Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СБТ.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
265.23 Кб
Скачать
  1. По природе возникновения:

  1. Естественные угрозы - угрозы, возникшие в результате воздействия на автоматизированные системы объективных физических процессов или стихийных природных явлений, не зависящих от человека

  2. Искусственные угрозы – угрозы, вызванные действием человеческого фактора.

  1. По степени преднамеренности:

  1. Случайные угрозы (обусловлены халатностью или непреднамеренными ошибками персонала: непреднамеренный ввод ошибочных данных, неумышленную порчу оборудования)

  2. Преднамеренные угрозы (обычно возникают в результате направленной деятельности злоумышленника: проникновение злоумышленника на охраняемую территорию с нарушением установленных правил физического доступа)

  1. В зависимости от источника угрозы:

  1. Угрозы, источником которых является природная среда (пожары, наводнения и т.д.)

  2. Угрозы, источником которых является человек (внедрение агентов в ряды персонала автоматизированных систем со стороны конкурирующей организации)

  3. Угрозы, источником которых являются санкционированные программно - аппаратные средства (некомпетентное использование системных утилит)

  4. Угрозы, источником которых являются несанкционированные программно - аппаратные средства (внедрение в систему кейлоггеров, кейлоггер - это программный продукт (модуль) или аппаратное устройство, регистрирующее каждое нажатие клавиши на клавиатуре компьютера)

  1. По положению источника угрозы:

  1. Угрозы, источник которых расположен вне контролируемой зоны (перехват побочных электромагнитных излучений (ПЭМИН) или перехват данных, передаваемых по каналам связи; дистанционная фото и видеосъёмка; перехват акустической информации с использованием направленных микрофонов)

  2. Угрозы, источник которых расположен в пределах контролируемой зоны (применение подслушивающих устройств или хищение носителей, содержащих конфиденциальную информацию)

  1. По степени воздействия на автоматизированные системы:

  1. Пассивные угрозы - при реализации не осуществляют никаких изменений в составе и структуре автоматизированных систем

  2. Активные угрозы – нарушают структуру автоматизированной системы.

  1. По способу доступа к ресурсам автоматизированных систем:

  1. Угрозы, использующие стандартный доступ (несанкционированное получение пароля путём подкупа, шантажа, угроз или физического насилия по отношению к законному обладателю)

  2. Угрозы, использующие нестандартный путь доступа (использование не декларированных возможностей средств защиты)

Основная классификация угроз, основывающаяся на трёх базовых свойствах защищаемой информации:

  1. Угрозы нарушения конфиденциальности информации, в результате реализации которых информация становится доступной субъекту, не располагающему полномочиями для ознакомления с ней.

  2. Угрозы нарушения целостности информации, к которым относится любое злонамеренное искажение информации, обрабатываемой с использованием автоматизированных систем.

  3. Угрозы нарушения доступности информации, возникающие в тех случаях, когда доступ к некоторому ресурсу автоматизированной системе для легальных пользователей блокируется.