5
Несанкционированный доступ подразумевает овладение информацией
незаконным, несанкционированным способом лицом, которое не имеет никакого
права на доступ к охраняемым данным. Реализуется несанкционированный доступ
к источникам информации различными методами: от прямого сотрудничества,
которое выражается в продаже «секретов», до применения разных технических и
программных средств.
Угрозы информационной безопасности можно квалифицировать по
следующим признакам:
1. По природе их возникновения – стихийные, антропогенные или
техногенные;
2. По уровню преднамеренности их проявления – угрозы, вызываемые
ошибками или халатным отношением персонала, а также некомпетентность при
использовании средств информационной защиты, введение ложных данных, либо
же преднамеренные угрозы, связанные с деятельностью злоумышленников;
3. По нахождению источника угрозы – вне зоны контроля АСУ,
например, в случаях перехвата данных, идущих по каналам связи, перехват
электромагнитных, импульсных, акустических и других излучений; в хоне
контроля АСУ, например, в результате применения подслушивающего
оборудования, хищения отчетных документов, носителей данных и т.д.; в самой
АСУ, например, при неверном использовании ресурсов работающей системы;
4. По источнику опасности – угрозы внешние: к ним относятся органы и
подразделения разведки других государств, криминальные структуры, физические
лица не из числа персонала рассматриваемой компании и деятельность которых
направлена на причинение вреда безопасности фирмы, а также другие
материальные сооружения или физические объекты, которые своим присутствием
создают угрозу сохранности данных; внутренние источники опасности, например в
самой АСУ, угрожающие копированием секретных данных; активные угрозы,
которые ведут какую-то деятельность в системе и могут влиять на структуру АСУ,
например вирусы или вредоносные скрипты.
5. По типу нарушения ИБ - нарушающие целостность, доступность или
конфиденциальность данных в системе;