19
- невосполнимым, который не может быть выражен в деньгах.
Например, ущерб, возникший в результате атаки на ИС, управляющую
ядерным реактором, может привести к невосполнимому ущербу: человеческим
жертвам и катастрофическим изменениям окружающей среды.
Однако знания возможного единичного ущерба от той или иной атаки
еще недостаточно, чтобы ранжировать нарушения по степени их опасности.
Для оценки суммарных потерь, вызванных нарушениями безопасности,
например, за год, необходимо для каждой атаки оценивать не только
возможный ущерб, но и вероятность ее проведения. Для ранжирования атак по
степени опасности используется пара (ущерб от атаки, вероятность атаки),
которую называют риском. Риск – это вероятностная оценка ущерба, который
может быть нанесен предприятию данной атакой в течение некоторого периода
времени.
1.1.3.3. Управление рисками
Управление рисками предполагает, что по отношению к каждому риску
могут быть предприняты следующие меры:
Принятие риска. Такая мера избирается для неизбежных атак,
наносящих приемлемый ущерб. Какой уровень считать приемлемым, зависит от
специфика предприятия.
Устранение риска. Из того, что атака, а значит, и риск, существует
только при наличии уязвимости и использующей ее угрозы, следует, что
существующий риск можно свести на нет устранением либо уязвимости, либо
угрозы.
Снижение угрозы. В тех случаях, когда риск невозможно ни принять, ни
устранить, предпринимаются действия по его снижению. Например риск
подбора пароля можно снизить, установив более строгие требования к длине и
сменяемости паролей.
Перенаправление риска. Если риск нельзя ни принять, ни устранить, ни
даже существенно снизить, то риск может быть передан страховой компании
или компании-партнеру. Например, предприятие может застраховать свою