31
1.2.3 Оценка угроз активам
Под угрозой компьютерной безопасности обычно понимают событие,
которое может привести к нарушению целостности данных. Уязвимость ИС
отражает возможную вероятность реализации такой угрозы.
С системной точки зрения все угрозы можно поделит на внешние и
внутренние. Внешние угрозы часто возникают из-за чрезмерной доступности ИС
во внешней среде. Внутренние угрозы характеризуются неправильными
действиями сотрудников или являются следствием уже случившихся, но еще
ненайденных внешних угроз.
В точки зрения функциональности угрозы можно поделить на
преднамеренные и случайные. Как правило, случайности неизбежны – ошибки
сотрудников, неправильное хранение информации, бои с системе и т.д.).
Преднамеренные угрозы объясняются лазейками в ИС и явно опаснее
(шпионские и вирусные атаки, искажение данных, подмена трафика, действия
компьютерных вирусов и т.д.).
Угрозы могут также быть явными и скрытыми. Основные последствия их
– отказ в обслуживании, блокирование доступа к подсистемам, тривиальная или
неустранимая неисправность всей системы.
Важно понимать, что угрозам подвержены как государственные (доступ к
базам данных спецслужб, ГИБДД, агентств недвижимости и т.д.) так и
коммерческие структуры (подделка контрактов, материальные и финансовые
хищения).[9]
Под несанкционированным доступом (НСД) обычно понимают несколько
приемов доступа к данным ИС в обход существующих средств защиты и
законных прав для реализации угрозы безопасности (утечки данных, нарушения
целостности информации, отказе в обслуживании). НСД обычно реализуется
злоумышленником либо специальной программой (вирус, троян, червь и т.д.)
через технические средства связи (диски, флэш-карты, каналы связи, сети и т.п.).
Степень проявления каждого НСД может оцениваться в размере причиненного
ущерба.
Программы-деструкторы – это приложения, которые могут нанести
существенный вред ИС. Такое ПО может подразделяться как активное или