- •ВВЕДЕНИЕ
- •Действие – противодействие – ответные меры и т.д.
- •Таблица 1
- •Типовые проблемные ситуации
- •1. Анализ результатов исследований по проблеме зарубежными авторами позволил прийти к следующим выводам.
- •Рис. 2. Основные этапы Программы исследований ИБ объекта
- •Далее в [2] приводятся рекомендации по формированию четырехуровневой системы документов по Политике информационной безопасности компании (ИБК).
- •С. Документы 3-го уровня – это процедуры и инструкции.
- •Классификатор информационных рисков и их последствий
- •Данные требования служат основанием для формулировки «Задания на прогноз» стратегических направлений развития ОЗ и его СИБ, их защиты от угроз нарушения ИБ по ситуации и результатам в статике и динамике.
- •Таблица 12.
- •Рис. 25. Типовые пути движения к цели по Харкевичу А.А.
- •Таблица 16.
- •Основания для построения классификатора возможных ситуаций
- •Изложенный подход к созданию НМО стратегического планирования в бизнес-системах реализован автором в программе «Эксперт».
- •На микроуровне Политика обеспечения ИБ объекта, согласно, определяется его высшим руководством и в его обеспечение разрабатывается внутренняя четырёх уровневая СДОУ ИБ ОЗ, его СИБ.
- •Задающим звеном для концептуального проектирования являются:
- •Отсюда можно сделать следующие общие выводы:
- •Все эти факторы учитывались при разработке ЛЛМ и ЛСМ взаимосвязанного развития внешней и внутренней среды ОЗ, его СИБ.
- •Рис. 37. Структура комплекса показателей эффективности СИБ
- •Таблица 17.
- •ЛММ противоборства конкурирующих сторон: статика
- •НАЙТИ:
- •ЗАКЛЮЧЕНИЕ
- •БИБЛИОГРАФИЧЕСКИЙ СПИСОК ИСТОЧНИКОВ
- •Нормативно-правовые документы
- •Библиография
Модификация |
|
|
|
Функция |
|
НМО и НПО пе- |
|
полезности |
|
репроектирование |
|
Интегральный эффект, распознание ситуа- |
Возможность |
|
|
ции, адекватность защиты от угроз |
Программа |
||
достижения |
|||
Итог |
исследований |
||
|
цели |
||
|
|
Рис. 37. Структура комплекса показателей эффективности СИБ
Врезультате формируется сбалансированная система показателей защищенности ОЗ, его СИБ от угроз нарушения их ИБ в рассматриваемом контексте и аспектах. Особенность реализации Программы исследований ИБ объекта (рис.36) в реально складывающейся и прогнозируемой обстановке состоит в том, что научно и практически обоснованные рекомендации по адекватной реакции на угрозы разрабатываются, как в интересах проектирования и перепроектирования облика СИБ, программирования и перепрограммирования траектории её развития, так и в интересах самого ОЗ.
Отсюда необходимость координации действий разработчиков названной системы и объекта требуемого целевого и функционального назначения. И в том, и в другом случаях под обликами понимаются состав их элементов, структура связей между ними, алгоритмы функционирования и управления ими.
Для решения такой задачи целесообразно воспользоваться усовершенствованным методом структурных матриц, в состав которого вводится функционал оптимизации и адаптации. Последнее необходимо для формирования приоритетных рядов облика объекта «цели – средства», «генеральная цель – средства».
Матрицы являются соответственными, т.е. размерность последующей матрицы по входу равна размерности предыдущей матрицы по выходу, что показано жирными линиями. Содержание информации, размещаемой в матрице, адекватно её указанному на схеме назначению. Его образуют имена, которые устанавливаются с помощью логической схемы отношений «Цели
–Средства» [27,28,50].
Вэтом случае ЛММ процесса формирования адаптивного облика ОЗ, его СИБ, близкого к оптимальному, образуют произведения соответственных матриц. Исследования на такой модели подчиняются известным правилам матричного исчисления [129]. На этой основе возможно построение математических моделей структурных матриц по универсальным правилам в следующей логической последовательности.
1.Образование произведений матриц, базирующихся на прямых информационных потоках, включает выполнение следующих операций над матрицами:
111
- формируются прямоугольные матрицы вида
(23)
- устанавливается размерность матрицы действий над заданным полем имён на основе проверки на конечность её нормы, которая по определению равна [129]:
(24)
- осуществляется операция перемножения соответственных матриц,
которые образуют поле «ДАНО» на [27,28,50] в результате чего получают
матрицу «Цели – |
альтернативные варианты адекватных им Средств». |
|
|
В процессе перемножения соблюдаются его правила [129], согласно ко- |
|||
торым: |
|
|
|
- произведение матрицы |
размером m x n на матрицу |
|
|
размером n x r есть матрица |
размером m x r |
|
|
|
|
, |
(25) |
где |
; |
|
|
- элемент |
матрицы С=АВ есть сумма произведений элементов i-й |
строки матрицы А на соответствующие элементы k-го столбца матрицы В. В каждом произведении матриц АВ число n столбцов матрицы А должно равняться числу строк матрицы В (т.е. форма матриц А и В должна быть соответственной);
-вводится критерий оптимизации и адаптации альтернативных вариантов облика ОЗ, его СИБ – «необходимо И потенциально возможно И реально достижимо ПРИ допустимом ИЛИ критическом И/ ИЛИ неприемлемом уровне информационного риска, его возможных последстви. Строятся приоритетные ряды «Цели – Средства»;
-осуществляется их перемножение с матрицей «Генеральная цель». В результате получают требуемый конечный результат, т.е. матрицу «Генеральная цель – обобщенный приоритетный ряд средств её достижения» по ситуации и результатам в статике и динамике условий ХХI века». Это основа для программно-целевого планирования траектории устойчивого разви-
тия объекта [27,28,50].
