Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лаба_11 / лаб_11_06_3.docx
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
960.43 Кб
Скачать

5. Источники угроз безопасности информации

Таблица 3 – возможные цели реализации угроз

Вид нарушителя

Категория нарушителя

Возможные цели реализации угроз

Конкуренты

Внешний

Снижение конкурентоспособности организации.

Сотрудники

Внутренний

Непреднамеренные действия, тормозящие работу организации.

Преднамеренные действия с целью получения выгоды/реализации собственных интересов.

Хакеры

Внешний

Любопытство. Тренировка. Получение выгоды.

Поставщики услуг связи

Внешний

Материальная выгода

Внешние нарушители не имеют непосредственного доступа к оборудованию системы, когда внутренние подразделяются на классы по уровню доступа к оборудованию и информации предприятия.

Условно внутреннего нарушителя можно разделить на 3 группы:

Таблица 4 – уровни прав доступа внутренних нарушителей

Вид внутреннего нарушителя

Права доступа

Системный администратор

Доступ к СУБД, серверному оборудованию и ПО, высшие права в локальной сети, доступ к рабочим местам сотрудников.

Сотрудники

Доступ к своим рабочим местам, локальной сети.

Дополнительный персонал

Доступ во все помещения без доступа к оборудованию (нет собственных учетных записей)

Виды нарушителей и их уровень возможностей представлены в таблице ниже:

Таблица 5 – результат определения актуальных нарушителей

Виды риска/ущерба и возможные негативные последствия

Виды и категория нарушителя

Уровень возможностей

Нарушение конфиденциальности.

Хакеры, внешний

H1

Финансовый ущерб физическому лицу.

Сисадмин, внутренний

H2

Нарушение иных прав и свобод гражданина, закрепленных в Конституции Российской Федерации и федеральных законах.

Сотрудники, внутренний

H1

Нарушение законодательства Российской Федерации.

Дополнительный персонал, внутренний

H1

Недополучение ожидаемой

(прогнозируемой) прибыли.

Конкуренты, внешний

H2

Необходимость дополнительных (незапланированных) затрат на выплаты штрафов

(неустоек) или компенсаций.

Поставщики услуг связи, внешний

H2

Соседние файлы в папке лаба_11