- •ВВЕДЕНИЕ
- •Действие – противодействие – ответные меры и т.д.
- •Таблица 1
- •Типовые проблемные ситуации
- •1. Анализ результатов исследований по проблеме зарубежными авторами позволил прийти к следующим выводам.
- •Рис. 2. Основные этапы Программы исследований ИБ объекта
- •Далее в [2] приводятся рекомендации по формированию четырехуровневой системы документов по Политике информационной безопасности компании (ИБК).
- •С. Документы 3-го уровня – это процедуры и инструкции.
- •Классификатор информационных рисков и их последствий
- •Данные требования служат основанием для формулировки «Задания на прогноз» стратегических направлений развития ОЗ и его СИБ, их защиты от угроз нарушения ИБ по ситуации и результатам в статике и динамике.
- •Таблица 12.
- •Рис. 25. Типовые пути движения к цели по Харкевичу А.А.
- •Таблица 16.
- •Основания для построения классификатора возможных ситуаций
- •Изложенный подход к созданию НМО стратегического планирования в бизнес-системах реализован автором в программе «Эксперт».
- •На микроуровне Политика обеспечения ИБ объекта, согласно, определяется его высшим руководством и в его обеспечение разрабатывается внутренняя четырёх уровневая СДОУ ИБ ОЗ, его СИБ.
- •Задающим звеном для концептуального проектирования являются:
- •Отсюда можно сделать следующие общие выводы:
- •Все эти факторы учитывались при разработке ЛЛМ и ЛСМ взаимосвязанного развития внешней и внутренней среды ОЗ, его СИБ.
- •Рис. 37. Структура комплекса показателей эффективности СИБ
- •Таблица 17.
- •ЛММ противоборства конкурирующих сторон: статика
- •НАЙТИ:
- •ЗАКЛЮЧЕНИЕ
- •БИБЛИОГРАФИЧЕСКИЙ СПИСОК ИСТОЧНИКОВ
- •Нормативно-правовые документы
- •Библиография
-использование автоматизированной системы поддержки процесса стратегического планирования позволяет моделировать разнообразные ситуации и их влияние на развитие бизнеса.
Изложенный подход к созданию НМО стратегического планирования в бизнес-системах реализован автором в программе «Эксперт».
Воспользовавшись методами аналогий, ассоциаций и асимптотического приближения реально достижимого и потенциально возможного к необходимому представляется возможным распространить приведенное НМО на решение проблемы защищённости ОЗ, его СИБ от угроз нарушения их ИБ с критическими и/или неприемлемыми последствиями. При этом следует учесть, что оценка реально складывающейся, прогнозируемой Геополитической, др. обстановки ХХI века это область специальных исследований. На макроуровне они определяют:
-общегосударственную политику интеграции в мирохозяйственные связи и глобализации экономики, информационную политику страны;
-Доктрину ИБ РФ и НПД по проблеме, которые задают систему дисциплинирующих условий (систему ограничений) для постановки и решения задач в контексте БУР(ИО(ИБ(ИК) ОЗ, его СИБ в рассматриваемых аспектах и условиях.
На микроуровне Политика обеспечения ИБ объекта, согласно, определяется его высшим руководством и в его обеспечение разрабатывается внутренняя четырёх уровневая СДОУ ИБ ОЗ, его СИБ.
Поэтому на макроуровне целесообразно воспользоваться готовыми прогнозами, отслеживая адекватность внешних и внутренних политик, проводимых различными членами мирового сообщества в реально скалывающейся и прогнозируемой обстановке. Выявленные диспропорции между необходимым, потенциально возможным и реально достижимым позволяют предвидеть угрозы нарушения ИБ ОЗ, его СИБ, спрогнозировать их последствия, научно обосновать адекватную реакцию на них и предпринять необходимые меры по защите в упреждающие сроки. Это и есть основа для формирования Политики ИБ объектов на микроуровне.
В процессе концептуального проектирования облика ОЗ, его СИБ и программно-целевого планирования траектории их развития, адекватных стратегическому видению, целесообразно воспользоваться основными положениями антикризисного управления на основе инноваций [29,34,102] и теории управления предприятием [37] в процессе реализации им формы хозяйствования 4С в статике. Напомним, что она является составной частью формы хозяйствования 5С, отличающейся тем, что в ней предусматривается необходимость согласования интересов договаривающихся сторон и самостоятельность в принятии решений по адекватной реакции на угрозы по ситуации и результатам в статике и динамике условий ХХI века.
Задающим звеном для концептуального проектирования являются:
101
-установленные в мировой и отечественной практике законы и закономерности взаимосвязанного развития внешней и внутренней среды ОЗ
[3-15];
-сложившаяся теория и практика антикризисного управления на основе инновационно-инвестиционного проектирования и программно-целевого планирования с учётом влияния на них: реально складывающейся обстановки и тенденций её развития в рассматриваемом контексте, аспектах и условиях; механизмов государственного регулирования рыночной экономики и др., включая результаты проведенных выше исследований;
-законы экономического управления по форме хозяйствования 4С;
-действующее на международном, межстрановом и других уровнях НМО контроля и управления состояниями хозяйствующих субъектов, их намерений и действий [27].
Отсюда можно сделать следующие общие выводы:
-развитие ОЗ идёт через кризисы и проходит этапы становления, роста, развития, реорганизации и /или ликвидации;
-выходы из кризисов неизбежно связаны с внедрением новаций;
-сложилась вполне определённая процедура создания и внедрения новаций в серийное производство, реализации инновационного продукта на перспективных рынках и утилизации.
Каждый такой шаг сопровождается своими рисками различными по природе, масштабам, сложности структурных связей и др., согласно основаниям классификаторов табл.15.-16. Особенность реализации такой процедуры состоит в том, что на смену существующим финансово-промышленным группам идут научно-финансово-промышленно-торговые группы [27,28].
Все эти факторы учитывались при разработке ЛЛМ и ЛСМ взаимосвязанного развития внешней и внутренней среды ОЗ, его СИБ.
4.2. Разработка системы координат и измерительных шкал
Система координат и измерительных шкал предназначена для количе- ственно-качественной оценки состояний БУР(ИО(ИБ(ИК) ОЗ, его СИБ, их подразделений и служб по результатам исследований на разработанных моделях. Формирование такой системы базируется на [27,28,50,54,58] теоретических, эффективных (эмпирических) и эвентологических методах формирования эталонных значений градации состояний объекта, внесения поправок к ним в виде допустимых, критических, неприемлемых ошибок моделирования, прогноза И/ИЛИ измерений по ситуации и результатам в статике и динамике условий ХХI века. В качестве таких ошибок рассматриваются [27,28,50] упущенная выгода, причинённый ущерб, отсутствие адекватной реакции на реально складывающуюся и прогнозируемую Геополитическую, др. обстановку. Ошибки могут быть вызваны как объективными, так и субъективными причинами, носить характер добросовестных заблуж-
102
дений или злонамеренных действий ЛПР. Сам характер действий существенно зависит от мотивации ЛПР. Она ассоциируется с результатами воздействий (вызовов) извне (т.е. состояний внешней среды) и изнутри (т.е. состояний внутренней среды).
В такой ситуации интегральным показателем возможностей достижения генеральной цели ОЗ, его СИБ является вероятность обеспечения их безопасного и устойчивого (антикризисного) развития в реально складывающейся и прогнозируемой обстановке в ХХI веке. Исследования на моделях рис. 27-31. , а так же [27,28,50] показывают, что аргументами такой вероятности являются отношения между сущностями возможных состояний социума, экономики и экологии объекта прогноза с учётом влияния на них атрибутики, т.е. реально складывающейся военно-политической обстановки и действующего нормативно-правового обеспечения (механизмы регулирования и санкции) необходимых состояний рассматриваемой сферы. В результате приходим к выводу, что система координат и измерительных шкал должна содержать как минимум три их вида: для интегральных оценок возможностей достижения генеральной цели развития ОЗ, его СИБ, адекватных ей возможностей достижения их частных целей, оценки влияния на них человеческого и природного факторов. Каждый вид представляет собой ше-
стигранный комплекс прямоугольных координат. Первые три устанавлива-
ют взаимосвязи между сущностями событий, происходящих во внешней среде в рассматриваемом аспекте. Вторые три отражают влияние атрибутики на отношения между сущностями в интересах достижения генеральной и/или частных целей.
