ТЕМА НЕДЕЛИ: МОДЕЛЬ НАРУШИТЕЛЯ 🕵️ — 24 июля 2026 г. в 15:34:30.944
ТЕМА НЕДЕЛИ: МОДЕЛЬ НАРУШИТЕЛЯ 🕵️ 📝 День 5: Как строят модель нарушителя? Модель нарушителя строится последовательно: сначала изучают информационную систему, а затем определяют, кто и каким образом может повлиять на её безопасность. 📋 Основные этапы 1. Определяют границы системы Сначала выясняют, что именно входит в рассматриваемую систему: серверы, базы данных, рабочие станции, сетевое оборудование, веб-сервисы и другие компоненты. Это определяет, что именно будет анализироваться. 2. Выделяют ценные активы Определяют, какая информация и какие ресурсы наиболее важны для организации и требуют защиты. 3. Определяют возможных нарушителей Составляют перечень потенциальных нарушителей: внешние нарушители, сотрудники организации, подрядчики, бывшие сотрудники и другие лица, которые могут повлиять на безопасность системы. 4. Оценивают их возможности Для каждой категории анализируют уровень знаний, доступные ресурсы, мотивацию и потенциал, чтобы понять, какие действия такой нарушитель способен выполнить. 5. Определяют актуальных нарушителей Не каждый потенциальный нарушитель актуален для конкретной системы. Некоторые категории могут быть исключены, но только при наличии обоснования. Например, если определённая категория лиц не имеет доступа к рассматриваемой системе, учитывать её нет необходимости. 6. Формируют модель нарушителя Полученные сведения объединяют в документ, который описывает актуальных нарушителей и их характеристики. 💡 Почему нельзя составить одну модель для всех организаций? Даже две похожие организации могут иметь разные модели нарушителя. Всё зависит от используемых информационных систем, защищаемых активов, круга пользователей и лиц, которые потенциально могут получить к ним доступ. Поэтому модель нарушителя всегда разрабатывают для конкретной организации или информационной системы. 📖 Запомни термины • Актив — информация, оборудование, программное обеспечение или иной ресурс, имеющий ценность для организации. • Границы системы — совокупность компонентов и ресурсов, входящих в рассматриваемую информационную систему. • Модель нарушителя — документ, описывающий потенциальных нарушителей, их возможности и характеристики применительно к конкретной информационной системе.

