| Отдельные физические лица (хакеры)
| База данных ИСПДн, содержащая ПДн граждан
| Пользовательский веб-интерфейс доступа к базе данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Веб-интерфейс удаленного администрирования базы данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
АРМ пользователя ИСПДн
| Сетевой интерфейс АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Удаленное АРМ пользователя ИСПДн
| Сетевой интерфейс удаленного АРМ пользователя ИСПДн
| Использование уязвимостей системного программного обеспечения;
Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Сервер ИСПДн
| Сетевые интерфейсы сервера ИСПДн
| Использование уязвимостей системного программного обеспечения;
Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Линии связи ИСПДн
| Сетевые интерфейсы коммутаторов / маршрутизаторов внутри и (или) на границе ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Сетевые интерфейсы точек доступа Wi-Fi
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Веб-приложение ИСПДн
| Пользовательский интерфейс прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Учетные записи корпоративных электронных почтовых ящиков
| Интерфейс ввода аутентификационной информации электронных почтовых ящиков
| Использование уязвимостей прикладного программного обеспечения;
Использование некорректной настройки парольной политики
|
| Конкурирующие организации
| База данных ИСПДн, содержащая ПДн граждан
| Пользовательский веб-интерфейс доступа к базе данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Веб-интерфейс удаленного администрирования базы данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
АРМ пользователя ИСПДн
| Сетевой интерфейс АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Удаленное АРМ пользователя ИСПДн
| Сетевой интерфейс удаленного АРМ пользователя ИСПДн
| Использование уязвимостей системного программного обеспечения;
Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Сервер ИСПДн
| Сетевые интерфейсы сервера ИСПДн
| Использование уязвимостей системного программного обеспечения;
Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Линии связи ИСПДн
| Сетевые интерфейсы коммутаторов / маршрутизаторов внутри и (или) на границе ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Сетевые интерфейсы точек доступа Wi-Fi
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Веб-приложение ИСПДн
| Пользовательский интерфейс прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Учетные записи корпоративных электронных почтовых ящиков
| Интерфейс ввода аутентификационной информации электронных почтовых ящиков
| Использование уязвимостей прикладного программного обеспечения;
Использование некорректной настройки парольной политики
|
| Лица, обеспечивающие поставку программных, программно-аппаратных средств, обеспечивающих систем
| Прикладное ПО ИСПДн, участвующее в обработке ПДн граждан
| Пользовательский интерфейс прикладного ПО ИСПДн
| Внедрение вредоносного программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Внедрение вредоносного программного обеспечения
|
Виртуальная инфраструктура ИСПДн, среда виртуализации
| Интерфейс администрирования гипервизора
| Внедрение вредоносного программного обеспечения
|
Веб-приложение ИСПДн
| Пользовательский интерфейс прикладного ПО ИСПДн
| Внедрение вредоносного программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Внедрение вредоносного программного обеспечения
|
| Лица, привлекаемые для установки, настройки, испытаний, пусконаладочных и иных видов работ
| АРМ пользователя ИСПДн
| Сетевой интерфейс АРМ пользователя ИСПДн
| Внедрение вредоносного программного обеспечения;
Ошибочные действия при настройке
|
Интерфейсы подключения внешних устройств (USB, COM)
| Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Удаленное АРМ пользователя ИСПДн
| Сетевой интерфейс удаленного АРМ пользователя ИСПДн
| Внедрение вредоносного программного обеспечения;
Ошибочные действия при настройке;
Программные сбои
|
Интерфейсы подключения внешних устройств (USB, COM)
| Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Сервер ИСПДн
| Сетевые интерфейсы сервера ИСПДн
| Внедрение вредоносного программного обеспечения;
Ошибочные действия при настройке;
Программные сбои
|
Интерфейсы подключения внешних устройств (USB, COM)
| Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Линии связи ИСПДн
| Сетевые интерфейсы коммутаторов / маршрутизаторов внутри и (или) на границе ИСПДн
| Ошибочные действия при настройке;
Программные сбои
|
Сетевые интерфейсы точек доступа Wi-Fi
| Ошибочные действия при настройке;
Программные сбои
|
| Лица, обеспечивающие функционирование ИСПДн или обеспечивающих систем оператора (администрация, охрана, уборщики и др.)