С учётом выше сказанного на рис. 33. [27,28,50,54,58] проиллюстрированы принципы формирования системы координат оценки состояний устойчивости развития ОЗ, его СИБ (первый уровень).
103
Социум: Pцс (m(ic )
Механизмы регулирования и санкции: Pцм (m(iм )
1
Экология: Pэл (m(i ) |
0 |
0 |
|
Экономика: P эн (m(i |
|
) |
|
ц |
'эл |
|
ц |
'эн |
|
||
|
|
|
|
||||
|
|
|
|
|
|
|
|
Политика: Рцп (m(iп ) |
Безопасность и устойчивость |
|
развития ОЗ: Ргц (m(I) |
|
|
Рис. 33. Комплекс координат, предназначенных для интегральной оценки состояний устойчивости развития ОЗ в условиях ХХI века Вероятность достижения генеральной цели объекта Ргц (m(I) суще-
ственно зависит от вероятностей достижения частных целей в рассматриваемых сферах
его деятельности, Рц (m(i) , адекватности проводимых политик этим целям,
эффективности механизмов регулирования и санкций (политики и НПД) за нарушения норм и правил обеспечения требуемых состояний этих сфер. Вероятности достижения генеральной и частных целей (конечный результат) рассматриваются как функции меры информации, получаемой в реально складывающейся и прогнозируемой обстановке, т.е. по ситуации в статике и динамике условий ХХI века.
Для оценки возможных состояний устойчивости развития объекта вводятся их градации (рис.34.), установленные теоретическими методами [27,28,50,54,58] и подтверждённые статистическими данными по результатам экспериментальных исследований. Характерной особенностью формирования такой шкалы является введение в качестве начала отсчёта нормального закона распределения вероятности достижения целей объекта (локальных и интегральных) с центральной симметрией [28, 117] в динамике, плотности вероятностей в статике. Это позволяет представить градации состояний в виде «эталон (норма) погрешности».
104
Вероятность достижения цели хозяйствующим субъектом (ХС)
1
0,7
ХС
0,5
0,3
0
Остальной мир (ОМ) А
Нормы экологической безопасности (ЭБ)
Гармонизация (ноосфера)
Стабильность
Антропогенные катастрофы
Природные катаклизмы
|
|
|
|
Время |
|
|
Механизмы государственного и |
|
|
|
|
|
|
|
В |
|
др. регулирования ЭБ |
|
|
|
|
|
|
Рис. 34. Шкала оценки состояний экологической безопасности ОЗ как функции его ИБ,
где: ХС – ОЗ, элементы которого или он в целом относятся к приоритетным ОЗ, согласно Доктрине [9]; А - СИБ в составе ОЗ либо отсутствует, либо не эффективна; В – зона безопасного и устойчивого развития ОЗ, его СИБ, которая формируется в процессе состязательности с конкурентами на основе поддержания стратегического паритета по проблеме в режиме динамического равновесия
В качестве последних целесообразно воспользоваться известными выражениями для: оценки математического ожидания возможного исхода противоборства и состязательности сторон, информационной войны между ними; среднеквадратических ошибок в такой оценке на уровнях 0,8 и 0,1, которые широко используются при разработке стандартов [3-8, 117], а также на уровне 0,5, которые разграничивают такие виды ошибок, как упущенная выгода, причинённый ущерб, отсутствие реакции на угрозы нарушения устойчивости развития объекта (ассоциируется с состоянием полной неопределённости в исходах). Находят применение и др. характеристики нормального закона.
