TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal

3.3. Az informatikai rendszer elemeinek csoportosítása, azok gyenge pontjai és fenyegetô tényezôi

Az informatika rendszer egymással szervesen együttmûködô és kölcsönhatásban lévô elemeit a biztonsági szempontok és védelmi intézkedések célirányos kezelhetôsége érdekében meghatározott orientációjú csoportokba soroljuk.

Ennek a csoportosításnak a figyelembevételével egyszerûsödik a már meglévô és az alkalmazni kívánt újabb rendszerelemeknek, azok különös gondosságot igénylô gyenge pontjainak, valamint az elsôsorban a gyenge pontokra ható fenyegetô tényezôknek a feltérképezése, kapcsolataik meghatározása.

A kialakított elemcsoportok a következôk:

A felsorolások az egyes csoportokon belül természetesen nem lehetnek teljeskörûek, ezért végig kell gondolni az azokon kívüli elemeket, gyenge pontokat és esetleges további fenyegetô tényezôket.

3.3.1. A "környezeti infrastruktúra" elemcsoport

Gyenge pontok a környezeti infrastruktúra területén
Fenyegetô tényezôk a környezeti infrastruktúra területén

Külsô fenyegetô tényezôk

Ellenôrizetlen belépés az épületekbe, helyiségekbe, ellátó és védelmi berendezésekhez, vezetékekhez az alábbi személyek által:

A szervezeten kívüli személyek tartózkodása az üzemi területen:

A szervezeten kívüli személyek által végzett munkálatok:

Vészhelyzet

3.3.2. A "hardver" elemcsoport

Gyenge pontok a hardver területén
Fenyegetô tényezôk a hardver területén

Mûszaki jellegû hibák, rendellenességek

Személyekkel összefüggô fenyegetés

3.3.3. Az "adathordozó" elemcsoport

Gyenge pontok az adathordozók területén
Fenyegetô tényezôk az adathordozók területén

A rendelkezésre állást és mûködôképességet fenyegetô tényezôk

A sértetlenséget fenyegetô tényezôk

A bizalmasságot fenyegetô tényezôk

Fenyegetô tényezôk az adathordozók kezelésével összefüggésben

3.3.4. A "dokumentum" elemcsoport

Dokumentum, irat mindenfajta információ, amely papíron vagy mikrofilmen van rögzítve és amelynek köze van az informatikai rendszer használatához és üzemeléséhez. Tartalmuk szerint különböztetjük meg ôket.
Gyenge pontok a dokumentumok területén

Fenyegetô tényezôk a dokumentumok területén
A rendelkezésre állást, mûködôképességet fenyegetô tényezôk

A sértetlenséget fenyegetô tényezôk

A bizalmasságot fenyegetô tényezôk

3.3.5. A "szoftver" elemcsoport

A raktározott állapotú szoftvereket az adathordozóknál soroltuk be (E23). Itt a használatban lévô szoftverekrôl van szó.
Gyenge pontok a szoftver területén
Fenyegetô tényezôk a szoftver területén

Szoftverhiba

Jogosulatlan bejutás az informatikai rendszerbe a kezelôi helyrôl vagy a hálózatról

Nemkívánatos hozzáférés az alábbiak révén

Szoftver ellenôrizetlen bevitele

Vírusveszély

3.3.6. Az "adatok" elemcsoport

Gyenge pontok az alkalmazói adatok területén

A bevitel során:

A feldolgozás során:

A tárolás során:

A kiadás során:

Fenyegetô tényezôk az alkalmazói adatok területén

3.3.7. A "kommunikáció" elemcsoport

Ezen elem-csoport tárgya valamennyi adat, amelyeket valamely szolgáltatás realizálása érdekében hálózaton továbbítanak, de csak a továbbítás ideje alatt. Ezen kívül a (3.3.6.) "adatok" elemcsoportba tartoznak. Hálózatok lehetnek az üzemi területen belül (például LAN-ok) vagy azon kívül (például közüzemi hálózatok), illetve e kettô kombinációja is elképzelhetô. A kommunikációhoz szükséges hardvert mindaddig, amíg az informatikai rendszer üzemeltetôjének felelôsségi körén belül van, a (3.3.2.) "hardver" elemcsoportban a vezetékeket pedig, amennyiben az üzem területén belül vannak, a (3.3.1.) "környezeti infrastruktúra" elemcsoportban szerepeltetjük.
Gyenge pontok a kommunikáció területén

A hálózatokban:

Az adatok (üzenetek) átvitele során:

Fenyegetô tényezôk a kommunikáció területén

A hálózatok elleni fenyegetések

Az átvitelben résztvevô adatokat (üzeneteket) fenyegetô tényezôk

A kapcsolódásokat fenyegetô tényezôk (kommunikációs kapcsolatok)

3.3.8. A "személyek" elemcsoport

A csoportban csak olyan személyek szerepelnek, akikre közvetlenül vagy közvetve szükség van az informatikai rendszer használatához, s ezáltal hozzáférhetnek a másik hét csoport elemeihez. A személyeket két nézôpontból kell figyelembe venni: egyrészt az üzemeltetéshez szükség van rájuk, ebbôl következôen ôk maguk is védelemigényes rendszerelemek. Másfelôl viszont ôk bírnak a belépés és a bejutás lehetôségeivel, ebbôl következôen tôlük is kiindulhatnak fenyegetések.

Gyenge pontok a személyek körében

Fenyegetô tényezôk a személyek területén
Kiesések:

Szándéktalan hibás viselkedés:

Szándékos hibás viselkedés (önállóan vagy együttmûködésben):

Belsô ismeretek továbbadása harmadik személyeknek:

TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal