Классификация факторов, воздействующих на защищаемую информацию

4.1 Факторы, воздействующие на защищаемую информацию и подлежащие учету при организации защиты информации, по признаку отношения к природе возникновения делят на классы:

- объективные;

- субъективные.

4.2 По отношению к ОИ факторы, воздействующие на защищаемую информацию, подразделяют на внутренние и внешние.

4.3 Принцип классификации факторов, воздействующих на защищаемую информацию, следующий:

- подкласс;

- группа;

- подгруппа;

- вид;

- подвид.

Перечень объективных факторов, воздействующих на защищаемую информацию, в соответствии с установленным принципом их классификации (4.3)

4.3.1.1 Внутренние факторы

4.3.1.1.1. Передача сигналов по проводным линиям связи.

4.3.1.1.2 Передача сигналов по оптико-волоконным линиям связи.

4.3.1.1.3 Излучения сигналов, функционально присущих ОИ.

4.3.1.1.3.1 Излучения акустических сигналов.

4.3.1.1.3.1.1 Излучения неречевых сигналов.

4.3.1.1.3.1.2 Излучения речевых сигналов.

4.3.1.1.3.2 Электромагнитные излучения и поля.

4.3.1.1.3.2.1 Излучения в радиодиапазоне.

4.3.1.1.3.2.2 Излучения в оптическом диапазоне.

4.3.1.1.4 ПЭМИ

4.3.1.1.4.1 ПЭМИ сигналов (видеоимпульсов) от информационных цепей.

4.3.1.1.4.2 ПЭМИ сигналов (радиоимпульсов) от всех электрических цепей ТС ОИ.

4.3.1.1.4.2.1 Модуляция ПЭМИ электромагнитными сигналами от информационных цепей.

4.3.1.1.4.2.2 Модуляция ПЭМИ акустическими сигналами.

4.3.1.1.5 Паразитное электромагнитное излучение.

4.3.1.1.5.1 Модуляция паразитного электромагнитного излучения информационными сигналами.

4.3.1.1.5.2 Модуляция паразитного электромагнитного излучения акустическими сигналами.

4.3.1.1.6 Наводки.

4.3.1.1.6.1 Наводки в электрических цепях ТС, имеющих выход за пределы ОИ.

4.3.1.1.6.1.1 Наводки в линиях связи.

4.3.1.1.6.1.1.1 Наводки, вызванные побочными и (или) паразитными электромагнитными излучениями, несущими информацию.

4.3.1.1.6.1.1.2 Наводки, вызванные внутренними емкостными и (или) индуктивными связями.

4.3.1.1.6.1.2 Наводки в цепях электропитания.

4.3.1.1.6.1.2.1 Наводки, вызванные побочными и (или) паразитными электромагнитными излучениями, несущими информацию.

4.3.1.1.6.1.2.2 Наводки, вызванные внутренними емкостными и (или) индуктивными связями.

4.3.1.1.6.1.2.3 Наводки через блоки питания ТС ОИ.

4.3.1.1.6.1.3 Наводки в цепях заземления.

4.3.1.1.6.1.3.1 Наводки, вызванные побочными и (или) паразитными электромагнитными излучениями, несущими информацию.

4.3.1.1.6.1.3.2 Наводки, вызванные внутренними емкостными и (или) индуктивными связями.

4.3.1.1.6.1.3.3 Наводки, обусловленные гальванической связью схемной (рабочей) «земли» узлов и блоков ТС ОИ.

4.3.1.1.6.2 Наводки на ТС, провода, кабели и иные токопроводящие коммуникации и конструкции, гальванически не связанные с ТС ОИ, вызванные побочными и (или) паразитными электромагнитными излучениями, несущими информацию.

4.3.1.1.7 Акустоэлектрические преобразования в элементах ТС ОИ.

4.3.1.1.8 Дефекты, сбои, отказы, аварии ТС и систем ОИ.

4.3.1.1.9 Дефекты, сбои и отказы программного обеспечения ОИ.

4.3.1.2 Внешние факторы

4.3.1.2.1 Явления техногенного характера.

4.3.1.2.1.1 Непреднамеренные электромагнитные облучения ОИ.

4.3.1.2.1.2 Радиационные облучения ОИ.

4.3.1.2.1.3 Сбои, отказы и аварии систем обеспечения ОИ.

4.3.1.2.2 Природные явления, стихийные бедствия.

4.3.1.2.2.1 Термические факторы (пожары и т. д.).

4.3.1.2.2.2 Климатические факторы (наводнения и т. д.).

4.3.1.2.2.3 Механические факторы (землетрясения и т. д.).

4.3.1.2.2.4 Электромагнитные факторы (грозовые разряды и т. д.).

4.3.1.2.2.5 Биологические факторы (микробы, грызуны и т. д.).

4.3.2 Перечень субъективных факторов, воздействующих на защищаемую информацию, в соответствии с установленным принципом их классификации (4.3)

4.3.2.1 Внутренние факторы

4.3.2.1.1 Разглашение защищаемой информации лицами, имеющими к ней право доступа.

4.3.2.1.1.1 Разглашение информации лицам, не имеющим права доступа к защищаемой информации.

4.3.2.1.1.2 Передача информации по открытым линиям связи.

