Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1260664.pdf
Скачиваний:
3
Добавлен:
24.01.2021
Размер:
2.25 Mб
Скачать

функционального назначения. В процессе их проектирования, разработки, создания, эксплуатации и развития необходимо принимать большое количество управленческих решений, скоординированных по цели, месту, времени, диапазону условий и полю проблемных ситуаций, которые могут возникать во внешней и внутренней среде объектов.

Такие решения касаются как системы в целом, так и её отдельных элементов. Сами решения могут носить организационно-технический, управленческий и др. характер. Частные решения должны приниматься с позиций системного подхода в контексте ER концепции. Последнюю следует рассматривать как механизм ТИС, согласно основным положениям которой ЛПР должны воспринимать и понимать происходящие события, уметь мыслить, т.е. ставить и решать задачи анализа и синтеза по проблеме в заданном контексте, аспектах и условиях.

3. Все решения должны быть информационно обеспечены и научно обоснованы по результатам исследований на логико-математических моделях взаимосвязанного развития внешней и внутренней среды ОЗ, его СИБ. С этой целью принятый логико-вероятностно-информационный подход к исследованиям по проблеме должен базироваться на заданном критерии (5)

– (7). Это значит, что первоочередной задачей данных исследований является разработка метода ассоциации реально получаемой меры информации с возможными исходами противоборства, состязательности, информационной войны сторон, адекватными им именами состояний устойчивости развития объекта, его СИБ. В этом случае вероятность достижения целей объекта рассматривается как сложная функция реально получаемой меры информации по ситуации, согласно (5) – (7), в условиях хищений, разрушения и модификации информации, циркулирующей в закрытых и открытых каналах связи во внешней и внутренней среде ОЗ, его СИБ.

3.3. Метод введения меры информации

Согласно заданной парадигме и принятому критерию исследований по проблеме, необходимо установить требования к перечню охраняемых сведений и уровням их защиты от хищений, разрушения и модификации в реально складывающейся и прогнозируемой Геополитической, др. обстановке

[28,50].

Данные требования служат основанием для формулировки «Задания на прогноз» стратегических направлений развития ОЗ и его СИБ, их защиты от угроз нарушения ИБ по ситуации и результатам в статике и динамике.

Согласно сложившейся теории прогнозирования и принятия решений [117], типовая форма Задания включает:

-основания для выполнения Задания на прогноз – гарантийное письмо

ифинансовый документ Заказчика, определяющий сроки и объёмы ассигнований на выполнение Задания;

73

-цели и задачи прогностических исследований;

-перечень объектов прогноза и фона их развития, применительно к которым требуется получить прогнозные характеристики;

-требования к перечню прогнозируемых характеристик, срокам получения прогнозов (горизонтам прогноза), их полноте, достоверности, точности и полезности;

-в форме таблицы задаются этапы прогностических исследований, наименование разделов и сроки их выполнения по этапам, указываются ответственные за них организации – юридические лица;

-устанавливается необходимая степень и продолжительность защиты прогностических исследований и их результатов (особой важности, совершенно секретно, секретно, для служебного или общего пользования);

-приводятся обязательства Заказчика по обеспечению прогностических исследований необходимой информацией (т.е. перечень исходных данных и ограничений).

Для придания юридической силы Заданию на прогноз оно открывается титульным листом и заканчивается подписным листом организаций – соисполнителей, которым, исходя из общего, выдаются частные задания на прогноз. При его составлении и заключении договоров выделяются следующие юридические лица: Заказчик, организация – Головной исполнитель, организации – ответственные исполнители за порученные им частные задания. Кроме того, при большом количестве соисполнителей головная организация вместе с ними составляет координационный план.

По результатам прогноза формируется отчёт или доклад временной научно-технической комиссии, в состав которой целесообразно включить специальную информационную комиссию.

