Некоторые типы угроз информационной безопасности, требующие использования средств защиты:
- Угрозы доступности. 25 Делают невозможным или затрудняют доступ к ресурсам информационной системы. 5 Например, это могут быть системные ошибки, введение неверных данных. 2
- Угрозы целостности. 25 Связаны с вероятностью модификации той или иной информации, хранящейся в информационной системе. 5 Нарушение целостности может быть вызвано различными факторами — от умышленных действий персонала до выхода из строя оборудования. 5
- Угрозы конфиденциальности. 23 Предполагают защищённость от несанкционированного доступа к данным. 23 Базовая угроза конфиденциальности — использование паролей злоумышленниками. 2
- Непреднамеренные (случайные) угрозы. 5 К ним относятся ошибки программного обеспечения, персонала, сбои в работе систем, отказы вычислительной и коммуникационной техники. 5
- Преднамеренные (умышленные) угрозы. 15 Результат активного воздействия человека на объекты и процессы с целью умышленной дезорганизации функционирования информационной технологии, вывода её из строя, проникновения в систему и несанкционированного доступа к информации. 1
- Стихийные источники угроз. 5 Объединяют обстоятельства, составляющие непреодолимую силу (стихийные бедствия или другие обстоятельства, которые невозможно предусмотреть или предотвратить). 5
Средства защиты могут включать, например, антивирусные средства, межсетевые экраны, системы резервного копирования, системы аутентификации и другие. 3