Угрозы информационной безопасности
По природе возникновения
По степени преднамеренности
проявления
По непосредственному
источнику угроз
По положению источника
угроз
По степени зависимости
от активности АС
Естественные угрозы-угрозы,
вызванные воздействиями на
АС и ее компоненты
объективных физических
процессов, не зависящих от
человека.
Искусственные угрозы -
угрозы, вызванные
деятельностью человека.
Угрозы случайного действия и/или
угрозы, вызванные ошибками или
халатностью персонала.
Угрозы преднамеренного действия
Угрозы, непосредственным
источником которых является
природная среда
Угрозы, непосредственным
источником которых является
человек.
Угрозы, непосредственным
источником которых являются
санкционированные программно-
аппаратные средства.
Угрозы, непосредственным
источником которых являются
несанкционированные
программно-аппаратные
средства
Угрозы, источник которых
расположен вне
контролируемой зоны
территории (помещения), на
которой находится АС.
Угрозы, источник которых,
расположен в пределах
контролируемой зоны
территории (помещения), на
которой находится АС
Угрозы, источник которых имеет
доступ к периферийным
устройствам АС (терминалам)
Угрозы, которые могут
проявляться независимо от
активности АС
Угрозы, которые могут
проявляться только в процессе
автоматизированной обработки
данных
По степени воздействия на
АС
По способу доступа к
ресурсам АС
По текущему месту расположения
информации, хранимой и
обрабатываемой в АС
Пассивные угрозы, которые при
реализации ничего не меняют в
структуре и содержании АС
Активные угрозы, которые при
воздействии вносят изменения в
структуру и содержание АС
Угрозы, направленные на
использование прямого
стандартного пути доступа к
ресурсам АС.
Угрозы, направленные на
использование скрытого или
нестандартного пути доступа к
ресурсам АС
Угрозы доступа к информации на внешних
запоминающих устройствах
Угрозы доступа к информации в оперативной
памяти.
Угрозы доступа к информации,
циркулирующей в линиях связи.
Угрозы доступа к информации,
отображаемой на терминале или
печатаемой на принтере
Рисунок 1 – Классификация угроз информационной безопасности
Исследование угроз безопасности информации [1,4] позволило
классифицировать уязвимости компонентов распределенной вычислительной
системы (рисунок 2), наиболее подверженных атакам.
Для создания защищенной информационной системы необходимо
определить, на каком из этапов возможно проявление того или иного изъяна
защиты, то есть источника появления той или иной уязвимости.