Угрозы нарушения безопасности ПО Несанкционированные действия
Случайные Преднамеренные
Пассивные Активные
Прямые невыявленные ошибки программного обеспечения КС;отказы и сбои технических средств КС;ошибки операторов;неисправность средств шифрования;скачки электропитания на технических средствах;старение носителей информации;разрушение информации под воздействием физических факторов(аварии и т.п.). маскировка несанкционированных запросов под запросы ОС;обход программ разграничения доступа;чтение конфиденциальных данных из источников информации;подключение к каналам связи с целью получения информации ("подслушивание" и/или "ретрансляция");при анализе трафика;использование терминалов и ЭВМ других операторов;намеренный вызов случайных факторов включение в программы РПС, выполняющих функции нарушения целостности и конфиденциальности информации и ПО;ввод новых программ, выполняющих функции нарушения безопасности ПО;незаконное применение ключей разграничения доступа;обход программ разграничения доступа;вывод из строя подсистемы регистрации и учета;уничтожение ключей шифрования и паролей;подключение к каналам связи с целью модификации, уничтожения, задержки и переупорядочивания данных;вывод из строя элементов физических средств защиты информации КС;намеренный вызов случайных факторов.
Косвенные нарушение пропускного режима и режима секретности;естественные потенциальные поля;помехи и т.п. перехват ЭМИ от технических средств;хищение производственных отходов(распечаток);визуальный канал;подслушивающиеустройства;дистанционное фотографирование и т.п помехи;отключениеэлектропитания;намеренный вызов случайных факторов.