Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции объединенные.doc
Скачиваний:
27
Добавлен:
08.11.2019
Размер:
5.25 Mб
Скачать

Мнение официальных лиц:

– Пока еще слишком рано делать заключение о боевых характеристиках войск, оснащенных компьютерной техникой.

Модели общей оценки угроз информации

[Герасименко В.А., ч.1, гл.4–5]

Данные модели характеризуют меру угроз информации от всей совокупности или от отдельно взятых дестабилизирующих факторов (ДФ), в соотнесении с теми потерями, которые могут иметь место при реализации угроз.

Рисунок — Соотнесение ДФ с потерями при реализации угроз

И

ДФn

сходная предпосылка при разработке моделей:

  • с одной стороны, при нарушении защищенности информации наносится некоторый ущерб;

  • обеспечение ЗИ сопряжено с расходованием средств.

Полная ожидаемая стоимость ЗИ равна сумме расходов на защиту и потерь от ее нарушения.

Рисунок — Соотношение между уровнем защищенности истоимостью защиты

Следовательно, Оптимальное решение соответствует минимуму общей стоимости ЗИ

Но: трудно дать оценку потерь при нарушении статуса защищенности информации, содержащей государственную, военную или другую подобную тайну

Для определения уровня затрат, обеспечивающих требуемый уровень защищенности информации, необходимо знать:

  • полный перечень угроз информации;

  • потенциальную опасность для информации каждой из угроз;

  • размеры затрат, необходимые для нейтрализации каждой из угроз.

Поскольку оптимальное решение вопроса о целесообразном уровне затрат на защиту обычно состоит в том, что этот уровень должен быть равным уровню ожидаемых потерь при нарушении защищенности (Сзащущерба) , то достаточно определить только уровень ожидаемых потерь (R=Сущерба).

Специалистами фирмы IBM предложена следующая эмпирическая зависимость ожидаемых потерь Ri от i–й угрозы информации:

,

где: Si — коэффициент, характеризующий возможную частоту возникновения i–й угрозы;

Vi — коэффициент, характеризующий значение возможного ущерба при ее возникновении.

(Значения коэффициентов Si и Vi смотри ниже)

Суммарная стоимость потерь:

Но: данный подход является весьма приближенным и условным.

[Герасименко В.А., ч.1, с.136]

Значения коэффициента Si:

Ожидаемая (возможная) частота появления угрозы

Предлагаемое значение Si

Почти никогда

0

1 раз в 1000 лет

1

1 раз в 100 лет

2

1 раз в 100 лет

3

1 раз в год

4

1 раз в месяц (≈10 раз в год)

5

2 раза в неделю (100 раз в год)

6

3 раза в день (1000 раз в год)

7

Возможные значения коэффициента Vi:

Значение возможного ущерба при проявлении угрозы (долл.)

Предлагаемое значение Vi

1

0

10

1

100

2

1000

3

10000

4

100000

5

1000000

6

10000000

7

1 Корпорация СЕТА и Университет Джорджа Мейсона.

2 Корпорация СЕТА