26
По мнению [85], нет приемлемых методик для нахождения нужного опти-
мума для динамичных компаний, функционирующих в конкурентной изме-
няющейся среде. Анализ различных вариантов обеспечения ИБ по критерию
"стоимость/эффективность" предлагается осуществлять, учитывая соображе-
ния:
стоимость СЗИ не должна превышать определенную сумму (как правило,
не более 20% от стоимости системы ИТ);
уровень ущерба не должен превышать некоторое значение, например,
"незначительный".
Известные [88-90] оценки отражают статическое состояние объекта защи-
ты, исходя из наличествующих механизмов защиты, не учитывают действи-
тельную загруженность механизмов защиты по нейтрализации последствия
атак, динамику изменения поля угроз, возможность адаптации СЗИ к измене-
нию поля угроз, не дают указаний на изменение состава механизмов защиты и
структуры многоуровневой СЗИ.
Выводы по главе 1
1. Показана необходимость придания системам защиты информации в ИТ
эволюционных качеств, присущих биосистемам, и, прежде всего, возможность
развития и адаптивность. Наряду с традиционными средствами защиты кор-
поративных сетей, такими как: антивирусы, детекторы уязвимостей, межсе-
тевые экраны и детекторы вторжений используются средства автоматизации
защиты, включающие корреляторы событий, программы обновлений, средства
3А (аутентификации, авторизации и администрирования) и системы уп-
равления рисками.
Анализ показал, что для обнаружения атак применяют системы защиты
информации, в качестве интеллектуального инструмента в которых, как прави-
ло, используются нейронные сети, системы нечеткой логики и основанные на
правилах экспертные системы; что необходимо решать не отдельные задачи
защиты информации, а разрабатывать единый подход применения интеллекту-
альных средств для создания комплексной адаптивной защиты систем ИТ на
основе биоаналогии.
2. Биологические системы образуют иерархию информационных систем с
единым подходом к способам и методам преобразования, хранения и переноса
информации, которые обладают высокой защищенностью. Защищенность био-
системы обеспечивается механизмами наследственности и изменчивости, кото-
рые носят информационный характер.
Особенности кода ДНК, обеспечивающие информационную защищенность
биосистем: