28
1.2.3 Оценка угроз активам
Главными источниками угроз ИБ в исследуемой компании являются:
Непреднамеренные (случайные, ошибочные, без умысла и корыстных
целей) нарушения правил сбора, обработки, передачи данных, а также требований
ИБ и другие действия пользователя ИС (в т.ч. сотрудников, которые отвечают за
функционирование ИС и обслуживание основных компонентов корпоративной
информационной системы), которые могут привести к непроизводственным
затратам ресурсов и времени, разглашению конфиденциальных сведений, потере
ценных данных или общему нарушению работы отдельных компонентов ИС;
Преднамеренные (из корыстных побуждений, по принуждению
другими лицами, со злым умыслом и т.д.) действия, совершенные легально
допущенными сотрудниками (в т.ч. персоналом, который отвечает за
функционирование ИС и обслуживание основных компонентов корпоративной
информационной системы), по отношению к самой системе и ее ресурсам,
приводящие к непроизводственным затратам ресурсов и времени, разглашению
конфиденциальных сведений, потере ценных данных или общему нарушению
работы отдельных компонентов ИС;
Деятельность преступных групп и других лиц, политических структур,
разведок иностранных государств, а также отдельных лиц по добыче
засекреченной информации, навязыванию неверной информации, нарушению
работоспособности системы в целом или ее отдельных компонентов;
Удаленное проникновение отдельных лиц через территориально
удаленные сегменты корпоративной сети общего доступа (интернет) при
использовании легальных или несанкционированных каналов передачи данных,
недостатков протоколов обмена, изъянов в средствах защиты или разграничении
удаленного доступа;
Ошибки, допущенные при разработке и проектировании ИС и систем
защиты, ошибки ПО, отказы и технические сбои системы безопасности (в том
числе и средств защиты и контроля эффективности защиты);
Стихийные бедствия и аварии;