?
Модель оценки эффективности систем защиты информации
Проблемное поле исследования заключается в отсутствии комплексной модели оценки
эффективности систем защиты информации, способной учитывать как технические аспекты
безопасности, так и субъективные факторы, такие как доверие пользователей. Кроме того, текущие
методы часто либо фокусируются на отдельных аспектах, либо не обеспечивают достаточную
адаптивность под уникальные потребности и риски компаний. Целью статьи является разработка
многопараметрической модели оценки эффективности систем защиты информации. В работе
рассматриваются существующие подходы к оценке эффективности систем защиты информации,
такие как методы, основанные на нечеткой логике, системном анализе и методологии достижения
целей. Предлагается многопараметрическая модель, включающая четыре ключевые метрики:
оценка угроз (суммирует влияние каждой угрозы, позволяя получить полное представление о
рисках для организации), оценка эффективности мер защиты (количественно определяет, насколько
эффективно реализуются меры безопасности в организации), оценка функциональной устойчивости
(количественно определяет степень устойчивости системы к инцидентам и техническим
неполадкам) и интегральная оценка безопасности (объединяет три предыдущие метрики в единый
индекс, отражающий общий уровень защищенности систем информации). Предложенная модель
позволяет учитывать различные аспекты информационной безопасности и адаптировать их под
специфику организации. Особую роль в модели занимает коэффициент доверия к системам защиты
информации, отражающий баланс между объективными технологическими характеристиками и
субъективным восприятием пользователей. Даны примеры зависимости метрик модели от таких
параметров, как частота инцидентов и время простоя, что позволяет оценить эффективность
предложенной модели.