ, социальные сети, фотобанки, сайты поставщиков и вендоров, материалы конференций |
| Т1.3. Пассивный сбор (прослушивание) информации о подключенных к сети устройствах с целью идентификации сетевых служб, типов и версий ПО этих служб и в некоторых случаях - идентификационной информации пользователей | ||
| 2 | Получение первоначального доступа к компонентам систем и сетей | Т2.1. Использование внешних сервисов организации в сетях публичного доступа (Интернет) Примеры: 1) доступ к веб-серверу, расположенному в сети организации; 2) доступ к интерфейсу электронной почты OutlookWebAccess (OWA) почтового сервера организации |
| Группа актуальных угроз | Уровень возможностей нарушителей | Объекты воздействий | Способы реализации | Негативные последствия |
| Угрозы несанкционированной модификации защищаемой информации | Н2 | Прикладное программное обеспечение, Платежная\финансовая информация | С1,С10,С12 | П2.2 |
| Угрозы внесения несанкционированных изменений в прикладное программное обеспечение | Н2 | Прикладное программное обеспечение. | С1,С2,С10 | П2.2 |
| Угрозы сбора информации защищаемой системы | Н2 | АРМ клиента ФО, ПО клиентской части VPN или драйвера СКЗИ, Каналы связи, Системное программное обеспечение, Прикладное программное обеспечение | С1,С10,С12 | П2.2 |
| Угрозы ошибочных действий | Н2 | Прикладное программное обеспечение | С9 | П2.2 |