ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рисков. Как ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ риски ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности

Π˜Π·Π²Π΅ΡΡ‚Π½ΠΎ, Ρ‡Ρ‚ΠΎ риск - это Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Π’ классичСском прСдставлСнии ΠΎΡ†Π΅Π½ΠΊΠ° рисков Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΎΡ†Π΅Π½ΠΊΡƒ ΡƒΠ³Ρ€ΠΎΠ·, уязвимостСй ΠΈ ΡƒΡ‰Π΅Ρ€Π±Π°, наносимого ΠΏΡ€ΠΈ ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Анализ риска Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρ‹ наступлСния этих самых нСблагоприятных условий посрСдством ΡƒΡ‡Π΅Ρ‚Π° всСх Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ², ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΡ… риск ΠΊΠ°ΠΊ Ρ‚Π°ΠΊΠΎΠ²ΠΎΠΉ. Π‘ матСматичСской Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ рисков Ρ‚Π°ΠΊΠΈΠ΅ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π²Ρ…ΠΎΠ΄Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ.

ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΠΌ эти ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹:
1) Π°ΠΊΡ‚ΠΈΠ²Ρ‹ - ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ инфраструктуры систСмы, Π²ΠΎΠ²Π»Π΅Ρ‡Π΅Π½Π½Ρ‹Π΅ Π² бизнСс-процСсс ΠΈ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ;
2) ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, рСализация ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° посрСдством эксплуатации уязвимости;
3) уязвимости - ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ Π² срСдствах Π·Π°Ρ‰ΠΈΡ‚Ρ‹, вызванная ошибками ΠΈΠ»ΠΈ Π½Π΅ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠΌ Π² ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ…, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅, Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для проникновСния Π² систСму;
4) ΡƒΡ‰Π΅Ρ€Π± ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ оцСниваСтся с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Π·Π°Ρ‚Ρ€Π°Ρ‚ Π½Π° восстановлСниС систСмы Π² исходноС состояния послС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° Π˜Π‘.

Π˜Ρ‚Π°ΠΊ, ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ этапом ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΌΠ½ΠΎΠ³ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° рисков являСтся идСнтификация ΠΈ классификация Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ². Π”Π°Π»Π΅Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ провСсти Π³Ρ€Π°Π΄Π°Ρ†ΠΈΡŽ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° ΠΏΠΎ уровням значимости (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: высокий, срСдний, Π½ΠΈΠ·ΠΊΠΈΠΉ). На Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ этапС модСлирования вСроятного риска (ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ числовых Π΄Π°Π½Π½Ρ‹Ρ… уровня риска) происходит привязка выявлСнных ΡƒΠ³Ρ€ΠΎΠ· ΠΈ уязвимостСй ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌ ИВ-инфраструктуры (такая привязка ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Ρ‚ΡŒ, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, Π°Π½Π°Π»ΠΈΠ· риска с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΈ Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° наличия срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ систСмы, вСроятности Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ систСма Π±ΡƒΠ΄Π΅Ρ‚ скомпромСтирована Π²Π²ΠΈΠ΄Ρƒ Π½Π΅ΡƒΡ‡Ρ‚Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΈ Ρ‚.Π΄.). Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим процСсс модСлирования рисков пошагово. Для этого ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠΌ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Π˜Π½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
(SYSTEM CHARACTERIZATION)

ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ являСтся Ρ†Π΅Π½Π½Ρ‹ΠΌ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ ISO 17799, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ систСмы управлСния Π˜Π‘, выдСляСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π²ΠΈΠ΄Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ²:
. ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ рСсурсы (Π±Π°Π·Ρ‹ ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Ρ‹ ΠΈ соглашСния, систСмная докумСнтация, Π½Π°ΡƒΡ‡Π½ΠΎ-ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ информация, докумСнтация, ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠ΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ ΠΈ ΠΏΡ€.);
. ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС;
. ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ (ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, срСдства Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΈ ΠΏΡ€.);
. сСрвисы (сСрвисы Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ, систСмы обСспСчСния ΠΆΠΈΠ·Π½Π΅Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ Π΄Ρ€.);
. сотрудники ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈΡ… квалификация ΠΈ ΠΎΠΏΡ‹Ρ‚;
. Π½Π΅ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ рСсурсы (рСпутация ΠΈ ΠΈΠΌΠΈΠ΄ΠΆ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ).

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΊΠ°ΠΊΠΈΡ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ нанСсти ΡƒΡ‰Π΅Ρ€Π± ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’ этом случаС Π°ΠΊΡ‚ΠΈΠ² Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒΡΡ Ρ†Π΅Π½Π½Ρ‹ΠΌ, ΠΈ Π΅Π³ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рисков. Π˜Π½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² составлСнии пСрСчня Ρ†Π΅Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π΄Π°Π½Π½Ρ‹ΠΉ процСсс Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ². ΠŸΠΎΠ½ΡΡ‚ΠΈΠ΅ "Π²Π»Π°Π΄Π΅Π»Π΅Ρ†" опрСдСляСт Π»ΠΈΡ† ΠΈΠ»ΠΈ стороны, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ руководством ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ обязанности ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ созданиСм, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ΠΌ, использованиСм ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².

Π’ процСссС катСгорирования Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² для бизнСс-процСссов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠ»ΠΈ, Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠΉ ΡƒΡ‰Π΅Ρ€Π± понСсСт компания Π² случаС Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ². Π”Π°Π½Π½Ρ‹ΠΉ процСсс Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π°ΠΈΠ±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ, Ρ‚.ΠΊ. Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² опрСдСляСтся Π½Π° основС экспСртных ΠΎΡ†Π΅Π½ΠΎΠΊ ΠΈΡ… Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π². Π’ процСссС Π΄Π°Π½Π½ΠΎΠ³ΠΎ этапа часто проводятся обсуТдСния ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Π°ΠΌΠΈ ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ систСмы управлСния ΠΈ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ². Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ слСдуСт ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности (ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, процСсс опрСдСлСния критичности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² являСтся для Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° Π½ΠΎΠ²Ρ‹ΠΌ ΠΈ Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ). ΠšΡ€ΠΎΠΌΠ΅ этого, для Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ. Π’ частности, Ρ‚Π°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ (Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ для Π΄Π°Π½Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ критичности.

ΠžΡ†Π΅Π½ΠΊΠ° критичности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ²

ΠžΡ†Π΅Π½ΠΊΠ° критичности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² выполняСтся ΠΏΠΎ Ρ‚Ρ€Π΅ΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ: ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, цСлостности ΠΈ доступности. Π’.Π΅. слСдуСт ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡƒΡ‰Π΅Ρ€Π±, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ понСсСт компания ΠΏΡ€ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, цСлостности ΠΈΠ»ΠΈ доступности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ². ΠžΡ†Π΅Π½ΠΊΡƒ критичности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π² Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… Π΅Π΄ΠΈΠ½ΠΈΡ†Π°Ρ… ΠΈ Π² уровнях. Однако, учитывая Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рисков Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ значСния Π² Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… Π΅Π΄ΠΈΠ½ΠΈΡ†Π°Ρ…, Π² случаС ΠΎΡ†Π΅Π½ΠΊΠΈ критичности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Π² уровнях слСдуСт ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ уровня Π² Π΄Π΅Π½ΡŒΠ³Π°Ρ….

Богласно Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½ΠΎΠΉ классификации NIST, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΉ Π² RISK MANAGEMENT GUIDE FOR THE INFORMATION TECHNOLOGY SYSTEMS, ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ ΡƒΠ³Ρ€ΠΎΠ· ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΠ΅Ρ‚ нСпосрСдствСнная идСнтификация ΠΈΡ… источников. Π’Π°ΠΊ, согласно Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΠΎΠΉ классификации, ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ основныС источники ΡƒΠ³Ρ€ΠΎΠ·, срСди ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ…:
. ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ происхоТдСния (зСмлСтрясСния, наводнСния ΠΈ Ρ‚.ΠΏ.);
. ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, исходящиС ΠΎΡ‚ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° (Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ, сСтСвыС Π°Ρ‚Π°ΠΊΠΈ, ошибки ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Ρ‚.ΠΏ.);
. ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Ρ‚Π΅Ρ…Π½ΠΎΠ³Π΅Π½Π½ΠΎΠ³ΠΎ происхоТдСния (Π°Π²Π°Ρ€ΠΈΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π°, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ элСктроснабТСния, химичСскоС загрязнСниС ΠΈ Ρ‚.ΠΏ.).

Π’Ρ‹ΡˆΠ΅ΠΎΠΏΠΈΡΠ°Π½Π½Π°Ρ классификация ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π°Π»Π΅Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½Π° Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.
Π’Π°ΠΊ, ΠΊ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ катСгориям источников ΡƒΠ³Ρ€ΠΎΠ·, происходящих ΠΎΡ‚ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, согласно упомянутой классификации NIST относятся:
- Ρ…Π°ΠΊΠ΅Ρ€Ρ‹;
- ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ структуры;
- тСррористы;
- ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠ΅ΡΡ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΌ шпионаТСм;
- инсайдСры.
КаТдая ΠΈΠ· пСрСчислСнных ΡƒΠ³Ρ€ΠΎΠ·, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π° ΠΈ ΠΎΡ†Π΅Π½Π΅Π½Π° ΠΏΠΎ шкалС значимости (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: Π½ΠΈΠ·ΠΊΠΈΠΉ, срСдний, высокий).

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π°Π½Π°Π»ΠΈΠ· ΡƒΠ³Ρ€ΠΎΠ· Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π² тСсной связи с уязвимостями исслСдуСмой Π½Π°ΠΌΠΈ систСмы. Π—Π°Π΄Π°Ρ‡Π΅ΠΉ Π΄Π°Π½Π½ΠΎΠ³ΠΎ этапа управлСния рисками являСтся составлСниС пСрСчня Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… уязвимостСй систСмы ΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ этих уязвимостСй с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΈΡ… "силы". Π’Π°ΠΊ, согласно ΠΎΠ±Ρ‰Π΅ΠΌΠΈΡ€ΠΎΠ²ΠΎΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, Π³Ρ€Π°Π΄Π°Ρ†ΠΈΡŽ уязвимостСй ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π±ΠΈΡ‚ΡŒ ΠΏΠΎ уровням: ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ, Высокий, Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ, Низкий. Рассмотрим эти ΡƒΡ€ΠΎΠ²Π½ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ:

1. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности. К этому ΡƒΡ€ΠΎΠ²Π½ΡŽ опасности относятся уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡŽ систСмы Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ воздСйствия Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² настоящСС врСмя. Π”Π°Π½Π½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ эксплойт находится Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΌ доступС.

2. Высокая ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ опасности. К этому ΡƒΡ€ΠΎΠ²Π½ΡŽ опасности относятся уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡŽ систСмы. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, для ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… уязвимостСй Π½Π΅ сущСствуСт эксплойта Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΌ доступС.

3. БрСдняя ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ опасности. К этому ΡƒΡ€ΠΎΠ²Π½ΡŽ опасности относятся уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ провСсти ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании, Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ ΠΊ Π΄Π°Π½Π½Ρ‹ΠΌ ΠΈΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΈ нСпосрСдствСнном взаимодСйствии с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠΌΡƒ сСрвСру уязвимым ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ).

4. Низкий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности. К этому ΡƒΡ€ΠΎΠ²Π½ΡŽ относятся всС уязвимости, эксплуатируСмыС локально, Π° Ρ‚Π°ΠΊΠΆΠ΅ уязвимости, эксплуатация ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½Π΅Π½Π° ΠΈΠ»ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ минимальноС воздСйствиС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, XSS, ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании клиСнтского прилоТСния).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΎΠΌ составлСния Ρ‚Π°ΠΊΠΎΠ³ΠΎ пСрСчня/списка уязвимостСй Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΡ‚Π°Ρ‚ΡŒ:
. общСдоступныС рСгулярно ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅ΠΌΡ‹Π΅ списки уязвимостСй (ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€: www.securitylab.ru);
. список уязвимостСй ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ ПО (ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€: www.apache.org);
. Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ тСстов Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ (ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€: www.site-sec.com);
. Π°Π½Π°Π»ΠΈΠ· ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² сканСров уязвимостСй (проводится администратором бСзопасности Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ).

Π’ ΠΎΠ±Ρ‰Π΅ΠΌ случаС уязвимости ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:
. Уязвимости ОБ ΠΈ ПО (ошибки ΠΊΠΎΠ΄Π°), ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ ΠΈΠ»ΠΈ нСзависимыми экспСртами (Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΎΠ±Ρ‰Π΅Π΅ количСство ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… уязвимостСй достигло ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΎΠΊΠΎΠ»ΠΎ ~1900 - сюда вошли уязвимости, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π² "Π±Π°Π³Ρ‚Ρ€Π΅ΠΊΠ°Ρ…" Π½Π° xakep.ru, securitylab, milw0rm.com ΠΈ securityfocus.com).
. Уязвимости систСмы, связанныС с ошибками Π² администрировании (Π½Π΅Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½Ρ‹Π΅ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΡŽ настройки web-сСрвСра ΠΈΠ»ΠΈ PHP, Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ мСТсСтСвым экраном ΠΏΠΎΡ€Ρ‚Ρ‹ с уязвимыми сСрвисами ΠΈ Ρ‚.ΠΏ.).
. Уязвимости, источниками ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, Π½Π΅ прСдусмотрСнныС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности, Π° Ρ‚Π°ΠΊΠΆΠ΅ события стихийного Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π°. Π’ качСствС яркого ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° распространСнной уязвимости ОБ ΠΈ ПО ΠΌΠΎΠΆΠ½ΠΎ привСсти ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° (buffer overflow). К слову Π±ΡƒΠ΄ΡŒ сказано, Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎΠ΅ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· Π½Ρ‹Π½Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… эксплойтов Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ класс уязвимостСй Π½Π° ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π°.

ЧислСнныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков

ΠŸΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΠ°Ρ ΠΎΡ†Π΅Π½ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рисков Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² расчСтС рисков, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выполняСтся с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ свСдСний ΠΎ критичности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ вСроятностСй Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ уязвимостСй.
ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠ°Ρ Ρ„ΠΎΡ€ΠΌΡƒΠ»Π° ΠΎΡ†Π΅Π½ΠΊΠΈ рисков:
R=D*P(V), Π³Π΄Π΅ R - ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ риск;
D - ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π° (ΡƒΡ‰Π΅Ρ€Π±);
P(V) - Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ уязвимости.
Одним ΠΈΠ· ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² практичСской Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ‹ΡˆΠ΅ΠΎΠΏΠΈΡΠ°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ риска являСтся ΠΌΠ°Ρ‚Ρ€ΠΈΡ†Π° рисков, прСдлоТСнная NIST.

Threat Likelihood-ΡƒΠ³Ρ€ΠΎΠ·Π° (Π΅Π΅ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ) Impact-ΡƒΡ‰Π΅Ρ€Π±
Low (Π½ΠΈΠ·ΠΊΠΈΠΉ) - 10 Medium (срСдний) -50 High (высокий) -100
High (высокая) - 1 Low (Π½ΠΈΠ·ΠΊΠΈΠΉ) 10x1=10 Medium (срСдний) 50x1=50 High (высокий) 100x1=100
Medium (срСдняя) - 0.5 Low (Π½ΠΈΠ·ΠΊΠΈΠΉ) 10x0.5=5 Medium (срСдний) 50x0.5=25 Medium (срСдний) 100x0.5=50
Low (низкая) - 0.1 Low (низкий) 10x0.1=1 Low (низкий) 50x0.1=5 Low (низкий) 100x0.1=10
Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ риска: Высокий (ΠΎΡ‚ 50 Π΄ΠΎ 100); Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ (ΠΎΡ‚ 10 Π΄ΠΎ 50); Низкий (ΠΎΡ‚ 1 Π΄ΠΎ 10).

