Измеряемость безопасности

7.Дефекты конструкции системы

Развитие технологий с одной стороны повышает риски ИБ. Пример – Интернет, вирусы. С другой создаёт средства защиты ИБ. Пример – firewall, антивирусные программы. Этот стереотип часто не позволяет взглянуть на проблему несколько иначе, с точки зрения самой конструкции, которую мы охраняем. Насколько она оптимальна?

Если конструкция нашего информационного склада состоит из тысячи комнат и тысячи дверей, то, согласитесь, сложно обеспечить его безопасность, не имея тысячи охранников. Но этой ноши ни одна компания не выдержит. Кроме того, охранять информацию сложнее, чем склад товаров.

Один пример из практики: работник переходит на работу в конкурирующую организацию, при этом вся информация с его компьютера бесследно исчезает. Объяснению – сбой компьютера – никто не верит, но и доказать обратное никто не берётся. Вариантов этой ситуации и реакции на неё может быть огромное множество. Даже на первый взгляд благоприятный исход – данные восстановлены – не должен успокаивать, поскольку возможность такой ситуации говорит о дефекте конструкции системы (рис.1).

Следующая
Предыдущая
Оглавление
Главная