Угроза информационной безопасности — что это, виды угроз и методы защиты

Угроза информационной безопасности (ИБ) — это совокупность условий и факторов, создающих опасность нарушения защищённости информации. Простыми словами: это всё, что может навредить вашим данным — украсть, испортить или заблокировать.

Что такое угроза информационной безопасности?

Взаимосвязь угрозы, уязвимости и риска
Схема, показывающая как угроза реализуется через уязвимость и приводит к риску.

Угроза информационной безопасности — это потенциально возможное событие, действие или состояние, которое может привести к нарушению конфиденциальности, целостности или доступности информации.

📌 Ключевая формула угрозы:

Угроза = Источник угрозы + Уязвимость + Реализация

Угроза становится реальной только тогда, когда существует уязвимость, которую может использовать источник угрозы.

Согласно ГОСТ Р 56546-2015, угроза безопасности информации определяется как «совокупность условий и факторов, создающих опасность нарушения защищенности информации».

Триада угроз (CIA)

  • 🗄️ Конфиденциальность — угрозы, ведущие к несанкционированному ознакомлению с данными (кража, перехват, утечка)
  • ✏️ Целостность — угрозы, ведущие к несанкционированному изменению или уничтожению данных
  • ⏰ Доступность — угрозы, ведущие к невозможности получить доступ к данным (DDoS, шифровальщики, сбои)

Классификация угроз информационной безопасности

Классификация угроз безопасности информации

По методике ФСТЭК России угрозы классифицируются по нескольким признакам:

📌 По источнику возникновения

Тип источникаПримерыХарактеристика
АнтропогенныеХакеры, инсайдеры, недобросовестные сотрудникиСамый массовый и опасный тип угроз
ТехногенныеСбои оборудования, ошибки ПО, аварииСложно прогнозировать, но можно резервировать
ПриродныеПожары, наводнения, землетрясенияКрайне редки, но разрушительны

📌 По намеренности

  • Случайные (непреднамеренные) — ошибки персонала, сбои ПО, человеческий фактор (до 60% всех инцидентов)
  • Умышленные (преднамеренные) — целенаправленные атаки, кибершпионаж, саботаж, месть уволенных сотрудников

📌 По объекту воздействия

  • Угрозы конфиденциальности — кража баз данных, перехват трафика, НСД, фишинг
  • Угрозы целостности — подмена документов, внедрение вирусов, модификация данных
  • Угрозы доступности — DDoS-атаки, программы-шифровальщики (ransomware), вывод оборудования из строя

📌 По расположению источника

  • Внешние — атаки из интернета, через Wi-Fi, через поставщиков услуг
  • Внутренние — действия сотрудников, инсайдеры, заражение через USB-накопители

Реальные примеры угроз информационной безопасности

🎣

Фишинг

Поддельные письма от имени банков, госорганов, коллег с целью кражи паролей и данных. В 2023 году зафиксировано 1000+ атак на российские компании.

💣

Программы-шифровальщики (Ransomware)

Шифрование всех данных на компьютерах с требованием выкупа. Ущерб по России в 2023 году — более 50 млрд рублей.

👤

Инсайдерские угрозы

Уволенные сотрудники, недовольные работники, шпионы внутри компании. До 40% утечек происходит по вине инсайдеров.

🌊

DDoS-атаки

Перегрузка серверов огромным количеством запросов. Вывод из строя сайтов и сервисов на часы и дни.

Как защититься от угроз информационной безопасности?

Комплексная защита информации строится на нескольких уровнях:

🛡️ Организационный уровень

  • Разработка политики информационной безопасности
  • Назначение ответственных за ИБ
  • Регулярное обучение сотрудников (лучшая защита от фишинга!)
  • План реагирования на инциденты

💻 Технический уровень

  • Межсетевые экраны (фаерволы) — фильтрация трафика
  • СОА (IDS/IPS) — системы обнаружения атак «Форпост»
  • Антивирусная защита — от известных угроз
  • DLP-системы — защита от утечек конфиденциальных данных
  • СКЗИ — шифрование данных и каналов связи

🔐 Практические советы:

  • Используйте двухфакторную аутентификацию везде, где возможно
  • Регулярно делайте резервные копии (3-2-1 правило)
  • Обновляйте ПО — 60% атак используют известные уязвимости
  • Проводите аудит безопасности минимум раз в год

🛡️ Продукты АО «РНТ» для защиты от угроз:

СОА «Форпост» — обнаружение атак в реальном времени
ПЭВМ «Обруч» — защищённые рабочие станции
Маскираторы ПЭМИН «Маис» — защита от утечек по техканалам

Нормативное регулирование угроз ИБ в России

Основные документы, регламентирующие учёт и защиту от угроз:

  • ГОСТ Р 56546-2015 — «Уязвимости информационных систем. Классификация»
  • Приказ ФСТЭК № 21 от 11.02.2013 — требования к защите информации
  • Методика ФСТЭК от 05.02.2021 — методика оценки угроз
  • БДУ ФСТЭКбанк данных угроз и уязвимостей
  • 187-ФЗ «О безопасности КИИ» — защита критической инфраструктуры

Для государственных организаций и операторов КИИ обязательна разработка модели угроз — документа, в котором перечисляются все актуальные угрозы для конкретной информационной системы и меры защиты от них.

❓ Часто задаваемые вопросы об угрозах ИБ

Какая угроза ИБ самая распространённая?
Самая массовая угроза — фишинг. Около 90% всех атак начинаются с фишингового письма. На втором месте — использование слабых или скомпрометированных паролей (81% утечек).
Чем угроза отличается от уязвимости?
Угроза — это потенциальная опасность (например, хакер, который хочет украсть данные). Уязвимость — это слабое место в защите (например, необновлённая программа). Угроза становится реальной, когда есть уязвимость, которой можно воспользоваться.
Что такое внутренние угрозы?
Внутренние угрозы исходят от сотрудников организации: умышленные (кража данных, саботаж) и случайные (ошибки, потеря носителей). На внутренние угрозы приходится до 40% всех инцидентов ИБ.
Как узнать, какие угрозы актуальны для моей компании?
Необходимо провести аудит информационной безопасности и разработать модель угроз. Специалисты АО «РНТ» помогут выявить все актуальные угрозы для вашей инфраструктуры и подобрать средства защиты. Заказать консультацию.
Что такое БДУ ФСТЭК?
Банк данных угроз и уязвимостей ФСТЭК — это государственная база, содержащая описание всех известных угроз и уязвимостей. Обязательна к использованию при аттестации объектов информатизации и для госорганов.
Какая ответственность за создание угроз?
Статья 273 УК РФ — создание и распространение вредоносных программ — до 7 лет лишения свободы. Статья 274.1 УК РФ — воздействие на КИИ — до 10 лет лишения свободы. Статья 272 УК РФ — неправомерный доступ — до 5 лет.

🛡️ Продукты и услуги АО «РНТ» для защиты от угроз

СОА «Форпост»

Система обнаружения и предотвращения атак (IDS/IPS). Более 15 лет защищает объекты федерального масштаба.

Аудит информационной безопасности

Выявление актуальных угроз и уязвимостей в вашей инфраструктуре.

Аттестация объектов информатизации

Подтверждение соответствия требованиям ФСТЭК, включая разработку модели угроз.

ПЭВМ «Обруч»

Защищённые компьютеры с аппаратной защитой от НСД и ПЭМИН.

Наши услуги по теме

Экспертная помощь по ИБ

Ответим на любые вопросы по защите информации и поможем выбрать решение

Или звоните: +7 (495) 777-75-77