30
получение конкурентных преимуществ;
Производители, разработчики, поставщики, технических, программных
и программно-технических средств могут осуществить внедрение
дополнительных функциональных возможностей в программно-технические
средства на этапе разработки или в программное обеспечение. Помимо этого,
возможно причинение имущественного ущерба предприятию путем обмана
или злоупотребления доверием и непреднамеренные, неквалифицированные
или неосторожные действия.
От бывших работников (пользователи) возможна угроза причинения
имущественного ущерба предприятию путем мошенничества или иным
преступным путем и месть за ранее совершенные действия.
К внутренним нарушителям относятся лица, которые имеют право
разового или постоянного доступа к информационной системе и ее
отдельным компонентам. Внутренние нарушители имеют наиболее высокую
реализацию угрозы информационной безопасности предприятия. К таким
нарушителям относятся:
пользователи информационных систем;
администраторы информационных систем и администраторы
безопасности;
лица, обеспечивающие функционирование информационных
систем или обслуживающие инфраструктуру оператора
(администрация, охрана, уборщики и т.д.)
лица, привлекаемые для установки, наладки, монтажа,
пусконаладочных и иных видов работ.
Пользователи информационных систем способны причинить
имущественный ущерб предприятию путем мошенничества или иным
преступным путем, а также ради любопытства или желания самореализации.
Кроме того, возможны неосторожные, непреднамеренные или