Основные положения системного подхода

Основные положения системного подхода

Слабоформализуемые задачи, к которым относится большинство задач инженерно-технической защиты, характеризуются следующими основными особенностями:

  • наличием большого числа факторов, влияющих на эффективность решения задачи;
  • отсутствием количественных достоверных исходных данных об этих факторах;
  • отсутствием формальных (математических) методов получения оптимальных результатов решения слабоформализованных задач по совокупности исходных данных.

Эти особенности исключают возможность формального получения оптимального (наилучшего) результата решения задачи. Но даже формальный аппарат при недостоверных исходных данных нс гарантирует получение точного результата. Как писал известный русский математик, механик и кораблестроитель А. Н. Крылов, «точность результатов не может быть выше точности исходных данных».

Слабоформализуемые задачи наиболее часто приходится решать на практике, в том числе при решении бытовых вопросов. Даже покупка товара сопровождается предварительными размышлениями и сбором информации о потребительских свойствах аналогичных товаров и их стоимости у разных производителей. Решение о покупке принимается на основе подсознательного анализа множества факторов, влияние которых на принятие решения часто не осознается и интегрально интерпретируется как «понравилось». Несмотря на огромные достижения науки, число проблем и задач, которые удается свести к формальным и решить строго математически, существенно меньше, чем не имеющих такого решения.

Слабоформализуемые задачи решаются в основном эвристическими методами. Однако эти методы не обеспечивают получение оптимального результата, а определяют область рациональных решений, т. е. тех, которые с определенными допусками соответствуют постановке задачи. Как правило, задача имеет несколько рациональных решений, которые в пространстве результатов образуют область, внутри которой расположено оптимальное решение.

Эвристические методы реализуют на подсознательном уровне знания и опыт специалистов. Подсознательный уровень на современном этапе развития биологической и психологической наук пока представляет собой «черный ящик», алгоритм работы которого неизвестен. Специалисты по психоанализу пытаются по отдельным проявлениям бессознательного на сознательном уровне выявить психические болезни пациентов, причины которых кроются в неосознаваемых психических травмах в предшествующие годы. Тем не менее эвристические методы решения (на основе «здравого смысла») слабоформализуемых задач часто обеспечивают более точные результаты, чем формальные на основе грубых математических моделей или при недостоверных и недостаточных исходных данных.

Однако возможности эвристических методов имеют ограничения, определяемые числом учитываемых при решении задачи факторов влияния. В силу малого объема у человека оперативной памяти количество учитываемых факторов невелико и составляет 5-9. Только отдельные выдающиеся личности способны интуитивно учитывать большее количество факторов, в силу чего принимаемые ими решения более эффективны, чем решения человека со средними способностями. В силу этих же ограничений должностные лица, которым приходится оперативно решать многофакторные задачи, имеют помощников, которые готовят им информацию в сжатом систематизированном виде.

Концепция

Концепция

Концепция — это система взглядов на что-либо. Если речь идет об инженерно-технической защите информации, то ее концепция — это система взглядов на защиту информации с помощью инженерных и технических средств. С разработки концепции начинается деятельность по решению любой более или менее сложной задачи.

Перед началом задуманной работы человек часто не замечает того, что его мозг создает модель будущей деятельности. Ему кажется, что решения о том, что надо делать, приходят внезапно, ниоткуда. Из ничего рождается только ничего. Иногда неразумные люди в оправдание своих ошибок повторяют фразу, что любая деятельность хуже бездеятельности, или ссылаются на приписываемые Наполеону слова, что надо ввязаться в драку, а потом видно будет. Непродуманная бурная деятельность может принести столько вреда, что се автору лучше платить большие деньги за безделье, чем допускать к работе. Недаром одним из основополагающих принципов медицины является «нс вреди». Если результаты вызывают сомнения, то лучше семь раз отмерить, прежде чем отрезать.

Но из этого совершенно не следует, что бездеятельность лучше, чем деятельность. Просто вредная деятельность хуже, чем бездеятельность. Но бездеятельность заметна и наказуема. Поэтому часто имитируют или камуфлируют деятельность. Когда, наконец, разберутся, вред непоправим. Поклонники же мировых авторитетов, дающих те или иные советы, забывают, что эти авторитеты прославились вследствие умения быстро принимать верные решения с учетом таких нюансов ситуации и среды, которые большинство людей не замечают. Таковы свойства интеллекта великих людей. Подражать им можно и нужно, но для получения таких же результатов надо иметь похожий интеллект.

Необходимыми условиями успешного решения любой задачи, в том числе и инженерно-технической защиты информации, являются постановка задачи и определение принципов ее решения. Содержание этих двух условий составляют основу концепции инженерно-технической защиты информации.

Несмотря на огромные успехи точных наук и, прежде всего, математики, далеко не всегда с ее помощью удается найти ответы на вопросы практики. Чаще постановка задачи подгоняется под известные методы решения, обеспечивающие допустимую погрешность. Однако существует очень большая группа задач, для решения которых отсутствует адекватный математический аппарат. К Ним относятся задачи, результаты решения которых зависят от многих факторов, в том числе от деятельности людей. Попытки формализовать поведение или деятельность людей пока не привели к положительным результатам, за исключением достаточно простых Вариантов, например деятельности операторов, реагирующих на Показания приборов.

Наиболее сложными являются задачи противоборства людей. Из-за невозможности формального решения такие задачи в военной сфере относят к военному искусству, а Задачи инженерно-технической защиты представляют собой задачи противоборства органов и специалистов по информационной безопасности, с одной стороны, и злоумышленников, с другой стороны. Под злоумышленниками в дальнейшем понимаются органы и сотрудники зарубежных спецслужб, конкуренты, криминал и любые другие люди, которые незаконным путем пытаются добыть, изменить или уничтожить информацию законных владельцев или пользователей.

Задачи, не имеющие формальных методов решения, называются неформальными, корректнее — слабоформализуемыми. Так как основу методологии решения слабоформализуемых задач составляют системный подход и системный анализ, то для понимания концепции инженерно-технической защиты информации необходимо понять сущность системного подхода к защите информации.

Страница 4 из 41234
Яндекс.Метрика