4.1.3. Состав угроз информационной безопасности ПУ, УСПД, СКЗИ ПУ и УСПД на этапе ввода в эксплуатацию

4.1.3 Состав угроз информационной безопасности ПУ, УСПД,

СКЗИ ПУ и УСПД на этапе ввода в эксплуатацию

На этапе ввода в эксплуатацию могут реализоваться виды угроз информационной безопасности ПУ, УСПД, СКЗИ ПУ и УСПД, указанные в пунктах 4.1.3.1 - 4.1.3.2.

4.1.3.1 "Несанкционированная модернизация": внесение несанкционированных изменений в конструкцию устройств или в ПО с целью отключения функций защиты информации и внесения уязвимостей, в том числе с использованием результатов атаки, указанной в пункте 4.1.2.1.

4.1.3.2 "Компрометация криптографических ключей устройства": действия нарушителя с целями извлечения (чтения), нарушения конфиденциальности, нарушения целостности, подмены криптографических ключей и ключевых документов СКЗИ ПУ или УСПД.