RU2419155C1 - System to minimise risks - Google Patents

System to minimise risks Download PDF

Info

Publication number
RU2419155C1
RU2419155C1 RU2009149132/08A RU2009149132A RU2419155C1 RU 2419155 C1 RU2419155 C1 RU 2419155C1 RU 2009149132/08 A RU2009149132/08 A RU 2009149132/08A RU 2009149132 A RU2009149132 A RU 2009149132A RU 2419155 C1 RU2419155 C1 RU 2419155C1
Authority
RU
Russia
Prior art keywords
countermeasures
damage
countermeasure
storing
threats
Prior art date
Application number
RU2009149132/08A
Other languages
Russian (ru)
Inventor
Павел Константинович Лучников (RU)
Павел Константинович Лучников
Original Assignee
Павел Константинович Лучников
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Павел Константинович Лучников filed Critical Павел Константинович Лучников
Priority to RU2009149132/08A priority Critical patent/RU2419155C1/en
Priority to PCT/RU2010/000787 priority patent/WO2011081568A2/en
Application granted granted Critical
Publication of RU2419155C1 publication Critical patent/RU2419155C1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Human Resources & Organizations (AREA)
  • Strategic Management (AREA)
  • Economics (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Educational Administration (AREA)
  • Game Theory and Decision Science (AREA)
  • Development Economics (AREA)
  • Marketing (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Tourism & Hospitality (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Automatic Analysis And Handling Materials Therefor (AREA)

Abstract

FIELD: information technologies.
SUBSTANCE: system to minimise risks comprises the following components: facilities to store size of damage, a unit to determine a residual risk, a facility to store probabilities of substance properties damage by threats, facilities to store forecasted time of substance properties violation in case threats are realised, a facility to store dependencies between functions of countermeasures, facilities to store indices of countermeasures, a unit to detect cost
Figure 00000067
of a set of countermeasures z, a unit to detect a residual risk
Figure 00000067
for a set of countermeasures z, facilities to store dependencies between functions of countermeasures, facilities to store indices of countermeasures, a unit to detect residual damage
Figure 00000068
for a set of countermeasures z, a facility to display results of countermeasures.
EFFECT: automation of searching for an optimal risk-minimising solution and improved accuracy of parametres calculation.
6 cl, 3 dwg

Description

Изобретение относится к способам и устройствам обработки цифровых данных и методам цифровых вычислений, предназначенным для принятия максимально эффективных решений, а также для контроля эффективности уже принятых решений.The invention relates to methods and devices for processing digital data and digital computing methods, designed to make the most effective decisions, as well as to monitor the effectiveness of decisions already made.

Практически все виды деятельности требуют принятия решений, от эффективности которых зависит эффективность данных видов деятельности в целом. Эффективность представляет собой соотношение эффекта или достигнутого результата и затрат на его получение.Almost all types of activities require decision-making, the effectiveness of which types of activity as a whole depends on their effectiveness. Efficiency is the ratio of the effect or the result achieved and the cost of obtaining it.

Примером таких видов деятельности и решений, является, например:An example of such activities and decisions is, for example:

- коммерческая деятельность (купля-продажа товаров и услуг), которая, например, требует принятия решений о выборе товаров, их закупке, логистике, охране, хранении, поиске и проверке клиентов;- commercial activity (purchase and sale of goods and services), which, for example, requires decision-making on the selection of goods, their purchase, logistics, security, storage, retrieval and verification of customers;

- производственная деятельность (производство продукции, услуг), которая, например, требует принятия решений об открытии новых (закрытии существующих) производственных мощностей, организации охраны и защиты, выпуске продукции, инвестировании в новые виды услуг;- production activities (production of products, services), which, for example, require decisions on opening new (closing existing) production facilities, organizing protection and protection, manufacturing products, and investing in new types of services;

- финансовая деятельность (венчурное инвестирование, покупка акций, селинговые операции, кредитные операции и др.), которая, например, требует принятия решений об инвестировании в конкретное предприятие, покупке акций, выдаче кредита;- financial activities (venture capital investment, purchase of shares, seling operations, credit operations, etc.), which, for example, require decisions on investing in a particular enterprise, purchase of shares, and issuing a loan;

- консалтинговая деятельность, требующая принятия решений об организации работы, продвижении ее на рынке;- consulting activities requiring decisions on the organization of work, its promotion in the market;

- страховая деятельность.- insurance activities.

Эффективность указанных решений зависит от соотношения величины возможных потерь к величине возможных выгод, связанных с реализацией данных решений.The effectiveness of these solutions depends on the ratio of the magnitude of possible losses to the magnitude of the possible benefits associated with the implementation of these decisions.

Любой вид деятельности характеризуется набором материальных или нематериальных сущностей, которые используются для его осуществления. Такими сущностями могут быть, например, помещения, машины, оборудование, вычислительная техника, информация, люди и другие ресурсы.Any type of activity is characterized by a set of material or intangible entities that are used for its implementation. Such entities can be, for example, premises, machines, equipment, computers, information, people and other resources.

Каждая сущность обладает одним или несколькими свойствами, от состояния которых зависит возможность эффективного использования сущности для осуществления рассматриваемого вида деятельности. Примеры свойств - целостность сущности, доступность (наличие в нужном месте в нужное время), конфиденциальность сущности-информации.Each entity has one or more properties, the state of which determines the possibility of effective use of the entity for the implementation of the activity in question. Examples of properties are entity integrity, accessibility (availability in the right place at the right time), and the confidentiality of entity information.

Появление потерь связано с существованием объективных факторов (угроз, рисков), которые негативно отражаются на данных видах деятельности, например пожары, кражи, задержки, аварии, сбои в работе систем, увольнения.The occurrence of losses is associated with the existence of objective factors (threats, risks) that negatively affect these types of activities, for example, fires, thefts, delays, accidents, malfunctions of systems, dismissals.

Определение возможных потерь относится к области оценки рисков.The identification of potential losses relates to the field of risk assessment.

Существует два подхода к оценке рисков:There are two approaches to risk assessment:

- качественный анализ;- qualitative analysis;

- количественный анализ.- quantitative analysis.

Качественный анализ связан с качественной оценкой вероятности возникновения угроз и величины возможных потерь от реализации угроз.Qualitative analysis is associated with a qualitative assessment of the probability of occurrence of threats and the magnitude of possible losses from the implementation of threats.

Количественный анализ - это определение размера потерь и вероятности угроз в некоторых количественных единицах.Quantitative analysis is the determination of the size of losses and the probability of threats in some quantitative units.

При количественном анализе риск может определяться величиной возможных потерь в стоимостном (денежном) выражении.In quantitative analysis, the risk can be determined by the value of possible losses in value (money) terms.

Если удается тем или иным способом спрогнозировать, оценить возможные потери по какой-либо деятельности, то значит, получена количественная оценка риска.If it is possible in one way or another to predict and evaluate possible losses from any activity, then a quantitative risk assessment has been obtained.

