ГОСТ Р ИСО/МЭК 27033-3—2014
- использование разделенного туннелирования.
- отсутствие или слабые физические меры и средства контроля и управления безопасности.
- продолжительное отображение на экране монитора окна в отношении подключения к сети с
возможностями, обусловленными атрибутом «всегда включено»,
- использование учетных записей гостя и настроек по умолчанию.
- вирусные атаки и введение вредоносных программ:
- оборудование, включая компьютеры, используемые в домашней сети или в сети малых пред
приятий и работающие с недостаточными мерами и средствами контроля и управления безопасно
сти. например, отсутствует или слабая защита от вредоносных программ и т. д.,
- проблемы, созданные смешиванием частных и бизнес-сред, например, индивидуального ис
пользования протоколов с присущими им высокими рисками, таких как одноранговые протоколы сов
местного использования файлов,
- исправления недостаточности,
- после заражения доступность сети может серьезно пострадать в результате распространения
вирусов, ведущего к перегрузке сети;
- несанкционированное разглашение конфиденциальной информации:
- отсутствие шифрования данных, хранящихся в системах и передающихся через сети домаш
него или малого бизнеса,
- злоупотребление возможностями доступа, такими как беспроводной доступ в Интернет через
домашние сети или сети малых предприятий,
- недостаточное обучение конечных пользователей передовым практикам осведомленности и
безопасности.
- недостоверность предположений касательно защиты Интранета, так как сетевые шлюзы, ис
пользуемые при работе на дому или в малых предприятиях, не обеспечивают такой же уровень защи ты.
как шлюзы, использующиеся для соединения филиалов организации.
18