人為威脅包括:①人為攻擊,通過攻擊系統的弱點,以破壞、欺騙、竊取數據為目的,使網絡信息的保密性、完整性、可靠性、可控性和可用性受到損害,造成經濟或政治損失。人為攻擊分為意外事故和惡意攻擊。
(2)安全缺陷,所有的網絡信息系統都不可避免地存在壹些安全缺陷。
(3)軟件漏洞,很容易在網絡信息系統的軟件中有意無意地留下壹些不易被發現的安全漏洞。此外,在操作系統安全、網絡軟件和網絡服務、密碼設置等方面也可能存在漏洞。
(4)結構性隱患,壹般指網絡拓撲的隱患和網絡硬件的安全缺陷。