37
клиентом не должны попасть в сеть интернет и быть разглашены так как это нанесет
ущерб компании клиента и повлечет падением прибыли, а компании Адмирал-В за
не сохранение этой информации придется платить неустойку что повлечет к
большим потерям финансов компании.
Согласно нормативной документации: Источники как случайных, так и
преднамеренных угроз должны быть идентифицированы, а вероятность их
реализации оценена. [4]
Рассматривая деятельность организации, Адмирал-В можно выделить
наиболее возможные вероятности реализации угроз. Основным источником угроз
является человеческий фактор, так как работа подразумевает использование
большого числа работников, где на всех жизненных циклах обработки информации
задействуются АС сотрудниками.
Вероятность появления нарушения доступности предоставляемой
информации, а также целостности и конфиденциальности в следствии случайных
действий в компании Адмирал-В высока. Заражение рабочих станций вирусами
вымогателями может иметь последствия нарушения доступности информации
компании. По способу воздействия вирусы могут быть разного назначения, но
предупреждение и активное
На основе анализа уязвимостей активов установлено, что наиболее опасными
являются умышленная модификация информации и её умышленное удаление. При
этом данные угрозы не только внешние, но и внутренние, т.е. исходящие от
персонала предприятия.
После проведения исследования угрозы информационной безопасности было
выявлено что по мнению 59% респондентов, на сегодняшний день самая
приоритетная угроза – внутренняя, сотрудники компании могут легко получить
доступ к ценной информации и легко воспользоваться ей в своих корыстных целях.
33% полагает, что наиболее опасны для сохранности данных неосторожные
действия персонала, совершаемые без коварного умысла. И только 8% опасаются
действий хакеров. [27]
Согласно статистическим данным три самые важные причины, благодаря
которым сотрудник может совершить кражу:
− Отсутствие систем контроля персонала и перемещения информации – 41,6%;