| АРМ пользователя ИСПДн
| Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Сервер ИСПДн
| Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
| Авторизованные пользователи ИСПДн
| База данных ИСПДн, содержащая ПДн граждан
| Пользовательский веб-интерфейс доступа к базе данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Веб-интерфейс удаленного администрирования базы данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Пользовательский интерфейс, используемый для доступа к базе данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования базы данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
АРМ пользователя ИСПДн
| Интерфейс ввода аутентификационной информации
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои
|
Сетевой интерфейс АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Удаленное АРМ пользователя ИСПДн
| Интерфейс ввода аутентификационной информации
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои
|
Сетевой интерфейс удаленного АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Сервер ИСПДн
| Интерфейс ввода аутентификационной информации
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои
|
Сетевые интерфейсы сервера ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Линии связи ИСПДн
| Сетевые интерфейсы коммутаторов / маршрутизаторов внутри и (или) на границе ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Сетевые интерфейсы точек доступа Wi-Fi
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Прикладное ПО ИСПДн, участвующее в обработке ПДн граждан
| Пользовательский интерфейс прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Веб-приложение ИСПДн
| Пользовательский интерфейс прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Учетные записи корпоративных электронных почтовых ящиков
| Интерфейс ввода аутентификационной информации электронных почтовых ящиков
| Использование уязвимостей прикладного программного обеспечения;
Использование некорректной настройки парольной политики
|
| Системные администраторы и администраторы безопасности
| База данных ИСПДн, содержащая ПДн граждан
| Пользовательский веб-интерфейс доступа к базе данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Веб-интерфейс удаленного администрирования базы данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Пользовательский интерфейс, используемый для доступа к базе данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования базы данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
АРМ пользователя ИСПДн
| Интерфейс ввода аутентификационной информации
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои;
Ошибочные действия при настройке
|
Сетевой интерфейс АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения;
Ошибочные действия при настройке
|
Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Удаленное АРМ пользователя ИСПДн
| Интерфейс ввода аутентификационной информации
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои;
Ошибочные действия при настройке
|
Сетевой интерфейс удаленного АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения;
Ошибочные действия при настройке
|
Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Сервер ИСПДн
| Интерфейс ввода аутентификационной информации
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои;
Ошибочные действия при настройке
|
Сетевые интерфейсы сервера ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения;
Ошибочные действия при настройке
|
Интерфейсы подключения внешних устройств (USB, COM)
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейсы подключения съемных и несъемных машинных носителей информации
| Физический доступ к техническим средствам ИС;
Внедрение вредоносного программного обеспечения
|
Интерфейс локального администрирования сервера ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои;
Ошибочные действия при настройке
|
Интерфейс удаленного администрирования сервера ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Использование некорректной настройки парольной политики;
Программные сбои;
Ошибочные действия при настройке
|
Линии связи ИСПДн
| Сетевые интерфейсы коммутаторов / маршрутизаторов внутри и (или) на границе ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования;
Ошибочные действия при настройке
|
Сетевые интерфейсы точек доступа Wi-Fi
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования;
Ошибочные действия при настройке
|
Прикладное ПО ИСПДн, участвующее в обработке ПДн граждан
| Пользовательский интерфейс прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Виртуальная инфраструктура ИСПДн, среда виртуализации
| Интерфейс администрирования гипервизора
| Использование уязвимостей прикладного программного обеспечения;
Использование уязвимостей системного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Файлы / образы виртуальных машин
| Ошибочные действия при настройке;
Программные сбои
|
Веб-приложение ИСПДн
| Пользовательский интерфейс прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Конфигурационные и информационные файлы, используемые веб-приложениями ИСПДн
| Пользовательский интерфейс редактирования конфигурационных и информационных файлов
| Ошибочные действия при настройке
|
Учетные записи корпоративных электронных почтовых ящиков
| Интерфейс ввода аутентификационной информации электронных почтовых ящиков
| Использование уязвимостей прикладного программного обеспечения;
Ошибочные действия при настройке;
Использование некорректной настройки парольной политики
|
| Бывшие (уволенные) работники (пользователи)
| База данных ИСПДн, содержащая ПДн граждан
| Пользовательский веб-интерфейс доступа к базе данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Веб-интерфейс удаленного администрирования базы данных ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
АРМ пользователя ИСПДн
| Сетевой интерфейс АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Удаленное АРМ пользователя ИСПДн
| Сетевой интерфейс удаленного АРМ пользователя ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Сервер ИСПДн
| Сетевые интерфейсы сервера ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование уязвимостей системного программного обеспечения;
Использование открытых портов сетевого взаимодействия;
Внедрение вредоносного программного обеспечения
|
Линии связи ИСПДн
| Сетевые интерфейсы коммутаторов / маршрутизаторов внутри и (или) на границе ИСПДн
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Сетевые интерфейсы точек доступа Wi-Fi
| Использование уязвимостей протоколов сетевого взаимодействия;
Использование открытых портов сетевого взаимодействия;
Использование уязвимостей сетевого оборудования
|
Веб-приложение ИСПДн
| Пользовательский интерфейс прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Интерфейс администрирования прикладного ПО ИСПДн
| Использование уязвимостей прикладного программного обеспечения;
Внедрение вредоносного программного обеспечения;
Использование недекларированных возможностей программного обеспечения
|
Учетные записи корпоративных электронных почтовых ящиков
| Интерфейс ввода аутентификационной информации электронных почтовых ящиков
| Использование уязвимостей прикладного программного обеспечения;
Использование некорректной настройки парольной политики
|