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² (ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΡƒΠ³Ρ€ΠΎΠ·Π°, Π°ΠΊΡ‚ΠΈΠ² ΠΈ ΡƒΡ‰Π΅Ρ€Π±) описываСтся своСй Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ принадлСТности с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ коэффициСнта.

ΠžΡ†Π΅Π½ΠΊΠ° рисков Π½Π° основС Π½Π΅Ρ‡Π΅Ρ‚ΠΊΠΎΠΉ Π»ΠΎΠ³ΠΈΠΊΠΈ

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π½Π° основС Π½Π΅Ρ‡Π΅Ρ‚ΠΊΠΎΠΉ Π»ΠΎΠ³ΠΈΠΊΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ этапов, Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ этапа. ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ этих этапов ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ:
. Π’Π²ΠΎΠ΄ ΠΏΡ€Π°Π²ΠΈΠ» программирования Π² Π²ΠΈΠ΄Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» ("Π•Π‘Π›Π˜,… ВО"), ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‰ΠΈΡ… взаимосвязь уровня Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ уровня риска Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π΅.
. Π—Π°Π΄Π°Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ принадлСТности Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… (ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ - с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ спСциализированных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π²Ρ€ΠΎΠ΄Π΅ "Fuzyy logic" - Π² Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΌΡ‹ использовали MatLab).
. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° ΠΎΡ†Π΅Π½ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ….
. Ѐазификация ΠΎΡ†Π΅Π½ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… (Π½Π°Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ принадлСТности).
. АгрСгированиС (ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ истинности условий ΠΏΡƒΡ‚Π΅ΠΌ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ принадлСТности Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Ρ‡Π΅Ρ‚ΠΊΡƒΡŽ ΠΊΠΎΠ½ΡŠΡŽΠ½ΠΊΡ†ΠΈΡŽ ΠΈ Π½Π΅Ρ‡Π΅Ρ‚ΠΊΡƒΡŽ Π΄ΠΈΠ·ΡŠΡŽΠ½ΠΊΡ†ΠΈΡŽ).
. Активизация Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ (Π½Π°Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ вСсовых коэффициСнтов ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΈΠ· ΠΏΡ€Π°Π²ΠΈΠ» ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ истинности).
. Аккумуляция Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ (Π½Π°Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ принадлСТности для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…).
. ДСфазификация (Π½Π°Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Ρ‡Π΅Ρ‚ΠΊΠΈΡ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…).

Π’Π°ΠΊ, Π² Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ (Ρ‚Π°Π±Π»ΠΈΡ†Π° 1.1.) фактичСски Π±Ρ‹Π» рассмотрСн двухпарамСтричСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΠΎΡ†Π΅Π½ΠΊΠΈ риска с Ρ‚Ρ€Π΅Ρ…ΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌΠΈ шкалами Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ². ΠŸΡ€ΠΈ этом:
. для Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π²Π΅Π»ΠΈΡ‡ΠΈΠ½ ΠΈ риска Π±Ρ‹Π»ΠΈ Π·Π°Π΄Π°Π½Ρ‹ Ρ‚Ρ€Π΅Ρ…ΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Π΅ ΡˆΠΊΠ°Π»Ρ‹, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ Π½Π΅Ρ‡Π΅Ρ‚ΠΊΠΈΠ΅ Ρ‚Π΅Ρ€ΠΌΡ‹ (соотвСтствуСт "Π±ΠΎΠ»ΡŒΡˆΠΎΠΌΡƒ", "срСднСму" ΠΈ "Π½ΠΈΠ·ΠΊΠΎΠΌΡƒ" значСниям ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… - см. рис. 1);
. Π·Π½Π°Ρ‡ΠΈΠΌΠΎΡΡ‚ΡŒ всСх логичСских ΠΏΡ€Π°Π²ΠΈΠ» Π²Ρ‹Π²ΠΎΠ΄Π° ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Π° (всС вСсовыС коэффициСнты ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» Ρ€Π°Π²Π½Ρ‹ Π΅Π΄ΠΈΠ½ΠΈΡ†Π΅).

Рис. 1. Π’Ρ€Π°ΠΏΠ΅Ρ†ΠΈΠ΅Π²ΠΈΠ΄Π½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ принадлСТности Ρ‚Ρ€Π΅Ρ…ΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ ΡˆΠΊΠ°Π»Ρ‹ "уязвимости"

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ двухпарамСтричСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Π²Π²ΠΎΠ΄ Π΄Π²ΡƒΡ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° Π°Π½Π°Π»ΠΈΠ·Π° риска, особСнно с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ мноТСства Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² - Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, ΠΊ слову, ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‚ Ρ€Π΅Π°Π»ΡŒΠ½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ ΠΎΡ†Π΅Π½ΠΊΠΈ риска Π˜Π‘.

ЧСтырСхпарамСтричСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» Π½Π΅Ρ‡Π΅Ρ‚ΠΊΠΎΠΉ Π»ΠΎΠ³ΠΈΠΊΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ воспроизвСсти ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π²Ρ‹Π²ΠΎΠ΄Π° с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…. Π’Π°ΠΊΠΈΠΌΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ Π² Π΄Π°Π½Π½ΠΎΠΌ случаС ΡΠ²Π»ΡΡŽΡ‚ΡΡ:
. Π°ΠΊΡ‚ΠΈΠ²Ρ‹;
. ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ;
. ΡƒΠ³Ρ€ΠΎΠ·Π° (Π° Ρ‚ΠΎΡ‡Π½Π΅Π΅, Π΅Π΅ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ);
. ΡƒΡ‰Π΅Ρ€Π±.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· пСрСчислСнных Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… оцСниваСтся ΠΏΠΎ своСй шкалС. Π’Π°ΠΊ, ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π½Π° основС ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… (рис. 2.):

Рис. 2. Π’Π²ΠΎΠ΄ ΠΎΡ†Π΅Π½ΠΎΠΊ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π²Ρ‹Π²ΠΎΠ΄Π°

На ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΠ΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ рассмотрим Π²ΠΈΠ΄ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ случая с Ρ‚Ρ€Π΅Ρ…ΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ шкалой:

Рис. 3. ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° чСтырСхпарамСтричСского Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°

ГрафичСский интСрфСйс Fuzzy Logic Toolbox Π² Π΄Π°Π½Π½ΠΎΠΌ случаС позволяСт ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ зависимости риска ΠΎΡ‚ вСроятности ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈ соотвСтствСнно Π΄Ρ€ΡƒΠ³ΠΈΡ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ….

Рис.4. Π—Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ риска ΠΎΡ‚ вСроятности ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

Рис. 5. Π—Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ риска ΠΎΡ‚ ΡƒΡ‰Π΅Ρ€Π±Π°

Π“Π»Π°Π΄ΠΊΠΈΠΉ ΠΈ ΠΌΠΎΠ½ΠΎΡ‚ΠΎΠ½Π½Ρ‹ΠΉ Π³Ρ€Π°Ρ„ΠΈΠΊ зависимости "ΠΊΡ€ΠΈΠ²ΠΎΠΉ Π²Ρ‹Π²ΠΎΠ΄Π°" ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎ достаточности ΠΈ нСпротиворСчивости ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» Π²Ρ‹Π²ΠΎΠ΄Π°. НаглядноС графичСскоС прСдставлСниС позволяСт ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ свойств ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Π²Ρ‹Π²ΠΎΠ΄Π° ΠΏΡ€Π΅Π΄ΡŠΡΠ²Π»ΡΠ΅ΠΌΡ‹ΠΌ трСбованиям. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС "кривая Π²Ρ‹Π²ΠΎΠ΄Π°" ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π²Ρ‹Π²ΠΎΠ΄Π° цСлСсообразно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² области Π½ΠΈΠ·ΠΊΠΈΡ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ вСроятности, Ρ‚.Π΅. ΠΏΡ€ΠΈ вСроятности мСньшС 0,5. Π§Π΅ΠΌ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΡŠΡΡΠ½ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ "Π·Π°Π²Π°Π»" Π² значСниях ΠΏΡ€ΠΈ вСроятности большС 0,5? ВСроятно, Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Ρ…ΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ ΡˆΠΊΠ°Π»Ρ‹, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, отраТаСтся Π½Π° Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° Π² области высоких Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ вСроятности.

ΠžΠ±Π·ΠΎΡ€ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдств Π°Π½Π°Π»ΠΈΠ·Π° рисков с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ мноТСства Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ²

ΠŸΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° рисков с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ мноТСства Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² приходится Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ ряд слоТных ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ:
. Как ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ рСсурсов?
. Как ΡΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ список ΡƒΠ³Ρ€ΠΎΠ· Π˜Π‘ ΠΈ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΈΡ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹?
. Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ ΠΈ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΈΡ… ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ?
Для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ этих ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Π΅ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства, построСнныС с использованиСм структурных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² систСмного Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ проСктирования (SSADM - Structured Systems Analysis and Design), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚:
- построСниС ΠΌΠΎΠ΄Π΅Π»ΠΈ ИБ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Π˜Π‘;
- ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ для ΠΎΡ†Π΅Π½ΠΊΠΈ цСнности рСсурсов;
- инструмСнтарий для составлСния списка ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈΡ… вСроятностСй;
- Π²Ρ‹Π±ΠΎΡ€ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ ΠΈ Π°Π½Π°Π»ΠΈΠ· ΠΈΡ… эффСктивности;
- Π°Π½Π°Π»ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² построСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹;
- Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ (Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡŽ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ²).
Π’ настоящСС врСмя Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ присутствуСт нСсколько ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² этого класса. НаиболСС популярный ΠΈΠ· Π½ΠΈΡ… - CRAMM. ΠšΡ€Π°Ρ‚ΠΊΠΎ рассмотрим Π΅Π³ΠΎ Π½ΠΈΠΆΠ΅.

ΠœΠ΅Ρ‚ΠΎΠ΄ CRAMM

Π’ 1985 Π³ΠΎΠ΄Ρƒ Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ΅ агСнтство ΠΏΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ ΠΈ тСлСкоммуникациям (CCTA) Π’Π΅Π»ΠΈΠΊΠΎΠ±Ρ€ΠΈΡ‚Π°Π½ΠΈΠΈ Π½Π°Ρ‡Π°Π»ΠΎ исслСдования ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π°Π½Π°Π»ΠΈΠ·Π° Π˜Π‘ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹Π΅ для использования Π² ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Ρ… учрСТдСниях, занятых ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ нСсСкрСтной, Π½ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Ни ΠΎΠ΄ΠΈΠ½ ΠΈΠ· рассмотрСнных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π½Π΅ подошСл. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Π½ΠΎΠ²Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ трСбованиям CCTA. Он ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π½Π°Π·Π²Π°Π½ΠΈΠ΅ CRAMM - ΠœΠ΅Ρ‚ΠΎΠ΄ CCTA Анализа ΠΈ ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Ρ Рисков. Π—Π°Ρ‚Π΅ΠΌ появилось нСсколько вСрсий ΠΌΠ΅Ρ‚ΠΎΠ΄Π°, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π½Π° трСбования ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²Π° ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹, граТданских государствСнных ΡƒΡ‡Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ, финансовых структур, частных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. Одна ΠΈΠ· вСрсий - "коммСрчСский ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ" - являСтся коммСрчСским ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠΌ. Π’ настоящСС врСмя CRAMM являСтся, судя ΠΏΠΎ числу ссылок Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, самым распространСнным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ контроля рисков. Анализ рисков Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ вычислСниС ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ (ΠΌΠ΅Ρ€) рисков Π½Π° основС ΠΎΡ†Π΅Π½ΠΎΠΊ, присвоСнных рСсурсам, ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ ΠΈ уязвимостям рСсурсов. ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ рисков состоит Π² ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риски Π΄ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎΠ³ΠΎ уровня. Π€ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄, основанный Π½Π° этой ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ, Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ всю систСму, ΠΈ сущСствуСт ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ:

ВсС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ риски ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹;
. уязвимости рСсурсов ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, ΠΈ ΠΈΡ… ΡƒΡ€ΠΎΠ²Π½ΠΈ ΠΎΡ†Π΅Π½Π΅Π½Ρ‹;
. ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, ΠΈ ΠΈΡ… ΡƒΡ€ΠΎΠ²Π½ΠΈ ΠΎΡ†Π΅Π½Π΅Π½Ρ‹;
. ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ эффСктивны;
. расходы, связанныС с Π˜Π‘, ΠΎΠΏΡ€Π°Π²Π΄Π°Π½Ρ‹.

ОлСг Π‘ΠΎΠΉΡ†Π΅Π², Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ "Cerber Security//Анализ БСзопасности Π’Π°ΡˆΠ΅Π³ΠΎ Π‘Π°ΠΉΡ‚Π°"

Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ риски ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности - наш Ρ€Π΅Ρ†Π΅ΠΏΡ‚

Π—Π°Π΄Π°Ρ‡Π° ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности сСгодня воспринимаСтся экспСртным сообщСством Π½Π΅ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ, ΠΈ Ρ‚ΠΎΠΌΡƒ Π΅ΡΡ‚ΡŒ нСсколько ΠΏΡ€ΠΈΡ‡ΠΈΠ½. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, здСсь Π½Π΅ сущСствуСт Π·ΠΎΠ»ΠΎΡ‚ΠΎΠ³ΠΎ стандарта ΠΈΠ»ΠΈ общСпринятого ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°. ΠœΠ½ΠΎΠ³ΠΎΡ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Π΅ стандарты ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ Ρ…ΠΎΡ‚ΡŒ ΠΈ схоТи Π² ΠΎΠ±Ρ‰ΠΈΡ… Ρ‡Π΅Ρ€Ρ‚Π°Ρ…, Π½ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ Π² дСталях. ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ зависит ΠΎΡ‚ области ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΎΡ†Π΅Π½ΠΊΠΈ. Но Π²Ρ‹Π±ΠΎΡ€ подходящСго способа ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ, Ссли участники процСсса ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ΅ прСдставлСниС ΠΎ Π½Π΅ΠΌ ΠΈ ΠΎ Π΅Π³ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ….

Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΎΡ†Π΅Π½ΠΊΠ° рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности - это сугубо экспСртная Π·Π°Π΄Π°Ρ‡Π°. Анализ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска (Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΡƒΡ‰Π΅Ρ€Π±, ΡƒΠ³Ρ€ΠΎΠ·Π°, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈ Ρ‚.Π΄.), Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹ΠΉ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ экспСртами, часто Π΄Π°Π΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚. НСдостаточная Π²ΠΎΡΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΎΡ†Π΅Π½ΠΊΠΈ ставит вопрос ΠΎ достовСрности ΠΈ полСзности ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. ΠŸΡ€ΠΈΡ€ΠΎΠ΄Π° Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° Ρ‚Π°ΠΊΠΎΠ²Π°, Ρ‡Ρ‚ΠΎ абстрактныС ΠΎΡ†Π΅Π½ΠΊΠΈ, особСнно ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠ΅ΡΡ вСроятностных Π΅Π΄ΠΈΠ½ΠΈΡ† измСрСния, Π²ΠΎΡΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ людьми ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Π΅ Ρ‚Π΅ΠΎΡ€ΠΈΠΈ, ΠΏΡ€ΠΈΠ·Π²Π°Π½Π½Ρ‹Π΅ ΡƒΡ‡Π΅ΡΡ‚ΡŒ ΠΌΠ΅Ρ€Ρƒ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ восприятия Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, тСория проспСктов), ΡƒΡΠ»ΠΎΠΆΠ½ΡΡŽΡ‚ ΠΈ Π±Π΅Π· Ρ‚ΠΎΠ³ΠΎ Π½Π΅ΠΏΡ€ΠΎΡΡ‚ΡƒΡŽ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ Π°Π½Π°Π»ΠΈΠ·Π° рисков ΠΈ Π½Π΅ ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΡƒΡŽΡ‚ Π΅Π΅ популяризации.

Π’-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, сама ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π² Π΅Π΅ классичСском ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠΈ, с Π΄Π΅ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ†ΠΈΠ΅ΠΉ ΠΈ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² - вСсьма трудоСмкая Π·Π°Π΄Π°Ρ‡Π°. ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΈΠ· Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… офисных инструмСнтов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, элСктронных Ρ‚Π°Π±Π»ΠΈΡ†) Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎ Ρ‚ΠΎΠ½Π΅Ρ‚ Π² ΠΌΠΎΡ€Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ срСдства, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для упрощСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… этапов Π°Π½Π°Π»ΠΈΠ·Π° рисков, Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ стСпСни ΠΎΠ±Π»Π΅Π³Ρ‡Π°ΡŽΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Π½ΠΎ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅ ΡƒΠΏΡ€ΠΎΡ‰Π°ΡŽΡ‚ сбор ΠΈ ΡΠΈΡΡ‚Π΅ΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Π΄Π°Π½Π½Ρ‹Ρ….

НаконСц, Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ ΡƒΡΡ‚ΠΎΡΠ»ΠΎΡΡŒ само ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ риска Π² контСкстС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Достаточно Π²Π·Π³Π»ΡΠ½ΡƒΡ‚ΡŒ Π½Π° измСнСния Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° ISO Guide 73:2009 Π² сравнСнии с вСрсиСй ΠΎΡ‚ 2002 Π³ΠΎΠ΄Π°. Если Ρ€Π°Π½ΡŒΡˆΠ΅ риск опрСдСлялся ΠΊΠ°ΠΊ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π» нанСсСния ΡƒΡ‰Π΅Ρ€Π±Π° вслСдствиС эксплуатации уязвимости ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ, Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ это эффСкт отклонСния ΠΎΡ‚ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΡ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ². АналогичныС ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ измСнСния ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΈ ΠΈ Π² Π½ΠΎΠ²ΠΎΠΉ Ρ€Π΅Π΄Π°ΠΊΡ†ΠΈΠΈ стандарта ISO/IEC 27001:2013.

По этим, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎ ряду Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности относятся Π² Π»ΡƒΡ‡ΡˆΠ΅ΠΌ случаС с ΠΎΡΡ‚ΠΎΡ€ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ, Π° Π² Ρ…ΡƒΠ΄ΡˆΠ΅ΠΌ - с большим Π½Π΅Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ΠΌ. Π­Ρ‚ΠΎ дискрСдитируСт саму идСю риск-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°, Ρ‡Ρ‚ΠΎ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ саботаТу этого процСсса руководством, ΠΈ, ΠΊΠ°ΠΊ слСдствиС, возникновСнию многочислСнных ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ пСстрят Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½Ρ‹Π΅ аналитичСскиС ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹.

Учитывая сказанноС, с ΠΊΠ°ΠΊΠΎΠΉ стороны Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΠ΄ΠΎΠΉΡ‚ΠΈ ΠΊ Π·Π°Π΄Π°Ρ‡Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности?

БвСТий взгляд

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ сСгодня всС большС ориСнтируСтся Π½Π° бизнСс-Ρ†Π΅Π»ΠΈ ΠΈ встраиваСтся Π² бизнСс-процСссы. АналогичныС ΠΌΠ΅Ρ‚Π°ΠΌΠΎΡ€Ρ„ΠΎΠ·Ρ‹ происходят ΠΈ с ΠΎΡ†Π΅Π½ΠΊΠΎΠΉ рисков - ΠΎΠ½Π° ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ бизнСс-контСкст. Каким критСриям Π΄ΠΎΠ»ΠΆΠ½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ соврСмСнная ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π˜Π‘? ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ простой ΠΈ достаточно ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π΅Π΅ примСнСния Π²Ρ‹Π·Ρ‹Π²Π°Π»ΠΈ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΈ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ всСм участникам процСсса. Π’Ρ‹Π΄Π΅Π»ΠΈΠΌ ряд ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ², Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄ΠΎΠ»ΠΆΠ½Π° Π±Π°Π·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ такая ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ°:

  1. ΠΈΠ·Π±Π΅Π³Π°Ρ‚ΡŒ излишнСй Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ;
  2. ΠΎΠΏΠΈΡ€Π°Ρ‚ΡŒΡΡ Π½Π° ΠΌΠ½Π΅Π½ΠΈΠ΅ бизнСса;
  3. ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹;
  4. Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ внСшниС источники ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π‘ΡƒΡ‚ΡŒ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ Π»ΡƒΡ‡ΡˆΠ΅ всСго ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° практичСском ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅. Рассмотрим Π·Π°Π΄Π°Ρ‡Ρƒ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-производствСнной ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π‘ Ρ‡Π΅Π³ΠΎ всС ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ начинаСтся? Π‘ опрСдСлСния Π³Ρ€Π°Π½ΠΈΡ† ΠΎΡ†Π΅Π½ΠΊΠΈ. Если ΠΎΡ†Π΅Π½ΠΊΠ° рисков осущСствляСтся Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅, Π² Π΅Π΅ Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ основныС бизнСс-процСссы, Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π²Ρ‹Ρ€ΡƒΡ‡ΠΊΡƒ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ ΠΈΡ… процСссы.

Π’ случаС Ссли бизнСс-процСссы Π½Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, ΠΎΠ±Ρ‰Π΅Π΅ прСдставлСниС ΠΎ Π½ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ, ΠΈΠ·ΡƒΡ‡ΠΈΠ² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ структуру ΠΈ полоТСния ΠΎ подраздСлСниях, содСрТащиС описаниС Ρ†Π΅Π»Π΅ΠΉ ΠΈ Π·Π°Π΄Π°Ρ‡.

ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ² Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ². Π’ соотвСтствии с Π²Ρ‹ΡˆΠ΅ΡΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ основныС бизнСс-процСссы Π² качСствС ΡƒΠΊΡ€ΡƒΠΏΠ½Π΅Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², ΠΎΡ‚Π»ΠΎΠΆΠΈΠ² ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рСсурсов Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ этапы (ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ 1). Π­Ρ‚ΠΎ обусловлСно Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ постСпСнный ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ ΠΊ частному, ΠΈ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ эти Π΄Π°Π½Π½Ρ‹Π΅ просто Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹.

Π€Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска

Π‘ΡƒΠ΄Π΅ΠΌ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ с составом ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΌΡ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ»ΠΈΡΡŒ. Π”Π°Π»Π΅Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈ уязвимости, связанныС с Π½ΠΈΠΌΠΈ. Однако Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° рисков, Π³Π΄Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ ΠΎΡ†Π΅Π½ΠΊΠΈ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ срСды ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ². Π’ Π½ΠΎΠ²ΠΎΠΉ вСрсии стандарта ISO/IEC 27001:2013 фокус ΠΎΡ†Π΅Π½ΠΊΠΈ рисков смСстился с Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ИВ-Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ Π΅Π΅ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΡ‹ рассматриваСм ΡƒΠΊΡ€ΡƒΠΏΠ½Π΅Π½Π½Ρ‹Π΅ бизнСс-процСссы ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, достаточно ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ высокоуровнСвыС Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска, присущиС ΠΈΠΌ.

Π€Π°ΠΊΡ‚ΠΎΡ€ риска - это опрСдСлСнная характСристика ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°, Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈΠ»ΠΈ процСсса, которая являСтся источником возникновСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. ΠŸΡ€ΠΈ этом ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ риска ΠΊΠ°ΠΊ Ρ‚Π°ΠΊΠΎΠ²ΠΎΠ³ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚ΠΎΠΌ случаС, Ссли ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎ скаТутся Π½Π° показатСлях Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ВыстраиваСтся логичСская Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ°:

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π·Π°Π΄Π°Ρ‡Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска сводится ΠΊ Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΡŽ Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… свойств ΠΈ характСристик процСссов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ вСроятныС сцСнарии Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ риска, ΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ влияниС Π½Π° бизнСс. Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΏΡ€ΠΎΡΡ‚ΠΈΡ‚ΡŒ Π΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ бизнСс-модСлью ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠΉ ассоциациСй ISACA (см. рис. 1):

Рис. 1. БизнСс-модСль ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности

Π’ ΡƒΠ·Π»Π°Ρ… ΠΌΠΎΠ΄Π΅Π»ΠΈ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π²ΠΈΠΆΡƒΡ‰ΠΈΠ΅ силы любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ: стратСгия, процСссы, люди ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π° Π΅Π΅ Ρ€Π΅Π±Ρ€Π° ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ связи ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ. Π’ этих Ρ€Π΅Π±Ρ€Π°Ρ…, Π² основном, ΠΈ сконцСнтрированы основныС Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска. Как нСслоТно Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, риски связаны Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями.

Как ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска, ΠΎΠΏΠΈΡ€Π°ΡΡΡŒ Π½Π° ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΡƒΡŽ модСль? НуТно ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡ΡŒ ΠΊ этому бизнСс (ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ 2). БизнСс-подраздСлСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ сСбС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² Ρ€Π°Π±ΠΎΡ‚Π΅. Часто вспоминаСтся ΠΈ ΠΎΠΏΡ‹Ρ‚ ΠΊΠΎΠ»Π»Π΅Π³ ΠΏΠΎ отрасли. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ, задавая ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ вопросы. Вопросы, связанныС с пСрсоналом, цСлСсообразно Π°Π΄Ρ€Π΅ΡΠΎΠ²Π°Ρ‚ΡŒ слуТбС ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с пСрсоналом, тСхнологичСскиС вопросы - слуТбС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ (ИВ), Π° вопросы, связанныС с бизнСс-процСссами, - ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ бизнСс-подраздСлСниям.

Π’ Π·Π°Π΄Π°Ρ‡Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска ΡƒΠ΄ΠΎΠ±Π½Π΅Π΅ ΠΎΡ‚Ρ‚Π°Π»ΠΊΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π² ΠΊΠ°ΠΊΡƒΡŽ-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΅Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ выявлСн Π½ΠΎΠ²Ρ‹ΠΉ Ρ„Π°ΠΊΡ‚ΠΎΡ€ риска. Основная ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ здСсь Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΡΠΊΠ°Ρ‚ΠΈΡ‚ΡŒΡΡ Π² частности. НапримСр, Ссли ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π» вслСдствиС Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½Ρ‹Ρ… дСйствий сотрудника, Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ риска Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ Π½Π΅ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ сотрудник Π½Π°Ρ€ΡƒΡˆΠΈΠ» ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Π°, Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ само дСйствиС стало Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ. Π€Π°ΠΊΡ‚ΠΎΡ€ риска - это всСгда прСдпосылка ΠΊ возникновСнию ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹.

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ пСрсонал Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π», ΠΎ Ρ‡Π΅ΠΌ ΠΈΠΌΠ΅Π½Π½ΠΎ Π΅Π³ΠΎ ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‚, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒ вопросы ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ (ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ 3). НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… высокоуровнСвых Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΌΠ½ΠΎΠ³ΠΈΡ… бизнСс-процСссов:

ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»:

  • НСдостаточная квалификация (Ρ€Π΅Π±Ρ€ΠΎ Human Factors Π½Π° рис. 1)
  • НСхватка сотрудников (Ρ€Π΅Π±Ρ€ΠΎ Emergence)
  • Низкая мотивация (Ρ€Π΅Π±Ρ€ΠΎ Culture)

ΠŸΡ€ΠΎΡ†Π΅ΡΡΡ‹:

  • ЧастоС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π²Π½Π΅ΡˆΠ½ΠΈΡ… Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ (Ρ€Π΅Π±Ρ€ΠΎ Governing)
  • НСразвитая автоматизация процСссов (Ρ€Π΅Π±Ρ€ΠΎ Enabling & Support)
  • Π‘ΠΎΠ²ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ€ΠΎΠ»Π΅ΠΉ исполнитСлями (Ρ€Π΅Π±Ρ€ΠΎ Emergence)

Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ:

  • Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π΅ ПО (Ρ€Π΅Π±Ρ€ΠΎ Enabling & Support)
  • Низкая ΠΏΠΎΠ΄ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Ρ€Π΅Π±Ρ€ΠΎ Human Factors)
  • Π“Π΅Ρ‚Π΅Ρ€ΠΎΠ³Π΅Π½Π½Ρ‹ΠΉ ИВ-Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚ (Ρ€Π΅Π±Ρ€ΠΎ Architecture)

Π’Π°ΠΆΠ½Ρ‹ΠΌ прСимущСством ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ способа ΠΎΡ†Π΅Π½ΠΊΠΈ являСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ пСрСкрСстного Π°Π½Π°Π»ΠΈΠ·Π°, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π΄Π²Π° Ρ€Π°Π·Π½Ρ‹Ρ… подраздСлСния Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ ΠΎΠ΄Π½Ρƒ ΠΈ Ρ‚Ρƒ ΠΆΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΏΠΎΠ΄ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΡƒΠ³Π»Π°ΠΌΠΈ. Учитывая это ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ, ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ вопросы Ρ‚ΠΈΠΏΠ°: Β«Π§Ρ‚ΠΎ Π²Ρ‹ Π΄ΡƒΠΌΠ°Π΅Ρ‚Π΅ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… вашими ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ?Β». Π­Ρ‚ΠΎ ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ способ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ΡΡ. Для уточнСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ провСсти нСсколько Ρ€Π°ΡƒΠ½Π΄ΠΎΠ² Ρ‚Π°ΠΊΠΎΠΉ ΠΎΡ†Π΅Π½ΠΊΠΈ.

ВлияниС Π½Π° бизнСс

Как слСдуСт ΠΈΠ· опрСдСлСния риска, ΠΎΠ½ характСризуСтся ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ³ΠΎ влияния Π½Π° бизнСс-ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π£Π΄ΠΎΠ±Π½Ρ‹ΠΌ инструмСнтом, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ влияния сцСнариСв Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ риска Π½Π° бизнСс, являСтся систСма сбалансированных ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ (Balanced Scorecards). НС ΡƒΠ³Π»ΡƒΠ±Π»ΡΡΡΡŒ Π² Π΄Π΅Ρ‚Π°Π»ΠΈ, ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Balanced Scorecards выдСляСт Ρƒ любой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ 4 бизнСс-пСрспСктивы, связанныС иСрархичСским ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ (см. рис. 2).

