3.2. Внутренний нарушитель ПУ и СКЗИ ПУ

3.2 Внутренний нарушитель ПУ и СКЗИ ПУ

Данная модель внутреннего нарушителя предполагает, что нарушитель имеет возможности к:

3.2.1 созданию способов, подготовке и проведению атак на различных этапах жизненного цикла СКЗИ.

К этапам жизненного цикла СКЗИ относятся разработка (модернизация) указанных средств, их производство, хранение, транспортировка, ввод в эксплуатацию (пусконаладочные работы), эксплуатация, утилизация.

3.2.2 проведению на этапах разработки (модернизации), производства, хранения, транспортировки СКЗИ и этапе ввода в эксплуатацию СКЗИ (пусконаладочные работы) следующих атак:

- внесение несанкционированных изменений в СКЗИ и (или) в компоненты аппаратных и программных средств, совместно с которыми штатно функционируют СКЗИ и в совокупности, представляющие среду функционирования СКЗИ (далее - СФ), которые способны повлиять на выполнение предъявляемых к СКЗИ требований, в том числе с использованием вредоносных программ;

- внесение несанкционированных изменений в документацию на СКЗИ и компоненты СФ.