< ... >
Угрозы ИБ должны определяться по результатам моделирования противника. Так, согласно приказу ФСТЭК России, меры защиты информации, выбранные и реализованные в автоматизированных системах управления (АСУ) технологическим процессом (ТП), как минимум, должны обеспечивать:
- в АСУ ТП 1 класса защищенности — нейтрализацию угроз БИ, исходящих от нарушителя с высоким потенциалом;
- в АСУ ТП 2 класса защищенности — нейтрализацию угроз БИ, связанных с действиями нарушителя с потенциалом не ниже среднего;
- в АСУ ТП 3 класса защищенности — нейтрализацию угроз БИ, связанных с действиями нарушителя с низким потенциалом.
В настоящее время отсутствует методология оценивания потенциала нарушителя и результативности его информационного воздействия. Фактически уровни нарушителя определяются экспертами по некоторым заранее известным только им критериям.
< ... >