Виды | Возможные цели реализации угроз безопасности информации | Соответствие целей | ||
нарушителей | Нанесение ущерба физическому лицу | Нанесение ущерба юридическому лицу, индивидуальному предпринимателю | Нанесение ущерба государству в области обеспечения обороны страны, безопасности государства и правопорядка, а также в социальной, экономической, политической, экологической сферах деятельности | видам риска (ущерба) и возможным негативным последствиям |
Специальные службы иностранных государств | - | - | + | У3** |
Террористические, экстремистские группировки | - | - | + | У3 |
Преступные группы (криминальные структуры) | + | + | + | У1 |
Отдельные физические лица (хакеры) | + | + | - | У1 |
Конкурирующие организации | - | - | - | - |
Разработчики программных, программно-аппаратных средств | - | + | + | У2 |
Лица, обеспечивающие поставку программных, программно-аппаратных средств, обеспечивающих систем | - | - | - | - |
Поставщики вычислительных услуг, услуг связи | - | - | - | - |
Лица, привлекаемые для установки, настройки, испытаний, пусконаладочных и иных видов работ | - | - | - | - |
Лица, обеспечивающие функционирование систем и сетей или обеспечивающие системы оператора (администрация, охрана, уборщики и т.д.) | - | - | - | - |
Авторизованные пользователи систем и сетей | + | - | - | У1 |
Системные администраторы и администраторы безопасности | + | + | + | У1 |
Бывшие (уволенные) работники (пользователи) | - | - | - | - |
________________
* Примеры возможных целей реализации угроз безопасности информации с учетом области деятельности, в которой функционируют системы и сети, определенные в соответствии с приложением 6 к настоящей Методике.
** Примеры сопоставления возможных целей реализации угроз безопасности информации с видами ущерба (риска) и возможными негативными последствиями о реализации угроз, определенные в соответствии с приложением 5 к настоящей Методике.