Исходными данными для формулировки требований по ИО на международном уровне являются сведения о реально складывающейся и прогнозируемой обстановке в мире и его отдельных регионах, согласно данным [23-28]. На уровне межстрановых отношений такие перечни устанавливаются на основе определения состава и содержания входных информационных потоков, необходимых и достаточных для формирования стратегического видения перспективных направлений деятельности и развития ОЗ, его СИБ. Задача решается в результате анализа состава и содержания аргумен-

тов, используемых в НМО [29,31,32,34,37,38,95,104,105,107] Маркетинга Менеджмента ХХI века, прогнозирования мировых рынков, стратегического планирования в бизнес системах, антикризисного управления на основе инноваций и инновационно-инвестиционного проектирования. На внутристрановом уровне требования к перечню защищаемых сведений устанавливаются исходя из [2-9,17] Государственной информационной политики, Доктрины ИБ Российской Федерации, Политики ИБ компании и других НПД по проблеме обеспечения ИБ ОЗ, их СИБ. Детализация таких сведений, в том числе на корпоративном уровне, осуществляется в результате

74

анализа состава и содержания аргументов, которые используются в НМО формы хозяйствования 5С [37], антикризисного управления функционированием ОЗ на основе инновационного и инвестиционного проектирования облика ОЗ, его СИБ, траектории их устойчивого развития с учётом возмож-

ностей управления рисками [25,29,31,32,34,37-41,95,104,105,107].

Учитывая: неравномерность развития различных по природе объектов, наличие первоочередных задач по обеспечению ИБ приоритетных ОЗ, их СИБ, а также различной степени защищённости таких объектов от угроз нарушения их ИБ, целесообразно воспользоваться в комплексе методами аналогий, ассоциаций, асимптотического приближения (табл. 12) реально достижимого и потенциально возможного к необходимому по методу вло-

жений [27,28,50].

Это необходимо, как в интересах обеспечения конкурентоспособности отечественного производителя и его продукции на мировом уровне, так и создания конкурентных преимуществ экологически опасных и экономически важных производств в заданном контексте, аспектах и условиях.

Согласно [117] и (5)-(7), ключевым моментом в таком решении проблемы обеспечения ИБ является мера реально получаемой исходной информации. Известно [94,101,103,121,124,125,131], что в этом случае ожидаемый конечный результат устанавливается на основе распознавания ситуации и применения адекватной ей теоремы о вероятности логически связанных событий.

Это позволило А.А. Харкевичу предложить эталоны для распознавания ситуации по виду типового пути движения к цели [125] рис. 24. Тогда по аналогии с теоремами о вероятностях логически связанных событий можно получить логико-аналитические выражения для оценки меры информации адекватно рассматриваемой ситуации (табл. 13). В интересах практического использования такого подхода с целью повышения защищённости ОЗ, его СИБ от угроз нарушения их ИБ будем ассоциировать рассматриваемые характеристики меры информации (табл. 13) с реально складывающейся и прогнозируемой обстановкой в их внешней и внутренней среде (ситуации, табл. 14).

Согласно выше сказанному и в свете последних достижений эвентологии, ЛПР или занятые научным обоснованием альтернативных вариантов управленческих решений должны: иметь вполне определённую осведомлённость о событиях, происходящих во внешней и внутренней среде ОЗ, его СИБ; обладать необходимым и достаточным интеллектуальным потенциалом. Такие качества ЛПР, должны обеспечить количественное и качественное научное обоснование альтернатив рекомендуемых и принимаемых решений.

75

Таблица 12.

Сущность методов аналогий, ассоциаций и Асимптотического приближения

Метод аналогий

Теория вероятности

Теория информации

Теоремы о вероятностях логически

Теоремы о мере информации логически свя-

связанных событий.

занных событий по Харкевичу А.А. (табл.13.)

Устанавливается взаимосвязь между вероятностью достижения целей ОЗ и реально полученной мерой информации при наличии угроз нарушения его ИБ в отсутствии и/или в условиях противодействия им.

 

 

Метод ассоциаций

Теоретически обоснованные и/или

 

Эвентологически установленные функции по-

эмпирически

установленные состоя-

 

лезности состояний, аргументами которых яв-

ния устойчивости развития ОЗ как

 

ляются функции принадлежности способов и

функции их ИБ. Градации возможных

 

средств достижения различных состояний с уче-

состояний устойчивости, их полез-

 

том их чувствительности к реально полученной

ность с точки зрения достижения це-

 

мере информации. Ассоциации возможных пу-

лей. Допустимые, критические и не-

 

тей движения к цели при различных видах

приемлемые

состояния, адекватные

 

нарушения ИБ (по Харкевичу А.А.), т.е. за счет

им степени опасности угроз наруше-

 

хищений, разрушения и /или модификации ин-

ния ИБ ОЗ, информационные риски и

 

формационных потоков, циркулирующих во

их последствия.

 

внешней и внутренней среде ОЗ.

