6.2.1 Внутренние факторы ГОСТ Р 51275-2006

6.2.1.1 Разглашение защищаемой информации лицами, имеющими к ней право доступа, через:

  1. лиц, не имеющих права доступа к защищаемой информации;
  2. передачу информации по открытым линиям связи;
  3. обработку информации на незащищенных ТС обработки информации;
  4. опубликование информации в открытой печати и других средствах массовой информации;
  5. копирование информации на незарегистрированный носитель информации;
  6. передачу носителя информации лицам, не имеющим права доступа кней;
  7. утрату носителя информации.

[из 6.2.1.1 ГОСТ Р 51275-2006]

6.2.1.3 Несанкционированный доступ к информации путем:

  1. подключения к техническим средствам и системам ОИ;
  2. использования закладочных средств (устройств);
  3. использования программного обеспечения технических средств ОИ через:
    1. маскировку под зарегистрированного пользователя;
    2. дефекты и уязвимости программного обеспечения ОИ;
    3. внесение программных закладок;
    4. применение вирусов или другого вредоносного программного кода (троянские программы, клавиатурные шпионы, активное содержимое документов).
  4. хищения носителя защищаемой информации;
  5. нарушения функционирования ТС обработки информации.

[из 6.2.1.3 ГОСТ Р 51275-2006]

6.2.1.4 Недостатки организационного обеспечения защиты информации при:

  1. задании требований по защите информации (требования противоречивы, не обеспечивают эффективную защиту информации и т.д.);
  2. несоблюдении требований по защите информации;
  3. контроле эффективности защиты информации.

[из 6.2.1.4 ГОСТ Р 51275-2006]