Измеряемость безопасности

2.Истинная цель

Идея получения численных оценок безопасности может иметь разные цели. Одна цель – ввести эти оценки для неспециалистов заинтересованных в безопасности, которые не в состоянии критически отнестись к ним. Другая цель – использовать их как профессиональный инструмент для совершенствования системы безопасности.

Первый случай сам по себе представляет системную опасность. Как известно, все возможности медицины для пациента ограничиваются возможностями конкретного врача. Не лучше ли заняться его поиском на основе собственных достоверных источников, чем ориентироваться на официальную статистику или рекламу?

Что касается специалистов, которым приходится затыкать бреши в системе безопасности, то им приходится оценивать «диаметр» дыр, которые необходимо заткнуть в первую очередь. Хотя на практике нередко вместо «большой непонятной дыры» ставится цель заткнуть «меньшую, но более понятную».

Опытный администратор безопасности обычно знает и о большой проблеме в системе безопасности, но, не представляя себе её практическое решение, предпочитает обходить стороной. Хотя более грамотным был бы подход, связанный с выявлением основной уязвимости и привлечением экспертов в данной области для её нейтрализации. Это и представляется важнейшей целью измерений безопасности.

Следующая
Предыдущая
Оглавление
Главная