Концепция

Концепция

Концепция — это система взглядов на что-либо. Если речь идет об инженерно-технической защите информации, то ее концепция — это система взглядов на защиту информации с помощью инженерных и технических средств. С разработки концепции начинается деятельность по решению любой более или менее сложной задачи.

Перед началом задуманной работы человек часто не замечает того, что его мозг создает модель будущей деятельности. Ему кажется, что решения о том, что надо делать, приходят внезапно, ниоткуда. Из ничего рождается только ничего. Иногда неразумные люди в оправдание своих ошибок повторяют фразу, что любая деятельность хуже бездеятельности, или ссылаются на приписываемые Наполеону слова, что надо ввязаться в драку, а потом видно будет. Непродуманная бурная деятельность может принести столько вреда, что се автору лучше платить большие деньги за безделье, чем допускать к работе. Недаром одним из основополагающих принципов медицины является «нс вреди». Если результаты вызывают сомнения, то лучше семь раз отмерить, прежде чем отрезать.

Но из этого совершенно не следует, что бездеятельность лучше, чем деятельность. Просто вредная деятельность хуже, чем бездеятельность. Но бездеятельность заметна и наказуема. Поэтому часто имитируют или камуфлируют деятельность. Когда, наконец, разберутся, вред непоправим. Поклонники же мировых авторитетов, дающих те или иные советы, забывают, что эти авторитеты прославились вследствие умения быстро принимать верные решения с учетом таких нюансов ситуации и среды, которые большинство людей не замечают. Таковы свойства интеллекта великих людей. Подражать им можно и нужно, но для получения таких же результатов надо иметь похожий интеллект.

Необходимыми условиями успешного решения любой задачи, в том числе и инженерно-технической защиты информации, являются постановка задачи и определение принципов ее решения. Содержание этих двух условий составляют основу концепции инженерно-технической защиты информации.

Несмотря на огромные успехи точных наук и, прежде всего, математики, далеко не всегда с ее помощью удается найти ответы на вопросы практики. Чаще постановка задачи подгоняется под известные методы решения, обеспечивающие допустимую погрешность. Однако существует очень большая группа задач, для решения которых отсутствует адекватный математический аппарат. К Ним относятся задачи, результаты решения которых зависят от многих факторов, в том числе от деятельности людей. Попытки формализовать поведение или деятельность людей пока не привели к положительным результатам, за исключением достаточно простых Вариантов, например деятельности операторов, реагирующих на Показания приборов.

Наиболее сложными являются задачи противоборства людей. Из-за невозможности формального решения такие задачи в военной сфере относят к военному искусству, а Задачи инженерно-технической защиты представляют собой задачи противоборства органов и специалистов по информационной безопасности, с одной стороны, и злоумышленников, с другой стороны. Под злоумышленниками в дальнейшем понимаются органы и сотрудники зарубежных спецслужб, конкуренты, криминал и любые другие люди, которые незаконным путем пытаются добыть, изменить или уничтожить информацию законных владельцев или пользователей.

Задачи, не имеющие формальных методов решения, называются неформальными, корректнее — слабоформализуемыми. Так как основу методологии решения слабоформализуемых задач составляют системный подход и системный анализ, то для понимания концепции инженерно-технической защиты информации необходимо понять сущность системного подхода к защите информации.

Яндекс.Метрика