Говоря о том, что риск измеряется величиной возможных (вероятных) потерь, следует учитывать случайный характер таких потерь. Вероятность наступления события может быть определена объективным методом и субъективным.Speaking about the fact that risk is measured by the value of possible (probable) losses, the random nature of such losses should be taken into account. The probability of the occurrence of an event can be determined by the objective method and subjective.

Объективным методом пользуются для определения вероятности наступления события на основе исчисления частоты, с которой происходит данное событие.The objective method is used to determine the probability of an event occurring on the basis of calculating the frequency with which this event occurs.

Субъективный метод базируется на использовании субъективных критериев, которые основываются на различных предположениях. К таким предположениям может относиться мнение оценщика, его личный опыт, экспертная оценка, заключение аудитора.The subjective method is based on the use of subjective criteria, which are based on various assumptions. Such assumptions may include the opinion of the appraiser, his personal experience, expert assessment, and the opinion of the auditor.

Таким образом, в основе оценки рисков лежит нахождение зависимости между определенными размерами потерь и вероятностью их возникновения.Thus, the basis of risk assessment is finding the relationship between certain sizes of losses and the probability of their occurrence.

Наиболее часто используемый подход к количественной оценке рисков заключается в расчете математического ожидания потерь по формуле:The most commonly used approach to quantifying risk assessment is to calculate the mathematical expectation of losses by the formula:

Figure 00000001
Figure 00000001

где p - вероятность возникновения угрозы в течение года,where p is the probability of a threat occurring during the year,

ν - стоимость ущерба в случае, если угроза произойдет.ν - the cost of damage in case a threat occurs.

После выполнения оценки рисков выбирается оптимальная стратегия управления рисками. К базовым стратегиям относится:After performing a risk assessment, the optimal risk management strategy is selected. The basic strategies include:

- снижение уровня риска (например, использование системы автоматического пожаротушения снижает вероятность возникновения пожара);- risk reduction (for example, the use of an automatic fire extinguishing system reduces the likelihood of a fire);

- уход от риска (например, возможность отказа от использования сервиса удаленного доступа позволяет уйти от угроз, реализуемых мобильными пользователями);- avoiding risk (for example, the possibility of refusing to use the remote access service allows you to get away from threats implemented by mobile users);

- перенос риска (например, при страховании некоторых рисков возможные потери переносятся на страховую компанию);- risk transfer (for example, when insuring certain risks, possible losses are transferred to the insurance company);

- принятие риска (когда, например, риск не может быть уменьшен, возможно, наилучшей стратегией будет его принять).- Acceptance of risk (when, for example, risk cannot be reduced, perhaps the best strategy is to accept it).

Каждую из стратегий можно реализовать одной или несколькими контрмерами. Например, стратегия «снижения уровня риска» в отношении такой угрозы, как пожар, может быть реализована:Each of the strategies can be implemented by one or more countermeasures. For example, a “risk reduction” strategy in relation to a threat such as a fire can be implemented:

- установкой системы автоматического пожаротушения;- installation of an automatic fire extinguishing system;

- установкой системы охранно-пожарной сигнализации;- installation of a fire alarm system;

- использованием специальных жаропрочных конструкций.- using special heat-resistant constructions.

Использование тех или иных контрмер ведет к снижению вероятности возникновения угрозы в отношении рассматриваемой деятельности и, соответственно, снижает ожидаемые величины потерь. Так, стратегия «переноса риска» переносит риск возникновения угрозы на другую организацию, снижая таким образом вероятность его возникновения в отношении рассматриваемой деятельности.The use of certain countermeasures reduces the likelihood of a threat in relation to the activity in question and, accordingly, reduces the expected values of losses. Thus, the risk transfer strategy transfers the risk of a threat to another organization, thereby reducing the likelihood of its occurrence in relation to the activity in question.

Совокупность контрмер, которые используются для защиты от рисков для некоторого вида деятельности (например, некоторого предприятия или организации в целом), составляют систему защиты от рисков.The set of countermeasures that are used to protect against risks for a certain type of activity (for example, a certain enterprise or organization as a whole) constitute a risk protection system.

Система минимизации рисков позволяет получить информацию о такой системе защиты, которая максимально снижает риски рассматриваемого вида деятельности по одному или нескольким параметрам.The risk minimization system allows you to obtain information about such a protection system that minimizes the risks of the type of activity under consideration in one or more parameters.

Традиционно используемый подход к оценке эффективности контрмер, реализующих стратегию «снижения уровня риска», заключается в расчете математического ожидания потерь при условии использования контрмеры (так называемый остаточный риск) по формуле:The traditionally used approach to assessing the effectiveness of countermeasures that implement the strategy of “risk reduction” is to calculate the mathematical expectation of losses provided that countermeasures (the so-called residual risk) are used according to the formula:

Figure 00000002
Figure 00000002

где pk - вероятность возникновения угрозы в течение года при условии использования контрмеры,where p k is the probability of a threat occurring during the year provided that countermeasures are used,

ν - стоимость ущерба в случае, если угроза произойдет.ν - the cost of damage in case a threat occurs.

Приведенные математические принципы заложены в основу процесса оптимизации рисков в таких, например, продуктах, как:The above mathematical principles are laid in the basis of the risk optimization process in products, for example, such as:

- «RiskWatch» (http://www.riskwatch.com/);- “RiskWatch” (http://www.riskwatch.com/);

- «АванГард»;- "AvanGard";

- «ГРИФ» (http://www.dsec.ru).- “GRIF” (http://www.dsec.ru).

Качественные оценки рисков используются в таких, например, продуктах,Qualitative risk assessments are used in, for example, products,

как:as:

- «CRAMM» (http://www.cramm.com);- “CRAMM” (http://www.cramm.com);

- «COBRA» (http://www.security-nsk-analysis.com/riskcon.htm);- “COBRA” (http://www.security-nsk-analysis.com/riskcon.htm);

- «КОНДОР» (http://www.dsec.ru).- “CONDOR” (http://www.dsec.ru).

