14
Вторая группа угроз – это угрозы доступности, которые включают в
себя отказы пользователей, внутрисистемные отказы работы программного
обеспечения, отказы в поддержке инфраструктуры.
В отношении пользователей можно выделить угрозы, которые
связанные с неправильной эксплуатацией программного обеспечения из-за
недостаточного уровня подготовки и грамотности.
Среди основных источников внутренних отказов следует выделить [4,
c.38]:
- умышленные и случайные отступления от установленных правил,
приводящие к выходу программного обеспечения из штатного режима
работы;
- преднамеренные действия обслуживающего персонала за счет
создания ошибок во время конфигурирования программного обеспечения;
- отказы программного обеспечения, вызванные не правильной работой
или повреждением аппаратного обеспечения.
В отношении поддерживающей инфраструктуры, обеспечивающей
работу программного обеспечения, следует выделить угрозы, связанные с
повреждением помещений, нежеланием обслуживающего персонала
выполнять правила по технике безопасности.
Самыми опасными угрозами являются обиженные сотрудники, целью
которых является целенаправленное нанесение вреда программному
обеспечению, что может привести к его разрушению и потере важных для
предприятия конфиденциальных данных.
Также угрозы составляют стихийные бедствия, которые выражаются в
пожарах, наводнениях, землетрясениях, ураганах. Наиболее опасным
источником угроз являются перебои в электрическом питании [7, c.28].
В зависимости от этапов доступа пользователей или программ к
ресурсам информационной системы различают угрозы, которые проявляются
на этапе доступа к ресурсам информационной системы, например: