Читайте также:
|
|
Вероятность реализации угрозы безопасности информации определяет риск ее владельца. Допустимость риска означает, что ущерб в результате реализации угроз не приведет к серьезным последствиям для собственника информации.
Угрозы могут быть внутренними и внешними
· слабая правовая дисциплина сотрудников
· некачественная эксплуатация средств обработки информации
· наличие в помещении радио и электрических приборов, побочные физические процессы в которых способствуют несанкционированному распространению защищаемой информации
Риск владельца информации зависит от уровня инженерно-технической защиты информации, который, в свою очередь, определяется ресурсами системы. Ресурс может быть определен в виде количества людей, привлекаемых к защите информации, в виде инженерных конструкций и технических средств, применяемых для защиты, денежных сумм для оплаты труда людей, строительства, разработки и покупки технических средств, их эксплуатационных и др. расходов. Наиболее, общей формой представления ресурса является денежная мера.
Ресурс может иметь разовый и постоянный характер.
· Разовый ресурс расходуется на закупку, установку и наладку дорогостоящей техники.
· Постоянный — на заработную плату сотрудникам службы безопасности и поддержание определенного уровня безопасности, прежде всего, путем эксплуатации технических средств и контроля эффективности защиты.
Ущерб реализации угрозы:
Ущерб может проявляться в разнообразных формах: неполучение прибыли, ожидаемой от информации при ее материализации в новой продукции или принятии более обоснованного решения; дополнительные затраты на замену образцов военной техники, характеристики которой стали известны вероятному противнику; и другие.
Ресурсы на ЗИ:
Чем больше ресурс на защиту информации, тем более высокий уровень безопасности информации может он обеспечить.
· Су = Си + Ру;
· Сри = Спр + Скос;
Чем больше прямых расходов, тем меньше косвенных и следовательно Су меньше.
Поэтому находят область рациональных расходов, которая находится на примерно одинаковых косвенных и прямых расходов.
Дата добавления: 2015-08-17; просмотров: 43 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Й ВОПРОС: СИСТЕМНЫЙ ПОДХОД К ЗАДАЧЕ ИТЗИ | | | Й ВОПРОС: ПРИНЦИПЫ ПОСТРОЕНИЯ СИСТЕМЫ ИТЗИ |