Правомочность такого подхода подтверждается тем фактом, что при учете пяти и более факторов, существенно влияющих на конечный результат, закон распределения вероятностей нормализуется и становятся предсказуемыми его характеристики. Тогда градации эталонных значений коли- чественно-качественных характеристик возможных состояний объекта ассоциируются с координатами особых точек в графиках нормального закона с центральной симметрией. Это позволяет создать эталоны (рис.34.) для об-
105
ласти определения требуемых состояний, адекватных им областей определения вероятностей достижения целей ОЗ, их обеспечения необходимой и достаточной мерой информации. В качестве примера целесообразности такого подхода к построению системы координат и измерительных шкал мы приняли состояние экологической безопасности объекта, так как она базируется на учёте влияния человеческого и природного факторов на конечный результат в их взаимосвязи по ситуации в статике и динамике новых условий ХХI века. Достоверность результатов подтверждается теоретическими и экспериментальными исследованиями в главах 2 и 3 данной работы. Аналогично строятся системы координат и измерительных шкал в других сферах деятельности ОЗ с учётом данных табл.2.[27,28,50]
Заметим, что по аналогии с рис. 32 и 33. требуемые состояния ОЗ, его СИБ могут достигаться за счёт применения вполне определённых комплексов стратегий в рассматриваемом контексте, аспектах и условиях по ситуации и результатам. Это значит: состоянию полной неопределённости соответствует градация Рц 0,5. Её обычно принимают за начало отсчёта с тем,
чтобы установить возможные тенденции дальнейшего развития событий в сторону выгоды, Рц 0,5 1, или ущерба, Рц 0,5 0 . Другими словами, оце-
нить: возможные последствия реально складывающейся и прогнозируемой обстановки; выявить адекватность им принимаемых управленческих решений.
С этих позиций шестигранную систему координат для оценки состояний СИБ объекта можно представить в виде, показанном на рис.35. [50].
|
|
ИАС: РБД (m(i |
|
) |
|
|
|
|
|
|
|
||
|
|
|
ц |
бд |
|
|
Внешние механизмы регули- |
||||||
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
рования и санкции: Pм (m(i |
м |
) |
|||
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|
|
ц |
|
|
|
|
|
1 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||
Внутренняя СДОУ: |
|
|
|
|
|
|
|
|
|
||||
иб |
|
|
|
|
|
|
|
|
|
|
|
|
|
Рц |
(m(iиб ) Создание |
|
|
|
|
|
|
ип |
|
|
|
|
|
|
|
0 0 |
|
|
|
|
ИСУ: Рц |
(m(iип ) |
|
|
|
Политика и Доктрина |
Защищённость ОЗ, его СИБ от угроз |
|
з |
(m(iз ) |
нарушения их ИБ: |
ИБ РФ: Рц |
|
|
|
|
|
Рис. 35. Комплекс координат, предназначенный для интегральной оценки эффективности ИИПЗ БУР(ИО(ИБ(ИК) ОЗ, его СИБ
106
Именно эта система отвечает за управление циклами информационной и интеллектуальной поддержки устойчивости развития ОЗ. Даже в отсутствие влияния человеческого и природного факторов эффективность её функционирования существеннозависит от объективно существующей информации о параметрах внешней среды, как показано [28,50].
Объективные причины появления неопределённости ситуации возможно предупредить на основе прогнозов наиболее вероятного хода дальнейшего развития событий во внешней и внутренней среде ОЗ, его СИБ. На их основе следует предусмотреть меры по:
-предотвращению развязывания информационных войн;
-мониторингу изменений во внешней среде и контроллингу адекватности им состояний внутренней среды ОЗ, его СИБ;
-адекватной реакции на угроз нарушения устойчивости развития этих
ОЗ;
-внедрению эффективных мер методов и систем защиты объектов от угроз нарушения их ИБ с неприемлемыми последствиями.
