63
Особое внимание исследований [10, 11] уделено выбору математических
методов исследования моделей угроз. При построении модели подчеркивается
необходимость
учитывать, что угрозы безопасности носят вероятностный
характер и имеют высокую степень априорной неопределенности. При оценке
угроз безопасности предлагаются:
−
теория надежности для описания угроз, создаваемых техническими
средствами (сбои, отказы, ошибки и т.д.);
−
математическая статистика для описания естественных угроз
(природные явления, стихийные бедствия и т.д.);
−
теория
вероятности для описания угроз, создаваемых людьми по
небрежности, халатности и т.д.);
−
экспертные методы для описания умышленных угроз.
Рассматривая
основное
назначение
интегрированной
системы
безопасности как борьбу с угрозами различного характера,
авторы считают
возможным в
качестве одного из комплексных критериев оценки
эффективности
системы
безопасности
использовать
количественный
показатель, связанный с числом угроз,
защиту от которых она может
обеспечить.
Появление угроз нового характера (экономических, информационных,
юридических и других) требует включения в систему безопасности
дополнительных средств и подсистем для защиты от данного вида угроз.
Достарыңызбен бөлісу: