Victor Klimkin
Однако, считать надо 😊 Например: 1) есть такие случаи в мировой статистике? 2) есть ли такие случаи в отечественной прессе? 3) нужен ли неуловимый джо кому-то? 4) насколько легко нарушителю это реализовать.
Ваще не надо. А) - бессмысленно, Б) - для КИИ не требуется.
А) Есть такая штука, называется "репрезентативный" и "релевантный". По угрозам и их последствиям ни в каких открытых источниках вы не найдете такого количества релевантных для вас примеров, чтобы получилась репрезентативная выборка. То, что вы на примерах из прессы посчитаете, никакого отношенгиия к вероятности не имеет.
Б) Поэтому в ПП127 и в методике моделирования угроз ФСТЭК в итоге принят другой подход. Угроза актуальна, если ее технически возможно осуществить. Т.е. из риска убрана вероятностная компонента, и оставлено только негативное последствие. "Нарушитель может остановить ваше производство на месяц. В любой момент, когда захочет. Если захочет. И вы не вправе считать угрозу неактуальной только потому, что нарушитель может не захотеть вас атаковать."