Угрозы информационной безопасности


Угроза информационной безопасности — совокупность условий и факторов, создающих опасность нарушения информационной безопасности.[1]

Под угрозой (в общем) понимается потенциально возможное событие, действие (воздействие), процесс или явление, которые могут привести к нанесению ущерба чьим-либо интересам.

Носителями угроз безопасности информации являются источники угроз. В качестве источников угроз могут выступать как субъекты (личность), так и объективные проявления, например, конкуренты, преступники, коррупционеры, административно-управленческие органы. Источники угроз преследуют при этом следующие цели: ознакомление с охраняемыми сведениями, их модификация в корыстных целях и уничтожение для нанесения прямого материального ущерба.

Для анализа защищенности конкретной информационной системы формируется описание существующих угроз ИБ, их актуальности, возможности реализации и последствий – модель угроз.

В настоящее время в России действует методика оценки угроз безопасности информации, принятая ФСТЭК России 05.02.2021 г.[7], заменившая собой Методику определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных (ФСТЭК России, 2008 г.) и Методику определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры (ФСТЭК России, 2007 г.).

С выходом приказа ФСТЭК №17 от 4 марта 2017[8] использование банка данных угроз ФСТЭК[9] является обязательным. Эти два факта сформировали почву для создания специализированного программного обеспечения по моделированию реализации угроз ИБ в информационных системах. В настоящее время общественности представлен ряд научных публикаций[10][11][12] и коммерческих разработок[13], способствующих автоматизации формирования модели угроз.