Чтобы правильно расположить угрозы информационной безопасности в порядке убывания размера ущерба, необходимо проанализировать каждую из перечисленных угроз и оценить их потенциальные последствия. Давайте рассмотрим каждую из них:
- Кражи и подлоги: Это угроза, которая может привести к значительным финансовым потерям, утечке конфиденциальной информации и ущербу репутации компании. Кража данных может быть как физической (например, кража оборудования), так и цифровой (например, хакерские атаки).
- Пожары и другие аварии поддерживающей инфраструктуры: Такие события могут привести к физическому уничтожению серверов, данных и другой критически важной инфраструктуры. Ущерб может быть огромным, особенно если нет резервных копий и планов восстановления.
- Внутренняя сложность информационных систем (ИС): Сложные системы могут быть уязвимы для ошибок и сбоев. Однако ущерб от этой угрозы может варьироваться в зависимости от того, насколько хорошо система защищена и насколько критичны её функции. Тем не менее, высокие уровни сложности могут привести к серьезным сбоям в работе.
- Непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих ИС: Хотя такие ошибки могут быть серьезными и приводить к потере данных или сбоям в работе, они обычно менее катастрофичны по сравнению с кражами или физическими повреждениями. Тем не менее, их последствия могут быть значительными, особенно если они происходят регулярно.
Теперь, основываясь на нашем анализе, мы можем расположить угрозы в порядке убывания размера ущерба:
- Кражи и подлоги
- Пожары и другие аварии поддерживающей инфраструктуры
- Внутренняя сложность информационных систем (ИС)
- Непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих ИС
Таким образом, мы видим, что кражи и подлоги представляют наибольшую угрозу, за ними следуют физические аварии, сложность систем и, наконец, ошибки пользователей.