Несанкционированный доступ, несанкционированные действия, НСД
Несанкционированный доступ, несанкционированные действия, НСД — доступ к информации или действия с ней, которые реализуются с помощью штатных средств информационной системы (или средств, аналогичных по функционалу) и нарушают установленные права или правила доступа.
Официальное определение установлено в
Выписке «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (утв. ФСТЭК РФ 15.02.2008).
К несанкционированному доступу относят не только намеренные действия злоумышленников, но и случайные нарушения правил — например, со стороны сотрудников, из-за ошибок или незнания принципов информационной безопасности.
Несанкционированный доступ может приводить к последствиям: утечкам данных, в том числе конфиденциальных, ухудшению репутации, судебным тяжбам и юридической ответственности, денежным потерям. Защита от несанкционированного доступа — одна из главных задач специалистов по информационной безопасности.
Узнайте больше в Медиа Нетологии:
Бесплатный курс по информационной безопасности:
Программы обучения Нетологии по информационной безопасности и системному администрированию: