
33
Цель активных угроз – нарушение нормальной работы
информационной системы путем целенаправленного воздействия
на ее составляющие. Активные угрозы портят информацию,
воздействуют на саму информационную систему. Так, к активным
угрозам можно отнести искажение информации, вывод из строя
компьютерной техники, воздействие вирусов.
Умышленные угрозы бывают также двух видов: внутренние
(возникающие внутри управляемой организации) и внешние
(вызванные воздействием внешней среды). Внутренние угрозы
чаще всего определяются недовольством сотрудников,
неблагоприятным климатом внутри коллектива. Также внутренние
угрозы могут быть вызваны непрофессионализмом работником или
экономией на средствах защиты информации. Внешние угрозы
часто осуществляются конкурентами, зависят от экономических
Согласно данным предоставленных зарубежными
источниками, шпионаж промышленный получил значительное свое
распространение, наносящий владельцу коммерческой тайны
Оценка угроз активам проведена на основании требований
стандарта ГОСТ Р ИСО/МЭК ТО 13335-3-2007 [4]. Перечень угроз, с
указанием оценки, приведены в приложении А таблица 1.10.
Активы, имеющие ценность и характеризующиеся определенной
степенью уязвимости, всякий раз подвергаются риску в присутствии
угроз. Задача анализа риска состоит в определении и оценке рисков,
которым подвергается система информационных технологий и ее
активы, с целью определения и выбора целесообразных и
обоснованных средств обеспечения безопасности.
Для оценки рисков выбран метод, который предлагает