
По целому ряду признаков, таких, как наличие большого чис-
ла взаимосвязанных элементов, возможность разбиения на под-
системы, сложность процесса функционирования, активное взаи-
модействие с внешней средой, наличие систем управления (СУ),
КСЗИ
можно отнести к сложным системам. Общепринятым под-
ходом к разработке
СПК
этих систем является формулировка
множества локальных СПК, которое соответствует совокупности
свойств КСЗИ, влияющих на выполнение поставленных перед ней
задач. Глобальная СПК, характеризующая общую, единую задачу,
стоящую перед КСЗИ, получается путем соединения исходных
СПК.
Известен метод формирования СПК, отличный от традицион-
ного, т.е. предлагается, основываясь на математических методах
теории декомпозиции (факторизации, функциональной и пара-
метрической декомпозиции), вместо определения локальных СПК
(ЛСПК) низкого уровня иерархии и последующего их объедине-
ния в глобальную СПК (ГСПК) рассматривать задачу функцио-
нирования КСЗИ в целом. При таком подходе к оценке эффек-
тивности КСЗИ возрастает размерность решаемой задачи, посколь-
ку формулируется не одна ГСПК, а совокупность иерархически
связанных ЛСПК, но зато обеспечивается конструктивность ре-
шения задачи и учитываются реальные текущие вероятностные
характеристики ЧПЭФ. Полнота и единственность такой СПК
основывается на том, что исходными данными для ее формули-
ровки являются требования, предъявляемые пользователем к
КСЗИ, математически корректно декомпозированные в интере-
сах их дальнейшего использования.
Здесь ЛСПК более низкого уровня иерархии детализируют внут-
ренние свойства системы, а ГСПК описывает внешние (пользова-
тельские) свойства КСЗИ. Это обусловлено реально существую-
щим доминирующим значением одного процесса, протекающего
в КСЗИ — процесса защиты информации, над другим процессом —
управлением безопасностью. Размерность ЛСПК значительно сни-
жается с помощью метода редукции, основанного на оценке сте-
пени линейной независимости ПК и их чувствительности к пере-
менам состояния КСЗИ.
Основными внешними (пользовательскими) свойствами КСЗИ
являются виды и уровень информационных услуг, оказываемых
потребителям. Наряду с процессом обеспечения безопасности
информации в КСЗИ существует процесс управления средствами
защиты, структурой, алгоритмами работы и параметрами КСЗИ,
который, как и процесс обеспечения безопасности, характеризуется
набором свойств (качеств). Элементы КСЗИ — совокупность
средств защиты и система управления этими средствами — обла-
дают характерным для них набором основных внутренних свойств
(качеств).
366