Ахборот тизимига таъсир даражаси бўйича қуйидагилар фарқланади:
пассив тахдидлар, ушбу тахдидлар амалга оширилганида ахборот тизими структураси ва мазмунида ҳеч нарса ўзгармайди, масалан махфий маълумотларни нусхалаш тахдиди;
актив тахдидлар, ушбу тахдидлар амалга оширилганида ахборот тизими ва структураси ва мазмунига ўзгаришлар киритилади, масалан троян оти ва вирусларнинг киритилиши.
Фойдаланувчиларнинг ёки дастурларнинг ахборот тизими ресурсларидан фойдаланиш босқичлари бўйича қуйидагилар фарқланади:
ахборот тизими ресурсларидан фойдаланиш босқичида намоён булувчи тахдидлар, масалан ахборот тизимидан рухсатсиз фойдаланиш тахдидлари;
ахборот тизими ресурсларидан фойдаланишга рухсат берилганидан кейинги тахдидлар, масалан ахборот тизими ресурсларидан рухсатсиз ёки нотўғри фойдаланиш тахдидлари.
Ахборот тизими ресурсларидан фойдаланиш усуллари бўйича қуйидагилар фарқланади:
ахборот ресурсларидан фойдаланишнинг стандарт йўлини ишлатадиган таҳдидлар, масалан паролларга ва фойдаланишни чегаралашнинг бошқа реквизитларига ноқонуний эга бўлиб, руйхатга олинган фойдаланувчи сифатида ниқобланиш тахдиди;
ахборот ресурсларидан фойдаланишнинг яширин ностандарт йўлини ишлатадиган тахдидлар, масалан операцион тизимнинг хужжатланмаган имкониятларини ишлатиб ахборот тизими ресурсларидан фойдаланиш тахдиди.
Ахборот тизимида сақланадиган ва ишланадиган ахборотнинг жорий жойланиш жойи бўйича қуйидагилар фарқланади:
ташқи хотира қурилмаларидаги ахборотдан фойдаланиш тахдиди, масалан қаттиқ дискдан махфий ахборотни рухсатсиз нусхалаш;
асосий хотира ахборотидан фойдаланиш тахдиди, масалан асосий хотиранинг қолдиқ ахборотини ўқиш;
алоқа каналларида айланувчи ахборотдан фойдаланиш тахдиди, масалан алоқа каналига ноқонуний уланиб ёлғон хабарларни киритиш ёки узатилаётган хабарларни модификациялаш;
терминалда ёки принтерда акс эттирилган ахборотдан фойдаланиш тахдиди, масалан акс эттирилган ахборотни яширинча видеокамера ёрдамида ёзиб олиш.
Юқорида қайд этилганидек, ахборот тизимига хавфли таъсирлар тасодифийларига ёки атайинларига бўлинади. Ахборот тизимини лойиҳалаш, яратиш ва эксплуатация қилиш тажрибасининг таҳлили кўрсатадики, ахборот ахборот тизимининг барча ишлаш босқичларида турли тасодифий таъсирлар остида бўлади.
Ахборот тизимининг эксплуатациясида тасодифий таъсир сабаблари қуйидагилар бўлиши мумкин:
табиий офат ва электр таъминотининг узилиши сабабли авария ҳолатлари;
аппаратуранинг ишдан чиқиши;
дастурий таъминотдаги хатоликлар;
хизматчи ходим ва фойдаланувчилар фаолиятидаги хатоликлар;
ташқи муҳит таъсири сабабли алоқа каналидаги халаллар.
Дастурий таъминотдаги хатоликлар энг кўп учрайди. Чунки, серверлар, ишчи станциялар, маршрутизаторлар ва хакозоларнинг дастурий таъминоти инсон тарафидан ёзилади ва, демак, уларда деярли доимо хатоликлар мавжуд.
Атайин қилинадиган тахдидлар нияти бузуқнинг мақсадга йўналтирилган ҳаракатлари билан боғлиқ. Нияти бузуқ сифатида ташкилот ходимини, қатновчини, ёлланган кишини ва ҳ. кўрсатиш мумкин. Аввало ташкилот ходимининг нияти бузуқ билан тушунган ҳолда ҳамкорлик қилишига эътибор бериши лозим. Бундай ҳамкорликка ундовчи сабаблар қуйидагилар:
ташкилот ходимининг раҳбариятга қасдлик қилиш мақсадида;
нияти бузуқ қарашларнинг ҳаққонийлигига ишонган ҳолда;
ходимнинг ташкилот раҳбариятининг ноқонуний фаолият юритилаётганлигига ишонган ҳолда;
ёлғон ҳаракатлар, таъмагирлик, шантаж, характернинг салбий жиҳатларидан фойдаланиш, зўрлаш йўли билан ҳамкорликка ундаш ва ҳ.
Do'stlaringiz bilan baham: |