неправильное или ошибочное администрирование систем и средств
защиты;
умолчание о случаях нарушения безопасности [26].
Основным понятием информационной безопасности является понятие
«угроза», обозначающее слабую сторону компьютерных технологий, которая
может быть использована для нарушения процесса функционирования сети
или нанесения вреда информационным ресурсам в ней [37].
Угрозой безопасности является «потенциально возможное случайное
или преднамеренное противодействие, которое может оказать нежелательное
воздействие на сетевую информацию» [30, с.137].
Реализация угроз информационной безопасности заключается в
нарушении конфиденциальности, целостности и доступности
информационных ресурсов.
Если ценность информации теряется при работе с ней, то реализуется
угроза нарушения конфиденциальности.
Если информационный ресурс изменяется или уничтожается с потерей
его ценности, то реализуется угроза целостности. Если информационный
ресурс вовсе не попадает пользователю, то обесценивается его ценность и
реализуется угроза доступности [16].
Информационные угрозы могут иметь два типа факторов: естественные
и человеческие (рисунок 1).
К естественным факторам можно отнести стихийные бедствия,
наводнения, ураганы и так далее.
Человеческие факторы, в свою очередь, делятся на угрозы случайного
и умышленного характера:
− случайные угрозы представляют собой ошибки, возникающие в
процессе работы с информацией, связанные с недочетами в проектировании
и разработке технологий, с ошибками в аппаратуре из-за ее некачественного
изготовления и так далее;