39
– сотрудники, имеющие доступ в серверную на тарритории ООО
«Атмосфера» в служебных целях, но не имеющие права доступа к
информационным ресурсам организации (категория III);
– обслуживающий персонал (охрана, работники технических служб и т.д.)
(категория IV);
– уполномоченный персонал разработчиков ИС и обсулаживающей
организации, который на на постоянной или временной договорной основе
проводит техническое обслуживание и модификацию компонентов ИС на
территории ООО «Атмфосфера» (категория V).
К внешним нарушителям могут относиться:
– бывшие сотрудники – администраторы или пользователи ИС на
территориии ООО «Атмосфера» (категория VI);
– посторонние лица, пытающиеся получить доступ к данным в
информационной система в инициативном порядке (категория VII).
Лица I категории проводят мероприятия по администрированию
информационной системы, обладают сведениями о структуре системы и
технических особенностях ее реализации. Администраторы потенциально
могут реализовывать большой набор различных угроз ИБ, используя свои
возможности по непосредственному доступу к защищаемой информации,
обрабатываемой и хранимой ИС, а также к техническим и программным
средствам ИС, включая средства защиты, используемые в конкретных
устройствах, в соответствии с установленными для них административными
полномочиями.
Лица I категории хорошо знакомы с алгоритмами, протоколами,
реализуемыми и используемыми в конкретных подсистемах в целом, а также с
применяемыми принципами и концепциями безопасности. Предполагается, что
они могли бы использовать стандартное оборудование либо для идентификации
уязвимостей, либо для реализации угроз ИБ. Данное оборудование может быть