Это основа для создания конкурентных преимуществ ОЗ, его СИБ в интересах обеспечения их устойчивого развития в реально складывающейся
ипрогнозируемой обстановке ХХI века. Однако, реальность такого подхода существенно зависит от своевременности получения качественных прогнозов по результатам исследований на достоверной и полезной системе моделей взаимосвязанного развития внешней и внутренней среды объекта, адекватных им системах координат и измерительных шкал, как было предложено выше.
Втакой ситуации необходимо отслеживать качество моделей и прогнозов, по мере необходимости вносить в них корректировки. Для чего, целесообразно оценивать диспропорции между априорными и апостериорными значениями вероятностей достижения целей ОЗ, его СИБ в реально складывающейся, прогнозируемой Геополитической и др. обстановке ХХI века. Затем прогнозируется приемлемость последствий таких диспропорций
ипринимаются адекватные решения на противодействие угрозам нарушения информационной безопасности объекта с критическими и/или неприемлемыми последствиями для личности, общества, государства согласно требованиям Доктрины [9].
Кроме того, среднесрочные и долгосрочные прогнозы в этом случае следует использовать для создания конкурентных преимуществ в области обеспечения защищённости ОЗ, его СИБ от угроз нарушения их ИБ. Это обстоятельство даёт возможность обеспечить прорыв в отстающих по уровню развития сферах жизнедеятельности объектов на основе комплексного применения методов вложений, аналогий, ассоциаций, асимптотического приближения и мозговой атаки, которые широко используются в мировой практике. В результате появляются научно и практически обоснованные пер-
107
спективные стратегические направления развития ОЗ, его СИБ и производства продукции мирового уровня конкурентоспособности. В заключение отметим, что в интересах создания НМО, необходимого и достаточного для реализации предложенной методологии исследований ИБ ОЗ, его СИБ следует разработать ЛММ взаимосвязанного развития их внешней внутренней среды, адекватную выше приведенным ЛЛМ и ЛСМ.
4.3. Логико-математическое моделирование взаимосвязанного развития внешней и внутренней среды объекта: статика
В интересах устранения перечисленных выше недостатков необходимо создать ЛММ взаимосвязанного развития внешней и внутренней среды ОЗ, его СИБ, адекватную ранее разработанным ЛЛМ И ЛСМ такого развития в условиях ХХI века. Цель исследований на такой ЛММ – своевременное получение количественно-качественных характеристик: эталонных (т.е. необходимых), потенциально возможных и реально достижимых состояний объекта в свете отношений (5) – (7) по ситуации и результатам в статике и динамике условий ХХI века. Путь достижения цели – постановка и решение задач анализа состояний и синтеза адекватной реакции ОЗ, его СИБ на угрозы нарушения их ИБ в рассматриваемом контексте, аспектах и условиях. Задача на этом пути – разработка ЛММ, исследования на которых способны обеспечить управление циклами ИИПЗ ОЗ, его СИБ от угроз нарушения их ИБ с негативными последствиями по ситуации и результатам в условиях ХХI века.
Методология решения такой задачи базируется на логической схеме [27,28,50]с учётом сущности, отношений и атрибутики взаимосвязанного развития внешней и внутренней среды объекта, нашедших своё отражение в приведенной выше системе координат и измерительных шкал, (рис. 20-22) с учётом их градаций, согласно данным табл.2.
Особенность формирования такой методологии состоит в том, что требуемые уровни БУР (ИО(ИБ(ИК) ОЗ, его СИБ обеспечиваются за счёт инновационно-инвестиционного проектирования их облика по МСМ и траектории их развития [27,28,50],близких к оптимальным, адаптивных к реально складывающейся и прогнозируемой Геополитической, др. обстановке ХХI века. Такое проектирование базируется на ветвлении и фильтрации альтернатив, комментировании их возможностей и последствий от принятия решений на реализацию проекта из приоритетного ряда «Цели – средства». Решающую роль при этом играет схема прямых и обратных информацион-
ных связей [27,28,50].
В этом случае Программу исследований ИБ ОЗ, его СИБ и управления ею можно представить схемой рис. 36. [28,50].