К недостаткам упомянутых продуктов количественной оценки рисков относится отсутствие комплексного учета следующих факторов:The disadvantages of the mentioned products of quantitative risk assessment include the lack of integrated accounting for the following factors:

- при учете остаточного риска, как правило, не учитывается остаточный ущерб - ущерб, который может возникнуть, даже если контрмера успешно срабатывает на угрозу. Например, в случае потери информации сервера баз данных и даже при наличии системы резервирования информации требуется время на восстановление данной информации. Данное время недоступности информации может привести к ущербу, связанному с простоем. При этом срабатывание различных контрмер в общем случае приводит к различным уровням остаточного ущерба;- when taking into account residual risk, as a rule, residual damage is not taken into account - damage that may occur even if the countermeasure successfully responds to the threat. For example, in case of loss of information from the database server, and even if there is a system of information backup, it takes time to restore this information. This time of unavailability of information can lead to damage associated with downtime. Moreover, the operation of various countermeasures in the general case leads to different levels of residual damage;

- при расчете остаточного ущерба не учитывается, что ущерб в результате реализации угрозы - величина в общем случае нелинейная, изменяющаяся с течением времени;- when calculating the residual damage, it is not taken into account that the damage resulting from the threat is a non-linear value in the general case that changes over time;

- не учитываются взаимосвязи между различными контрмерами, когда результаты функционирования одной контрмеры могут использоваться другими контрмерами;- the relationships between different countermeasures are not taken into account when the results of the functioning of one countermeasure can be used by other countermeasures;

- в упомянутых продуктах учитываются только контрмеры, реализующие стратегию управления рисками «снижение уровня риска», что потенциально может не позволить выбрать оптимальный набор контрмер;- in the mentioned products only countermeasures that implement the risk management strategy “risk reduction” are taken into account, which may potentially not allow choosing the optimal set of countermeasures;

- способы, модели, заложенные в основу данных продуктов, ограничены и предназначены для оптимизации рисков информационным процессам обработки информации, не позволяя комплексно оценить и другие виды деятельности;- the methods, models laid down in the basis of these products are limited and designed to optimize risks for information processing processes, not allowing comprehensive assessment of other types of activities;

- постоянное расчетное время риска в 1 год не позволяет корректно оценить эффективность комплекса контрмер - для многих контрмер существенной характеристикой являются ежегодные эксплуатационные расходы, т.е. при увеличении расчетного времени соотношение между стоимостью различных вариантов контрмер может существенно измениться.- a constant estimated time of risk of 1 year does not allow to correctly assess the effectiveness of a set of countermeasures - for many countermeasures, annual operating costs are a significant characteristic, i.e. with an increase in the estimated time, the ratio between the cost of various countermeasures can change significantly.

Кроме того, к существенному недостатку существующих продуктов количественной оптимизации рисков как отечественных, так и зарубежных относится отсутствие механизма автоматического выбора наиболее оптимального комплекса контрмер, т.е. оператор должен сам выбрать набор контрмер, для которого продукт (средство) посчитает уровень остаточного риска. При этом при наличии даже 10 контрмер число возможных комбинаций контрмер в 210 фактически не позволяет проверить все эти комбинации вручную, что очевидно ведет к невозможности выбора самого оптимального варианта защиты.In addition, a significant drawback of existing products of quantitative risk optimization, both domestic and foreign, is the lack of a mechanism for automatically selecting the most optimal set of countermeasures, i.e. the operator must choose a set of countermeasures for which the product (means) will calculate the level of residual risk. Moreover, even with 10 countermeasures, the number of possible combinations of countermeasures of 2 10 actually does not allow you to check all these combinations manually, which obviously leads to the impossibility of choosing the most optimal protection option.

К недостаткам методов с качественной оценкой рисков относится:The disadvantages of methods with a qualitative risk assessment include:

- субъективность - качественные оценки зависят от мнения экспертов, консультантов, которое может быть неправильным, учитывая сложность оценки всех возможных комбинаций взаимно влияющих угроз и контрмер;- subjectivity - qualitative assessments depend on the opinions of experts and consultants, which may be incorrect, given the complexity of assessing all possible combinations of mutually affecting threats and countermeasures;

- не формальность критериев оценки, что потенциально может привести к двусмысленности, ошибочным оценкам риска;- non-formal assessment criteria, which could potentially lead to ambiguity, erroneous risk assessments;

- непрозрачность выгод - качественные методы не позволяют дать конкретную оценку: насколько выгодно применения комплекса контрмер и выгодно ли вообще.- non-transparency of benefits - qualitative methods do not allow a specific assessment: how beneficial is the use of a complex of countermeasures and whether it is beneficial at all.

Известна система оценки и управления рисками «ГРИФ» ООО «Диджитал Секьюрити» [1]. Система относится к области анализа и управления рисками информационной системы компаний. Система «ГРИФ» позволяет:The well-known risk assessment and management system “GRIF” of LLC “Digital Security” [1]. The system relates to the field of analysis and risk management of the information system of companies. The GRIF system allows:

- анализировать уровень защищенности ценных ресурсов информационной системы,- analyze the level of security of valuable resources of the information system,

- оценить возможный ущерб, который понесет компания в результате реализации угроз информационной безопасности;- assess the possible damage that the company will suffer as a result of the implementation of threats to information security;

- управлять рисками при помощи выбора контрмер, оптимальных по соотношению цена/качество.- manage risks by choosing countermeasures that are optimal in terms of price / quality ratio.

Данная система содержит наиболее продвинутый математический аппарат оценки и управления рисками из аналогичных по классу изобретений. По совокупности существенных признаков система оценки и управления рисками «ГРИФ» принята в качестве прототипа.This system contains the most advanced mathematical apparatus for assessing and managing risks from similar class inventions. Based on the set of essential features, the GRIF risk assessment and management system was adopted as a prototype.

К недостаткам системы «ГРИФ» относятся следующие:The disadvantages of the GRIF system include the following:

- область действия прототипа ограничена оценкой рисков в области защиты информации, которые являются только частью общей проблемы управления рисками, охватывающей также финансовые, страховые, коммерческие, кредитные, производственные риски;- the scope of the prototype is limited to risk assessment in the field of information security, which are only part of the overall risk management problem, which also covers financial, insurance, commercial, credit, and production risks;

- при анализе рисков информационной безопасности система «ГРИФ» учитывает угрозы только по трем свойствам информации (конфиденциальности, целостности и доступности). В то же время даже в информационных системах известно большее количество видов угроз, например угрозы, при реализации которых ресурсы используются не по назначению и которые несут ущерб деятельности (например, сотрудники используют сервис доступа в Интернет не по назначению);- when analyzing information security risks, the GRIF system takes into account threats only for three information properties (confidentiality, integrity and availability). At the same time, even in information systems, a greater number of types of threats are known, for example, threats in the implementation of which resources are used for other purposes and which are detrimental to activities (for example, employees use the Internet access service for other purposes);

- оценка стоимостных показателей контрмер в системе «ГРИФ» производится посредством указания значения «Стоимости внедрения контрмеры». В то же время известно, что каждая контрмера требует затрат не только на внедрение, но и на поддержку, обслуживание, причем такие постоянные затраты могут значительно превышать стоимость внедрения. Помимо стоимости внедрения и стоимости обслуживания существуют различные контрмеры, которые требуют дополнительных затрат в случае использования их для защиты от угроз. Например, в случае обрыва кабеля, возможно, потребуются затраты на вызов ремонтной организации;- estimation of cost indicators of countermeasures in the “GRIF” system is carried out by indicating the value “Cost of implementation of countermeasures”. At the same time, it is known that each countermeasure requires expenses not only for implementation, but also for support, maintenance, and such fixed costs can significantly exceed the cost of implementation. In addition to the cost of implementation and the cost of maintenance, there are various countermeasures that require additional costs if used to protect against threats. For example, in the event of a cable break, the cost of calling a repair organization may be required;