Рис. 2. Π§Π΅Ρ‚Ρ‹Ρ€Π΅ бизнСс-пСрспСктивы систСмы сбалансированных ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ

ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ рассматриваСмой ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ΅ риск ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡ΠΈΠΌΡ‹ΠΌ, Ссли ΠΎΠ½ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎ сказываСтся хотя Π±Ρ‹ Π½Π° ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Ρ‚Ρ€Π΅Ρ… ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… бизнСс-пСрспСктив: финансы, ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈ/ΠΈΠ»ΠΈ процСссы (см. рис. 3).

Рис. 3. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ бизнСса

НапримСр, Ρ„Π°ΠΊΡ‚ΠΎΡ€ риска «Низкая ΠΏΠΎΠ΄ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉΒ» ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π»ΠΈΡ‚ΡŒΡΡ Π² сцСнарий Β«Π£Ρ‚Π΅Ρ‡ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ…Β». Π’ свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, это повлияСт Π½Π° бизнСс-ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ Β«ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²Β».

Если Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ бизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, это Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ. Всякий Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° удаСтся ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ влияниС ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ сцСнария Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ риска Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ нСсколько бизнСс-ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Ρ„Π°ΠΊΡ‚ΠΎΡ€ риска ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒΡΡ Π·Π½Π°Ρ‡ΠΈΠΌΡ‹ΠΌ, Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π΅Π³ΠΎ ΠΎΡ†Π΅Π½ΠΊΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² опросных листах. Π§Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ Π² ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ бизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ прослСТиваСтся влияниС Ρ‚ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ³ΠΎ сцСнария, Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ послСдствия для бизнСса.

Π—Π°Π΄Π°Ρ‡Π° Π°Π½Π°Π»ΠΈΠ·Π° этих послСдствий являСтся экспСртной, поэтому ΠΎΠ½Π° Π΄ΠΎΠ»ΠΆΠ½Π° Ρ€Π΅ΡˆΠ°Ρ‚ΡŒΡΡ с ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹Ρ… бизнСс-ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΉ (ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ 2). Для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ контроля ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΎΡ†Π΅Π½ΠΎΠΊ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ внСшниС источники ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, содСрТащиС статистичСскиС Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΡŒ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² (ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ 4), Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ Β«Cost of Data Breach StudyΒ».

ΠžΡ†Π΅Π½ΠΊΠ° вСроятности

На Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰Π΅ΠΌ этапС Π°Π½Π°Π»ΠΈΠ·Π° для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° риска, воздСйствиС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π½Π° бизнСс ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ связанных с Π½ΠΈΠΌ сцСнариСв. ΠžΡ‚ Ρ‡Π΅Π³ΠΎ зависит эта ΠΎΡ†Π΅Π½ΠΊΠ°? Π’ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ стСпСни ΠΎΡ‚ достаточности Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€.

Π—Π΄Π΅ΡΡŒ Π΅ΡΡ‚ΡŒ нСбольшоС Π΄ΠΎΠΏΡƒΡ‰Π΅Π½ΠΈΠ΅. Π›ΠΎΠ³ΠΈΡ‡Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π±Ρ‹Π»Π° ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½Π°, Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΎΠ½Π° ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°. ΠŸΡ€ΠΈ этом Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ€, скорСС всСго, нСдостаточно для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½ΠΈΠ²Π΅Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ прСдпосылки ΠΊ Π΅Π΅ возникновСнию. Π”ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ опрСдСляСтся Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ эффСктивности ΠΈΡ… примСнСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ систСмы ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ.

Для ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡΡ‚ΡƒΡŽ 3-ΡƒΡ€ΠΎΠ²Π½Π΅Π²ΡƒΡŽ ΡˆΠΊΠ°Π»Ρƒ, Π³Π΄Π΅:

3 - Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ Π² Ρ†Π΅Π»ΠΎΠΌ достаточны;

2 - ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ нСдостаточно;

1 - ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚.

Π’ качСствС справочников с описаниСм ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹Π΅ стандарты ΠΈ руководства, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ CobiT 5, ISO/IEC 27002 ΠΈ Π΄Ρ€. КаТдая ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Π° Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ связана с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ риска.

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ риски, связанныС Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с использованиСм ИВ, Π½ΠΎ ΠΈ с ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… процСссов Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ€Π΅. НС зря Π² Π½ΠΎΠ²ΠΎΠΉ вСрсии ISO/IEC 27001:2013 Π΅ΡΡ‚ΡŒ ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΊΠ°, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ внСшниС источники (ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ 4), Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Annex A, ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π² стандартС Π² справочных цСлях.

Π’Π΅Π»ΠΈΡ‡ΠΈΠ½Π° риска

Для опрСдСлСния ΠΈΡ‚ΠΎΠ³ΠΎΠ²ΠΎΠΉ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ риска ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΡƒΡŽ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ (см. Ρ‚Π°Π±Π». 1).

Π’Π°Π±Π». 1. ΠœΠ°Ρ‚Ρ€ΠΈΡ†Π° ΠΎΡ†Π΅Π½ΠΊΠΈ риска

Π’ Ρ‚ΠΎΠΌ случаС, Ссли Ρ„Π°ΠΊΡ‚ΠΎΡ€ риска Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ нСсколько бизнСс-пСрспСктив, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Β«ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹Β» ΠΈ «Ѐинансы», ΠΈΡ… ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ ΡΡƒΠΌΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ. Π Π°Π·ΠΌΠ΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΡˆΠΊΠ°Π»Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ допустимыС ΡƒΡ€ΠΎΠ²Π½ΠΈ рисков Π˜Π‘ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Π»ΡŽΠ±Ρ‹ΠΌ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌ способом. Π’ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ высокими ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ риски, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ 2 ΠΈ 3.

На этом ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ этап ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹ΠΌ. Π˜Ρ‚ΠΎΠ³ΠΎΠ²Π°Ρ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Π° риска, связанного с ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅ΠΌΡ‹ΠΌ бизнСс-процСссом, опрСдСляСтся ΠΊΠ°ΠΊ сумма составных Π²Π΅Π»ΠΈΡ‡ΠΈΠ½ ΠΏΠΎ всСм ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°ΠΌ. Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ риска ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π»ΠΈΡ†ΠΎ, отвСтствСнноС Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π·Π° ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚.

ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Π°Ρ Ρ†ΠΈΡ„Ρ€Π° Π½Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ Π½Π°ΠΌ ΠΎ Ρ‚ΠΎΠΌ, сколько Π΄Π΅Π½Π΅Π³ рискуСт ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ организация. ВмСсто этого ΠΎΠ½Π° ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° ΠΎΠ±Π»Π°ΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ†ΠΈΠΈ рисков ΠΈ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ ΠΈΡ… воздСйствия Π½Π° бизнСс-ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ. Π­Ρ‚Π° информация Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² дальнСйшСм ΡΡ„ΠΎΠΊΡƒΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹Ρ… дСталях.

Π”Π΅Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΎΡ†Π΅Π½ΠΊΠ°

ОсновноС прСимущСство рассматриваСмой ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π°Π½Π°Π»ΠΈΠ· рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности с ΠΆΠ΅Π»Π°Π΅ΠΌΡ‹ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΈ нСобходимости ΠΌΠΎΠΆΠ½ΠΎ Β«ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΡ‚ΡŒΡΡΒ» Π² элСмСнты ΠΌΠΎΠ΄Π΅Π»ΠΈ Π˜Π‘ (рис. 1) ΠΈ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΈΡ… Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ. НапримСр, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ² Π½Π°ΠΈΠ±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΊΠΎΠ½Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ†ΠΈΡŽ риска Π² Ρ€Π΅Π±Ρ€Π°Ρ…, связанных с ИВ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ·Π»Π° Β«TechnologyΒ». Если Ρ€Π°Π½ΡŒΡˆΠ΅ Π² качСствС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΎΡ†Π΅Π½ΠΊΠΈ рисков выступал ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ бизнСс-процСсс, Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ фокус смСстится Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму ΠΈ процСссы Π΅Π΅ использования. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рСсурсов.

ВсС это ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ ΠΈ для Π΄Ρ€ΡƒΠ³ΠΈΡ… областСй ΠΎΡ†Π΅Π½ΠΊΠΈ. ΠŸΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ·Π»Π° Β«PeopleΒ» ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ Ρ€ΠΎΠ»ΠΈ пСрсонала ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ сотрудники. Для ΡƒΠ·Π»Π° Β«ProcessΒ» ΠΈΠΌΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹.

ΠŸΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ уровня Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ автоматичСски измСнятся Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска, Π½ΠΎ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹. И Ρ‚ΠΎ, ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ станСт Π±ΠΎΠ»Π΅Π΅ спСцифичным для ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΎΡ†Π΅Π½ΠΊΠΈ. ΠŸΡ€ΠΈ этом ΠΎΠ±Ρ‰ΠΈΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΎΡ†Π΅Π½ΠΊΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска Π½Π΅ измСнится. Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ:

  • ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ влияния риска Π½Π° бизнСс-пСрспСктивы;
  • Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€.

Российский синдром

Π’Ρ‹Ρ…ΠΎΠ΄ стандарта ISO/IEC 27001:2013 поставил ΠΌΠ½ΠΎΠ³ΠΈΠ΅ российскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² нСпростоС ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π‘ ΠΎΠ΄Π½ΠΎΠΉ стороны, Ρƒ Π½ΠΈΡ… ΡƒΠΆΠ΅ слоТился ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков Π˜Π‘, основанный Π½Π° классификации ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², ΠΎΡ†Π΅Π½ΠΊΠ΅ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ уязвимостСй. ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ рСгуляторы успСли Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ряд Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΎΠ², ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… этот ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, стандарт Π‘Π°Π½ΠΊΠ° России, ΠΏΡ€ΠΈΠΊΠ°Π·Ρ‹ ЀБВЭК. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Π² Π·Π°Π΄Π°Ρ‡Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π΄Π°Π²Π½ΠΎ Π½Π°Π·Ρ€Π΅Π»Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½ΡƒΠΆΠ½ΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΡ‚ΠΎΡΠ²ΡˆΠΈΠΉΡΡ порядок, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ ΠΎΡ‚Π²Π΅Ρ‡Π°Π» ΠΈ старым, ΠΈ Π½ΠΎΠ²Ρ‹ΠΌ трСбованиям. Π”Π°, сСгодня всё Π΅Ρ‰Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΏΠΎ стандарту Π“ΠžΠ‘Π’ Π  ИБО/МЭК 27001:2006, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π΅Π½ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΉ вСрсии ISO/IEC 27001, Π½ΠΎ это Π½Π΅Π½Π°Π΄ΠΎΠ»Π³ΠΎ.

РассмотрСнная Π²Ρ‹ΡˆΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° Π°Π½Π°Π»ΠΈΠ·Π° рисков Ρ€Π΅ΡˆΠ°Π΅Ρ‚ этот вопрос. Управляя ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ, ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΈ риски Π² ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΌ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅: начиная с бизнСс-процСссов ΠΈ заканчивая ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠ°ΠΌΠΈ. Π­Ρ‚ΠΎΡ‚ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΡƒΠ΄ΠΎΠ±Π΅Π½ Π΅Ρ‰Π΅ ΠΈ ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ позволяСт ΠΎΡ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ всС высокоуровнСвыС риски, Π½Π΅ упустив Π½ΠΈΡ‡Π΅Π³ΠΎ. ΠŸΡ€ΠΈ этом компания сущСствСнно снизит Ρ‚Ρ€ΡƒΠ΄ΠΎΠ·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° дальнСйший Π°Π½Π°Π»ΠΈΠ· ΠΈ Π½Π΅ ΠΏΠΎΡ‚Ρ€Π°Ρ‚ΠΈΡ‚ врСмя Π½Π° Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ нСсущСствСнных рисков.

НуТно ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ дСтализация области ΠΎΡ†Π΅Π½ΠΊΠΈ, Ρ‚Π΅ΠΌ большая ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ возлагаСтся Π½Π° экспСртов ΠΈ Ρ‚Π΅ΠΌ большая компСтСнция Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°, вСдь ΠΏΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ Π³Π»ΡƒΠ±ΠΈΠ½Ρ‹ Π°Π½Π°Π»ΠΈΠ·Π° ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска, Π½ΠΎ ΠΈ Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€.

НСсмотря Π½Π° всС ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ упрощСния, Π°Π½Π°Π»ΠΈΠ· рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ являСтся Ρ‚Ρ€ΡƒΠ΄ΠΎΡ‘ΠΌΠΊΠΈΠΌ ΠΈ слоТным. На Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ этого процСсса Π»Π΅ΠΆΠΈΡ‚ особая ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ. ΠžΡ‚ Ρ‚ΠΎΠ³ΠΎ, насколько ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ‚Π½ΠΎ ΠΎΠ½ выстроит ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΈ справится с поставлСнной Π·Π°Π΄Π°Ρ‡Π΅ΠΉ, Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π²ΠΈΡΠ΅Ρ‚ΡŒ мноТСство Π²Π΅Ρ‰Π΅ΠΉ - ΠΎΡ‚ выдСлСния Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π° Π½Π° Π˜Π‘ Π΄ΠΎ устойчивости бизнСса.

На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ количСствСнный ΠΈ качСствСнный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков Π˜Π‘. Π’ Ρ‡Π΅ΠΌ ΠΈΡ… Ρ€Π°Π·Π½ΠΈΡ†Π°?

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½Π°Ρ ΠΎΡ†Π΅Π½ΠΊΠ° рисков примСняСтся Π² ситуациях, ΠΊΠΎΠ³Π΄Π° исслСдуСмыС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈ связанныС с Π½ΠΈΠΌΠΈ риски ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ с ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌΠΈ количСствСнными значСниями, Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π² Π΄Π΅Π½ΡŒΠ³Π°Ρ…, ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π°Ρ…, Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, чСловСкорСсурсах ΠΈ ΠΏΡ€ΠΎΡ‡. ΠœΠ΅Ρ‚ΠΎΠ΄ позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ значСния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ΠΎΡ†Π΅Π½ΠΊΠΈ риска ΠΏΡ€ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ· ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

ΠŸΡ€ΠΈ количСствСнном ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π΅ всСм элСмСнтам ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΏΡ€ΠΈΡΠ²Π°ΠΈΠ²Π°ΡŽΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ количСствСнныС значСния. Алгоритм получСния Π΄Π°Π½Π½Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ наглядСн ΠΈ понятСн. ΠžΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π° Π² Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠΌ Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ, Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€ ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π΅.

Как провСсти ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ рисков?

1. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Π² Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠΌ Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ.

2. ΠžΡ†Π΅Π½ΠΈΡ‚ΡŒ Π² количСствСнном Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°.

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° вопросы Β«ΠšΠ°ΠΊΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ ΠΎΡ‚ стоимости Π°ΠΊΡ‚ΠΈΠ²Π° составит ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹?Β», «Какова ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΡ‰Π΅Ρ€Π±Π° Π² Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠΌ Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ ΠΎΡ‚ Π΅Π΄ΠΈΠ½ΠΈΡ‡Π½ΠΎΠ³ΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° ΠΏΡ€ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΊ Π΄Π°Π½Π½ΠΎΠΌΡƒ Π°ΠΊΡ‚ΠΈΠ²Ρƒ?Β».

3. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· ΡƒΠ³Ρ€ΠΎΠ· Π˜Π‘.

