Вопрос 10: Направленность и характер воздействий нарушителя безопасности сети электросвязи по ГОСТ Р 52448-2005

Воздействия нарушителя в основном направлены на ухудшение качественных характеристик СЭС

Воздействия нарушителя могут осуществляться:

По каналам абонентского доступа, в т. ч. и беспроводным.

По внутренним линиям связи.

С рабочих мест систем управления и технического обслуживания.

По недекларированным каналам доступа.

 

Воздействия нарушителя могут носить как непреднамеренный (случайный), так и преднамеренный характер.

Непреднамеренные случайные воздействия могут быть спровоцированы:

Недостаточной надёжностью средств связи.

Ошибками обслуживающего персонала.

Природными явлениями.

Другими объективными дестабилизирующими факторами.

 

Преднамеренные воздействия могут быть:

Активными.

Пассивными.

Не преследующими цели.

 

Активные действия нарушителя предусматривают вмешательство в работу СЭС, нарушение режимов её функционирования и снижение качества обслуживания вплоть до полного прекращения предоставления услуг связи пользователям.

Основные цели активных действий:

Подрыв репутации оператора-конкурента путём нарушения доступности услуг связи и (или) ухудшения её характеристик.

Несанкционированное использование услуг.

 

Пассивные действия нарушителя предполагают нанесение вреда абоненту (пользователю услугами связи) путём использования выявленных уязвимостей СЭС, но не наносящие прямого вреда СЭС.

 Целью таких действий могут являться:

Перехват персональных данных пользователей (например паролей для регистрации терминалов).

Перехват данных о финансовых сделках с целью нанесения ущерба бизнесу.

Наблюдение за выполняемым процессом (подготовка для новых атак, активных действий).

Поиск идеологических, политических выгод.

Шантаж, вымогательство.

Действия, непреследующие цели (хулиганство) — действия, не ставящие цели нанесения вреда конкретному физическому объекту или лицу.

 

Hosted by uCoz