- ущерб по свойствам конфиденциальности, целостности, доступности в системе «ГРИФ» вводится как фиксированное значение возможных затрат в случае реализации угрозы в год (для доступности, затраты в час). В то же время ущерб после реализации угрозы в общем случае функция нелинейная. Например, через месяц после реализации угрозы доступности компания понесет существенные убытки, связанные с неустойкой, а до этого момента величина ущерба может быть незначительной;- damage by the properties of confidentiality, integrity, accessibility in the GRIF system is introduced as a fixed value of possible costs in the event of a threat per year (for availability, costs per hour). At the same time, the damage after the threat is realized is generally non-linear. For example, a month after the threat of accessibility is realized, the company will incur significant losses related to the forfeit, and up to this point the amount of damage may be insignificant;

- заданное в комплексе постоянное расчетное время риска в 1 год не позволяет корректно оценить эффективность комплекса контрмер - для многих контрмер существенной характеристикой являются ежегодные эксплуатационные расходы, т.е. при увеличении расчетного времени соотношение между стоимостью различных вариантов контрмер может существенно измениться;- the constant estimated time of risk set at 1 year in the complex does not allow us to correctly assess the effectiveness of the complex of countermeasures - for many countermeasures, annual operating costs are a significant characteristic, i.e. with an increase in the estimated time, the ratio between the cost of various countermeasures may change significantly;

- в системе «ГРИФ» используется ограниченное, заданное количество контрмер. Однако, известно, что, например, два антивирусных средства разных производителей могут обладать совершенно разным уровнем эффективности. Невозможность учета разных уровней эффективности одинаковых по классу средств не позволяет сделать вывод о том, что является предпочтительным (особенно учитывая возможную разницу в их стоимости). Кроме того, в системе отсутствует множество альтернативных контрмер, например, такой способ снижения ущерба, как страхование риска;- in the “GRIF” system a limited, predetermined number of countermeasures is used. However, it is known that, for example, two antivirus products from different manufacturers can have completely different levels of effectiveness. The impossibility of taking into account different levels of effectiveness of the same class of funds does not allow us to conclude that it is preferable (especially considering the possible difference in their cost). In addition, the system does not have many alternative countermeasures, for example, such a way of reducing damage as risk insurance;

- в расчетах учитывается остаточный риск, однако в расчетах необходимо также учитывать «остаточный ущерб» - ущерб, который может возникнуть, даже если контрмера успешно срабатывает на угрозу. Например, если контрмера перехватывает большую часть атак, то остаточный риск будет низким, однако если при этом на перехват каждой атаки потребуется значительное время, в течение которого на ресурсы будет действовать угроза, например, 1 час, то для критичного ресурса данная контрмера не будет приемлемой;- the residual risk is taken into account in the calculations, however, in the calculations it is also necessary to take into account the "residual damage" - the damage that may occur even if the countermeasure successfully responds to the threat. For example, if a countermeasure intercepts most of the attacks, then the residual risk will be low, however if at the same time it takes a long time to intercept each attack, during which a threat will act on the resources, for example, 1 hour, then for a critical resource this countermeasure will not be acceptable ;

- в системе отсутствует возможность учета связей между контрмерами. В то же время это является важной характеристикой существующих контрмер, когда, например, обнаружение атаки производится комплексом средств защиты, возможно, разных производителей, а нейтрализация угрозы производится комплексом средств защиты других производителей. В то же время применение этих средств по отдельности не позволяет снизить ущерб от угрозы;- the system lacks the ability to account for the links between countermeasures. At the same time, this is an important characteristic of existing countermeasures, when, for example, an attack is detected by a set of protective equipment, possibly from different manufacturers, and the threat is neutralized by a set of protective equipment from other manufacturers. At the same time, the use of these funds separately does not reduce the damage from the threat;

- в системе отсутствует механизм автоматического выбора наиболее оптимального комплекса контрмер, т.е. оператор должен сам выбрать набор контрмер, для которого система посчитает уровень риска. При этом при наличии даже 10 контрмер число возможных комбинаций контрмер в 210 фактически не позволяет проверить все эти комбинации вручную, что, очевидно, ведет к невозможности выбора самого оптимального варианта защиты;- the system does not have a mechanism for automatically selecting the most optimal set of countermeasures, i.e. the operator must choose a set of countermeasures for which the system will calculate the level of risk. Moreover, if there are even 10 countermeasures, the number of possible combinations of countermeasures of 2 10 actually does not allow you to check all these combinations manually, which, obviously, makes it impossible to choose the most optimal protection option;

- в системе используются абстрактные понятия «коэффициент защищенности», «эффективность» контрмеры, выраженные в некоторых числовых значениях, при этом не ясна зависимость между данными значениями и реальной эффективностью контрмер.- the system uses the abstract concepts of “coefficient of protection”, “effectiveness” of countermeasures, expressed in some numerical values, while the relationship between these values and the real effectiveness of countermeasures is not clear.

Техническим результатом заявляемого изобретения являются:The technical result of the claimed invention are:

- автоматический поиск наиболее оптимального решения, минимизирующего риск;- automatic search for the most optimal solution that minimizes risk;

- многопараметричность системы минимизации рисков;- multi-parameter system of minimizing risks;

- повышение точности вычисления параметров;- improving the accuracy of the calculation of parameters;

- расширение области применения системы минимизации рисков;- expanding the scope of the risk minimization system;

- унификация используемых системой минимизации рисков способов минимизации рисков и зависимостей между ними.- unification of the methods used to minimize risks used to minimize risks and dependencies between them.

Сущность заявленного изобретения заключается в том, что система минимизации рисков содержит:The essence of the claimed invention lies in the fact that the risk minimization system contains:

- A средств хранения размеров ущерба;- A means of storing the extent of the damage;

- блок определения остаточного риска;- unit for determining residual risk;

при этом каждое средство хранения размера ущерба выполнено с возможностью хранения зависимости размера ущерба от времени, прошедшего с момента нарушения свойства сущности. При этом система дополнительно содержит:in addition, each means of storing the amount of damage is made with the possibility of storing the dependence of the amount of damage on the time elapsed since the violation of the nature of the entity. Moreover, the system further comprises:

- средство хранения вероятностей нарушения свойств сущностей угрозами, выполненное с возможностью хранения для каждой угрозы в отношении каждого свойства каждой сущности значения вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- a means of storing the probabilities of violating the properties of entities by threats, configured to store, for each threat, with respect to each property of each entity, the probability that the implementation of the threat will violate the properties of the entity;

- A средств хранения прогнозируемого времени нарушения свойств сущностей в случае реализации угроз;- A means of storing the predicted time of violation of the properties of entities in the event of threats;

