Журнал "Системы Безопасности" № 1‘2022

S E C U R I T Y A N D I T M A N A G E M E N T 34 систем, основанная на управлении рисками, пока обеспечивает приемлемый уровень рис- ков от отдельных видов угроз (но не множе- ственных при гибридной войне), однако близка к исчерпанию своих возможностей и требует модернизации. Для определения направления совершенствования использу- ется метод Форсайта (далее по тексту – Фор- сайт), что вызвано возрастающей сложностью обеспечения информационной безопасности систем гуманитарной сферы при гибридной войне и повышением роли научной и техно- логической компетенции. Этот метод обес- печивает: l улучшение процесса принятия решений; l управление выбором технологий обеспече- ния безопасности; l создание альтернативных направлений для будущего развития; l эффективность процесса обучения, повыше- ние готовности к ЧС; l мотивирование изменений. Метод Форсайта и прогнозирование: общие черты и различие Форсайт имеет общие черты с прогнозировани- ем, которое рассматривает возможные состоя- ния объекта в будущем и (или) альтернативные пути и сроки их достижения. Объединяет Фор- сайт и прогнозирование то, что: l учитываются объективные тенденции и силы, влияющие на развитие; l используются методы прогнозирования – метод Дельфи, сценарное планирование, экс- пертные обсуждения; l определяются критические технологии обес- печения безопасности. Прогнозирование осуществляется учеными, Форсайт отличается от него тем, что стимули- рует сотрудничество и кооперацию между ключевыми участниками развития – ведом- ствами, государством и учеными. Он развива- ет способность и культуру предвидения в обществе, предусматривает возможность выбора варианта действий, исходя из "виде- ния" будущего, содержит элементы активного влияния на будущее (путем определения зон исследований и технологий, которые могут принести выгоды при концентрации ресурсов на этих направлениях). Технология Форсайта для обеспечения информационной безопас- ности систем гуманитарной сферы при гиб- ридной войне включает: l выбор целевой установки – технологической или социально-экономической направленно- сти; l определение видения будущего страны, региона и объектов, составляющих основу стратегического развития; l прогноз перспектив развития объектов, выбранных для Форсайта; l прогноз результатов научных исследований в выбранных сферах; l прогнозирование развития новых технологий; l прогнозирование выпуска новых видов информационных систем. Далее результаты прогноза сопоставляются с известными или экспертно установленными результатами исследований, разработок и инноваций, что позволяет оценить потенциаль- ную выгоду инновационных систем и принять решение о перспективных направлениях иссле- дований и разработок. Поскольку Форсайт – это прогнозирование желаемого, а не любого будущего, большую роль при выборе соответствующих методов играет сбор знаний о будущем у тех, кто влияет или может влиять на его приближение. Технологический пакет Так называемый технологический пакет является одной из наиболее эффективных форм отслеживания и прогнозирования тех- нологического развития обеспечения инфор- мационной безопасности систем гуманитар- ной сферы при гибридной войне. На уровне отдельной технологии безопасности нельзя отследить, какие технологии важны и значи- мы, а какие – нет. Технологический пакет включает генетически и функционально свя- занную совокупность технологий безопасно- сти, обладающую системными свойствами. Он является системой, а совокупное применение входящих в него технологий обладает синер- гетическим эффектом, в отличие от примене- ния изолированных, не связанных между собой технологий безопасности. Внутренние взаимосвязи и взаимозависимости технологи- ческого пакета значимее и прочнее, чем внеш- ние. Он развивается как единое целое в силу системного характера. Отличие Форсайт-проектов заключается в их ориентации не на определение вариантов будущего, а на активное формирование его предпочтительных сценариев. Поскольку буду- щее формируется сегодня, пассивно либо активно, выбор того или иного проекта под- крепляется адекватными мерами, обеспечи- вающими наиболее благоприятную траекто- рию развития. Необходимость перехода к управлению стойкостью информационных систем Исследования с использованием Форсайта при разработке информационных систем в сфере гуманитарной безопасности показы- вают, что требуется переходить от управления рисками к управлению стойкостью, способ- ностью информационных систем в сфере гуманитарной безопасности поддерживать функции, структуру, управление в условиях гибридной войны и сглаживать кратковре- менные воздействия деструктивных факто- ров, восстанавливаться или адаптироваться к таким воздействиям. Анализ показывает, что "внешние" ресурсы (ведомственные силы реа- гирования, государственная власть) не используются своевременно и в полной мере, поскольку стойкость критически важных "внутренних" элементов информационных систем в сфере гуманитарной безопасности в условиях гибридной войны недостаточна. Повышение стойкости информационных систем в сфере гуманитарной безопасности, каковыми являются системы государственного и ведомственного управления, представляет собой фактор, который может обеспечить снижение рисков в ближайшем будущем. Для смены парадигмы обеспечения безопасности (от подхода, ориентированного на опасно- сти/угрозы, к подходу, базирующемуся на доступных ресурсах) необходима научная разработка понятия "стойкость информацион- ных систем в сфере гуманитарной безопасно- сти" и его детализация для практических при- менений в виде новых методов анализа и методик проектирования в условиях гиб- ридной войны. Стойкость информационных систем в сфере гуманитарной безопасности Стойкость информационных систем в сфере гуманитарной безопасности – это способность: l сопротивляться (поддерживать функции, структуру и управление) действию неустанов- ленных множественных (комбинированных) опасных воздействий; l амортизировать последствия кратковремен- ного воздействия опасных факторов; l адаптироваться (путем развития за счет внут- ренних ресурсов или помощи извне) во время деструктивных воздействий, характерных для гибридной войны, восстанавливаться после них с контролируемым изменением основной функциональности. Стойкость информационных систем в сфере гуманитарной безопасности – это недооце- ненный ресурс, который необходимо целена- правленно использовать для дальнейшего развития обеспечения безопасности в стране в условиях гибридной войны. Она должна стать целью и стандартом для всех ведомств и организаций, связанных с обеспечением безопасности систем высокой ответственно- сти. Характеристика стойкости информа- ционных систем в сфере гуманитарной без- опасности – это время достижения предель- ного состояния, его увеличение способствует уменьшению риска развития критического состояния. Инновационная парадигма ком- плексного обеспечения безопасности инфор- мационных систем в сфере гуманитарной безопасности и антитеррористической защи- щенности ("управление стойкостью") – спо- собность оптимизировать стойкость системы высокой ответственности путем риск-инфор- мированного, целеориентированного управ- ления уязвимостями и адаптационными воз- можностями. Необходимость разработки парадигмы "управление стойкостью" Разработка парадигмы "управление стойкостью" нужна не для замены, а для дополнения и рас- февраль – март 2022 www.secuteck.ru П овышение стойкости информационных систем в сфере гуманитарной безопасности, каковыми являются системы государственного и ведом- ственного управления, представляет собой фактор, который может обеспечить снижение рисков в ближайшем будущем

RkJQdWJsaXNoZXIy Mzk4NzYw