Liste over hyppigt forekommende trusler inden for informationssikkerhed
Hvad er det egentlig, der kan ske, når den informationssikkerhedsmæssige forebyggelse ikke er helt i top? Standarden DS/ISO/IEC 27005:2011, Anneks C præsenterer en udmærket oversigt, som er gengivet i fordansket og bearbejdet form.
U = Uheld, ulykke; H = Hærværk, cyberangreb, uautoriseret handling; M = Miljøpåvirkning, tilfældig hændelse
| Type | Trussel | Opståen | ||
| U | H | M | ||
| Fysisk ødelæggelse | Brand | |||
| Vandskade | ||||
| Forurening | ||||
| Større ulykke/eksplosion | ||||
| Ødelæggelse af udstyr eller medier (aktiver) | ||||
| Støv, syreangreb/korrosion, frost | ||||
| Naturfænomener | Klimaforandring | |||
| Jordskælv | ||||
| Vulkansk aktivitet | ||||
| Vejrlig | ||||
| Oversvømmelse | ||||
| Forsyningsnedbrud | Fejl i aircondition eller vandforsyningssystem | |||
| Strømafbrydelse | ||||
| Nedbrud i telefonnettet | ||||
| Strålingsforstyrrelser | Elektromagnetisk stråling | |||
| Termisk stråling (varmestråling) | ||||
| Elektromagnetiske impulser | ||||
| Kompromittering af informationer | Aflytning af kompromitterende interferenssignaler | |||
| Fjernspionage | ||||
| Aflytning | ||||
| Tyveri af medier eller dokumenter | ||||
| Tyveri af udstyr | ||||
| Recovery af slettede filer i bortskaffede eller kasserede medier | ||||
| Afsløring af hemmelige data/fortrolighedsbrud | ||||
| Download af data fra utroværdige kilder og hjemmesider | ||||
| Skjult eller hemmelig manipulation af hardware | ||||
| Skjult eller hemmelig manipulation af software | ||||
| Positionsdetektering | ||||
| Tekniske fejl | Udstyrssvigt | |||
| Udstyrs fejlfunktion | ||||
| Overbebyrdelse/overloading af informationssystemer | ||||
| Softwarefejl | ||||
| Utilstrækkelig vedligeholdelse af informationssystemer | ||||
| Uautoriserede handlinger | Uautoriseret brug af udstyr | |||
| Ulovlig kopiering af software eller kildekode | ||||
| Brug af forfalsket eller kopieret software | ||||
| Datakorruption* | ||||
| Ulovlig behandling af data | ||||
| Kompromittering af funktioner | Fejl ved brug, kørselsfejl | |||
| Misbrug af rettigheder | ||||
| Sammenblanding af rettigheder** | ||||
| Nægtelse af adgang til programmer eller udførelse af handlinger | ||||
| Tilsidesættelse af personalets tilgængelighed | ||||
*:indførelse af ændringer i de oprindelige data; forringelse eller kompromittering af datas integritet
**:afsender af information logger sig på et system med modtagers brugernavn og adgangskode for at modtage og udnytte sin egen information
| Trusselens oprindelse | Motivet hos den kriminelle | Mulige konsekvenser | Opståen |
|
Hacker (= dygtig computerekspert, der bruger sin tekniske viden, samt fejl eller svagheder i software til at bryde ind it-systemer). Cracker (= en person, som begår cyberkriminalitet ved fx at begå ulovlige indbrud i it-systemer via Internettet, telefonnettet eller på anden måde) |
|
|
H |
| Cyberkriminel (= person (ofte fra et mere organiseret miljø), der ulovligt tager kontrollen over intetanende brugeres pc'er) |
|
|
H |
| Terrorist (= person der anvender hensynsløshed eller voldshandlinger for at fremme et bestemt politisk eller religiøst mål, ofte som medlem af en organisation) |
|
|
H |