- средство хранения зависимостей между функциями контрмер. Средство представлено в форме ориентированного графа. Каждой дуге графа соответствует одна функция какой-либо контрмеры, а каждому узлу графа соответствует состояние вида деятельности, характеризуемое степенью защиты от одной или нескольких угроз. При этом узлы графа разделяются на начальные, промежуточные и целевые. Начальные узлы не содержат входящих в них дуг. Совокупность начальных узлов соответствует состоянию такой системы защиты от рисков, при которой контрмеры отсутствуют. Целевые узлы не содержат выходящих из них дуг. Каждый целевой узел соответствует состоянию системы защиты от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу. Промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты от рисков, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы;- a means of storing dependencies between the functions of countermeasures. The tool is presented in the form of a directed graph. Each arc of the graph corresponds to one function of a countermeasure, and each node of the graph corresponds to the state of the type of activity, characterized by the degree of protection against one or more threats. In this case, the nodes of the graph are divided into initial, intermediate and target. The initial nodes do not contain arcs included in them. The set of initial nodes corresponds to the state of such a system of protection against risks, in which there are no countermeasures. Target nodes do not contain arcs emerging from them. Each target node corresponds to the state of the risk protection system, in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph the paths from one or more starting nodes to the target node. The intermediate nodes contain incoming and outgoing arcs and characterize the intermediate states of the risk protection system, which are the result of countermeasures of the functions whose arcs are included in these nodes;

- С средств хранения показателей контрмер, выполненных с возможностью хранения в составе параметров для каждой контрмеры: стоимости контрмеры, значений времен, затрачиваемых на реализацию каждой функции контрмеры, вероятностей того, что контрмера не выполнит свою функцию в отношении угрозы, определяемых для каждой функции контрмеры в отношении каждой угрозы, на нейтрализацию которой эта функция направлена;- From the means of storing countermeasure indicators, made with the possibility of storing in the composition of the parameters for each countermeasure: the cost of the countermeasure, the values of the time taken to implement each countermeasure function, the probabilities that the countermeasure will not fulfill its function with respect to the threat determined for each countermeasure function in with respect to each threat that this function seeks to neutralize;

- блок определения стоимости

Figure 00000003
набора контрмер z, выполненный с возможностью определения стоимости набора контрмер как суммы стоимостей каждой контрмеры, входящей в набор. При этом информационные входы блока определения стоимости набора контрмер связаны с информационными выходами средств хранения показателей контрмер;- cost determination unit
Figure 00000003
a set of countermeasures z, configured to determine the cost of a set of countermeasures as the sum of the costs of each countermeasure included in the set. In this case, the information inputs of the block for determining the cost of a set of countermeasures are associated with the information outputs of the means of storing countermeasure indicators;

- блок определения остаточного риска

Figure 00000004
для набора контрмер z выполнен с возможностью определения остаточного риска как суммы по всем свойствам сущностей произведения размера ущерба от нарушения свойства сущности за время, равное прогнозируемому времени нарушения свойства сущности, на сумму по всем угрозам произведения вероятности того, что реализация угрозы приведет к нарушению свойства сущности, на вероятность того, что набор контрмер не сможет снизить ущерб при реализации угрозы. При этом информационные входы блока определения остаточного риска связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средств хранения прогнозируемого времени нарушения свойств сущностей, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;- residual risk determination unit
Figure 00000004
for a set of countermeasures z, it is possible to determine the residual risk as the sum over all properties of the product of the amount of damage from the violation of the property of the entity for a time equal to the predicted time of the violation of the property of the entity, by the sum over all threats of the product of the probability that the threat will lead to a violation of the property of the entity , the likelihood that a set of countermeasures will not be able to reduce damage during the implementation of the threat. In this case, the information inputs of the residual risk determination unit are associated with the information outputs of means for storing damage sizes, means for storing probabilities of violation of the properties of entities by threats, means for storing the predicted time of violation of the properties of entities, means for storing dependencies between functions of countermeasures, means for storing countermeasure indicators;

- блок определения остаточного ущерба

Figure 00000005
для набора контрмер z, выполненный с возможностью определения остаточного ущерба как суммы по всем сущностям, всем свойствам сущностей и всем угрозам произведения следующих величин:- residual damage determination unit
Figure 00000005
for a set of countermeasures z, made with the possibility of determining residual damage as a sum over all entities, all properties of entities and all threats to the product of the following quantities:

а) вероятности того, что реализация угрозы приведет к нарушению свойства сущности;a) the likelihood that the implementation of the threat will lead to a violation of the properties of the entity;

б) вычисленное для всех путей нейтрализации угрозы по графу зависимостей функций контрмер математическое ожидание произведения вероятности того, что для нейтрализации угрозы сработает конкретный путь, на сумму размера ущерба, вычисленного для времени, равного сумме времен срабатывания всех функций контрмер, входящих в этот путь, и суммарной стоимости реализации всех функций контрмер, входящих в этот путь.b) the mathematical expectation of the probability product of the probability that a specific path will work to neutralize the threat, by the sum of the amount of damage calculated for the time equal to the sum of the response times of all the countermeasure functions included in this path, and the total cost of implementing all the functions of countermeasures that are part of this path.

При этом информационные входы блока определения остаточного ущерба связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;In this case, the information inputs of the residual damage determination unit are associated with the information outputs of the means of storing the amount of damage, the means of storing the probabilities of violating the properties of entities by threats, the means of storing dependencies between the functions of countermeasures, the means of storing countermeasure indicators;

- блок определения оптимального набора контрмер, выполненный с возможностью определения такого набора контрмер z, для которого величина

Figure 00000006
минимальна. При этом информационные входы блока определения оптимального набора контрмер связаны с информационными выходами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба, а управляющий выход блока определения оптимального набора контрмер связан с управляющими входами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба;- block determining the optimal set of countermeasures, configured to determine a set of countermeasures z for which the value
Figure 00000006
is minimal. Moreover, the information inputs of the block for determining the optimal set of countermeasures are connected with the information outputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage, and the control output of the block for determining the optimal set of countermeasures is connected with the control inputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage;

- средство вывода результатов, вход которого связан с информационным выходом блока определения оптимального набора контрмер.- a means of outputting results, the input of which is connected with the information output of the unit for determining the optimal set of countermeasures.

Каждое средство хранения размера ущерба может быть выполнено в виде набора регистров, реализующего одномерный массив размеров ущерба, индексом которого является время от нарушения свойства сущности.Each means of storing the amount of damage can be made in the form of a set of registers that implements a one-dimensional array of damage sizes, the index of which is the time from violation of the property of the entity.

Каждое средство хранения размеров ущерба допустимо выполнять в виде блока хранения, имеющего вход времени и информационный выход размера ущерба.Each means of storing the amount of damage can be performed in the form of a storage unit having a time input and an information output of the amount of damage.

