Например, если шифровальщик остановил 1С, склад, CRM или производственную систему, ущерб возникает не только из-за потери файлов. Бизнес просто не может работать.
Если клиенты узнают об утечке персональных данных или взломе сервиса, доверие к компании снижается. Особенно если выясняется, что инцидент произошел из-за базовых ошибок: слабых паролей, отсутствия MFA, открытого доступа к базе или старого уязвимого сервера.
Тип нарушения | Что происходит | Пример |
Нарушение конфиденциальности | Данные получают те, у кого не должно быть доступа | Утечка клиентской базы, доступ к почте руководителя |
Нарушение целостности | Данные изменены, повреждены или подменены | Подмена реквизитов в счете, изменение записей в базе |
Нарушение доступности | Система или данные становятся недоступны | DDoS-атака, шифровальщик, отказ сервера |
Комбинированный инцидент | Нарушено сразу несколько принципов | Ransomware: данные украдены, зашифрованы, системы остановлены |
Уровень | Описание | Пример |
Низкий | Угроза ограничена, влияния на бизнес почти нет | Единичная сработка антивируса без распространения |
Средний | Есть риск для отдельных систем или пользователей | Компрометация одной учетной записи без признаков дальнейшего доступа |
Высокий | Затронуты важные сервисы или данные | Утечка части клиентской базы, заражение нескольких рабочих станций |
Критический | Есть угроза бизнесу, клиентам или всей инфраструктуре | Шифровальщик, взлом домена, массовая утечка данных |