Системная классификация угроз информационной безопасности

Системная классификация угроз информационной безопасности

Угроза информации - возможность возникновения (на каком-либо этапе жизнедеятельности системы) явления или события, следствием которого могут быть нежелательные воздействия на информацию.

Системная классификация угроз (по Герасименко)

По видам угроз

  • Угрозы физической целостности (уничтожение/искажение)
  • Угрозы логической структуре (искажение структуры)
  • Угрозы содержанию (несанкционированная модификация)
  • Угрозы конфиденциальности (несанкционированный доступ)
  • Угрозы права собственности (присвоение чужого права) name='more'>

По природе происхождения

  • Случайныеугрозы (ошибки, отказы, сбои, стихийные бедствия, побочные влияния)
  • Преднамеренныеугрозы (злоумышленные действия)

По предпосылкам появления

  • Объективныеугрозы (количественная недостаточность элементов системы, качественная недостаточность элементов системы)
  • Субъективныеугрозы (разведорганы иностранных государств, промышленный шпионаж , уголовные элементы, недобросовестные сотрудники)

По источникам угроз

  • Люди (посторонние лица, пользователи, персонал)
  • Технические устройства (регистрации, передачи, хранения, обработки, выдачи информации)
  • Модели, алгоритмы, программы (общего назначения, прикладные, вспомогательные)
  • Технические схемы (ручные, интерактивные, внутремашинные, сетевые)
  • Внешняя среда (состояние атмосферы, побочные шумы и сигналы)
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887