Средство хранения вероятностей нарушения свойств сущностей угрозами целесообразно выполнять в виде набора регистров для хранения двумерной таблицы размером B×A, при этом первый индекс в таблице соответсвует номеру угрозы, а второй - номеру свойства сущности.The means of storing the probabilities of violating the properties of entities by threats is expediently performed as a set of registers for storing a two-dimensional table of size B × A, with the first index in the table corresponding to the threat number and the second to the entity property number.

Средство хранения зависимостей между функциями контрмер возможно выполнять в виде массива наборов регистров, в котором каждый набор регистров относится к одной дуге графа и содержит четыре регистра для хранения соответственно:The tool for storing dependencies between the functions of countermeasures can be performed in the form of an array of sets of registers, in which each set of registers belongs to one arc of the graph and contains four registers for storage, respectively:

- номера узла, из которого выходит дуга;- numbers of the node from which the arc exits;

- номера узла, в который входит дуга;- numbers of the node into which the arc enters;

- номера контрмеры;- countermeasure numbers;

- номера функции контрмеры, которая соответствует дуге.- numbers of the countermeasure function that corresponds to the arc.

Систему минимизации рисков предпочтительно выполнять в виде процессора и памяти, при этом память должна содержать данные и команды программного обеспечения, исполняемые процессором, для:The risk minimization system is preferably performed in the form of a processor and memory, while the memory should contain data and software instructions executed by the processor for:

- получения для каждого свойства сущности размера ущерба в заданный момент времени от начала нарушения этого свойства сущности;- receipt for each property of the entity of the amount of damage at a given point in time from the beginning of the violation of this property of the entity;

- получения для каждого свойства сущности в отношении каждой угрозы вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- receiving for each property of the entity in relation to each threat the probability that the implementation of the threat will lead to a violation of the property of the entity;

- получения для каждого свойства сущности прогнозируемого времени его нарушения в случае реализации угроз в отношении этого свойства;- receipt for each property of the entity of the predicted time of its violation in the event of threats to this property;

- получения перечней функций контрмер таких, что каждый перечень соответствует пути в графе зависимости функций контрмер между двумя заданными узлами;- obtaining lists of countermeasure functions such that each list corresponds to a path in the graph of the dependence of countermeasure functions between two given nodes;

- получения для каждой контрмеры ее стоимости;- receipt for each countermeasure of its value;

- получения для каждой функции каждой контрмеры стоимости ее реализации для нейтрализации угроз;- receiving for each function of each countermeasure the cost of its implementation to neutralize threats;

- получения для каждой функции каждой контрмеры времени, необходимого на реализацию этой функции;- receiving for each function of each countermeasure the time required to implement this function;

- получения для каждой функции каждой контрмеры вероятностей того, что функция не будет выполнена в отношении каждой из угроз;- receiving for each function of each countermeasure the probabilities that the function will not be performed in relation to each of the threats;

- генерирования наборов контрмер;- generating sets of countermeasures;

- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер стоимости набора контрмер;- calculations based on the above-mentioned obtained values for each set of countermeasures, the cost of a set of countermeasures;

- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер остаточного риска;- calculations based on the above values obtained for each set of residual risk countermeasures;

- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер остаточного ущерба;- calculations based on the above values obtained for each set of countermeasures of residual damage;

- определения такого набора контрмер, для которого сумма стоимости, остаточного риска и остаточного ущерба минимальна.- definition of a set of countermeasures for which the sum of value, residual risk and residual damage is minimal.

Заявляемая система оптимизации рисков поясняется следующими графическими материалами. На фиг.1 показана схема системы минимизации рисков, на фиг.2, 3 - схемы примеров графа зависимостей между функциями контрмер.The inventive risk optimization system is illustrated by the following graphic materials. Figure 1 shows a diagram of a system of minimizing risks, figure 2, 3 - diagrams of examples of the dependency graph between the functions of countermeasures.

Заявляемая система минимизации рисков содержит:The inventive risk minimization system contains:

- A средств хранения размеров ущерба 1;- A means of storage of damage 1;

- средство хранения вероятностей нарушения свойств сущностей угрозами 2;- a means of storing probabilities of violation of the properties of entities by threats 2;

- A средств хранения прогнозируемого времени нарушения свойств сущностей 4 в случае реализации угроз;- A means of storing the predicted time of violation of the properties of entities 4 in the event of threats;

- средство хранения зависимостей между функциями контрмер 5;- a means of storing dependencies between the functions of countermeasures 5;

- C средств хранения показателей контрмер 6;- C means of storage of countermeasures 6 indicators;

- блок определения стоимости набора контрмер 7;- unit for determining the cost of a set of countermeasures 7;

- блок определения остаточного риска для набора контрмер 8;- a unit for determining residual risk for a set of countermeasures 8;

- блок определения остаточного ущерба для набора контрмер 9;- a unit for determining residual damage to the set of countermeasures 9;

- блок определения оптимального набора контрмер 10;- block determining the optimal set of countermeasures 10;

- средство вывода результатов работы системы 11.- a means of outputting the results of the system 11.

Каждое из средств хранения 1, 2, 4, 5, 6 снабжено по крайней мере одним информационным выходом.Each of the storage means 1, 2, 4, 5, 6 is equipped with at least one information output.

Назначение конструктивных элементов системы оптимизации рисков и примеры их выполнения будут указаны далее, при описании работы системы.The purpose of the structural elements of the risk optimization system and examples of their implementation will be indicated later in the description of the system.

Информационные выходы средств хранения показателей контрмер 6 соединены с информационными входами блока определения стоимости набора контрмер 7.The information outputs of the storage of indicators of countermeasures 6 are connected to the information inputs of the unit for determining the cost of a set of countermeasures 7.

Информационные выходы средств хранения 1, 2, 4, 5, 6 соединены с информационными входами блока определения остаточного риска 8.The information outputs of the storage means 1, 2, 4, 5, 6 are connected to the information inputs of the residual risk determination unit 8.

Информационные выходы средств хранения 1, 2, 5, 6 соединены с информационными входами блока определения остаточного ущерба 9.The information outputs of the storage means 1, 2, 5, 6 are connected to the information inputs of the residual damage determination unit 9.

Информационные выходы блока определения стоимости набора контрмер 7, блока определения остаточного риска для набора контрмер 8, блока определения остаточного ущерба для набора контрмер 9 соединены с соответствующими информационными входами блока определения оптимального набора контрмер 10.The information outputs of the unit for determining the cost of the set of countermeasures 7, the unit for determining the residual risk for the set of countermeasures 8, the unit for determining the residual damage for the set of countermeasures 9 are connected to the corresponding information inputs of the unit for determining the optimal set of countermeasures 10.

Управляющий выход блока определения оптимального набора контрмер 10 соединен с управляющими входами блока определения стоимости набора контрмер 7, блока определения остаточного риска для набора контрмер 8 и блока определения остаточного ущерба для набора контрмер 9.The control output of the unit for determining the optimal set of countermeasures 10 is connected to the control inputs of the unit for determining the cost of the set of countermeasures 7, the unit for determining the residual risk for the set of countermeasures 8 and the unit for determining the residual damage for the set of countermeasures 9.