Области определения вероятности достижения целей ассоциируются с адекватными им областями определения меры информации на входе ОЗ. Функционал преобразования меры в требуемый выходной результат ассоциируется с целесообразностью использования функции принадлежности способов и средств достижения целей к возможности достижения требуемого состояния ОЗ.

Метод асимптотического приближения

Теоретически и эмпирически устанав-

Эвентологически

установленные отклонения

ливается возможность достижения це-

от значений параметров теоретически выбран-

лей ОЗ по критерию «Необходимо «И»

ного критерия (т.е. эталона) рассматриваются

потенциально возможно «И» реально

как ошибки первого и второго рода

в приня-

достижимо» (эталон). Выявляются

тии решений (т.е. упущенная выгода и /или

диспропорции между ним, которые

причиненный ущерб). Необходимо:

устано-

рассматриваются как движущие силы

вить причины,

породившие такие

ошибки

развития: системы НПД документов по

(например, неопределенность ситуации, огра-

проблеме; образования, науки, техники

ниченный ресурс, влияние человеческого и

и технологий; накопленной базы зна-

природного факторов); оценить допустимые,

ний и ресурса в рассматриваемой обла-

критические и неприемлемые информацион-

сти жизнедеятельности ОЗ, т.е. по це-

ные риски, их последствия, адекватные степе-

ли, месту, времени, диапазону условий,

ни опасности

названных ошибок.

Другими

полю проблемных ситуаций с учетом

словами

необходимо установить взаимосвязь

природы, масштабов, сложности внеш-

между

степенью опасности угроз нарушения

них и внутренних структурных связей

ИБ ОЗ, информационными рисками и их по-

ОЗ, детерминированности и циклично-

следствиями по критерию «Допустимые, кри-

сти процессов его жизнедеятельности,

тические, неприемлемые» в контексте «необ-

их ИО.

ходимо «И» потенциально возможно

«И» ре-

 

ально достижимо» практически.

 

 

76

 

 

 

 

 

 

 

Таблица 13.

 

Мера информации о логически связанных событиях

Характеристика меры информа-

 

 

Аналитическое выражение

 

ции

 

 

меры информации

Мера информации о неосуществ-

 

 

 

лении события Е

 

 

 

Мера информации об осуществ-

 

 

 

лении хотя бы одного из двух со-

 

 

 

бытия Е1

и Е2 1 или Е2 или оба)

 

 

 

Мера информации о совмещении

 

 

 

всех событий

 

 

 

 

 

 

 

Мера информации об осуществ-

 

 

 

лении хотя бы одного из N неза-

 

 

 

висимых в совокупности событий

 

 

 

Мера информации о совмещении

 

 

 

событий

независимых в совокуп-

 

 

 

ности

 

 

 

 

Мера информации об осуществ-

 

N

N

лении не менее n и точно [n] из N

mn ( 1) j n (nj 11 )S j ; m[n] ( 1) j n (nj )S j , где

(не обязательно независимых) со-

 

j n

j n

S1

m(ii

); S2 m(ii ik )..., где i k;

бытий

 

 

 

 

i

i k

 

 

 

 

S N m(i1 i2 i3 ... iN )

С этой целью и необходимо сформировать систему моделей, координат и измерительных шкал. При этом надо учитывать следующие различия в целевом и функциональном назначении моделей. Если исследования на

синтаксических моделях предназначены для образования имён состояний

ОЗ, его СИБ как функции возможных исходов противоборства, состязательности, информационной войны сторон, то исследования на семантических моделях предназначены для выявления ПСС, ДС, интегральных целей, законов и закономерностей взаимосвязанного развития внешней и внутренней среды рассматриваемых объектов, возникающих при этом проблемных ситуаций.

Поэтому логико-синтаксические модели должны базироваться на синтаксических правилах образования имён [50] состояний ОЗ, его СИБ в контексте (5) – (7), а логико-семантические модели – базироваться на семан-

тических правилах ассоциации способов и средств обеспечения ИБ c функцией их полезности и эффективности [50] с точки зрения возможности достижения целей жизнедеятельности рассматриваемых ОЗ в намеченные плановые сроки. Фактически речь идет о создании иерархических, функциональных и процессных моделей [98], предназначенных для исследования:

- причин отставания от мирового уровня развития отечественного образования, науки, техники и технологий по проблеме [27,28]. Его планируется ликвидировать к 2020 году;

77

Соседние файлы в предмете Преступления против информационной безопасности