Измеряемость безопасности

4.Пример системы человек – машина

Рассмотрим вариант: человек – техническая система, например, человек – компьютер и задачу обеспечения безопасности, хранящейся в нём информации. Всем хорошо известная проблема информационной безопасности (ИБ), системный подход к управлению которой представлен в IT Security Management [3].

Опытные администраторы информационной безопасности имеют веские основания утверждать, что в этой автоматизированной системе основная угроза ИБ исходит от человека. Вот вам и все математические расчёты!

Ясно, что человек, как объект, так же может быть исследован на возможность обеспечения ИБ, но для этого используются отнюдь не математические методы.

Методы ИБ нацелены на то, чтобы затруднить злоумышленнику возможность получения информации, будь он свой или чужой. Пароли, сигнализация и т.п. – это защита от чужих; запрет на использование встроенной фототехники, отсутствие в компьютере устройств вывода информации и т.п. – в большей степени от своих.

Отсутствие возможности вывода информации создаёт риск потери всей информации при неисправности винчестера, а он не вечен. Значит, кто-то должен периодически сохранять информацию. Как, на чём и кто этот кто-то? Какова его надёжность? Снова приходится сталкиваться с человеческим фактором.

Следующая
Предыдущая
Оглавление
Главная