Operatsioonisüsteemid
· Konfidentsiaalsus (confidentiality)
o Andmed tohivad olla kättesaadavad ainult volitatud kasutajatele
Täiendavateks kriteeriumiteks loetakse:
· Töökindlus (reliability)
· Autentsus (authenticity)
· Jälitatavus (accountability)
Kui mõni põhikriteeriumitest ei ole täidetud, siis võib öelda, et tegemist on ebaturvalise
süsteemiga. Kaasaegsetesse operatsioonisüsteemidesse on sisseehitatud mitmeid
kaitsemehhanisme turvakriteeriumite täitmiseks: kasutajad autenditakse, kasutajale
rakenduvad teatud piirangud (tal on õigus kasutada ainult kindlaid ressursse). Mitmed
rakendused kontrollivad andmeallikaid ning väljastavad hoiatuse, kui andmeallikas ei ole õige
jne.
2.4.1 Turvaohud
Turvaohte on väga erinevaid. Laia kõlapinda on leidnud tihti just arvutivõrgu abil toimuvad
ründed arvutisüsteemidele ning arvutiviirused, kuid tihti kipuvad kasutajad unustama arvuti
füüsilist turvalisust.