Труды КНЦ вып.7 (ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ вып.2 4/2011(7))

В качестве ОБ задают интервал вероятностей отказа информационного оборудования и систем управления в пределах от 0 % до n%, где верхний предел n определяется нормативной документацией. Относительно этого интервала и происходит вычисление индекса ущерба. Индекс ущерба от состояния информационного процесса В работе количественная оценка, характеризующая удаленность текущей рабочей точки процесса S * от ЦБ S o по ущербам определена как индекс ущерба. Для определения индекса ущерба от текущего состояния информационного процесса, как и для индекса безопасности, необходимо сравнить на нечеткое равенство входную нечеткую ситуацию S* с нечеткой ситуацией, которая характеризует ЦБ S dO. При этом степень их нечеткого равенства будем называть индексом ущерба от состояния информационного процесса: / « € > v C A o > , (4) где In ^ - индекс ущерба от состояния информационного процесса. Заметим, что индекс ущерба достигает своего минимального значения при совпадении рабочей точки процесса с ЦБ В ^ 0 = О. При удалении рабочей точки процесса от ЦБ индекс ущерба увеличивается. При выходе рабочей точки из области регламентного состояния, либо при достижении одной из границ этой области In^*d = 1. При такой оценке безопасности процесса в области регламентного состояния можно выделить область безопасности следующим образом. Процесс протекает в ОБ, если его индекс ущерба не выходит за рамки некоторой величины с С е [0,1] называемой границей информационной безопасности процесса по ущербам. 1п С > (5 ) Индекс риска информационного процесса В работе количественная оценка, характеризующая удаленность текущей рабочей точки процесса S * от ЦБ S o , учитывающая как параметры информационного процесса, так и ущербы определена как индекс риска. В работе под индексом риска принята следующая двойка: InR1Sk С \ = Для определения индекса риска текущего состояния процесса необходимо сравнить на нечеткое равенство входную нечеткую ситуацию S* с нечеткой ситуацией, которая характеризует ЦБ S . При этом степень их нечеткого равенства будем называть индексом риска информационного процесса: InRlsk С* > У & Л > v $ 0 ,S* ], (6) 74

RkJQdWJsaXNoZXIy MTUzNzYz