ГОСТ Р ИСО/МЭК 27005—2010
Окончание т аблицы С. 2
Источник угрозы
Мотивация
Действие угрозы
Промышленный
шпионаж(сведения
секретного характера
компании, иностран
ныеправительства,
другие правительствен
ные объединения)
Социальная инженерия
Проникновение в систему
Несанкционированный доступ к системе (до
ступ к секретной информации, являющейся соб
ственностью фирмы и/или связанной с техноло
гией)
Инсайдеры (плохо
обученные, недоволь-
ные. злонамеренные,
беспечные, нечестные
или уволенные служа-
щие)
Любопытство
Самомнение
Разведка
Денежная выгода
Месть
Ненамеренные ошибки и упу
щения (например ошибка ввода
данных, ошибка всоставлении про
граммы)
Нападение на служащего
Шантаж
Просмотр информации, являющейся соб-
ственностью фирмы
Неправильное использование компьютера
Мошенничество и хищение
Информационный подкуп
Вредоносное программное обеспечение (на
пример вирус, логическая бомба. Троянский конь)
Продажа информации личного характера
«Жучки» в системе
Проникновение в систему
Вредительство всистеме
Несанкционированный доступ к системе
33