АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.060

Угроза неконтролируемого уничтожения информации хранилищем больших данных

Угроза заключается в возможности удаления из хранилища некоторых обрабатываемых данных без уведомления конечного пользователя или администратора. Данная угроза обусловлена слабостями механизма автоматического удаления данных, не отвечающих определённым требованиям (предельный «срок жизни» в хранилище, конечная несогласованность с другими данными, создание копии в другом месте и т.п.). Реализация данной угрозы возможна при условии недостаточности реализованных в хранилище больших данных мер по контролю за автоматическим удалением данных

Источник угрозы
Внутренний нарушитель с низким потенциалом
Объект воздействия
Хранилище больших данных, метаданные, защищаемые данные
Виды объектов воздействия
Данные и файлы группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
целостностьдоступность
Среда реализации
Большие данные

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.060. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.060

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Мера № 239№ 117№ 21№ 31
Резервное копирование информации ОДТ.4 — ОДТ.4 ОДТ.4
Обеспечение возможности восстановления информации ОДТ.5 — ОДТ.5 ОДТ.5
Управление изменениями УКФ.2 — УКФ.2 УКФ.2

Почему именно эти меры

Автоматический механизм хранилища больших данных удаляет часть данных без уведомления пользователя или администратора. Резервное копирование (ОДТ.4) и возможность восстановления (ОДТ.5) закрывают потерю данных независимо от причины удаления. Управление изменениями конфигурации (УКФ.2), применённое к политике автоочистки, не даёт менять правила удаления бесконтрольно.

Сценарий реализации

Конечное воздействие по тактике Т10 — Т10.8 Уничтожение информации, включая информацию, хранимую в виде файлов, информацию в базах данных и репозиториях, информацию на неразмеченных областях дисков и сменных носителей

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.