108
Рассматривая внешнюю среду, как фон развития ОЗ, его СИБ, а внутреннюю среду ОЗ, как объект прогноза, в свете проведенных выше исследований приходим к следующим выводам.
1.И в том и в другом случае в качестве предмета прогноза рассматриваются возможные состояния фона и объекта прогноза. Они характеризуются градациями, которые образуют возможные области определения вероятностей достижения целей объекта в контексте (5) – (7) по ситуации и результатам в статике и динамике условий ХХI века.
Отсюда, целесообразность введения показателя эффективности возможного состояния объекта как функции его полезности с точки зрения вероятности достижения цели, т.е. её необходимого эталонного значения.
2.Область определения функции полезности устанавливается в виде нормативного интервала между двумя смежными значениями градаций вероятности и адекватного ему состояния по правилам (5) – (7).
3.Учитывая, что одни те же состояния могут достигаться различными способами и средствами, вводится в качестве показателя эффективности функция их принадлежности к нормативным значениям функции полезности.
4.Значения количественно-качественных характеристик в условиях информационной войны и других объективных и субъективных факторов существенно зависят от меры реально получаемой информации (рис. 25., табл. 13. и 14.) о состоянии фона (задача мониторинга) и самого ОЗ, его СИБ (задача контроллинга), согласно методологии ИИПЗ ОЗ [27,28,50].
При этом на адекватность принимаемых управленческих решений существенное влияние оказывает возможность согласования бизнес интересов объекта с интересами его внешней и внутренней среды, а также: неопределённость ситуации; ограниченные возможности накопленной базы знаний и ресурса по проблеме обеспечения ИБ ОЗ, его СИБ; человеческий, природный
идр. факторы, рассмотренные выше.
Классификатор имён, х, способов и средств (база данных, Т(х) Х) достижения конечных целей ОЗ в отсутствие и в условиях противодействия угрозам нарушения его ИБ
Функция принадлежности А (х) имени возможному состоянию ОЗ, (А), в реально складывающейся и прогнозируемой обстановке. Функция базируется на введении, n, градаций состояний в шкале их оценки и адекватных им правилах образования имён:
G x Т(х)
Функция полезности решений на применение методов и СЗИ об ОЗ, его СИБ с точки зрения возможностей достижения целей его жизнедеятельности в плановые сроки. Функция базируется на диагностике достижимого состояния и его экспертизы на
соответствие требуемому по правилу: М Т р (х) Т т р (х) Т п т (х)
Полный набор альтернативных вариантов «Цели109 – средства», построение их приоритетных рядов на основе использования функционала оптимизации, стабилизации и вариаций (проектирование и перепроектирование облика ОЗ, его СИБ; программирование и перепрограммирование траектории их развития) по ситуации и результатам в статике и динамике новых условий ХХI века
Рис. 36. Программа исследований ИБ ОЗ, его СИБ и управления ею
Отсюда показатель для выбора эффективных способов и средств обеспечения нормативных значений функции принадлежности – их чувствительность к реально получаемой мере информации.
На основе предложенного подхода к определению комплекса показателей эффективности способов и средств достижения целей формируется их интегральная система на международном, межстрановом, внутристрановом, корпоративном и т.д. уровнях по единой схеме, приведенной на рис. 37.
Виды угроз |
Характер воздействия угроз нарушения ИБ ОЗ, его СИБ на их |
Адекватность |
||||
реакции |
||||||
ИБ ОЗ |
|
|
|
|
||
|
|
|
|
на угрозы |
||
|
восприятие |
понимание |
мышление |
решения ЛПР |
||
|
|
|||||
|
Чувствитель- |
|
|
|
|
|
Хищения |
ность к |
|
|
|
Концепция и |
|
|
утрате |
|
|
|
принципы |
|
|
информации |
|
|
|
ИБ ОЗ, его СИБ |
|
Разрушение |
|
Функция |
|
|
|
|
|
|
|
|
НМО и НПО |
||
|
|
принадлеж- |
|
|
||
|
|
|
|
проектирование |
||
|
|
ности |
|
|
||
|
|
|
|
|
110