smsi:schds03_c

Compromission d'un flux d'information interne ou externe

Vraisemblance actuelle Peu probable
Vraisemblance future Très peu probable
Echéance vraisemblance future 25T3

Description

Ce scénario correspond dans l'exigence EXI 05 du référentiel HDS à l'événement:
Compromission d'un flux d'information interne ou externe sous la responsabilité de l'hébergeur

  • Flux externe avec un chiffrement faible ou inexistant
  • Ouverture d'un port de switch en mode debug
  • Équipement réseau incluant une backdoor
  • En l'absence des mesures essentielles (Mesures1), la vraisemblance serait: Peu probable.
  • La mise en œuvre des mesures essentielles (Mesures1) réduit la vraisemblance à Très peu probable.
  • La mise en œuvre des mesures principales (Mesures2) réduit la vraisemblance à Très improbable.
  • La mise en œuvre des mesures secondaires (Mesures3) réduit la vraisemblance à Très improbable.
Mesure Libellé Statut Echéance
a5.14Transferts d'informationP24T4
a5.29Sécurité de l'information durant une perturbationP25T3
a7.01Périmètres de sécurité physiqueP25T2
a7.02Accès physiqueE
a7.03Sécurisation des bureaux, des salles et des équipementsE
a7.08Emplacement et protection des matérielsP25T1
a7.12Sécurité du câblageE
a8.21Sécurité des services réseauP25T2
a8.24Utilisation de la cryptographieE
Mesure Libellé Statut Echéance
a5.14Transferts d'informationP24T4
a5.34Protection de la vie privée et des données à caractère personnelI
a8.07Mesures contre les logiciels malveillantsI
a8.11Masquage de donnéesI
a8.22Cloisonnement des réseauxI
a8.23Filtrage InternetI
a8.26Exigences de sécurité des applicationsI
a8.27Principes d'ingénierie et d'architecture système sécuriséeI
a8.28Codage sécuriséI
Mesure Libellé Statut Echéance
a8.11Masquage de donnéesI
Mesure Libellé Statut
a8.12Prévention de la fuite de donnéesI

Risques liés

Risque Libellé
rc01Des DSCP non ciblées et en petit nombre sont divulguées
rc02Des DSCP ciblées ou en masse sont divulguées
  • smsi/schds03_c.txt
  • Dernière modification : 2024/10/13 14:46
  • de cardynal