Некоторые основные угрозы безопасности при обработке персональных данных без автоматизации:
- Несанкционированный доступ к персональным данным. 25 Злоумышленники могут получить доступ к данным, в том числе случайно, что приведёт к их уничтожению, изменению, блокированию, копированию или распространению. 25
- Утечка информации по техническим каналам. 24 Неконтролируемое распространение данных от носителя защищаемой информации через физическую среду до технического средства, осуществляющего перехват информации. 24
- Уязвимости в программном обеспечении. 14 Ошибки в системном программном обеспечении и в прикладных программах, например офисных, бухгалтерских, почтовых, могут привести к утечке данных. 1
- Утрата ключей и атрибутов доступа. 4 Это происходит из-за человеческого фактора, когда пользователи нарушают парольную политику, например создают лёгкие или пустые пароли, не меняют их по истечении срока или компрометации. 4
- Сбои в работе аппаратного и программного обеспечения. 4 Они могут быть вызваны сбоями в электропитании, выходом из строя аппаратных элементов в результате старения и снижения надёжности, внешними воздействиями электромагнитных полей технических устройств и другими факторами. 4
Для обеспечения безопасности персональных данных при их обработке без автоматизации необходимо определить места хранения данных и перечень лиц, имеющих к ним доступ, обеспечить раздельное хранение данных, которые обрабатываются в различных целях, и другие меры. 1