17
автоматизированной системы должна строиться на следующих типах
нарушителей:
1. невнимательный пользователь – сотрудник учреждения, который
может предпринимать попытки доступа к защищаемым ресурсам
автоматизированной системы с превышением своих полномочий, ввода
некорректных данных и т.п. Такие действия, в основном происходят по
ошибке, некомпетентности или халатности без злого умысла и используются,
при этом, только доступные ему программные средства, установленные на
рабочем месте сотрудника.
2. "Любитель" - сотрудник учреждения, пытающийся преодолеть систему
защиты без корыстных целей и злого умысла, для самоутверждения или из
«спортивного интереса». Для преодоления системы защиты и совершения
запрещенных действий он может использовать имена, пароли и другие методы
получения дополнительных полномочий доступа к информации, недостатки в
построении системы защиты и доступные ему установленные программы. Так
же он может пытаться использовать дополнительные инструменты и
программы, самостоятельно разработанные программы или стандартные
дополнительные технические средства.
3. Мошенник – сотрудник учреждения, который может предпринимать
попытки выполнения незаконных действий в корыстных целях, по
принуждению или из злого умысла, но использующий при этом только
штатные программные средства от своего имени или от имени другого
сотрудника, зная его имя и пароль, используя его кратковременное отсутствие
на рабочем месте и т.п.
4. Внешний злоумышленник – бывший сотрудник учреждения,
действующий целенаправленно из корыстных интересов, из мести или из
любопытства, возможно в сговоре с другими лицами. Он может использовать
весь набор радиоэлектронных способов нарушения безопасности информации,
методов и средств взлома систем защиты, характерных для сетей общего
пользования (в особенности сетей на основе IP-протокола), включая удаленное