27
1.2.3 Оценка угроз активам
Основными источниками угроз безопасности в рассматриваемой компании
информации являются:
непреднамеренные (ошибочные, случайные, без злого умысла и
корыстных целей) нарушения установленных регламентов сбора, обработки и
передачи информации, а также требований безопасности информации и другие
действия пользователей информационной системы (в том числе сотрудников,
отвечающих за обслуживание и администрирование компонентов корпоративной
информационной системы), приводящие к непроизводительным затратам времени
и ресурсов, разглашению сведений ограниченного распространения, потере ценной
информации или нарушению работоспособности компонентов информационной
системы;
преднамеренные (в корыстных целях, по принуждению третьими
лицами, со злым умыслом и т.п.) действия легально допущенных к
информационным ресурсам пользователей (в том числе сотрудников, отвечающих
за обслуживание и администрирование компонентов корпоративной
информационной системы), которые приводят к непроизводительным затратам
времени и ресурсов, разглашению сведений ограниченного распространения,
потере ценной информации или нарушению работоспособности компонентов
информационной системы;
деятельность преступных групп и формирований, политических и
экономических структур, разведок иностранных государств, а также отдельных лиц
по добыванию информации, навязыванию ложной информации, нарушению
работоспособности информационной системы в целом и ее отдельных
компонентов;
удаленное несанкционированное вмешательство посторонних лиц из
территориально удаленных сегментов корпоративной информационной системы и
внешних информационно-телекоммуникационных сетей общего пользования
(прежде всего сеть Интернет) через легальные и несанкционированные каналы
подключения к таким сетям, используя недостатки протоколов обмена, средств
защиты и разграничения удаленного доступа к ресурсам;