47
Основными преднамеренными угрозами согласно [16] являются:
• Шпионаж и инсайдерство;
• Несанкционированный доступ к информации;
• Нарушение целостности информационных систем;
• Вредоносное программное обеспечение;
• Побочные электромагнитные помехи и наводки.
Специалисты компании информационной безопасности SearchInform [26]
отмечают, что на сегодняшний день существует более ста разновидностей угроз
информационным системам. При оценке угроз следует учесть, что, с одной
стороны, важно не упустить из виду ни одной возможной угрозы, так как в
результате возможно нарушение функционирования или появление внезапных
уязвимостей системы, а с другой не акцентировать внимание на заведомо
маловероятных угрозах.
Естественные причины. Возможными угрозами для организации
являются: пожар, затопление, загрязнение (пыль, коррозия). В государственном
стандарте [12] отмечено, что естественные причины могут быть вызваны
действием человека, например пожар может быть вызван поджогом.
Человеческий фактор. Человеческий фактор по среде возникновения
угрозы информационной безопасности подразделяется на внутренний и
внешний. Внутренний фактор возникновения угрозы исходит от самих
сотрудников, а внешним является сторонний злоумышленник. Действия
стороннего злоумышленника носят исключительно преднамеренный характер, а
действия внутренних сотрудников могут быть как преднамеренными, так и
случайными. Определим основные модели нарушителей информационной
безопасности:
• Инсайдер. К этому типу относятся плохо обученные, недовольные,
злонамеренные, нечестные, беспечные, увольняемые или уволенные лица. Цель
– просмотр, копирование и распространение внутренней документации с целью
шантажа или ухудшения имиджа и репутации организации, порча оборудования,