ГОСТР ИСО/МЭКТО 13335-3—2007
Приложение С
(справочное)
Перечень типичных видов угроз
В настоящем приложении приведен перечень типичных видов угроз. Этот перечень можно использовать в
процессе оценки угроз, вызванных одним или несколькими преднамеренными или случайными событиями, или
событиями, связанными с окружающей средой и имеющими естественное происхождение. Угрозы, обусловлен
ные преднамеренными действиями, обозначены в перечне буквой D. угрозы, обусловленные случайными дей
ствиями. — А и угрозы, обусловленные естественными причинами, — Е. Таким образом, буквой D обозначают все
преднамеренные действия, объектами которых являются активы информационных технологий, буквой А — все
совершаемые людьми действия, которые могут случайно нанести вред активам информационных технологий,
буквой Е — инциденты, не основанные на действиях, совершаемых людьми.
ЗемлетрясениеЕ
ЗатоплениеD.А. Е
УраганЕ
Попадание молнииЕ
ЗабастовкаD.А
Бомбовая атакаD.А
Применение оружияD.A
ПожарD.А
Намеренное повреждениеD
Неисправности в системе электроснабженияА
Неисправности в системе водоснабженияА
Неисправности в системе кондиционирования воздухаD.А
Аппаратные отказыА
Колебания напряженияА.Е
Экстремальные величины температуры и влажностиD.А. Е
Воздействие пылиЕ
Электромагнитное излучениеD.А. Е
Статическое электричествоЕ
КражаD
Несанкционированное использование носителей данныхD
Ухудшение состояния носителей данныхЕ
Ошибка обслуживающего персоналаD.A
Ошибка при обслуживанииD.А
Программные сбоиD.A
Использование программного обеспечения несанкционированными пользователямиD.А
Использование программного обеспечения несанкционированным способомD.А
Нелегальное проникновение злоумышленников под видом санкционированных пользователей D
Незаконное использование программного обеспеченияD.А
Вредоносное программное обеспечениеD.A
Незаконный импорт.’экспорт программного обеспеченияD
Ошибка операторовD.A
Ошибка при обслуживанииD.A
Доступ несанкционированных пользователей к сетиD
Использование сетевых средств несанкционированным способомD
Технические неисправности сетевых компонентовА
Ошибки передачиА
Повреждение линийD.A
Перефуженный фафикD.A
Перехват информацииD
Несанкционированное проникновение к средствам связиD
Анализ трафикаD
Направление сообщений по ошибочному адресуА
Изменение маршрута направления сообщенийD
Изменение смысла переданной информацииD
Сбои в функционировании услуг связи (например сетевых услуг)D.А
Недостаточная численность персоналаА
Ошибки пользователейD.А
Ненадлежащее использование ресурсовD.A
38