Для этого ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ статистичСскиС Π΄Π°Π½Π½Ρ‹Π΅, опросы сотрудников ΠΈ заинтСрСсованных Π»ΠΈΡ†. Π’ процСссС опрСдСлСния вСроятности Ρ€Π°ΡΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ частоту возникновСния ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², связанных с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ рассматриваСмой ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π˜Π‘ Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° ΠΎΠ΄ΠΈΠ½ Π³ΠΎΠ΄).

4. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π° Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ (Π·Π° ΠΎΠ΄ΠΈΠ½ Π³ΠΎΠ΄).

Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ рассчитываСтся ΠΏΡƒΡ‚Π΅ΠΌ умноТСния Ρ€Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ ΡƒΡ‰Π΅Ρ€Π±Π° ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π½Π° частоту Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

5. ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ ΡƒΡ‰Π΅Ρ€Π±Ρƒ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

По ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅: ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ риск, ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риск Π»ΠΈΠ±ΠΎ пСрСнСсти риск.

ΠŸΡ€ΠΈΠ½ΡΡ‚ΡŒ риск β€” Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΎΡΠΎΠ·Π½Π°Ρ‚ΡŒ Π΅Π³ΠΎ, ΡΠΌΠΈΡ€ΠΈΡ‚ΡŒΡΡ с Π΅Π³ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΏΡ€Π΅ΠΆΠ΄Π΅. ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ для ΡƒΠ³Ρ€ΠΎΠ· с ΠΌΠ°Π»Ρ‹ΠΌ ΡƒΡ‰Π΅Ρ€Π±ΠΎΠΌ ΠΈ ΠΌΠ°Π»ΠΎΠΉ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ возникновСния.

Π‘Π½ΠΈΠ·ΠΈΡ‚ΡŒ риск β€” Π·Π½Π°Ρ‡ΠΈΡ‚ ввСсти Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ ΠΈ срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹, провСсти ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ пСрсонала ΠΈ Ρ‚ Π΄. Π’ΠΎ Π΅ΡΡ‚ΡŒ провСсти Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΠΎ сниТСнию риска. ΠŸΡ€ΠΈ этом Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ произвСсти ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ эффСктивности Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ΅Ρ€ ΠΈ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ВсС Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нСсСт организация, начиная ΠΎΡ‚ Π·Π°ΠΊΡƒΠΏΠΊΠΈ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π΄ΠΎ Π²Π²ΠΎΠ΄Π° Π² ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ установку, настройку, ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, сопровоТдСниС ΠΈ ΠΏΡ€ΠΎΡ‡.), Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Ρ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° ΡƒΡ‰Π΅Ρ€Π±Π° ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

ΠŸΠ΅Ρ€Π΅Π½Π΅ΡΡ‚ΠΈ риск β€” Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΏΠ΅Ρ€Π΅Π»ΠΎΠΆΠΈΡ‚ΡŒ послСдствия ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ риска Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ Π»ΠΈΡ†ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ страхования.

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ количСствСнной ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹:

  • Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Π² Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠΌ Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ;
  • ΠΏΠΎΠ»Π½Ρ‹ΠΉ список всСх ΡƒΠ³Ρ€ΠΎΠ· Π˜Π‘ с ΡƒΡ‰Π΅Ρ€Π±ΠΎΠΌ ΠΎΡ‚ Ρ€Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Π΅;
  • частота Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹;
  • ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹;
  • Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ бСзопасности, ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ ΠΈ дСйствия ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Π΅.

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности (ΠΏΡ€ΠΈΠΌΠ΅Ρ€)

Рассмотрим ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΡƒ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Π²Π΅Π±-сСрвСра ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Ρ‚ΠΎΠ²Π°Ρ€Π°. ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ Ρ€Π°Π·ΠΎΠ²Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ Π²Ρ‹Ρ…ΠΎΠ΄Π° сСрвСра ΠΈΠ· строя ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΈΠ΅ срСднСго Ρ‡Π΅ΠΊΠ° ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ Π½Π° срСднСС число ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΉ Π·Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π», Ρ€Π°Π²Π½ΠΎΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ простоя сСрвСра. Допустим, ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ ΡƒΡ‰Π΅Ρ€Π±Π° ΠΎΡ‚ прямого Π²Ρ‹Ρ…ΠΎΠ΄Π° сСрвСра ΠΈΠ· строя составит 100 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ слСдуСт ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ экспСртным ΠΏΡƒΡ‚Π΅ΠΌ, ΠΊΠ°ΠΊ часто ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ такая ситуация (с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ интСнсивности эксплуатации, качСства элСктропитания ΠΈ Ρ‚ Π΄.). НапримСр, с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ мнСния экспСртов ΠΈ статистичСской ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΌΡ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ сСрвСр ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈΠ· строя Π΄ΠΎ 2 Ρ€Π°Π· Π² Π³ΠΎΠ΄.

Π£ΠΌΠ½ΠΎΠΆΠ°Π΅ΠΌ Π΄Π²Π΅ эти Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ срСднСгодовой ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ прямого Π²Ρ‹Ρ…ΠΎΠ΄Π° сСрвСра ΠΈΠ· строя составляСт 200 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ Π² Π³ΠΎΠ΄.

Π­Ρ‚ΠΈ расчСты ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ обосновании Π²Ρ‹Π±ΠΎΡ€Π° Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€. НапримСр, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ систСмы бСспСрСбойного питания ΠΈ систСмы Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования ΠΎΠ±Ρ‰Π΅ΠΉ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ 100 тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ Π² Π³ΠΎΠ΄ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риск Π²Ρ‹Ρ…ΠΎΠ΄Π° сСрвСра ΠΈΠ· строя ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ Π²ΠΏΠΎΠ»Π½Π΅ эффСктивным Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ.

ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄

К соТалСнию, Π½Π΅ всСгда удаСтся ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ΅ Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈΠ·-Π·Π° большой нСопрСдСлСнности. Как Ρ‚ΠΎΡ‡Π½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡƒΡ‰Π΅Ρ€Π± Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΈ появлСнии ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠ΅ΠΌ Ρƒ Π½Π΅Π΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π΅ Π˜Π‘? Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС примСняСтся качСствСнный ΠΌΠ΅Ρ‚ΠΎΠ΄.

ΠŸΡ€ΠΈ качСствСнном ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π΅ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ количСствСнныС ΠΈΠ»ΠΈ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ выраТСния для ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΎΡ†Π΅Π½ΠΊΠΈ. ВмСсто этого ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ ΠΎΡ†Π΅Π½ΠΊΠΈ присваиваСтся ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ, ΠΏΡ€ΠΎΡ€Π°Π½ΠΆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎ Ρ‚Ρ€Π΅Ρ…Π±Π°Π»Π»ΡŒΠ½ΠΎΠΉ (Π½ΠΈΠ·ΠΊΠΈΠΉ, срСдний, высокий), ΠΏΡΡ‚ΠΈΠ±Π°Π»Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ»ΠΈ Π΄Π΅ΡΡΡ‚ΠΈΠ±Π°Π»Π»ΡŒΠ½ΠΎΠΉ шкалС (0… 10). Для сбора Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ качСствСнной ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ опросы Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π³Ρ€ΡƒΠΏΠΏ, ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Π»ΠΈΡ‡Π½Ρ‹Π΅ встрСчи.

Анализ рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности качСствСнным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ с ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ сотрудников, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… ΠΎΠΏΡ‹Ρ‚ ΠΈ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ Π² Ρ‚ΠΎΠΉ области, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

Как провСсти ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ рисков:

1. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².

Π¦Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ критичности (послСдствиям) ΠΏΡ€ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΈ характСристик бСзопасности (ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ, Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ) ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°.

2. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌΡƒ Π°ΠΊΡ‚ΠΈΠ²Ρƒ.

Для ΠΎΡ†Π΅Π½ΠΊΠΈ вСроятности Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ трСхуровнСвая качСствСнная шкала (низкая, срСдняя, высокая).

3. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ возмоТности ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ состояния Π˜Π‘, Π²Π½Π΅Π΄Ρ€Π΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ€ ΠΈ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Для ΠΎΡ†Π΅Π½ΠΊΠΈ уровня возмоТности Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ трСхуровнСвая качСствСнная шкала (низкая, срСдняя, высокая). Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ возмоТности Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, насколько Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ осущСствлСниС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

4. Π‘Π΄Π΅Π»Π°Ρ‚ΡŒ Π²Ρ‹Π²ΠΎΠ΄ ΠΎΠ± ΡƒΡ€ΠΎΠ²Π½Π΅ риска Π½Π° основании цСнности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°, вСроятности Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, возмоТности Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

Для опрСдСлСния уровня риска ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡΡ‚ΠΈΠ±Π°Π»Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ»ΠΈ Π΄Π΅ΡΡΡ‚ΠΈΠ±Π°Π»Π»ΡŒΠ½ΡƒΡŽ ΡˆΠΊΠ°Π»Ρƒ. ΠŸΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ уровня риска ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эталонныС Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Π΄Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΠΊΠ°ΠΊΠΈΠ΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ (Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ, Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ) ΠΊ ΠΊΠ°ΠΊΠΎΠΌΡƒ ΡƒΡ€ΠΎΠ²Π½ΡŽ риска приводят.

5. ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Π΅ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌΡƒ для Π½Π΅Π΅ ΡƒΡ€ΠΎΠ²Π½ΡŽ риска.

Часто Π³Ρ€ΡƒΠΏΠΏΠ° Π°Π½Π°Π»ΠΈΠ·Π° рисков ΠΎΠΏΠ΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ понятиСм Β«ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΡ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ риска». Π­Ρ‚ΠΎ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ риска, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ компания Π³ΠΎΡ‚ΠΎΠ²Π° ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ (Ссли ΡƒΠ³Ρ€ΠΎΠ·Π° ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ риска мСньшим ΠΈΠ»ΠΈ Ρ€Π°Π²Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎΠΌΡƒ, Ρ‚ΠΎ ΠΎΠ½Π° Π½Π΅ считаСтся Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ). Π“Π»ΠΎΠ±Π°Π»ΡŒΠ½Π°Ρ Π·Π°Π΄Π°Ρ‡Π° ΠΏΡ€ΠΈ качСствСнной ΠΎΡ†Π΅Π½ΠΊΠ΅ β€” ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риски Π΄ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎΠ³ΠΎ уровня.

6. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ бСзопасности, ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ ΠΈ дСйствия ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Π΅ для сниТСния уровня риска.

Какой ΠΌΠ΅Ρ‚ΠΎΠ΄ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ?

ЦСлью ΠΎΠ±ΠΎΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² являСтся ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… рисков Π˜Π‘ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ пСрСчня Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹Π±ΠΎΡ€ эффСктивных ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ ΠΈ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈΠΌΠ΅Π΅Ρ‚ свои прСимущСства ΠΈ нСдостатки.

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π΄Π°Π΅Ρ‚ наглядноС прСдставлСниС Π² Π΄Π΅Π½ΡŒΠ³Π°Ρ… ΠΏΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ ΠΎΡ†Π΅Π½ΠΊΠΈ (ΡƒΡ‰Π΅Ρ€Π±Ρƒ, Π·Π°Ρ‚Ρ€Π°Ρ‚Π°ΠΌ), ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΎΠ½ Π±ΠΎΠ»Π΅Π΅ Ρ‚Ρ€ΡƒΠ΄ΠΎΠ΅ΠΌΠΎΠΊ ΠΈ Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях Π½Π΅ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ.

ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΡƒ рисков быстрСС, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ носят Π±ΠΎΠ»Π΅Π΅ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ ΠΈ Π½Π΅ Π΄Π°ΡŽΡ‚ наглядного понимания ΡƒΡ‰Π΅Ρ€Π±Π°, Π·Π°Ρ‚Ρ€Π°Ρ‚ ΠΈ Π²Ρ‹Π³ΠΎΠ΄ ΠΎΡ‚ внСдрСния Π‘Π—Π˜.

Π’Ρ‹Π±ΠΎΡ€ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° слСдуСт Π΄Π΅Π»Π°Ρ‚ΡŒ исходя ΠΈΠ· спСцифики ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π·Π°Π΄Π°Ρ‡, поставлСнных ΠΏΠ΅Ρ€Π΅Π΄ спСциалистом.

Бтанислав ШиляСв , Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Β«Π‘ΠšΠ‘ ΠšΠΎΠ½Ρ‚ΡƒΡ€Β»

ΠŸΡ€ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ систСмы управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ (Π‘Π£Π˜Π‘) Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· основных Ρ‚ΠΎΡ‡Π΅ΠΊ прСткновСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ становится систСма управлСния рисками. РассуТдСния ΠΎΠ± ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности сродни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ ΠΠ›Πž. Π‘ ΠΎΠ΄Π½ΠΎΠΉ стороны Π½ΠΈΠΊΡ‚ΠΎ ΠΈΠ· ΠΎΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰ΠΈΡ… Π²Ρ€ΠΎΠ΄Π΅ Π±Ρ‹ этого Π½Π΅ Π²ΠΈΠ΄Π΅Π» ΠΈ само событиС прСдставляСтся маловСроятным, с Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны сущСствуСт масса ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π², написаны сотни ΠΊΠ½ΠΈΠ³, ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ Π΄Π°ΠΆΠ΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π½Π°ΡƒΡ‡Π½Ρ‹Π΅ дисциплины ΠΈ объСдинСния ΡƒΡ‡Π΅Π½Ρ‹Ρ… ΠΌΡƒΠΆΠ΅ΠΉ, Π²ΠΎΠ²Π»Π΅Ρ‡Π΅Π½Π½Ρ‹Ρ… Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ процСсс ΠΈ, ΠΊΠ°ΠΊ водится, спСцслуТбы ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ Π² этой области особым Ρ‚Π°ΠΉΠ½Ρ‹ΠΌ Π·Π½Π°Π½ΠΈΠ΅ΠΌ.

АлСксандр Астахов, CISA, 2006

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

Π‘Ρ€Π΅Π΄ΠΈ спСциалистов ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² вопросах управлСния рисками Π½Π΅Ρ‚ Π΅Π΄ΠΈΠ½ΠΎΠ΄ΡƒΡˆΠΈΡ. ΠšΡ‚ΠΎ-Ρ‚ΠΎ ΠΎΡ‚Ρ€ΠΈΡ†Π°Π΅Ρ‚ количСствСнныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков, ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΎΡ‚Ρ€ΠΈΡ†Π°Π΅Ρ‚ качСствСнныС, ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΎΡ‚Ρ€ΠΈΡ†Π°Π΅Ρ‚ Ρ†Π΅Π»Π΅ΡΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΡΡ‚ΡŒ ΠΈ саму Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков, ΠΊΡ‚ΠΎ-Ρ‚ΠΎ обвиняСт руководство ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² нСдостаточном осознании ваТности вопросов бСзопасности ΠΈΠ»ΠΈ ТалуСтся Π½Π° трудности, связанныС с ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ ΠΎΡ†Π΅Π½ΠΊΠΈ цСнности ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ…, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊ рСпутация ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π”Ρ€ΡƒΠ³ΠΈΠ΅, Π½Π΅ видя возмоТности ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ расходы Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚ΡŒΡΡ ΠΊ этому ΠΊΠ°ΠΊ ΠΊ Π½Π΅ΠΊΠΎΠΉ гигиСничСской ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π΅ ΠΈ Ρ‚Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π½Π° эту ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π΅Π½Π΅Π³, сколько Π½Π΅ ΠΆΠ°Π»ΠΊΠΎ, Π»ΠΈΠ±ΠΎ сколько ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ Π² Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π΅.

