Отправляет email-рассылки с помощью сервиса Sendsay

Академия Security

  Все выпуски  

Академия Security


Информационный Канал Subscribe.Ru

    АКАДЕМИЯ 
SECURITY

 (28 сентября 2004г.)

ЭТАП АНАЛИЗА УЯЗВИМОСТИ ОБЪЕКТОВ

Система физической защиты (СФЗ) будет эффективной, если она обеспечивает не «вообще защиту», а защиту конкретного Объекта от конкретных угроз. Это значит, что проектным работам, поставкам техники, монтажным работам и т.д. должен предшествовать этап, позволяющий концептуально наметить, какая же СФЗ нужна конкретному Объекту, решить вопросы, от полноты и объективности ответов на которые зависит эффективность мер безопасности:

·        что защищать? (определение целей защиты и их приоритетности);

·        от чего и (или) от кого защищать? (определение видов, способов реализации и последствий угроз, типов и других характеристик нарушителя);

·        как защищать? (определение требований к системе обеспечения безопасности).

Приведенный этап принято называть анализом уязвимости (АУ).

Под анализом уязвимости (АУ) объекта понимается проведение систематического анализа мер по обеспечению его безопасности:

-        для определения их адекватности угрозам и целям защиты;

-        для выявления недостатков в системе безопасности;

-        для сбора данных, на основании которых можно прогнозировать эффективность предлагаемых дополнительных мер по обеспечению безопасности;

-        для подтверждения адекватности таких мер после их реализации.

Основной целью проведения АУ является определение внутренних и внешних угроз и вероятных способов их осуществления, моделей нарушителя, а также выявление уязвимых мест объекта для последующего создания/модернизации на основании полученных результатов эффективной системы физической защиты.

Только располагая такими данными, можно оценить эффективность существующей СФЗ, обосновать необходимость ее совершенствования, указать основные направления этой работы, оценить проектные предложения и т.п. Очевидно, что указанные задачи могут быть решены только при наличии соответствующего методического, математического и программного обеспечения.

Практика убедительно доказывает, что такие рекомендации должны разрабатываться  с привлечением специализированных организаций, имеющих в своем составе  квалифицированных специалистов в области анализа и разработки систем безопасности и располагающих специальным программно-методическим обеспечением.

Анализ уязвимости объектов  выполняется с применением различных методик: метод экспертных оценок, метод математического (компьютерного) моделирования и др.

Экспертный анализ уязвимости объекта – определение и ранжирование угроз, способов и последствий их реализации при имеющемся фактическом состоянии СФЗ объекта; определение целей защиты и выделение наиболее значимых (приоритетных) для объекта и наиболее уязвимых из них; модели нарушителя; задание критериев оценки эффективности СФЗ; качественная оценка состояния СФЗ объекта и основные направления ее совершенствования. Предназначен для принятия принципиального решения о необходимости модернизации (создания) систем обеспечения безопасности Объекта и последующего моделирования СФЗ.

Анализ на основе моделирования – специальный программно-аппаратный комплекс на основе пространственной модели объекта защиты, с учетом имеющихся элементов СФЗ, определяет возможные маршруты движения нарушителя, выделяет из них наиболее опасные (критические) и рассчитывает их временные и вероятностные показатели (при необходимости с уточнением (конкретизацией) вероятностно-временных характеристик на имитационной модели СФЗ). Сравнение полученных таким образом данных с заданными критериями эффективности системы позволяет не только разработать полные требования по построению СФЗ, но и оптимизировать ее по стоимостным показателям. Целесообразно проведение на всех объектах, особенно – на объектах высокой степени сложности, когда велико количество потенциальных целей нарушителя и их локализация затруднена, экспертное определение наиболее опасных маршрутов нарушителя вызывает сложности и возможные пропуски (ошибки).

-количественные оценки уязвимости Объекта;

-предложения по модернизации (созданию) СФЗ Объекта с количественными оценками их эффективности;

-тактико-технические требования к составу и характеристикам элементов СФЗ.

Таким образом, качественно проведенный АУ позволит построить систему безопасности Объекта не «на глазок», а с системных позиций, опираясь на реально выявленные угрозы, обосновать требования по назначению к подсистемам СФЗ и, в конечном итоге, на ранней стадии проектирования выбрать оптимальный вариант защиты  Объекта по критерию "эффективность-стоимость", избежав возможных ошибок.

 

E-mail: jtarasov@peterlink.ru 

Тел (812) 942-43-64

 

Рассылка "Академия SECURITY
Автор: Юрий Тарасов jtarasov@peterlink.ru 
 

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: insurance.akademij
Отписаться

В избранное