Контакты
Подписка
МЕНЮ
Контакты
Подписка

ТКУИ. Нарушители. - Форум по вопросам информационной безопасности

ТКУИ. Нарушители. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Практик | 53648 23.09.2014 08:46
всевозможные участники совещаний и собраний, не являющиеся работниками организации, в период проведения этих мероприятий на территории организации согласно данному выводу к каким нарушителям будут отнесены? -

Например так:
"Внутренние нарушители - лица, имеющие право постоянного, временного или разового доступа в КЗ, в которой располагаются ресурсы АСЗИ.
Все лица из второй категории могут быть отнесены в следующие классы:
Пользователи,
Привилегированные пользователи: администратор безопасности и администратор АС,
Технический персонал,
Обслуживающий персонал,
Другие лица,
Внутренний нарушитель может проводить атаку как внутри КЗ, так и за её пределами. Не следует исключать возможность сговора между внутренним и внешним нарушителями." (чтобы не лезть в закрытые определения)
То есть легальный участник закрытого мероприятия - заведомо внутренний нарушитель. То же самое со вторым вопросом: если он использует возможности внутреннего, то по набору угроз он будет внутренним, независимо от паспортных данных и места работы.

Даже "закладка" по набору реализуемых угроз будет внутренним нарушителем ))))

Страницы: < 1 2

Просмотров темы: 5010

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*