Если оттолкнуться от заданной теории, то возникает вопрос о том, как в таком случае оценить эффективность и силу защитных мер. В этой ситуации следует сперва рассмотреть следующую общую классификацию защитных мер (или «контролей» в западной литературе). Согласно ей, меры бывают трех видов: превентивные, детектирующие и корректирующие. Превентивные меры направлены на предотвращение возможных негативных событий (например, биометрическая пропускная система, предназначенная для предотвращения несанкционированного проникновения в защищенную зону). Детектирующие меры нацелены на обнаружение произошедших негативных событий (например, система IDS, служащая для обнаружения подозрительной активности в информационных системах). Корректирующие меры направлены на устранение последствий негативных событий (например, система резервного копирования, служащая для восстановления поврежденной информации).

Если в отношении рассматриваемой угрозы адекватно реализованы все три типа контролей, то можно с определенной долей уверенности утверждать, что вероятность ее реализации и ущерб для бизнеса будут минимальны. Однако здесь также следует понимать, что только превентивные меры действуют «до», а детектирующие и корректирующие меры — «после», и поэтому для тех информационных активов, для которых факт реализации угрозы недопустим, следует максимально использовать превентивные меры и, возможно, даже их продублировать.


Ключевые слова: , , , , ,

Статьи по теме

Pages: 1 2 3 4 5 6 7


1 звезда2 звезды3 звезды4 звезды5 звезд (Еще не оценили)
Загрузка ... Загрузка ...

Google Bookmarks News2.ru БобрДобр.ru RUmarkz Ваау! Memori.ru МоёМесто.ru Mister Wong

Оставить комментарий

Вы должны войти to post a comment.