Similar presentations:
Презентация_2_Стоматология_Улыбка
1.
МОДЕЛЬ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИИнформационная система
частной стоматологии «Улыбка»
Оценка уязвимостей, классификация нарушителей, перечень актуальных угроз и план защиты
Автор работы: Апанасова Ксения Вадимовна • Группа: КБ3.1 • Вариант: 1
Направление: Безопасность информационных систем • Регламент защиты: до 5 минут
2.
СЛАЙД 01 / 8Описание информационной системы
Ключевые процессы, архитектурные особенности и циркулирующая информация
Назначение клиники:
Автоматизация работы частной стоматологии «Улыбка»: ведение электронных медицинских
карточек, составление расписания приема стоматологов, долговременный архив рентгеновских
снимков и расчет стоимости медицинских услуг.
8 рабочих станций
Компьютеры врачей и ресепшена БЕЗ антивируса
Защищаемая информация:
Сведения о состоянии здоровья и диагнозах (специальная категория персональных данных
согласно ст. 10 Федерального закона № 152-ФЗ), полные ПДн пациентов (ФИО, паспортные
данные, контакты, адреса), графики персонала и прейскурант.
1 Windows Server
Единственный сервер с антивирусом и базой снимков
Аппаратная база и сеть:
Локальная сеть клиент-серверной архитектуры: 1 выделенный сервер баз данных и файлов
снимков (Windows Server), 8 рабочих компьютеров (на стойке ресепшена и в кабинетах врачей),
один внешний накопитель для резервных копий и общий роутер Wi-Fi.
Открытый порт RDP
Удаленный доступ главврача выставлен напрямую в
интернет
Единая сеть Wi-Fi
Пациенты в коридоре находятся в одной сети с ПК
врачей
3.
СЛАЙД 02 / 8Уязвимости информационной системы
7 выявленных брешей защиты, сгруппированных по уровням архитектуры
СЕТЕВЫЕ УЯЗВИМОСТИ
• Единый Wi-Fi для персонала и пациентов: Отсутствует изоляция гостевого сегмента (VLAN); любой посетитель в коридоре со смартфона видит рабочие компьютеры
врачей и сервер.
• Открытый наружу RDP главврача: Служба удаленного рабочего стола опубликована в интернет напрямую, без VPN-канала и двухфакторной аутентификации.
ПРОГРАММНО-АППАРАТНЫЕ УЯЗВИМОСТИ
• Отсутствие антивируса на 8 ПК персонала: Защита установлена только на сервере; компьютеры врачей полностью беззащитны перед вредоносным ПО с флешек и
сайтов.
• Нерегулярное обновление ОС и сигнатур: Патчи безопасности Windows Server не устанавливаются вовремя, антивирусные базы быстро устаревают.
• Открытое хранение диска с бэкапом: Внешний накопитель с копией всей базы лежит на полке в открытом доступе без сейфа — риск физического хищения.
ОРГАНИЗАЦИОННЫЕ УЯЗВИМОСТИ
• Общий логин и пароль на ресепшене: Все администраторы заходят под одной учетной записью; персональная ответственность за действия в системе полностью
отсутствует.
• Ручной бэкап всего раз в неделю: Резервное копирование выполняется вручную только по выходным; при сбое клиника безвозвратно теряет данные за 7 дней.
4.
СЛАЙД 03 / 8Цели и модель нарушителей
Классификация потенциальных субъектов угроз по уровням возможностей ФСТЭК России
Пациент в коридоре
Внешний кибервымогатель
Мотивация: Любопытство, поиск незащищенных сетевых папок и портов.
Мотивация: Финансовая нажива — требование выкупа в криптовалюте за
расшифровку снимков.
Внешний субъект | Уровень возможностей: Н1 (базовый)
Обоснование: Физически находится в здании клиники, свободно подключен к
единому Wi-Fi роутеру без ограничений.
Внешний субъект | Уровень возможностей: Н2 (средний)
Обоснование: Сервер клиники виден из интернета через опубликованный RDP;
компьютеры врачей не имеют антивируса.
Администратор на ресепшене
Уволенный сотрудник клиники
Мотивация: Корысть — тайная выгрузка и продажа базы клиентов клиникамконкурентам.
Мотивация: Обида, месть руководству или вредительство при трудоустройстве
к конкурентам.
Обоснование: Работает под общим паролем, имеет штатный доступ к ФИО,
телефонам и историям визитов всех пациентов.
Обоснование: Помнит действующие логины и пароли общей учетной записи,
которые не меняются после увольнения персонала.
Внутренний субъект | Уровень возможностей: Н2 (средний)
Внешний субъект | Уровень возможностей: Н2 (средний)
5.
СЛАЙД 04 / 8Перечень актуальных угроз безопасности
8 актуальных угроз, распределенных по ключевым свойствам триады CIA
КОНФИДЕНЦИАЛЬНОСТЬ
Защита диагнозов и ПДн пациентов
ЦЕЛОСТНОСТЬ
Достоверность снимков и назначений
ДОСТУПНОСТЬ
Непрерывность приема пациентов
1. Перехват карточек через Wi-Fi
1. Искажение диагноза на ПК врача
1. Утрата снимков за неделю
Посетитель сниффит трафик рабочих компьютеров
через открытую гостевую сеть.