КакиС Π±Ρ‹ Π½Π΅ сущСствовали мнСния ΠΏΠΎ вопросу управлСния рисками Π˜Π‘ ΠΈ ΠΊΠ°ΠΊ Π±Ρ‹ ΠΌΡ‹ Π½Π΅ ΠΎΡ‚Π½ΠΎΡΠΈΠ»ΠΈΡΡŒ ΠΊ этим рискам, ясно ΠΎΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π² Π΄Π°Π½Π½ΠΎΠΌ вопросС кроСтся ΡΡƒΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎΠ³Ρ€Π°Π½Π½ΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ спСциалистов ΠΏΠΎ Π˜Π‘, нСпосрСдствСнно ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‰Π°Ρ Π΅Π΅ с бизнСсом, ΠΏΡ€ΠΈΠ΄Π°ΡŽΡ‰Π°Ρ Π΅ΠΉ Ρ€Π°Π·ΡƒΠΌΠ½Ρ‹ΠΉ смысл ΠΈ Ρ†Π΅Π»Π΅ΡΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΡΡ‚ΡŒ. Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ излагаСтся ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками ΠΈ даСтся ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° вопрос, ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ относятся ΠΊ рискам ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΠΈΠΌΠΈ ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΈ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹

Говоря ΠΎ рисках для бизнСса ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ Π²Π²ΠΈΠ΄Ρƒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ понСсти ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π±. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΠ°ΠΊ прямой ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π±, Ρ‚Π°ΠΊ ΠΈ косвСнный ΡƒΡ‰Π΅Ρ€Π±, Π²Ρ‹Ρ€Π°ΠΆΠ°ΡŽΡ‰ΠΈΠΉΡΡ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΡƒΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠΉ Π²Ρ‹Π³ΠΎΠ΄Π΅, Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· бизнСса, вСдь, Ссли риском Π½Π΅ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ, Ρ‚ΠΎ бизнСс ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ.

БобствСнно, ΡΡƒΡ‚ΡŒ вопроса Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ организация располагаСт ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ для достиТСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ (своих бизнСс Ρ†Π΅Π»Π΅ΠΉ) нСсколько основных ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ рСсурсов (Π΄Π°Π»Π΅Π΅ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ нСпосрСдствСнно связанноС с бизнСсом понятиС Π°ΠΊΡ‚ΠΈΠ²Π°). Актив – это всС Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Π΅Π΅ Π΄ΠΎΡ…ΠΎΠ΄ (Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами это Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ создаСт ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ финансовый ΠΏΠΎΡ‚ΠΎΠΊ, Π»ΠΈΠ±ΠΎ сбСрСгаСт срСдства)

Π Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅, финансовыС, людскиС ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ стандарты Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ Π΅Ρ‰Π΅ ΠΎΠ΄Π½Ρƒ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² – это процСссы. ΠŸΡ€ΠΎΡ†Π΅ΡΡ - это Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π°ΠΊΡ‚ΠΈΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠΏΠ΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ всСми Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π°ΠΊΡ‚ΠΈΠ²Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ для достиТСния бизнСс Ρ†Π΅Π»Π΅ΠΉ. Π’ качСствС ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· Π²Π°ΠΆΠ½Π΅ΠΉΡˆΠΈΡ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΈΠΌΠΈΠ΄ΠΆ ΠΈ рСпутация ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π­Ρ‚ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ для любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½ΠΈ Ρ‡Π΅ΠΌ ΠΈΠ½Ρ‹ΠΌ ΠΊΠ°ΠΊ особой Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΈΠΌΠΈΠ΄ΠΆ ΠΈ рСпутация ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ – это Π½ΠΈ Ρ‡Ρ‚ΠΎ ΠΈΠ½ΠΎΠ΅ ΠΊΠ°ΠΊ содСрТаниС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ ΠΈ ΡˆΠΈΡ€ΠΎΠΊΠΎ распространСнной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Π½Π΅ΠΉ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ занимаСтся ΠΈΠΌΠΈΠ΄ΠΆΠ΅Π²Ρ‹ΠΌΠΈ вопросами ΠΏΠΎΡΡ‚ΠΎΠ»ΡŒΠΊΡƒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΡ‚Π΅Ρ‡ΠΊΠ° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΊΡ€Π°ΠΉΠ½Π΅ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎ Π²Π»ΠΈΡΡŽΡ‚ Π½Π° ΠΈΠΌΠΈΠ΄ΠΆ.

На Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ бизнСса Π²Π»ΠΈΡΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ внСшниС ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹, относящиСся ΠΊ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ риска. ВлияниС это выраТаСтся Π² ΠΎΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌ воздСйствии Π½Π° ΠΎΠ΄Π½Ρƒ ΠΈΠ»ΠΈ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ нСсколько Π³Ρ€ΡƒΠΏΠΏ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. НапримСр, сбой сСрвСра влияСт Π½Π° Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ хранящСйся Π½Π° Π½Π΅ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π° Π΅Π³ΠΎ Ρ€Π΅ΠΌΠΎΠ½Ρ‚ ΠΎΡ‚Π²Π»Π΅ΠΊΠ°Π΅Ρ‚ людскиС рСсурсы, создавая ΠΈΡ… Π΄Π΅Ρ„ΠΈΡ†ΠΈΡ‚ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌ участкС Ρ€Π°Π±ΠΎΡ‚ ΠΈ вызывая Π΄Π΅Π·ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ бизнСс процСссов, ΠΏΡ€ΠΈ этом врСмСнная Π½Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ клиСнтских сСрвисов ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° ΠΈΠΌΠΈΠ΄ΠΆ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

По ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ, для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Π°ΠΆΠ½Ρ‹ всС Π²ΠΈΠ΄Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ². Однако Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΅ΡΡ‚ΡŒ основныС ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π²Π°ΠΆΠ½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΈ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ основными ΠΎΡ‡Π΅Π½ΡŒ просто, Ρ‚.ΠΊ. это Ρ‚Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹, Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… построСн бизнСс ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’Π°ΠΊ, бизнСс ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ основан Π½Π° Π²Π»Π°Π΄Π΅Π½ΠΈΠΈ ΠΈ использовании ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π΅ΠΌΠ»ΠΈ, нСдвиТимости, оборудования, ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… ископаСмых), бизнСс Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ построСн Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ финансовыми Π°ΠΊΡ‚ΠΈΠ²Π°ΠΌΠΈ (крСдитная Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, страхованиС, инвСстированиС), бизнСс ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ основан Π½Π° ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… спСциалистов (консалтинг, Π°ΡƒΠ΄ΠΈΡ‚, ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, высокотСхнологичныС ΠΈ Π½Π°ΡƒΠΊΠΎΠ΅ΠΌΠΊΠΈΠ΅ отрасли) ΠΈΠ»ΠΈ бизнСс ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² (Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ПО, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², элСктронная коммСрция, бизнСс Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚). Риски основных Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Ρ‡Ρ€Π΅Π²Π°Ρ‚Ρ‹ ΠΏΠΎΡ‚Π΅Ρ€Π΅ΠΉ бизнСса ΠΈ нСвосполнимыми потСрями для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, поэтому Π½Π° этих рисках Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ сосрСдоточСно Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² бизнСса ΠΈ ΠΈΠΌΠΈ руководство ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ занимаСтся Π»ΠΈΡ‡Π½ΠΎ. Риски Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ приводят ΠΊ восполнимому ΡƒΡ‰Π΅Ρ€Π±Ρƒ ΠΈ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ основным ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΎΠΌ Π² систСмС управлСния ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Ρ‚Π°ΠΊΠΈΠΌΠΈ рисками Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π½Π°Π·Π½Π°Ρ‡Π°Π΅ΠΌΡ‹Π΅ люди, Π»ΠΈΠ±ΠΎ эти риски ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ стороннСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, аутсорсСру ΠΈΠ»ΠΈ страховой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ это скорСС вопрос эффСктивности управлСния, Π½Π΅ΠΆΠ΅Π»ΠΈ выТивания.

Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ риски ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΡΠ²Π»ΡΡŽΡ‚ΡΡ основными Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ для всСх ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΡŽΡ‚ΡΡ Ρ‚Ρ€ΠΈ основных ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ этими рисками, Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Π³Π»ΡƒΠ±ΠΈΠ½ΠΎΠΉ ΠΈ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΌΠ°.

Для Π½Π΅ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… систСм, ΠΊΠΎΠ³Π΄Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ, Π° ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ высок, Ρ‡Ρ‚ΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎ для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° соврСмСнных российских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, сущСствуСт минимальная Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков. Π’ Ρ‚Π°ΠΊΠΈΡ… организациях слСдуСт вСсти Ρ€Π΅Ρ‡ΡŒ ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±Π°Π·ΠΎΠ²ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Π˜Π‘, опрСдСляСмом ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π°ΠΌΠΈ ΠΈ стандартами, Π»ΡƒΡ‡ΡˆΠΈΠΌΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°ΠΌΠΈ, ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ это дСлаСтся Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. Однако, ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ стандарты, описывая Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² бСзопасности, всСгда ΠΎΠ³ΠΎΠ²Π°Ρ€ΠΈΠ²Π°ΡŽΡ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈ экономичСской цСлСсообразности примСнСния Ρ‚Π΅Ρ… ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² контроля для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΈΠ· ΠΎΠ±Ρ‰Π΅Π³ΠΎ Π½Π°Π±ΠΎΡ€Π° трСбования ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Ρ‚Π΅ ΠΈΡ… Π½ΠΈΡ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹ Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Для ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… систСм, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ основными, ΠΎΠ΄Π½Π°ΠΊΠΎ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ бизнСс процСссов ΠΎΡ‡Π΅Π½ΡŒ высок ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ риски ΠΌΠΎΠ³ΡƒΡ‚ сущСствСнно ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° основныС бизнСс процСссы, ΠΎΡ†Π΅Π½ΠΊΡƒ рисков ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, ΠΎΠ΄Π½Π°ΠΊΠΎ Π² Π΄Π°Π½Π½ΠΎΠΌ случаС цСлСсообразно ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ Π½Π΅Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ качСствСнными ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°ΠΌΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ этой Π·Π°Π΄Π°Ρ‡ΠΈ, удСляя особоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΌ систСмам.

Когда ΠΆΠ΅ бизнСс ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ построСн Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΈ риски ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΡΠ²Π»ΡΡŽΡ‚ΡΡ основными, для ΠΎΡ†Π΅Π½ΠΊΠΈ этих рисков Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΈ количСствСнныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹.

Π’ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… компаниях ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ нСсколько Π²ΠΈΠ΄ΠΎΠ² Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π΄Π° бизнСс дивСрсифицирован ΠΈΠ»ΠΈ компания занимаСтся созданиСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΈ для Π½Π΅Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Π²Π°ΠΆΠ½Ρ‹ ΠΈ людскиС ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ рСсурсы. Π’ этом случаС, Ρ€Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ высокоуровнСвой ΠΎΡ†Π΅Π½ΠΊΠΈ рисков, с Ρ†Π΅Π»ΡŒΡŽ опрСдСлСния Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΈΠ΅ систСмы ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ рискам Π² высокой стСпСни ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ критичСскоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ для вСдСния Π΄Π΅Π»ΠΎΠ²Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ, с ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков для Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… систСм. Для всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… Π½Π΅ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… систСм цСлСсообразно ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Π±Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°, принимая Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками Π½Π° основании ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΠΏΡ‹Ρ‚Π°, экспСртных Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΈ Π»ΡƒΡ‡ΡˆΠ΅ΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ.

Π£Ρ€ΠΎΠ²Π½ΠΈ зрСлости

На Π²Ρ‹Π±ΠΎΡ€ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΠΎΠΌΠΈΠΌΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π° Π΅Π΅ бизнСса ΠΈ уровня ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ бизнСс процСссов, Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ влияниС Π΅Π΅ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ зрСлости. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками Π˜Π‘ – это бизнСс Π·Π°Π΄Π°Ρ‡Π°, инициируСмая руководством ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² силу своСй информированности ΠΈ стСпСни осознания ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π˜Π‘, смысл ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅ бизнСса ΠΎΡ‚ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΡƒΠ³Ρ€ΠΎΠ· Π˜Π‘. По стСпСни осознания ΠΏΡ€ΠΎΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ нСсколько ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ зрСлости ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ стСпСни соотносятся с уровнями зрСлости, опрСдСляСмыми Π² COBIT ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… стандартах:

  1. На Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ осознаниС ΠΊΠ°ΠΊ Ρ‚Π°ΠΊΠΎΠ²ΠΎΠ΅ отсутствуСт, Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ€Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ Π˜Π‘, ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ИВ спСциалистами ΠΏΠΎΠ΄ свою ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ.
  2. На Π²Ρ‚ΠΎΡ€ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° Π˜Π‘, Π΄Π΅Π»Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ примСнСния ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ с Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΈ внСдрСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… процСссов управлСния Π˜Π‘.
  3. Π’Ρ€Π΅Ρ‚ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ характСризуСтся ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ процСссного ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Π˜Π‘, описанного Π² стандартах. БистСма управлСния Π˜Π‘ становится Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π½Π°Ρ‡ΠΈΠΌΠΎΠΉ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ составной элСмСнт систСмы управлСния ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. Однако ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠΉ систСмы управлСния Π˜Π‘ Π΅Ρ‰Π΅ Π½Π΅ сущСствуСт, Ρ‚.ΠΊ. отсутствуСт Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ элСмСнт этой систСмы – процСссы управлСния рисками.
  4. Для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ с Π½Π°ΠΈΠ²Ρ‹ΡΡˆΠ΅ΠΉ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ осознания ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π˜Π‘ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками Π˜Π‘, ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ΠΌ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… процСссов планирования, Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΡ.

ΠŸΡ€ΠΎΡ†Π΅ΡΡΠ½Π°Ρ модСль управлСния рисками

Π’ ΠΌΠ°Ρ€Ρ‚Π΅ этого Π³ΠΎΠ΄Π° Π±Ρ‹Π» принят Π½ΠΎΠ²Ρ‹ΠΉ британский стандарт BS 7799 Π§Π°ΡΡ‚ΡŒ 3 – БистСмы управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ - ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° управлСния рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. ΠžΠΆΠΈΠ΄Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° 2007 Π³ΠΎΠ΄Π° ISO ΡƒΡ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ этот Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π² качСствС ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ стандарта. BS 7799-3 опрСдСляСт процСссы ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ управлСния рисками ΠΊΠ°ΠΊ составной элСмСнт систСмы управлСния ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Ρƒ ΠΆΠ΅ ΠΏΡ€ΠΎΡ†Π΅ΡΡΠ½ΡƒΡŽ модСль, Ρ‡Ρ‚ΠΎ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ стандарты управлСния, которая Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ процСссов: ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, рСализация, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°, дСйствия (ΠŸΠ ΠŸΠ”), Ρ‡Ρ‚ΠΎ ΠΎΡ‚Ρ€Π°ΠΆΠ°Π΅Ρ‚ стандартный Ρ†ΠΈΠΊΠ» Π»ΡŽΠ±Ρ‹Ρ… процСссов управлСния. Π’ Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ ISO 27001 описываСт ΠΎΠ±Ρ‰ΠΈΠΉ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, Π² BS 7799-3 содСрТится Π΅Π³ΠΎ проСкция Π½Π° процСссы управлСния рисками Π˜Π‘.

