Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практ._зан._5.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
71.17 Кб
Скачать

Случайные угрозы

Случайными угрозами субъективной природы (действия, которые осуществляются персоналом или пользователями по невнимательности, незнанию, но не специально) могут быть:

  1. Действия, которые приводят к отказу и разрушения объекта вычислительной техники, программных и информационных ресурсов (оборудование, каналы связи, удаление данных, программ и т.д.).

  2. Неумышленное повреждение носителей информации.

  3. Неправомерное изменение режимов работы объекта вычислительной техники (отдельных компонент, оборудования, программного обеспечения), инициирования тестовых или технологических процессов, которые способны привести к необратимым процессам в системе (например, форматированию носителей информации).

  4. Неумышленное заражение программного обеспечения компьютерными вирусами.

  5. Невыполнение требований организационных мер защиты, действующих на объекте вычислительной техники в соответствии с руководящими документами.

  6. Ошибки во время ввода данных в систему, вывод данных по неверным адресам устройств, внутренних и внешних абонентов и т.д.

  7. Какие-либо действия, которые могут привести к разглашению конфиденциальных сведений, атрибутов разграничения доступа, потери атрибутов.

  8. Неправомерное внедрение и использование запрещенного политикой безопасности программного обеспечения (например, обучающие и игровые программы, системное и прикладное обеспечение и др.).

  9. Последствия некомпетентного использования средств защиты.

Умышленные угрозы.

Умышленными угрозами субъективной природы, направленными на дезорганизацию работы объекта вычислительной техники или выведения ее из строя, проникновения в систему и получения возможности несанкционированного доступа к ее ресурсам, могут быть:

  1. Нарушения физической целостности объекта вычислительной техники (отдельных компонент, устройств, оборудования, носителей информации).

  2. Нарушение режимов функционирования (вывод из строя) систем жизнеобеспечения объекта вычислительной техники (электроснабжение, заземление, охранная сигнализация, вентиляция и др.).

  3. Нарушение режимов функционирования объекта вычислительной техники (оборудования и программного обеспечения).

  4. Внедрение и использование компьютерных вирусов и закладных (аппаратных и программных) и подслушивающих устройств, других средств технической разведки.

  5. Использование средств перехвата ПЭМИ и наводок, акусто-электрических преобразований информационных сигналов.

  6. Использование (шантаж, подкуп) с корысной целью персонала объекта вычислительной техники.

  7. Воровство носителей нформации, производственных отходов (распечаток, записей).

  8. Несанкционированное копирование носителей информации.

  9. Чтение остаточной информации с оперативной памяти ПЭВМ, внешних накопителей.

  10. Получение атрибутов доступа с последующим их использованием для маскирования под зарегистрированного пользователя.

  11. Неправомерное подключение к каналам связи, перехват передававемых данных, анализ траффика.

  12. Внедрение и использование запрещенного политикой безопасности программного обеспечения или несанкционированное использование программного обеспечения, с помощью которого можно получить доступ к критической информации (например, анализаторам безопасности сетей).