ГОСТ 33397—2015
Окончание таблицы А. 1
Наименование угрозы
Источник угрлзы’категория
нарушителя
Используемая уязвимость (пример)
Нарушение функционированияАдминистратор деОтсутствие разделения полномочий.
сервиса точного временижурной смены Недостаточный контроль над действиями пер
сонала подразделений эксплуатации.
Отсутствие дополнительных мер и средств за
щиты
VLAN системы удаленного управле журной смены
ния. сервисов межсетевого экрани
рования трафика VLAN мониторин
га сетевых элементов сети
Нарушение функционированияАдминистратор деОтсутствие разделения полномочий.
Недостаточность регистрируемых системой
аудита событий.
Отсутствие дополнительных мер и средств за
щиты
Несанкционированное подклюАдминистратор деОтсутствие разделения полномочий.
чение к телекоммуникационному журной сменыНедостаточный контроль за действиями персо
оборудованию нала подразделений эксплуатации.
Отсутствие дополнительных мер и средств за
щиты
22