23
1.2.3 Оценка угроз активам
Основными источниками угроз безопасности в рассматриваемой компании
информации являются:
• Непреднамеренные (случайные, ошибочные, без умысла и корыстных
целей) нарушения введенных правил сбора, обработки, передачи информации, а
также различных требований защиты данных и другие действия пользователей ИС
(в т. ч. тех сотрудников, которые отвечают за обслуживание и функционирование
элементов корпоративной системы), приводящие к дополнительным затратам
времени и ресурсов, разглашению личной и конфиденциальной информации,
потере ценных данных или нестабильностями работе ИС в целом;
• Преднамеренные (в корыстных целях, по принуждению третьими
лицами, со злым умыслом) действия официально допущенных к информационным
активам сотрудников (в т. ч. тех сотрудников, которые отвечают за обслуживание и
функционирование элементов корпоративной системы), приводящие к
дополнительным затратам времени и ресурсов, разглашению личной и
конфиденциальной информации, потере ценных данных или нестабильностями
работе ИС в целом;
• Действия преступных лиц и организованных группировок,
политических или экономических структур, иностранных разведок, а также
отдельных лиц по добыванию важных данных, навязыванию ложной информации,
нарушению целостности или работоспособности ИС в целом, либо ее отдельных
компонентов;
• Уделенное несанкционированное проникновение третьих лиц из
отдаленных сегментов корпоративной сети или внешних ЛВС общего пользования
(прежде всего через сеть Интернет), через несанкционированные или легальные
участки таких сетей, используя изъяны и недостатки протоколов обмена данными,
средств ИБ и разграничения удаленного доступа к ресурсам;
• Погрешности, допущенные в ходе разработки и тестирования
компонентов ИС и их систем защиты, ошибки ПО, различные технические сбои и