Правка медкарты посторонним лицом в отсутствие
стоматолога в кабинете.
Поломка жесткого диска сервера за день до
планового ручного еженедельного бэкапа.
2. Кража базы администратором
2. Шифрование базы вымогателем
2. Физическая кража диска с копией
Нелояльный сотрудник копирует базу пациентов на
USB под общей учеткой.
Модификация и повреждение архива снимков
криптолокером (угроза C+I+A).
Вынос незапертого внешнего накопителя из
помещения клиники посторонними.
3. Эксплуатация Windows Server
3. Подмена записей при взломе RDP
3. Паралич клиники шифровальщиком
Хакер применяет сетевой эксплойт к
необновляемым службам сервера.
Несанкционированное изменение учетных записей
и назначений через удаленный доступ.
Полная блокировка доступа к картам и снимкам
при запуске вируса на ПК врача.
6.
СЛАЙД 05 / 8Негативные последствия для клиники
Оценка прямого медицинского, юридического и материального ущерба
Остановка медицинского приема
01
Блокировка архива рентгеновских снимков и медкарт вирусомвымогателем делает невозможным проведение операций и прием
пациентов.
Утрата снимков за 7 рабочих дней
04
Нарушение врачебной тайны и 152-ФЗ
02
Утечка сведений о здоровье и диагнозах влечет проверки
Роскомнадзора, судебные иски пациентов, огромные штрафы и отзыв
лицензии.
Переманивание клиентов конкурентами
05
Врачебные ошибки из-за искажений
03
Несанкционированное изменение назначений и диагнозов на
незапертом ПК грозит причинением вреда здоровью пациента и
уголовным делом.
Аппаратная поломка сервера до планового недельного копирования
ведет к безвозвратной потере всей проделанной за неделю работы.
Слив базы с персональными контактами и прейскурантом через общую
учетную запись ресепшена позволяет конкурентам переманить
клиентов.
Полная компрометация Windows Server
06
Взлом через открытый RDP дает злоумышленнику права
администратора над всей сетевой инфраструктурой и сервером
клиники.
7.
СЛАЙД 06 / 8Сценарии реализации критических угроз
Пошаговая реконструкция механизмов проникновения и развития атак
СЦЕНАРИЙ А: Атака шифровальщика-вымогателя
Шаг 1. Точка входа
Врач открывает фишинг или вставляет
флешку со снимками в ПК без антивируса.
Шаг 2. Развитие в ЛВС
Вредоносное ПО заражает рабочий ПК и
по локальной сети атакует сервер клиники.
Шаг 3. Блокировка данных
Результат: Паралич
Шаг 3. Захват прав
Результат: Утечка
Шаг 3. Перехват пакетов
Результат: Шпионаж
Шифрование базы медкарт и архива
снимков; вымогатели требуют выкуп.
Прием пациентов сорван, резервная
копия устарела на 6 дней.
СЦЕНАРИЙ Б: Взлом сервера через опубликованный RDP
Шаг 1. Сканирование
Хакер из интернета обнаруживает
открытый наружу стандартный RDP-порт
клиники.
Шаг 2. Подбор пароля
Ввиду отсутствия 2FA и блокировок пароль
подбирается автоматизированным
софтом.
Авторизация с правами главврача, доступ
к файловой системе Windows Server.
Кража специальной категории
персональных данных и контроль над ИС.
СЦЕНАРИЙ В: Перехват данных через единый Wi-Fi
Шаг 1. Подключение
Посетитель в коридоре подключается к
общему роутеру Wi-Fi без изоляции.
Шаг 2. Разведка
Сканирование открытых сетевых папок и
портов на 8 компьютерах врачей.
Сниффинг сетевого трафика передачи
снимков и карт между ПК и сервером.
Компрометация диагнозов и врачебной
тайны прямо из зала ожидания.
8.
СЛАЙД 07 / 8Выводы и комплекс мер по нейтрализации угроз
Срочный план первоочередных технических и организационных мероприятий
1. Изоляция гостевой сети (VLAN)
Разделить физический роутер на две изолированные подсети: защищенную рабочую для 8 ПК и сервера, и изолированный гостевой Wi-Fi для пациентов без доступа к
локальным ресурсам клиники.
2. Персональные учетные записи на ресепшене
Ликвидировать общую учетную запись. Создать именные профили администраторов со сложными паролями и журналированием всех действий для персональной
ответственности.
3. Антивирусная защита всех 8 компьютеров врачей
Установить централизованный антивирусный пакет на все рабочие станции медперсонала с ежедневным автоматическим обновлением сигнатурных баз.
4. Защита удаленного доступа главврача (VPN + 2FA)
Закрыть прямой порт RDP в интернет. Организовать удаленный доступ исключительно через защищенный шифрованный VPN-туннель с обязательной двухфакторной
аутентификацией.
5. Автоматический ежедневный бэкап и сейф
Перейти с ручного недельного копирования на ежедневное автоматическое создание резервных копий. Обеспечить обязательное физическое хранение внешнего диска в
запертом сейфе.
ИТОГ: Реализация данных 5 мер полностью нейтрализует критические риски клиники без существенных затрат.