41
1.2.3 Оценка угроз активам
Основными источниками угроз безопасности в рассматриваемой организации
информации являются:
непреднамеренные (случайные, ошибочные, без умысла и корыстных
целей) нарушения введенных правил сбора, обработки, передачи
информации, а также различных требований защиты данных и другие
действия пользователей КИВС (в т. ч. тех сотрудников, которые
отвечают за обслуживание и функционирование элементов КИВС),
приводящие к дополнительным затратам времени и ресурсов,
разглашению личной и конфиденциальной информации, потере ценных
данных или нестабильностями работе информационных систем в
целом;
преднамеренные (в корыстных целях, по принуждению третьими
лицами, со злым умыслом) действия официально допущенных к
информационным активам работников (в т. ч. тех работников, которые
отвечают за обслуживание и функционирование элементов КИВС),
приводящие к дополнительным затратам времени и ресурсов,
разглашению личной и конфиденциальной информации, потере ценных
данных или нестабильностями работе информационных систем в
целом;
действия преступных лиц и организованных группировок,
политических или экономических структур, иностранных разведок, а
также отдельных лиц по добыванию важных данных, навязыванию
ложной информации, нарушению целостности или работоспособности
информационных систем в целом, либо их отдельных компонентов;
удаленное несанкционированное проникновение третьих лиц из
отдаленных сегментов корпоративной сети или внешних ЛВС общего
пользования (прежде всего через глобальную сеть Интернет), через
несанкционированные или легальные участки таких сетей, используя
изъяны и недостатки протоколов обмена данными, средств обеспечения
информационной безопасности и разграничения удаленного доступа к
ресурсам;