4.3.2.1.1.3 Обработка информации на незащищенных ТС обработки информации.

4.3.2.1.1.4 Опубликование информации в открытой печати и других средствах массовой информации.

4.3.2.1.1.5 Копирование информации на незарегистрированный носитель информации.

4.3.2.1.1.6 Передача носителя информации лицу, не имеющему права доступа к ней.

4.3.2.1.1.7 Утрата носителя с информацией.

4.3.2.1.2 Неправомерные действия со стороны лиц, имеющих право доступа к защищаемой информации.

4.3.2.1.2.1 Несанкционированное изменение информации.

4.3.2.1.2.2 Несанкционированное копирование информации.

4.3.2.1.3 Несанкционированный доступ к защищаемой информации.

4.3.2.1.3.1 Подключение к техническим средствам и системам ОИ.

4.3.2.1.3.2 Использование закладочных устройств.

4.3.2.1.3.3 Использование программного обеспечения технических средств ОИ.

4.3.2.1.3.3.1 Маскировка под зарегистрированного пользователя.

4.3.2.1.3.3.2 Использование дефектов программного обеспечения ОИ.

4.3.2.1.3.3.3 Использование программных закладок.

4.3.2.1.3.3.4 Применение программных вирусов.

4.3.2.1.3.4 Хищение носителя защищаемой информации.

4.3.2.1.3.5 Нарушение функционирования ТС обработки информации.

4.3.2.1.4 Неправильное организационное обеспечение защиты информации.

4.3.2.1.4.1 Неправильное задание требований по защите информации.

4.3.2.1.4.2 Несоблюдение требований по защите информации.

4.3.2.1.4.3 Неправильная организация контроля эффективности защиты информации.

4.3.2.1.5 Ошибки обслуживающего персонала ОИ.

4.3.2.1.5.1 Ошибки при эксплуатации ТС.

4.3.2.1.5.2 Ошибки при эксплуатации программных средств.

4.3.2.1.5.3 Ошибки при эксплуатации средств и систем защиты информации.

4.3.2.2 Внешние факторы

4.3.2.2.1 Доступ к защищаемой информации с применением технических средств.

4.3.2.2.1.1 Доступ к защищаемой информации с применением технических средств разведки.

4.3.2.2.1.1.1 Доступ к защищаемой информации с применением средств радиоэлектронной разведки.

4.3.2.2.1.1.2 Доступ к защищаемой информации с применением средств оптико-электронной разведки.

4.3.2.2.1.1.3 Доступ к защищаемой информации с применением средств фотографической разведки.

4.3.2.2.1.1.4 Доступ к защищаемой информации с применением средств визуально-оптической разведки.

4.3.2.2.1.1.5 Доступ к защищаемой информации с применением средств акустической разведки.

4.3.2.2.1.1.6 Доступ к защищаемой информации с применением средств гидроакустической разведки.

4.3.2.2.1.1.7 Доступ к защищаемой информации с применением средств компьютерной разведки.

4.3.2.2.1.2 Доступ к защищаемой информации с использованием эффекта «высокочастотного навязывания».

4.3.2.2.1.2.1 Доступ к защищаемой информации с применением генератора высокочастотных колебаний.

4.3.2.2.1.2.2 Доступ к защищаемой информации с применением генератора высокочастотного электромагнитного поля.

4.3.2.2.2 Несанкционированный доступ к защищаемой информации.

4.3.2.2.2.1 Подключение к техническим средствам и системам ОИ.

4.3.2.2.2.2 Использование закладочных устройств.

4.3.2.2.2.3 Использование программного обеспечения технических средств ОИ.

4.3.2.2.2.3.1 Маскировка под зарегистрированного пользователя.

4.3.2.2.2.3.2 Использование дефектов программного обеспечения ОИ.

4.3.2.2.2.3.3 Использование программных закладок.

4.3.2.2.2.3.4 Применение программных вирусов.

4.3.2.2.2.4 Несанкционированный физический доступ на ОИ.

4.3.2.2.2.5 Хищение носителя с защищаемой информацией.

4.3.2.2.3 Блокирование доступа к защищаемой информации путем перегрузки технических средств обработки информации ложными заявками на ее обработку.

4.3.2.2.4 Действия криминальных групп и отдельных преступных субъектов.

4.3.2.2.4.1 Диверсия в отношении ОИ.

ГОСТ Р 51275—99

УДК 001.4: 025.4: 006.354 OKC 01.040.01 Э00 ОКСТУ0090

Ключевые слова: информация, защищаемая информация; факторы, воздействующие на информацию; объект информатизации; фактор, воздействующий на защищаемую информацию

Редактор Л. В. Афанасенко
Технический редактор В. Н. Прусакова
Корректор М. И. Першина
Компьютерная верстка С. В. Рябовой

Изд. лиц. № 021007 от 10.08.95. Сдано в набор 19.05.99. Подписано в печать 14.07.99. Усл. печ. л. 0,93. Уч.-изд.л. 0,65.
Тираж 298 экз. С 3307. Зак. 577.

ИПК Издательство стандартов, 107076, Москва, Колодезный пер., 14.
Набрано в Издательстве на ПЭВМ

Филиал ИПК Издательство стандартов — тип. "Московский печатник", Москва, Лялин пер., 6
Плр № 080102.

Наши рекомендации