Угроза –потенциально возможное событие, действие, процесс или явление, которые могут оказать нежелательное воздействие на систему, а также на информацию, которая в ней хранится и обрабатывается. Классификация:
1) По природе возникновения.
2) По степени преднамеренности проявления.
3) По непосредственному источнику угроз.
4) По положению источника угроз.
5) По степени зависимости от активности КС.
6) По степени воздействия на КС.
7) По этапам доступа пользователей или программ к ресурсам КС.
8) По способу доступа к ресурсам КС.
9) По текущему месту расположения информации, хранящейся и обрабатываемой в КС.
Нарушитель безопасности информации – субъект, случайно или преднамеренно совершивший действие, следствием которого является возникновение и/или реализация угроз нарушения БИ. В контексте АС нарушитель - субъект, имеющий доступ к работе со штатными средствами АС и средствами вычислительной техники как части АС.
Нарушители АС классифицируются по уровню возможностей, предоставляемых средствами АС. Выделяется 4 уровня этих возможностей. каждый следующий уровень включает в себя функциональные возможности предыдущего:
1–й уровень определяет самый низкий уровень возможностей ведения диалога в АС – запуск задач (программ) из фиксированного набора, реализующих заранее предусмотренные функции по обработке информации.
2–й уровень определяется возможностью создания и запуска собственных программ с новыми функциями по обработке информации.
3–й уровень определяется возможность управления функциями АС, т.е. воздействием на базовое ПО и ее оборудован.
4–й уровень определяется всем объемом возможностей лиц, осуществляющих проектирование, реализацию и ремонт ТС АС, вплоть до включения в ее состав собственных ТС с новыми функциями по обработке информации.
В своем уровне нарушитель является специалистом высшей квалификации, знает все об АС и ЗИ.
Модель нарушителя – его абстрактное (формализованное или неформализованное) описание.
Неформальная модель отражает его практические и теоретические возможности, время и место действия и т.п.. При разработке определяются предположения о:
По отношению к АС нарушители могут быть внутренние (персонал) или внешние (посторонние). Внутренние могут быть:
Посторонние лица,:
Опасны обиженные сотрудники — нынешние и бывшие. Могут: