5.7 KiB
Угрозы по месту
Внутренние. Связаны с уязвимостями, заложенными в самой системе или компонентах, то есть без участия человека. Пример: уязвимость в ПО или аппаратуре, которую могут использовать злоумышленники.
В пределах видимости. Включают перехватывающую и прослушивающую аппаратуру, кражу данных с физических носителей (флешек, жестких дисков и т.п.), камер наблюдения и другого оборудования и устройств.
Внешние. Происходят извне - например, через каналы связи. К таким угрозам относятся атаки хакеров, попытки взлома, фишинг, социальная инженерия и другие методы атак.
Угрозы по видимости
Активные. Это прежде всего внесение изменений в систему. Это может быть внедрение вредоносного ПО, изменение конфигурации системы или повреждение данных.
Пассивные. Зачастую даже более опасные, поскольку они незаметны, т.е происходят без внесения видимых изменений в информационные журналы (логи)
Угрозы по доступу
Несанкционированный доступ. Попытка получения доступа без разрешения или авторизации. Например, когда сотрудник компании пытается получить нежелательный доступ к конфиденциальным данным, используя чужие учетные данные. В этом случае можно обнаружить подозрительную активность — несколько неудачных попыток ввода пароля — и заблокировать доступ.
Утечка или повреждение данных. Происходит в результате ошибочных или неправомерных действий сотрудника с доступом. В таком случае сотрудник компании преднамеренно или непреднамеренно нарушает правила ИБ и вызывает утечку или повреждение данных либо всей системы. Пример такой угрозы — когда сотрудник компании случайно удаляет важные файлы или программу, что приводит к потере данных и нарушению работы системы.
Угрозы по цели
Угрозы данным. Попытки несанкционированного доступа с целью кражи данных или их изменения, порчи, удаления.
Угрозы программной среде. Атаки на программное обеспечение, попытки внедрения вредоносного ПО или изменения программных компонентов.
Угрозы аппаратному обеспечению. Физическое повреждение оборудования, кража или неправомерный доступ к аппаратным компонентам.
Угрозы поддерживающей инфраструктуре. Атаки на сетевую инфраструктуру, серверы и базы данных.
Угрозы по объективности
Классификация угроз информационной безопасности по уровню объективности включает объективные, субъективные и случайные угрозы.
К объективным относятся:
- технические средства излучения, например, электромагнитные, звуковые, электрические;
- активируемые угрозы — вредоносное ПО и бэкдоры, программные «закладки» и закладки аппаратуры;
- особенности объекта — его расположение, наличие контролируемой зоны, каналов обмена информацией;
- особенности носителей, например, электроакустические модификации, детали под воздействием электромагнитных полей и т.д.
Субъективные угрозы включают:
- ошибки при установке ПО и в процессе эксплуатации;
- повреждение данных или ненадлежащая работа с ними — неправильная работа с личными данными, нарушения режима защищенности, преобразование или уничтожение данных.
К случайным угрозам относят:
- сбои и отказы в работе корпоративной инфраструктуры;
- неисправность, повреждения сетевых коммуникаций или систем киберзащиты.