
20
Отсутствие механизма отслежи-
вания
1.2.3. Оценка угроз активам.
Угрозы (потенциальные возможности неблагоприятных воздей-
ствий) обладают способностью нанесения ущерба системам информацион-
ных технологий и их активам [6].
Классификация возможности реализации угрозы (атаки), представ-
ляет собой совокупности возможных вариантов действия источников угро-
зы определенными методами реализации с применением уязвимостей, ко-
торые приведут к реализации цели атак [5].
Рассмотрим различные виды угроз:
Естественная угроза. Вызвана воздействием на элемент объектив-
ным физическим процессом или стихийным, природным явлением, незави-
сящих от человека;
Искусственная угроза. Вызвана деятельностью людей. Среди искус-
ственных угроз, исходя из мотиваций действия, могут быть выделены:
непреднамеренная (неумышленная, случайная) угроза, вызванная
ошибкой в проектировании защищаемого элемента, ошибкой в программ-
ном обеспечении, ошибкой в действии персонала и т.п.;
преднамеренная (умышленная) угроза, связанная с корыстным мо-
тивом человека (злоумышленника) [2].
Результаты оценки угроз представлены в таблице 4.
Таблица 4.
Результаты оценки угроз
Группа угрозы
Содержание
угроз
1. Угроза, обусловленная преднамеренными действиями