46
аппаратуры, ошибки в программном обеспечении, каналах передачи данных,
а также из-за неправильной работы обслуживающего персонала [32, c.84].
Ошибки в программном обеспечении являются наиболее
распространенным видом нарушений работы компьютерной сети. Серверное
программное обеспечение и программное обеспечение сетевого
оборудования, как правило, пишется разработчиком программного
обеспечения, и в большинстве случаев включает в свой состав различные
ошибки. При этом, чем выше сложность программного продукта, тем больше
вероятность возникновения в нём ошибок. Большинство из существующих
ошибок не приводят к серьезным последствиям, однако получение
злоумышленником доступа к уязвимостям может привести к выходу из строя
сервера и программного обеспечения.
Исходя из возможности возникновения наиболее опасной ситуации,
специалистами по защите данных формируется модель потенциального
нарушителя, в которой учитывается, что квалификация злоумышленника
может быть такой же, как и квалификация разработчика программного
обеспечения.
Незаконное использование привилегий производится в том случае,
если в системе защиты предусмотрены уровни доступа. Максимальный
уровень доступа, как правило, имеет администратор, а минимальный -
обычный пользователь. Когда злоумышленник получает доступ привилегии,
у него существует возможность обхода защиты системы и внесения в неё
ошибок и нарушений [25, c.68].
В качестве нарушителя может выступать законный пользователь
компьютерной сети или постороннее лицо. Нарушитель выбирает наиболее
уязвимое звено в системе защиты данных. В частности, для защищенных
компьютерных сетей наиболее частыми являются преднамеренные угрозы,
включающие несанкционированный доступ к конфиденциальной
информации, ознакомление служащих с данными, к которым они не должны