13.07.2015 Views

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Slika 3. Kvalitativni model rizikaIzvor: vlastitiPrijetnjeSvaki odabrani objekt je stalno podložan mnogim vrstama prijetnji. Prijetnja može uzrokovatineželjeni dogañaj koji može imati štetne posljedice za organizaciju i njena sredstva. Prijetnje mogunastati iz slučajnih ili namjernih izvora ili dogañaja. Za uspješno nanošenje štete objektima, prijetnjabi trebala koristiti jednu ili više ranjivosti objekta. Prijetnje mogu doći izvana ili iz same organizacije.Izvori prijetnji mogu biti:− antropogeni (činjenje pogrešnih i/ili ne činjenje pravih stvari od strane ljudi),− tehničko – tehnološki,− biološko – kemijski i− prirodne sile.Neke od prijetnji su: teroristička djelovanja, kvar klimatizacije, čestice/prašina iz zraka, bombaškinapad, povreda zakonodavnih ili nadzornih odredaba, povreda ugovornih obveza, ugrožavanjesredstava, ugrožavanje <strong>sigurnosti</strong>, šteta nastala uslijed provjere upada, šteta nastala uslijed trećihstrana, uništenje zapisa, uništenje planova kontinuiteta poslovanja, propadanje medija, katastrofe(prirodne ili od ljudi), otkrivanje informacija, otkrivanje lozinki, prekid poslovnih procesa, prašina,zemljotres, prisluškivanje, zagañenje okoliša (i ostali oblici prirodnih katastrofa ili nesreća kojeuzrokuju ljudi), kvar opreme, greške,zastoj komunikacijskih usluga, zastoj pratećih usluga (kao što je električna energija, opskrba vodom,kanalizacija, grijanje, ventilacija i klimatizacija), neovlašten fizički pristup, neovlaštena uporabamaterijala u intelektualnom vlasništvu (Intellectual Property Rights - IPR), neovlaštena uporabasoftvera, nedostupnost, neuspješne promjene, uporaba mrežne opreme na neovlašteni način, uporabasoftvera od strane neovlaštenih korisnika, uporaba softvera na neovlašteni način: korisnička greška,vandalizam, povreda prava intelektualnog vlasništva, namjerna šteta, itd.RanjivostRanjivost su sigurnosne slabosti povezane sa objektima. Sama po sebi, ranjivost ne nanosi štetu, to jesamo stanje ili niz stanja koja mogu prijetnji dozvoliti uzrokovanje štete na objektu ili poslovima kojetaj objekt obavlja. Utvrñivanje ranjivosti bi trebalo odrediti slabosti koje se odnose na objekt u:− fizičkom okruženju;− kadrovskim, upravnim i administrativnim postupcima i kontrolama; poslovnim postupcima iuslugama koje pružaju;− hardveru, softveru ili komunikacijskim ureñajima i opremi.Ranjivosti uvijek treba promatrati vezano za prijetnje, jer ranjivost bez prijetnje, kao i prijetnja bezranjivosti nema nikakvog značenja za rizike.Za ranjivosti je specifično da je za njih odgovorna organizacija, odnosno kompanija.Primjeri nekih ranjivosti:− nedovoljno sigurnosno obučavanje (prijetnja: greška osoblja pratećih funkcija);− nedostatak svijesti o <strong>sigurnosti</strong> (prijetnja: korisnička greška)− nedostatak politika za ispravnu uporabu telekomunikacijskih medija i slanje poruka (prijetnja:uporaba mrežne opreme na neovlašten način);− nenadzirani rad zaposlenika ili vanjskog osoblja (prijetnja: kraña)− loše upravljanje lozinkama (prijetnja: skrivanje identiteta korisnika);M&S 8(2013) 429

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!