
информации и внешняя по отношению к АС среда. Поскольку в
общем случае каждый из типов факторов может появляться вслед-
ствие активизации любого из рассмотренных источников, то можно
говорить о существовании
(8x5)
= 40 различных групп дестаби-
лизирующих факторов. Однако некоторые типы факторов не мо-
гут проявиться из-за физической сущности рассматриваемых ис-
точников. Например, технические устройства наиболее часто по-
рождают дестабилизирующие факторы, относящиеся к типам
«сбой» и «отказ», однако говорить о факторах типа «ошибка» или
«стихийное бедствие» в данном случае бессмысленно.
В упомянутом стандарте приведена классификация факторов,
воздействующих на информацию. В основу классификации поло-
жено деление на следующие структурные компоненты: подкласс;
группа; подгруппа; вид; подвид.
В соответствии с данной классификацией все факторы делятся
на два подкласса: 1) объективные; 2) субъективные.
Внутри каждого подкласса выделяются группы внутренних и
внешних факторов.
К объективным внутренним факторам, воздействующим на
защищаемую информацию, относятся:
•
передача сигналов по проводным, оптико-волоконным лини-
ям связи;
• излучения сигналов, функционально присущих объектам ин-
формации (ОИ) — акустических, речевых, неречевых;
• электромагнитные излучения и поля различных диапазонов;
•
побочные электромагнитные излучения и наводки (ПЭМИН)
информационных цепей либо модулированные сигналами от ин-
формационных цепей, в том числе паразитные излучения;
• акустоэлектрические преобразования в ТСОИ;
• дефекты, сбои, отказы, аварии ТСОИ;
• дефекты, сбои и отказы программного обеспечения.
К объективным внешним факторам, воздействующим на за-
щищаемую информацию, относятся:
• явления техногенного характера;
• непреднамеренные электромагнитные облучения ОИ;
• радиационные облучения ОИ;
• сбои, отказы и аварии систем обеспечения ОИ;
• природные явления, стихийные бедствия (пожары, навод-
нения, землетрясения, грозовые разряды, биологические факто-
ры и
т.д.).
К субъективным внутренним факторам, воздействующим на
защищаемую информацию, относятся:
• разглашение защищаемой информации лицами, имеющими
к ней право доступа; под разглашением понимается не только
прямое разглашение, но и косвенное, т.
е.
передача информации
по открытым линиям связи, обработка информации на незащи-
120