Π’ систСмС управлСния рисками Π˜Π‘ Π½Π° этапС ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΈ мСтодология управлСния рисками, Π° Ρ‚Π°ΠΊΠΆΠ΅ выполняСтся ΠΎΡ†Π΅Π½ΠΊΠ° рисков, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π°Ρ Π² сСбя ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², составлСниС ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ уязвимостСй, ΠΎΡ†Π΅Π½ΠΊΡƒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΡƒΡ‰Π΅Ρ€Π±Π°, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ допустимого уровня остаточных рисков.

На этапС Π Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ производится ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° рисков ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² контроля, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… для ΠΈΡ… ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ. Руководством ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ принимаСтся ΠΎΠ΄Π½ΠΎ ΠΈΠ· Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ риску: ΠΏΡ€ΠΎΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ внСшнСй сторонС, Π»ΠΈΠ±ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. ПослС этого разрабатываСтся ΠΈ внСдряСтся ΠΏΠ»Π°Π½ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ рисков.

На этапС ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ отслСТиваСтся Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² контроля, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΡŽΡ‚ΡΡ измСнСния Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска (Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², ΡƒΠ³Ρ€ΠΎΠ·, уязвимостСй), проводятся Π°ΡƒΠ΄ΠΈΡ‚Ρ‹ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹.

На этапС ДСйствия ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ дСйствия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Π² сСбя, Π² частности, ΠΏΠ΅Ρ€Π΅ΠΎΡ†Π΅Π½ΠΊΡƒ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ рисков, ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²ΠΊΡƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ управлСния рисками, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ»Π°Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ рисков.

Π€Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска

Π‘ΡƒΡ‰Π½ΠΎΡΡ‚ΡŒ любого ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Π°Π½Π°Π»ΠΈΠ·Π΅ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска ΠΈ принятии Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ рисков. Π€Π°ΠΊΡ‚ΠΎΡ€Ρ‹ риска – это Ρ‚Π΅ основныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΌΡ‹ ΠΎΠΏΠ΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌ ΠΏΡ€ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков. Π’Π°ΠΊΠΈΡ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² всСго сСмь:

  • Актив (Asset)
  • Π£Ρ‰Π΅Ρ€Π± (Loss)
  • Π£Π³Ρ€ΠΎΠ·Π° (Threat)
  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (Vulnerability)
  • ΠœΠ΅Ρ…Π½ΠΈΠ·ΠΌ контроля (Π‘ontrol)
  • Π Π°Π·ΠΌΠ΅Ρ€ срСднСгодовых ΠΏΠΎΡ‚Π΅Ρ€ΡŒ (ALE)
  • Π’ΠΎΠ·Π²Ρ€Π°Ρ‚ инвСстиций (ROI)

Бпособы Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ этих ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков. ΠŸΡ€ΠΈ этом ΠΎΠ±Ρ‰ΠΈΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΈ схСма рассуТдСний ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹, какая Π±Ρ‹ мСтодология Π½Π΅ использовалась. ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков (assessment) Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Π΄Π²Π΅ Ρ„Π°Π·Ρ‹. На ΠΏΠ΅Ρ€Π²ΠΎΠΉ Ρ„Π°Π·Π΅, которая опрСдСляСтся Π² стандартах ΠΊΠ°ΠΊ Π°Π½Π°Π»ΠΈΠ· рисков (analysis), Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вопросы:

  • Π§Ρ‚ΠΎ являСтся основным Π°ΠΊΡ‚ΠΈΠ²ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ?
  • Какова Ρ€Π΅Π°Π»ΡŒΠ½Π°Ρ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°?
  • КакиС ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°?
  • ΠšΠ°ΠΊΠΎΠ²Ρ‹ послСдствия этих ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΡƒΡ‰Π΅Ρ€Π± для бизнСса?
  • Насколько вСроятны эти ΡƒΠ³Ρ€ΠΎΠ·Ρ‹?
  • Насколько уязвим бизнСс Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ этих ΡƒΠ³Ρ€ΠΎΠ·?
  • Каков ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΡ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ срСднСгодовых ΠΏΠΎΡ‚Π΅Ρ€ΡŒ?

На Π²Ρ‚ΠΎΡ€ΠΎΠΉ Ρ„Π°Π·Π΅, которая опрСдСляСтся стандартами ΠΊΠ°ΠΊ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π½ΠΈΠ΅ рисков (evaluation), Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° вопрос: Какой ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ риска (Ρ€Π°Π·ΠΌΠ΅Ρ€ срСднСгодовых ΠΏΠΎΡ‚Π΅Ρ€ΡŒ) являСтся ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΡ‹ΠΌ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ, исходя ΠΈΠ· этого, ΠΊΠ°ΠΊΠΈΠ΅ риски ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°ΡŽΡ‚ этот ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков, ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ описаниС рисков, ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°ΡŽΡ‰ΠΈΡ… допустимый ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ, ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ этих рисков, которая опрСдСляСтся Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ срСднСгодовых ΠΏΠΎΡ‚Π΅Ρ€ΡŒ. Π”Π°Π»Π΅Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ рисков, Ρ‚.Π΅. ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вопросы:

  • Какой Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ риска Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ?
  • Если принимаСтся Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ риска, Ρ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ контроля Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ?
  • Насколько эффСктивны эти ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ контроля ΠΈ ΠΊΠ°ΠΊΠΎΠΉ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚ инвСстиций ΠΎΠ½ΠΈ обСспСчат?

На Π²Ρ‹Ρ…ΠΎΠ΄Π΅ Π΄Π°Π½Π½ΠΎΠ³ΠΎ процСсса появляСтся ΠΏΠ»Π°Π½ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ рисков, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΉ способы ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ рисков, ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€, Π° Ρ‚Π°ΠΊΠΆΠ΅ сроки ΠΈ отвСтствСнных Π·Π° Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€.

ΠŸΡ€ΠΈΠ½ΡΡ‚ΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ рисков

ΠŸΡ€ΠΈΠ½ΡΡ‚ΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ рисков – ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ отвСтствСнный ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π² процСссС управлСния рисками. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ руководство ΠΌΠΎΠ³Π»ΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, сотрудник, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΅ΠΌΡƒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ. Π€ΠΎΡ€ΠΌΠ° прСдставлСния Ρ‚Π°ΠΊΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ опрСдСляСтся стандартным Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ Π΄Π΅Π»ΠΎΠ²ΠΎΠ³ΠΎ общСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ основных ΠΏΡƒΠ½ΠΊΡ‚Π°:

  • Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅: Π’ Ρ‡Π΅ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΡƒΠ³Ρ€ΠΎΠ·Π° для бизнСса (источник, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚, способ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ) ΠΈ Π² Ρ‡Π΅ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π΅Π΅ сущСствования?
  • Π‘Ρ‚Π΅ΠΏΠ΅Π½ΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹: Π§Π΅ΠΌ это Π³Ρ€ΠΎΠ·ΠΈΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π΅Π΅ руководству ΠΈ Π°ΠΊΡ†ΠΈΠΎΠ½Π΅Ρ€Π°ΠΌ?
  • ΠŸΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅: Π§Ρ‚ΠΎ прСдлагаСтся ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ для исправлСния ситуации, Π²ΠΎ сколько это обойдСтся, ΠΊΡ‚ΠΎ это Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΈ Ρ‡Ρ‚ΠΎ трСбуСтся нСпосрСдствСнно ΠΎΡ‚ руководства?
  • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ: КакиС Π΅Ρ‰Π΅ способы Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ (Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Π΅ΡΡ‚ΡŒ всСгда ΠΈ Ρƒ руководства Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€Π°).

ΠŸΡƒΠ½ΠΊΡ‚Ρ‹ 1 ΠΈ 2, Π° Ρ‚Π°ΠΊΠΆΠ΅ 3 ΠΈ 4 ΠΌΠΎΠ³ΡƒΡ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ мСстами, Π² зависимости ΠΎΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ситуации.

ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ управлСния рисками

БущСствуСт достаточноС количСство Ρ…ΠΎΡ€ΠΎΡˆΠΎ сСбя Π·Π°Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π²ΡˆΠΈΡ… ΠΈ достаточно ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ управлСния рисками. Одним ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² являСтся OCTAVE, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ Π² унивСрситСтС ΠšΠ°Ρ€Π½Π΅Π³ΠΈ-МСлон для Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ примСнСния Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. OCTAVE – ΠžΡ†Π΅Π½ΠΊΠ° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·, Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΈ уязвимостСй (Operationally Critical Threat, Asset, and Vulnerability Evaluation) ΠΈΠΌΠ΅Π΅Ρ‚ ряд ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ, рассчитанных Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π½ΠΎΠ³ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° ΠΈ области Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π‘ΡƒΡ‰Π½ΠΎΡΡ‚ΡŒ этого ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ для ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… сСминаров (workshops). ΠžΡ†Π΅Π½ΠΊΠ° рисков осущСствляСтся Π² Ρ‚Ρ€ΠΈ этапа, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΠ΅Ρ‚ Π½Π°Π±ΠΎΡ€ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… мСроприятий, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΡ… Π² сСбя согласования Π³Ρ€Π°Ρ„ΠΈΠΊΠ° сСминаров, назначСния Ρ€ΠΎΠ»Π΅ΠΉ, ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, координация дСйствий участников ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π½ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹.

На ΠΏΠ΅Ρ€Π²ΠΎΠΌ этапС, Π² Ρ…ΠΎΠ΄Π΅ практичСских сСминаров, осущСствляСтся Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ ΡƒΠ³Ρ€ΠΎΠ·, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΡ… Π² сСбя ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ цСнности Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², идСнтификация ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Ρ… Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΈ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½ΠΎΠΉ Π±Π°Π·Ρ‹, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΈΡ… вСроятности, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ систСмы ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΌΠ΅Ρ€ ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΡŽ Ρ€Π΅ΠΆΠΈΠΌΠ° Π˜Π‘.

На Π²Ρ‚ΠΎΡ€ΠΎΠΌ этапС производится тСхничСский Π°Π½Π°Π»ΠΈΠ· уязвимостСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·, Ρ‡ΡŒΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π±Ρ‹Π»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ Π½Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ этапС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ уязвимостСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΈΡ… Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹.

На Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ этапС производится ΠΎΡ†Π΅Π½ΠΊΠ° ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° рисков Π˜Π‘, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π°Ρ Π² сСбя ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΈ вСроятности причинСния ΡƒΡ‰Π΅Ρ€Π±Π° Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ осущСствлСния ΡƒΠ³Ρ€ΠΎΠ· бСзопасности с использованиСм уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π½Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… этапах, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ стратСгии Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹Π±ΠΎΡ€ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² ΠΈ принятиС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ рисков. Π’Π΅Π»ΠΈΡ‡ΠΈΠ½Π° риска опрСдСляСтся ΠΊΠ°ΠΊ усрСднСнная Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Π° Π³ΠΎΠ΄ΠΎΠ²Ρ‹Ρ… ΠΏΠΎΡ‚Π΅Ρ€ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ· бСзопасности.

Аналогичный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΈ Π² ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстном ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков CRAMM, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠΌ Π² своС врСмя, ΠΏΠΎ Π·Π°ΠΊΠ°Π·Ρƒ британского ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°. Π’ CRAMM основной способ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков – это Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ спланированныС ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅ΠΉΡˆΠΈΠ΅ опросники. CRAMM ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² тысячах ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ, благодаря, ΠΊΡ€ΠΎΠΌΠ΅ всСго ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ, ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΡŽ вСсьма Ρ€Π°Π·Π²ΠΈΡ‚ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ инструмСнтария, содСрТащСго Π±Π°Π·Ρƒ Π·Π½Π°Π½ΠΈΠΉ ΠΏΠΎ рискам ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°ΠΌ ΠΈΡ… ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ, срСдства сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, формирования ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‰Π΅Π³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ для вычислСния Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ рисков.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° OCTAVE, Π² CRAMM ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ нСсколько иная ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ дСйствий ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ опрСдСлСния Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ рисков. Π‘Π½Π°Ρ‡Π°Π»Π° опрСдСляСтся Ρ†Π΅Π»Π΅ΡΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΡΡ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΈ Ссли информационная систСма ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ нСдостаточно ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°, Ρ‚ΠΎ ΠΊ Π½Π΅ΠΉ примСнятся стандартный Π½Π°Π±ΠΎΡ€ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² контроля описанный Π² ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Ρ… стандартах ΠΈ содСрТащихся Π² Π±Π°Π·Π΅ Π·Π½Π°Π½ΠΈΠΉ CRAMM.

На ΠΏΠ΅Ρ€Π²ΠΎΠΌ этапС Π² ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ CRAMM ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒΡΡ модСль рСсурсов ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰Π°Ρ взаимосвязи ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌΠΈ ΠΈ тСхничСскими рСсурсами, Π° Ρ‚Π°ΠΊΠΆΠ΅ оцСниваСтся Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ рСсурсов, исходя ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ ΡƒΡ‰Π΅Ρ€Π±Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ организация ΠΌΠΎΠΆΠ΅Ρ‚ понСсти Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΈΡ… ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ.

На Π²Ρ‚ΠΎΡ€ΠΎΠΌ этапС производится ΠΎΡ†Π΅Π½ΠΊΠ° рисков, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π°Ρ Π² сСбя ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ вСроятности ΡƒΠ³Ρ€ΠΎΠ·, ΠΎΡ†Π΅Π½ΠΊΡƒ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ уязвимостСй ΠΈ вычислСниС рисков для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ‚Ρ€ΠΎΠΉΠΊΠΈ: рСсурс – ΡƒΠ³Ρ€ΠΎΠ·Π° – ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. Π’ CRAMM ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ «чистыС» риски, Π±Π΅Π·ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π² систСмС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°ΠΌ контроля. На этапС ΠΎΡ†Π΅Π½ΠΊΠΈ рисков прСдполагаСтся, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΈ Π½Π°Π±ΠΎΡ€ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ ΠΏΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ рисков, формируСтся, исходя ΠΈΠ· этого прСдполоТСния.

На Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ этапС инструмСнтариСм CRAMM формируСтся Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€ ΠΏΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… рисков ΠΈ производится сравнСниС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Ρ… ΠΈ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€, послС Ρ‡Π΅Π³ΠΎ формируСтся ΠΏΠ»Π°Π½ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ рисков.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ для управлСния рисками

Π’ процСссС ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΌΡ‹ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΠΌ ряд ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… этапов, пСриодичСски ΠΎΡ‚ΠΊΠ°Ρ‚Ρ‹Π²Π°ΡΡΡŒ Π½Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ этапы, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, пСрСоцСнивая, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ риск послС Π²Ρ‹Π±ΠΎΡ€Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ для Π΅Π³ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ. На ΠΊΠ°ΠΆΠ΄ΠΎΠΌ этапС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΠΎΠ΄ Ρ€ΡƒΠΊΠΎΠΉ опросники, ΠΏΠ΅Ρ€Π΅Ρ‡Π½ΠΈ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ уязвимостСй, рССстры рСсурсов ΠΈ рисков, докумСнтация, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ совСщаний, стандарты ΠΈ руководства. Π’ связи с этим Π½ΡƒΠΆΠ΅Π½ Π½Π΅ΠΊΠΈΠΉ Π·Π°ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ интСрфСйс для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с этими Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ.

