Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

ПО для государственных и частных служб безопасности


Информационный Канал Subscribe.Ru

    АКАДЕМИЯ 
SECURITY

 (28 сентября 2004г.)

ЭТАП АНАЛИЗА УЯЗВИМОСТИ ОБЪЕКТОВ

Система физической защиты (СФЗ) будет эффективной, если она обеспечивает не «вообще защиту», а защиту конкретного Объекта от конкретных угроз. Это значит, что проектным работам, поставкам техники, монтажным работам и т.д. должен предшествовать этап, позволяющий концептуально наметить, какая же СФЗ нужна конкретному Объекту, решить вопросы, от полноты и объективности ответов на которые зависит эффективность мер безопасности:

·        что защищать? (определение целей защиты и их приоритетности);

·        от чего и (или) от кого защищать? (определение видов, способов реализации и последствий угроз, типов и других характеристик нарушителя);

·        как защищать? (определение требований к системе обеспечения безопасности).

Приведенный этап принято называть анализом уязвимости (АУ).

Под анализом уязвимости (АУ) объекта понимается проведение систематического анализа мер по обеспечению его безопасности:

-        для определения их адекватности угрозам и целям защиты;

-        для выявления недостатков в системе безопасности;

-        для сбора данных, на основании которых можно прогнозировать эффективность предлагаемых дополнительных мер по обеспечению безопасности;

-        для подтверждения адекватности таких мер после их реализации.

Основной целью проведения АУ является определение внутренних и внешних угроз и вероятных способов их осуществления, моделей нарушителя, а также выявление уязвимых мест объекта для последующего создания/модернизации на основании полученных результатов эффективной системы физической защиты.

Только располагая такими данными, можно оценить эффективность существующей СФЗ, обосновать необходимость ее совершенствования, указать основные направления этой работы, оценить проектные предложения и т.п. Очевидно, что указанные задачи могут быть решены только при наличии соответствующего методического, математического и программного обеспечения.

Практика убедительно доказывает, что такие рекомендации должны разрабатываться  с привлечением специализированных организаций, имеющих в своем составе  квалифицированных специалистов в области анализа и разработки систем безопасности и располагающих специальным программно-методическим обеспечением.

Анализ уязвимости объектов  выполняется с применением различных методик: метод экспертных оценок, метод математического (компьютерного) моделирования и др.

Экспертный анализ уязвимости объекта – определение и ранжирование угроз, способов и последствий их реализации при имеющемся фактическом состоянии СФЗ объекта; определение целей защиты и выделение наиболее значимых (приоритетных) для объекта и наиболее уязвимых из них; модели нарушителя; задание критериев оценки эффективности СФЗ; качественная оценка состояния СФЗ объекта и основные направления ее совершенствования. Предназначен для принятия принципиального решения о необходимости модернизации (создания) систем обеспечения безопасности Объекта и последующего моделирования СФЗ.

Анализ на основе моделирования – специальный программно-аппаратный комплекс на основе пространственной модели объекта защиты, с учетом имеющихся элементов СФЗ, определяет возможные маршруты движения нарушителя, выделяет из них наиболее опасные (критические) и рассчитывает их временные и вероятностные показатели (при необходимости с уточнением (конкретизацией) вероятностно-временных характеристик на имитационной модели СФЗ). Сравнение полученных таким образом данных с заданными критериями эффективности системы позволяет не только разработать полные требования по построению СФЗ, но и оптимизировать ее по стоимостным показателям. Целесообразно проведение на всех объектах, особенно – на объектах высокой степени сложности, когда велико количество потенциальных целей нарушителя и их локализация затруднена, экспертное определение наиболее опасных маршрутов нарушителя вызывает сложности и возможные пропуски (ошибки).

-количественные оценки уязвимости Объекта;

-предложения по модернизации (созданию) СФЗ Объекта с количественными оценками их эффективности;

-тактико-технические требования к составу и характеристикам элементов СФЗ.

Таким образом, качественно проведенный АУ позволит построить систему безопасности Объекта не «на глазок», а с системных позиций, опираясь на реально выявленные угрозы, обосновать требования по назначению к подсистемам СФЗ и, в конечном итоге, на ранней стадии проектирования выбрать оптимальный вариант защиты  Объекта по критерию "эффективность-стоимость", избежав возможных ошибок.

 

E-mail: jtarasov@peterlink.ru 

Тел (812) 942-43-64

 

Рассылка "Академия SECURITY
Автор: Юрий Тарасов jtarasov@peterlink.ru 
 

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: business.book.sosrsec
Отписаться

В избранное