#### Угрозы по месту ***Внутренние***. Связаны с уязвимостями, заложенными в самой системе или компонентах, то есть без участия человека. Пример: уязвимость в ПО или аппаратуре, которую могут использовать злоумышленники. ***В пределах видимости***. Включают перехватывающую и прослушивающую аппаратуру, кражу данных с физических носителей (флешек, жестких дисков и т.п.), камер наблюдения и другого оборудования и устройств. ***Внешние***. Происходят извне - например, через каналы связи. К таким угрозам относятся атаки хакеров, попытки взлома, фишинг, социальная инженерия и другие методы атак. #### Угрозы по видимости ***Активные***. Это прежде всего внесение изменений в систему. Это может быть внедрение вредоносного ПО, изменение конфигурации системы или повреждение данных. ***Пассивные***. Зачастую даже более опасные, поскольку они незаметны, т.е происходят без внесения видимых изменений в информационные журналы (логи) #### Угрозы по доступу **Несанкционированный доступ.** Попытка получения доступа без разрешения или авторизации. Например, когда сотрудник компании пытается получить нежелательный доступ к конфиденциальным данным, используя чужие учетные данные. В этом случае можно обнаружить подозрительную активность — несколько неудачных попыток ввода пароля — и заблокировать доступ. **Утечка или повреждение данных.** Происходит в результате ошибочных или неправомерных действий сотрудника с доступом. В таком случае сотрудник компании преднамеренно или непреднамеренно нарушает правила ИБ и вызывает утечку или повреждение данных либо всей системы. Пример такой угрозы — когда сотрудник компании случайно удаляет важные файлы или программу, что приводит к потере данных и нарушению работы системы. #### Угрозы по цели **Угрозы данным.** Попытки несанкционированного доступа с целью кражи данных или их изменения, порчи, удаления. **Угрозы программной среде.** Атаки на программное обеспечение, попытки внедрения вредоносного ПО или изменения программных компонентов. **Угрозы аппаратному обеспечению.** Физическое повреждение оборудования, кража или неправомерный доступ к аппаратным компонентам. **Угрозы поддерживающей инфраструктуре.** Атаки на сетевую инфраструктуру, серверы и базы данных. #### Угрозы по объективности Классификация угроз информационной безопасности по уровню объективности включает объективные, субъективные и случайные угрозы. **К объективным относятся:** - технические средства излучения, например, электромагнитные, звуковые, электрические; - активируемые угрозы — вредоносное ПО и бэкдоры, программные «закладки» и закладки аппаратуры; - особенности объекта — его расположение, наличие контролируемой зоны, каналов обмена информацией; - особенности носителей, например, электроакустические модификации, детали под воздействием электромагнитных полей и т.д. **Субъективные угрозы включают:** - ошибки при установке ПО и в процессе эксплуатации; - повреждение данных или ненадлежащая работа с ними — неправильная работа с личными данными, нарушения режима защищенности, преобразование или уничтожение данных. **К случайным угрозам относят:** - сбои и отказы в работе корпоративной инфраструктуры; - неисправность, повреждения сетевых коммуникаций или систем киберзащиты.