Системная классификация угроз информационной безопасности

Системная классификация угроз информационной безопасности

Угроза информации - возможность возникновения (на каком-либо этапе жизнедеятельности системы) явления или события, следствием которого могут быть нежелательные воздействия на информацию.

Системная классификация угроз (по Герасименко)

По видам угроз

  • Угрозы физической целостности (уничтожение/искажение)
  • Угрозы логической структуре (искажение структуры)
  • Угрозы содержанию (несанкционированная модификация)
  • Угрозы конфиденциальности (несанкционированный доступ)
  • Угрозы права собственности (присвоение чужого права) name='more'>

По природе происхождения

  • Случайныеугрозы (ошибки, отказы, сбои, стихийные бедствия, побочные влияния)
  • Преднамеренныеугрозы (злоумышленные действия)

По предпосылкам появления

  • Объективныеугрозы (количественная недостаточность элементов системы, качественная недостаточность элементов системы)
  • Субъективныеугрозы (разведорганы иностранных государств, промышленный шпионаж, уголовные элементы, недобросовестные сотрудники)

По источникам угроз

  • Люди (посторонние лица, пользователи, персонал)
  • Технические устройства (регистрации, передачи, хранения, обработки, выдачи информации)
  • Модели, алгоритмы, программы (общего назначения, прикладные, вспомогательные)
  • Технические схемы (ручные, интерактивные, внутремашинные, сетевые)
  • Внешняя среда (состояние атмосферы, побочные шумы и сигналы)
Alt text

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!