Информационный выход блока определения оптимального набора контрмер 10 соединен со входом средства вывода результатов работы системы 11.The information output of the unit for determining the optimal set of countermeasures 10 is connected to the input of the means for outputting the results of the system 11.

Заявляемая система минимизации рисков работает следующим образом.The inventive system of minimizing risks works as follows.

Предварительно производят ввод информации в средства хранения системы. Для этого выполняют следующее.Pre-enter information into the storage system. To do this, do the following.

1. Выявляют максимальное количество сущностей, от которых зависит эффективность функционирования рассматриваемого вида деятельности. Далее O обозначает общее число сущностей.1. Identify the maximum number of entities on which the effectiveness of the functioning of the considered type of activity depends. Further, O denotes the total number of entities.

2. Определяют свойства сущностей. Для каждой сущности o (o=1,…,O) определяют все возможные свойства, нарушение которых потенциально может нанести ущерб эффективности функционирования рассматриваемого вида деятельности. Далее Uo обозначает число свойств у сущности o.2. Define the properties of entities. For each entity o (o = 1, ..., O), all possible properties are determined, the violation of which can potentially damage the efficiency of the activity in question. Further, U o denotes the number of properties of the entity o.

3. Определяют ожидаемый размер ущерба

Figure 00000007
, который будет нанесен деятельности при нарушении каждого из свойств каждой сущности в отдельности в условиях отсутствия контрмер.3. Determine the expected amount of damage.
Figure 00000007
, which will be inflicted upon the violation of each of the properties of each entity individually in the absence of countermeasures.

Здесь o - номер сущности, u - номер свойства сущности, u=1,…,Uo.Here o is the number of the entity, u is the number of the property of the entity, u = 1, ..., U o .

Размер ущерба в общем случае есть функция времени

Figure 00000008
,The amount of damage in general is a function of time
Figure 00000008
,

где t - время с момента нарушения свойства u сущности o.where t is the time since the violation of property u of entity o.

Размер ущерба определяется в денежных или условных единицах. Определение ущерба может производиться любым путем, который дает приемлемый для целей оптимизации результат (аналитическим, статистическим и т.п.).The amount of damage is determined in monetary or conventional units. Damage can be determined in any way that gives an acceptable result for optimization purposes (analytical, statistical, etc.).

Каждое из значений размеров ущерба заносят в отдельное средство хранения размера ущерба 1. При этом количество A средств хранения 1 определяется из следующего выражения:Each of the values of the amount of damage is recorded in a separate means of storage of the amount of damage 1. Moreover, the number A of storage means 1 is determined from the following expression:

Figure 00000009
Figure 00000009

Каждое средство хранения размера ущерба 1 может быть выполнено в виде набора регистров, реализующего одномерный массив размеров ущерба, индексом которого является время от нарушения свойства сущности.Each means of storing the amount of damage 1 can be made in the form of a set of registers that implements a one-dimensional array of damage sizes, the index of which is the time from violation of the property of the entity.

Каждое средство хранения размера ущерба 1 может быть выполнено в виде блока хранения, имеющего вход времени и информационный выход размера ущерба. При подаче на вход времени сигнала, соответствующего времени t от нарушения свойства сущности, на информационном выходе размера ущерба формируется сигнал, соответствующий значению размера ущерба, если от нарушения свойства сущности прошло время t.Each means of storing the amount of damage 1 can be made in the form of a storage unit having a time input and an information output of the amount of damage. When a signal corresponding to time t from violation of an entity’s property is applied to the input time, a signal corresponding to the value of the damage size is generated at the information output of the damage size if time t has passed from violation of the entity’s property.

4. Определяют угрозы, которые могут нарушить свойства сущностей и, соответственно, нанести ущерб эффективности функционирования рассматриваемого вида деятельности. Далее В обозначает общее число выявленных угроз. Далее в тексте индексу обозначает номер угрозы, y=1,…B.4. Identify threats that can violate the properties of entities and, accordingly, damage the efficiency of the functioning of the considered type of activity. Next, B indicates the total number of threats identified. Further in the text, the index denotes the threat number, y = 1, ... B.

Одновременно для каждой угрозы y в отношении каждого свойства и каждой сущности o определяют вероятность

Figure 00000010
того, что реализация угрозы y приведет к нарушению свойства и сущности о за период времени T.At the same time, for each threat y in relation to each property and each entity o determine the probability
Figure 00000010
the fact that the implementation of the threat y leads to a violation of the property and entity o over a period of time T.

Здесь и далее в тексте T - промежуток времени существования вида деятельности, для которого выполняется минимизация рисков.Hereinafter in the text T is the period of time of existence of the type of activity for which risk minimization is performed.

Вероятность

Figure 00000010
далее в тексте упоминается как вероятность нарушения свойства сущности угрозой. Эта вероятность
Figure 00000010
может определяться любым доступным способом, в том числе могут использоваться следующие методы:Probability
Figure 00000010
further in the text it is referred to as the probability of violation of an entity’s property by a threat. This probability
Figure 00000010
can be determined in any way possible, including the following methods can be used:

- аналитический, посредством расчета значений;- analytical, by calculating the values;

- статистический, посредством применения статистики возникновения угроз в аналогичных видах деятельности;- statistical, through the application of statistics on the occurrence of threats in similar activities;

- экспертный, посредством сбора и обработки мнений экспертов в предметной области.- expert, through the collection and processing of expert opinions in the subject area.

Полученные значения вероятностей

Figure 00000010
заносят в средство хранения вероятностей нарушения свойств сущностей угрозами 2. Указанное средство хранения 2 может быть выполнено в виде набора регистров для хранения двумерной таблицы размером B×A. Первый индекс в таблице соответствует номеру угрозы, а второй - номеру свойства сущности в системе. В каждом регистре хранится одно значение вероятности
Figure 00000011
The obtained values of the probabilities
Figure 00000010
recorded in the means of storing probabilities of violation of the properties of entities by threats 2. The specified means of storage 2 can be made in the form of a set of registers for storing a two-dimensional table of size B × A. The first index in the table corresponds to the threat number, and the second to the entity property number in the system. Each register contains one probability value
Figure 00000011

5. Для каждого свойства u сущности o определяют прогнозируемое время

Figure 00000012
в промежутке времени T, в течение которого угрозы в случае своей реализации будут нарушать это свойство сущности при отсутствии контрмер.5. For each property u of entity o, the predicted time
Figure 00000012
in the time interval T, during which threats, if implemented, will violate this property of the entity in the absence of countermeasures.

