32
Внешними нарушителями будут являться: органы государственной власти,
частные предприятия и учреждения, предприятия не имеющие доступ к ИС
Предприятия с целью выполнения работ по обслуживанию, установке, настройке и
администрированию технических и программных средств, также граждане предприятия,
сотрудники (энерго-, водо-, теплоснабжения, аренды и т.п.); криминальные структуры;
недобросовестные коммерческие структуры, террористические организации, хакеры,
блогеры .
Анализируя мотивы действия нарушителей может указать, что существует два
основных мотива: первый, это безответственность второе корыстные мотивы (с целью
получения финансовой выгоды, получение клиентской базы, получение информации о
персональных данных).
При нарушениях, вызванным мотивом безответственности, нарушители
осуществляют разрушительные действия информационной системы, не связанные со
злым умыслом, вызвано вследствие своей профессиональной некомпетентности или
небрежности[13.стр.45].
При нарушениях, которые вызваны корыстным умыслом, внутренний или
внешний нарушитель - целенаправленно будет преодолевать систему защиты
информации для доступа к данным информационной системы безопасности.
Анализируя квалификацию нарушителей, выявлено, что внутренние и внешние
нарушители по своей квалификации и уровню знаний об ИС предприятии разделены
следующим образом:
не владеет функциональными особенностями и структурой и основных
закономерностей формирования в ней массивов данных и потока запроса к ним, не
владеет использованием штатными программными средствами;
не владеет функциональными особенностями и структурой, основными
закономерностями формирования в ней массивов данных и потока запроса к ним,
возможно умеет использовать штатные программы средствами ИС предприятия;
владеет средними знаниями о функциональной особенности и структуре
ИС предприятия, владеет высоким уровнем знаний сетевой и информационной
технологии, имеет практический опыт работы со специализированными программными
средствами и утилитами;