45
1.2.3 Оценка угроз активам
Основными источниками угроз безопасности в рассматриваемой
компании информации являются:
Непреднамеренные (случайные, ошибочные, без умысла и
корыстных целей) нарушения введенных правил сбора, обработки, передачи
информации, а также различных требований защиты данных и другие действия
пользователей ИС (в т. ч. тех сотрудников, которые отвечают за обслуживание и
функционирование элементов корпоративной системы), приводящие к
дополнительным затратам времени и ресурсов, разглашению личной и
конфиденциальной информации, потере ценных данных или нестабильностями
работе ИС в целом;
Преднамеренные (в корыстных целях, по принуждению третьими
лицами, со злым умыслом) действия официально допущенных к
информационным активам сотрудников (в т. ч. тех сотрудников, которые
отвечают за обслуживание и функционирование элементов корпоративной
системы), приводящие к дополнительным затратам времени и ресурсов,
разглашению личной и конфиденциальной информации, потере ценных данных
или нестабильностями работе ИС в целом;
Действия преступных лиц и организованных группировок,
политических или экономических структур, иностранных разведок, а также
отдельных лиц по добыванию важных данных, навязыванию ложной
информации, нарушению целостности или работоспособности ИС в целом, либо
ее отдельных компонентов;
Уделенное несанкционированное проникновение третьих лиц из
отдаленных сегментов корпоративной сети или внешних ЛВС общего
пользования (прежде всего через сеть Интернет), через несанкционированные
или легальные участки таких сетей, используя изъяны и недостатки протоколов
обмена данными, средств ИБ и разграничения удаленного доступа к ресурсам;
Погрешности, допущенные в ходе разработки и тестирования
компонентов ИС и их систем защиты, ошибки ПО, различные технические сбои