ГОСТ Р ИСО/МЭК ТО 13335-3—2007
Отсутствие документации (возможна, например, угроза ошибки операторов).
Отсутствие резервных копий (возможна, например, угроза воздействия вредоносного программного обес
печения или пожара).
Списание или повторное использование запоминающих сред без надлежащего стирания записей (воз
можна. например, угроза использования программного обеспечения несанкционированными пользователями).
4 Коммуникации
Незащищенные пинии связи (возможна, например, угроза перехвата информации).
Неудовлетворительная стыковка кабелей (возможна, например, угроза несанкционированного проникно
вения к средствам связи).
Отсутствие идентификации и аутентификации отправителя и получателя (возможна, например, угроза не
легального проникновения злоумышленников под видом законных пользователей).
Пересылка паролей открытым текстом (возможна, например, угроза доступа несанкционированных пользо
вателей к сети).
Отсутствие подтверждений посылки или получения сообщения (возможна, например, угроза изменения
смысла переданной информации).
Коммутируемые линии (возможна, например, угроза доступа несанкционированных пользователей к сети).
Незащищенные потоки конфиденциальной информации (возможна, например, угроза перехвата инфор
мации).
Неадекватное управление сетью (недостаточная гибкость маршрутизации) (возможна, например, угроза
перегрузки трафика).
Незащищенные подключения к сетям общего пользования (возможна, например, угроза использования
программного обеспечения несанкционированными пользователями).
5 Документы
Хранение в незащищенных местах (возможна, например, угроза хищения).
Недостаточная внимательность при уничтожении (возможна, например, угроза хищения).
Бесконтрольное копирование (возможна, например, угроза хищения).
6 Персонал
Отсутствие персонала (возможна, например, угроза недостаточного числа работников).
Отсутствие надзора за работой лиц, приглашенных со стороны, или за работой уборщиц (возможна, напри
мер. угроза хищения).
Недостаточная подготовка персонала по вопросам обеспечения безопасности (возможна, например, угро
за ошибки операторов).
Отсутствие необходимых знаний по вопросам безопасности (возможна, например, угроза ошибок пользо
вателей).
Неправильное использование программно-аппаратного обеспечения (возможна, например, угроза ошиб
ки операторов).
Отсутствие механизмов отслеживания (возможна, например, угроза использования программного обеспе
чения несанкционированным способом).
Отсутствие политики правильного пользования телекоммуникационными системами для обмена сообще
ниями (возможна, например, угроза использования сетевых средств несанкционированным способом).
Несоответствующие процедуры набора кадров (возможна, например, угроза намеренного повреждения).
7Общие уязвимые места
Отказ системы вследствие отказа одного из элементов (возможна, например, угроза сбоев в функциониро
вании услуг связи).
Неадекватные результаты проведения технического обслуживания (возможна, например, угроза аппарат
ных отказов).
40