Причины утечки информации

 Причин утечки информации существует большое количество, но основные причины утечки представлены на рисунке 1

1 rb81647s

Несоблюдение персоналом норм, требований, правил эксплуатации автоматизированных систем может быть как умышленным, так и непреднамеренным. По вине безалаберных сотрудников происходит значительно больше утечек. Главная причина инцидентов -невыполнение должностных инструкций, либо пренебрежение элементарными средствами защиты информации. Например, часто происходят потери ноутбуков с незашифрованными данными, хотя по правилам компании незащищенных мобильных компьютеров быть не должно. Кроме того, случается, что люди сами не знают, что являются инсайдерами и поставляют конфиденциальную информацию недоброжелателям.

Несанкционированный доступ к информации также может происходить во время профилактики или ремонта компьютеров за счет прочтения остаточной информации на носителях, несмотря на ее удаление пользователем обычными методами.

Другой способ -прочтение информации с носителя во время его транспортировки без охраны внутри объекта или региона. Основные непреднамеренные искусственные угрозы АС (действия, совершаемые людьми случайно, по незнанию, невнимательности или халатности, из любопытства, но без злого умысла):