В процессе проектирования облика ОЗ, его СИБ [27,28,50] используются прямые и обратные информационные потоки по принципу «каждый элемент матрицы с каждым» и «многие со многими», согласно рис. 27 – рис.
112
31. Адекватно таким потокам приведенные выше операции над соответственными матрицами образуют прямые произведения матриц. Согласно правилам матричного исчисления последнее равносильно выполнению опе-
раций обратного произведения на основе следующих правил
(26)
. (27)
Такой подход даёт возможность эффективно решать задачи:
-диагностики реально достижимых состояний ОЗ, его СИБ по ситуации и результатам в статике и динамике условий ХХI века»
-их экспертизы на соответствие требуемым в интересах выявления движущих сил развития объектов и прогноза перспективных направлений развития образования, науки, техники и технологий, дальнейшего наращивания и развития ресурса по проблеме;
-оптимизации проектов облика ОЗ и его адаптации к изменениям состояния внешней и/или внутренней среды при допустимом, критическом и/или неприемлемом информационном риске, его последствиях;
-формирования приоритетного ряда таких проектов в интересах формирований траектории устойчивого развития ОЗ, его СИБ, близкой к оптимальной и адаптивной к реально складывающейся и прогнозируемой обстановке в ХХI веке;
-формирования на этой основе научно и практически обоснованных предложений по: совершенствованию НПД, программам дальнейшего развития и наращивания ресурса по методам и системам защиты информации (СЗИ) в рассматриваемом контексте и аспектах, отвечающих заданному главному критерию их эффективности и требованиям усовершенствования НПД по проблеме.
Исследования необходимо вести на комплексе иерархических, функциональных и процессных моделей взаимосвязанного развития внешней и внутренней среды объекта по методу вложений в интересах достижения интегральной цели, как функции достижения локальных целей. Данный метод базируется на критерии наискорейшего спуска и подъёма в рассматриваемой схеме в интересах получения требуемых результатов на выходе модели при допустимых, критических и/или неприемлемых воздействиях на её входе. После того, как такая задача будет решена, строится приоритетный ряд
113
адаптивных проектов близких к оптимальным по ситуации и результатам в статике и динамике условий ХХI века.
Критерий выбора проекта в статике – антикризисные инновационноинвестиционные проекты должны быть малобюджетными, иметь короткий срок окупаемости и длительный срок полезной жизни, отличаться пониженными рисками, основываться на четком и убедительном для сторонних инвесторов бизнес-плане. Сетевой график антикризисного проекта должен иметь критический путь, т.е. такой, чтобы по всем остальным работам проекта оставались свободные резервы для дальнейшего манёвра ими по ситуации.
В этом случае антикризисное управление организацией осуществляется на основе инноваций и сравнительного анализа проектов по известным методикам. Особое место занимают: риск анализ проектов, введение поправки на риск коэффициента дисконтирования, методы управления инвестиционными проектами. Факторы успеха внедрения проекта по Э.Демингу увязываются с управлением качеством продукции, которое должно охватывать весь его жизненный цикл: планирование, выполнение, проверка, введение норм (ISO, ГОСТ). Качество продукции базируется на качестве труда и менеджмента.
Особенность реализации такой схемы ЛММ проектирования облика ОЗ, его СИБ, состоит в том, что она применима для решения любых задач схемы рис.2. в контексте схемы рис.23, рис.24. в интересах формирования НМО Программы исследований по проблеме, согласно схеме рис. 23. Это даёт возможность построить её на Едином алгоритме исследований с применением Единой шкалы оценки состояний ОЗ, его СИБ. Кроме того, формируется полный набор имён состояний объектов в рассматриваемом контексте, аспектах и условиях, отражающих специфику НМО применительно к ним. В результате приходим к выводу, что НМО Программы должно представлять собой систему разделов НМО, которая включает: общий универсальный раздел, отвечающий принятой парадигме по проблеме, и образующие его комплексы частных разделов НМО требуемого целевого и функционального назначения в рассматриваемых аспектах и условиях. Это накладывает дисциплинирующие условия на выбор оснований для ветвления и фильтрации альтернатив, комментариев к ним.
Согласно вышеизложенному, ЛММ, адекватную разработанным ЛЛМ И ЛСМ взаимосвязанного развития внешней и внутренней среды ОЗ, его СИБ, целесообразно строить на основе распознавания ситуации и прогноза тенденций её развития, их ассоциации с теоремами о вероятностях логически связанных событий, известных в теории вероятностей и информации. В интересах формирования такой ЛММ воспользуемся теоремами о [129]:
- полной группе событий. Она ассоциируется с ситуацией, в которой: если одна сторона выигрывает, то другая проигрывает. Иначе в своих силь-
114