Для управлСния рисками Π˜Π‘ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ инструмСнтарий, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊ Π² ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ CRAMM, Π»ΠΈΠ±ΠΎ RA2 (ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½Π° рисункС), ΠΎΠ΄Π½Π°ΠΊΠΎ это Π½Π΅ являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ± этом сказано ΠΈ Π² стандартС BS 7799-3. ΠŸΠΎΠ»Π΅Π·Π½ΠΎΡΡ‚ΡŒ примСнСния инструмСнтария ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ содСрТит Π·Π°ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ процСсса ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ управлСния рисками, Ρ‡Ρ‚ΠΎ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½Π΅ΠΎΠΏΡ‹Ρ‚Π½ΠΎΠΌΡƒ спСциалисту.

ИспользованиС инструмСнтария позволяСт ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ ΠΈ ΡƒΠΏΡ€ΠΎΡΡ‚ΠΈΡ‚ΡŒ использованиС Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² для ΠΏΠ΅Ρ€Π΅ΠΎΡ†Π΅Π½ΠΊΠΈ рисков, Π΄Π°ΠΆΠ΅ Ссли ΠΎΠ½Π° выполняСтся Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ спСциалистами. Благодаря использованию инструмСнтария Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΏΠΎΡ€ΡΠ΄ΠΎΡ‡ΠΈΡ‚ΡŒ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρƒ с модСлью рСсурсов, профилями ΡƒΠ³Ρ€ΠΎΠ·, пСрСчнями уязвимостСй ΠΈ рисками.

Помимо собствСнно срСдств ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ управлСния рисками ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ инструмСнтарий ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ срСдства для докумСнтирования Π‘Π£Π˜Π‘, Π°Π½Π°Π»ΠΈΠ·Π° расхоТдСний с трСбованиями стандартов, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ рССстра рСсурсов, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ срСдства, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для внСдрСния ΠΈ эксплуатации Π‘Π£Π˜Π‘.

Π’Ρ‹Π²ΠΎΠ΄Ρ‹

Π’Ρ‹Π±ΠΎΡ€ качСствСнного ΠΈΠ»ΠΈ количСствСнного ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков, опрСдСляСтся Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΎΠΌ бизнСса ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Π΅Π³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚.Π΅. Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ для Π½Π΅Π³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ зрСлости ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

ΠŸΡ€ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠΏΠΈΡ€Π°Ρ‚ΡŒΡΡ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго, Π½Π° Π·Π΄Ρ€Π°Π²Ρ‹ΠΉ смысл, ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ стандарты (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, BS 7799-3) ΠΈ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π·Π°Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π²ΡˆΠΈΠ΅ сСбя ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, OCTAVE ΠΈΠ»ΠΈ CRAMM). ΠœΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для этих Ρ†Π΅Π»Π΅ΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ инструмСнтарий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ Π² максимальной стСпСни ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ трСбованиям стандартов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, RA2).

Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ процСсса управлСния рисками Π˜Π‘ опрСдСляСтся Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ‚ΠΎΠΉ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² риска, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² принятия управлСнчСских Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΈ контроля ΠΈΡ… исполнСния.

Бсылки

  • Астахов А.М., Β«Π˜ΡΡ‚ΠΎΡ€ΠΈΡ стандарта BS 7799Β», http://www.globaltrust.ru/shop/osnov.php?idstat=61&idcatstat=12
  • Астахов А.М., «Как ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΈ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ систСму управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ?Β»,

НИУ ИВМО, *****@***com

Научный Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ - Π΄. Ρ‚.Π½., профСссор НИУ ИВМО, *****@

Аннотация

Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ рассмотрСны ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ расчСта риска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΎ сравнСниС с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… нСдостатков. ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ΠΎ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ использованиС собствСнного ΠΌΠ΅Ρ‚ΠΎΠ΄Π° ΠΎΡ†Π΅Π½ΠΊΠΈ рисков.

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ слова: риск, информационная систСма , информационная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΌΠ΅Ρ‚ΠΎΠ΄ расчСта риска, ΠΎΡ†Π΅Π½ΠΊΠ° рисков, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΠΊΡ‚ΠΈΠ².

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

БистСма управлСния рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности (Π˜Π‘) являСтся Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ Π½Π° всСх этапах Ρ€Π°Π±ΠΎΡ‚Ρ‹ комплСкса Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ . ΠŸΡ€ΠΈ этом ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ рисками Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΡ… Π½Π΅ ΠΎΡ†Π΅Π½ΠΈΠ², Ρ‡Ρ‚ΠΎ Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΎ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ΅. На этапС ΠΎΡ†Π΅Π½ΠΊΠΈ рисков наибольший интСрСс ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ нСпосрСдствСнно Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρ‹ ΠΈ Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для расчСта значСния риска. Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ нСсколько Ρ€Π°Π·Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² расчСта риска ΠΈ прСдставлСна собствСнная ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ°. ЦСлью Ρ€Π°Π±ΠΎΡ‚Ρ‹ являСтся Π²Ρ‹Π²ΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρ‹ расчСта риска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ массив Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… рисков ΠΈ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π² Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠΌ эквивалСнтС.

Риск ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² классичСском Π²ΠΈΠ΄Π΅ опрСдСляСтся ΠΊΠ°ΠΊ функция Ρ‚Ρ€Ρ‘Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… :

    Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ сущСствования ΡƒΠ³Ρ€ΠΎΠ·Ρ‹; Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ сущСствования уязвимости (нСзащищСнности); ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ воздСйствиС.

Если любая ΠΈΠ· этих ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… приблиТаСтся ΠΊ Π½ΡƒΠ»ΡŽ, ΠΏΠΎΠ»Π½Ρ‹ΠΉ риск Ρ‚Π°ΠΊ ΠΆΠ΅ стрСмится ΠΊ Π½ΡƒΠ»ΡŽ.

ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков

ISO/IEC 27001. Π’ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ расчСта значСния риска сказано: выбранная мСтодология Π΄ΠΎΠ»ΠΆΠ½Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΡ†Π΅Π½ΠΊΠΈ риска Π΄Π°ΡŽΡ‚ сравнимыС ΠΈ воспроизводимыС Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹. ΠŸΡ€ΠΈ этом Π² стандартС Π½Π΅ приводится ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρ‹ расчСта.

NIST 800-30 ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΠΊΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρƒ расчСта риска:

Π³Π΄Π΅ R - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска;

P(t) - Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π˜Π‘ (примСняСтся смСсь качСствСнной ΠΈ количСствСнной ΡˆΠΊΠ°Π»Ρ‹);

S - ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ влияния ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π½Π° Π°ΠΊΡ‚ΠΈΠ² (Ρ†Π΅Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π° Π² качСствСнной шкалС ΠΈ количСствСнной).

Π’ ΠΈΡ‚ΠΎΠ³Π΅ вычисляСтся Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска Π² ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΅Π΄ΠΈΠ½ΠΈΡ†Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π½ΠΆΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ стСпСни значимости для ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ управлСния рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Π“ΠžΠ‘Π’ Π  ИБО/МЭК ВО 7. РасчСт риска, Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠΈ ΠΎΡ‚ стандарта NIST 800-30 происходит ΠΏΠΎ Ρ‚Ρ€Π΅ΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°ΠΌ:

R = P(t) * P(v) * S,

Π³Π΄Π΅ R - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска;

P(t) - Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π˜Π‘;

P(v) - Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ наличия уязвимости;

S - Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π°.

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ вСроятностСй P(t) ΠΈ P(v) ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° качСствСнная шкала с трСмя уровнями: низкая, срСдняя ΠΈ высокая. Для ΠΎΡ†Π΅Π½ΠΊΠΈ значСния цСнности Π°ΠΊΡ‚ΠΈΠ²Π° S прСдставлСны числовыС значСния Π² ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»Π΅ ΠΎΡ‚ 0 Π΄ΠΎ 4. БопоставлСниС ΠΈΠΌ качСствСнных Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π΄ΠΎΠ»ΠΆΠ½Π° произвСсти организация, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ производится ΠΎΡ†Π΅Π½ΠΊΠ° рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

BS 7799. Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ риска вычисляСтся с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Ρ‚Ρ€Π΅Ρ… ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ – цСнности рСсурса, уровня ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈ стСпСни уязвимости. Π‘ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ этих Ρ‚Ρ€Π΅Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² риск возрастаСт, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρƒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π²ΠΈΠ΄Π΅:

R = S * L(t) * L(v),

Π³Π΄Π΅ R - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска;

S - Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π°/рСсурса;

L(t) - ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹;

L(v) - ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ/ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ уязвимости.

На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ вычислСниС рисков Π˜Π‘ происходит ΠΏΠΎ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ позиционирования Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ уровня ΡƒΠ³Ρ€ΠΎΠ·, стСпСни вСроятности использования уязвимости ΠΈ стоимости Π°ΠΊΡ‚ΠΈΠ²Π°. Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска ΠΌΠΎΠΆΠ΅Ρ‚ измСнятся Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ ΠΎΡ‚ 0 Π΄ΠΎ 8, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ Π°ΠΊΡ‚ΠΈΠ²Ρƒ получаСтся список ΡƒΠ³Ρ€ΠΎΠ· с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ значСниями риска. Π’Π°ΠΊ ΠΆΠ΅ стандарт ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΡˆΠΊΠ°Π»Ρƒ ранТирования рисков: Π½ΠΈΠ·ΠΊΠΈΠΉ (0-2), срСдний (3-5) ΠΈ высокий(6-8), Ρ‡Ρ‚ΠΎ позволяСт ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Π΅ риски.

БВО Π‘Π  Π˜Π‘Π‘Π‘. Богласно стандарту ΠΎΡ†Π΅Π½ΠΊΠ° стСпСни возмоТности Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π˜Π‘ производится ΠΏΠΎ качСствСнно-количСствСнной шкалС, нСрСализуСмая ΡƒΠ³Ρ€ΠΎΠ·Π° - 0%, срСдняя - ΠΎΡ‚ 21% Π΄ΠΎ 50% ΠΈ Ρ‚. Π΄. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ стСпСни тяТСсти послСдствий для Ρ€Π°Π·Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Ρ‚Π°ΠΊ ΠΆΠ΅ прСдлагаСтся ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ с использованиСм качСствСнно-количСствСнной ΡˆΠΊΠ°Π»Ρ‹, Ρ‚. Π΅. минимальноС - 0,5% ΠΎΡ‚ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΊΠ°ΠΏΠΈΡ‚Π°Π»Π° Π±Π°Π½ΠΊΠ° , высокоС - ΠΎΡ‚ 1,5% Π΄ΠΎ 3% ΠΎΡ‚ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΊΠ°ΠΏΠΈΡ‚Π°Π»Π° Π±Π°Π½ΠΊΠ°.

Для выполнСния качСствСнной ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚Π°Π±Π»ΠΈΡ†Π° соотвСтствия стСпСни тяТСсти послСдствий ΠΈ вСроятности Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. Если Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ произвСсти ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ, Ρ‚ΠΎ Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρƒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π² Π²ΠΈΠ΄Π΅:

Π³Π΄Π΅ R - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска;

P(v) - Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π˜Π‘;

S - Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π° (ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ тяТСсти послСдствий).

ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄

РассмотрСв всС Π²Ρ‹ΡˆΠ΅ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π² части расчСта значСния риска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ расчСт риска производится с использованиСм значСния ΡƒΠ³Ρ€ΠΎΠ· ΠΈ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π°. Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ нСдостатком являСтся ΠΎΡ†Π΅Π½ΠΊΠ° стоимости Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² (Ρ€Π°Π·ΠΌΠ΅Ρ€ ΡƒΡ‰Π΅Ρ€Π±Π°) Π² Π²ΠΈΠ΄Π΅ условных Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ. УсловныС значСния Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ Π΅Π΄ΠΈΠ½ΠΈΡ† измСрСния ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Ρ… Π² ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, Π² частности Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹ΠΌ эквивалСнтом. Π’ ΠΈΡ‚ΠΎΠ³Π΅ это Π½Π΅ Π΄Π°Π΅Ρ‚ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ прСдставлСния уровня риска, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ пСрСнСсти Π½Π° Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ прСдлагаСтся Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ расчСта риска Π½Π° Π΄Π²Π° этапа:

1. ВычислСниС значСния тСхничСского риска.

2. ВычислСниС ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΡƒΡ‰Π΅Ρ€Π±Π°.

Под тСхничСским риском понимаСтся Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности состоящСго ΠΈΠ· вСроятностСй Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ использования уязвимостСй ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ инфраструктуры с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ уровня ΠΈΡ… ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, цСлостности ΠΈ доступности. Для ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ этапа ΠΈΠΌΠ΅Π΅ΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ 3 Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρ‹:

Rc = Kc * P(T) * P(V), Ri = Ki * P(T) * P(V),

Ra = Ka * P(T) * P(V),

Π³Π΄Π΅ Rс - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ;

Ri - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска цСлостности;

Ra - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска доступности;

Kс - коэффициСнт ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°;

Ki - коэффициСнт цСлостности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°;

Ka - коэффициСнт доступности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°;

P(T) - Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹;

P(V) - Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ использования уязвимости.

ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ произвСсти Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ риска, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π΅ Π±Π΅Π·Ρ€Π°Π·ΠΌΠ΅Ρ€Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ вСроятности возникновСния риска ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π° Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

Π’ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ вычислСниС значСния ΡƒΡ‰Π΅Ρ€Π±Π°, для этого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ усрСднСнноС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π° ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΡ‚Π΅Ρ€ΡŒ:

Π³Π΄Π΅ L - Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΡƒΡ‰Π΅Ρ€Π±Π°;

Rср - срСдСнСС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска;

S - ΠΏΠΎΡ‚Π΅Ρ€ΠΈ (Π² Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠΌ эквивалСнтС).

ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½Π°Ρ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° позволяСт ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ риска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ ΡΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π² случаС возникновСния ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² бСзопасности.

Π›ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Π°

1. ISO/IEC 27001. ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΉ стандарт содСрТит трСбования Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности для создания, развития ΠΈ поддСрТания систСмы ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. 20с.

2. Π“ΠžΠ‘Π’ Π  ИБО/МЭК ВО 7. ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ стандарт Российской Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈ. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ срСдства обСспСчСния бСзопасности. Π§Π°ΡΡ‚ΡŒ 3. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. Москва. 20с.

3. BS 7799-2:2005 БпСцификация систСмы управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ. Англия. 20с.

4. Π Π‘ Π‘Π  Π˜Π‘Π‘Π‘-2.2-200. ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ банковской систСмы Российской Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈ. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Москва. 20с.

5. Risk Management Guide for Information Technology Systems. Recommendations of the National Institute of Standards and Technology. БША. 20с.

6. Π­Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Ρ‹ΠΉ источник ВикипСдия, ΡΡ‚Π°Ρ‚ΡŒΡ "Риск" .