Указанное время

Figure 00000012
, как и вероятность нарушения свойств сущностей угрозами
Figure 00000013
может определяться любым доступным способом, в том числе могут использоваться следующие методы:Indicated time
Figure 00000012
, as well as the probability of violation of the properties of entities by threats
Figure 00000013
can be determined in any way possible, including the following methods can be used:

- аналитический, посредством расчета значений;- analytical, by calculating the values;

- статистический, посредством применения статистики возникновения угроз в аналогичных видах деятельности;- statistical, through the application of statistics on the occurrence of threats in similar activities;

- экспертный, посредством сбора и обработки мнений экспертов в предметной области.- expert, through the collection and processing of expert opinions in the subject area.

Найденные значения времен

Figure 00000014
записывают в средства хранения прогнозируемого времени нарушения свойств сущностей 4. Каждое из указанных средств хранения 4 целесообразно выполнять в виде регистра данных.Found times
Figure 00000014
write to the means of storage of the predicted time violations of the properties of entities 4. Each of these means of storage 4 is advisable to perform in the form of a data register.

6. Определяют возможные контрмеры. На этом этапе выявляют максимально возможное количество контрмер (правовых, финансовых, страховых, организационных, технических, организационно-технических и других мер и средств), которые могут позволить реализовать хотя бы одну из стратегий управления рисками в отношении выявленных на этапе 4 угроз и применимых в отношении выявленных на этапе 1 сущностей.6. Determine possible countermeasures. At this stage, the maximum possible number of countermeasures (legal, financial, insurance, organizational, technical, organizational and technical and other measures and means) is identified that can allow at least one of the risk management strategies to be implemented in relation to the threats identified in stage 4 and applicable in with respect to the entities identified in stage 1.

Далее C обозначает общее число выявленных контрмер.Further, C denotes the total number of countermeasures identified.

7. Для каждой контрмеры k определяют функции f, которые эта контрмера выполняет для нейтрализации угроз. Здесь f - номер функции, f=1,…,Fk; Fk - количество функций у контрмеры k.7. For each countermeasure k, determine the functions f that this countermeasure performs to neutralize threats. Here f is the number of the function, f = 1, ..., F k ; F k is the number of functions of the countermeasure k.

8. Определяют зависимости между функциями контрмер и записывают их в соответствующем средстве хранения 5. Зависимость между функциями контрмер представлена в виде ориентированного графа. Каждой дуге графа соответствует одна функция какой-либо контрмеры.8. The dependencies between the functions of the countermeasures are determined and recorded in the appropriate storage medium 5. The dependence between the functions of the countermeasures is presented in the form of a directed graph. Each arc of the graph corresponds to one function of a countermeasure.

Каждому узлу графа соответствует состояние вида деятельности, характеризуемое той или иной степенью защиты от одной или нескольких угроз и являющееся результатом выполнения контрмерой ее функций. Узлы графа разделяются на начальные, промежуточные и целевые.Each node of the graph corresponds to the state of the type of activity, characterized by a varying degree of protection against one or more threats and resulting from the implementation of countermeasures of its functions. The nodes of the graph are divided into initial, intermediate and target.

Начальные узлы не содержат входящих в них дуг. Совокупность начальных узлов соответствует состоянию такой системы защиты вида деятельности от рисков, при которой контрмеры отсутствуют.The initial nodes do not contain arcs included in them. The set of initial nodes corresponds to the state of such a system of protecting the type of activity from risks, in which there are no countermeasures.

Целевые узлы не содержат выходящих из них дуг. Каждый целевой узел соответствует состоянию системы защиты вида деятельности от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу.Target nodes do not contain arcs emerging from them. Each target node corresponds to the state of the system of protecting the type of activity from risks, in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph the paths from one or more starting nodes to the target node.

Промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты вида деятельности, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы.The intermediate nodes contain incoming and outgoing arcs and characterize the intermediate states of the activity protection system, which are the result of countermeasures of the functions whose arcs are included in these nodes.

Каждой дуге графа зависимостей между функциями контрмер, исходящей из узла i и входящей в узел j, соответствует функция f контрмеры k. Такая функция обозначается далее

Figure 00000015
, где m - порядковый номер дуги, соединяющей узлы i и j и направленной из узла i в узел j, m=1,…,Mij. Mij соответствует числу дуг, выходящих из узла i и входящих в узел j.Each arc of the dependency graph between countermeasure functions originating from node i and entering node j corresponds to a countermeasure function f. Such a function is denoted below.
Figure 00000015
, where m is the sequence number of the arc connecting nodes i and j and directed from node i to node j, m = 1, ..., M ij . M ij corresponds to the number of arcs leaving node i and entering node j.

Средство хранения зависимостей между функциями контрмер 5 каждой тройке номеров {i, j, m} ставит в соответствие пару номеров {k, j}.The means of storing the dependencies between the countermeasure functions 5 for each triple of numbers {i, j, m} associates a pair of numbers {k, j}.

Средство хранения зависимостей между функциями контрмер 5 может быть выполнено в виде массива наборов регистров, в котором каждый набор регистров относится к одной дуге графа и содержит четыре регистра для хранения:The tool for storing dependencies between the functions of countermeasures 5 can be made in the form of an array of sets of registers, in which each set of registers refers to one arc of the graph and contains four registers for storage:

- номера узла, из которого выходит дуга;- numbers of the node from which the arc exits;

- номера узла, в который входит дуга;- numbers of the node into which the arc enters;

- номера контрмеры;- countermeasure numbers;

- номера функции контрмеры, которая соответствует дуге.- numbers of the countermeasure function that corresponds to the arc.

9. Определяют показатели контрмер. Для каждой контрмеры k (k=1,…, C) определяют следующие показатели:9. Determine the performance of countermeasures. For each countermeasure k (k = 1, ..., C), the following indicators are determined:

- стоимость контрмеры

Figure 00000016
;- cost of countermeasure
Figure 00000016
;

- вероятность

Figure 00000017
того, что контрмера k не выполнит свою функцию f в отношении угрозы y в случае ее реализации;- probability
Figure 00000017
the fact that countermeasure k does not fulfill its function f with respect to the threat y if implemented;

- время

Figure 00000018
, необходимое на реализацию функции f контрмеры k, в течение которого угрозы наносят ущерб деятельности, нарушая свойства сущностей;- time
Figure 00000018
required to implement the function f of the countermeasure k, during which the threats damage the activity, violating the properties of the entities;

- стоимость

Figure 00000019
реализации функции f контрмеры k в случае ее использования для нейтрализации угрозы.- cost
Figure 00000019
the implementation of the countermeasure function f if used to neutralize the threat.

Значения параметров записывают в средство показателей контрмер 6.The parameter values are recorded in the countermeasure metric 6.

9.1. Стоимость контрмеры

Figure 00000016
определяют как сумму следующих затрат:9.1. Countermeasure Cost
Figure 00000016
defined as the sum of the following costs:

- постоянных затрат на эксплуатацию контрмеры;- fixed costs for the operation of countermeasures;

- разовых затрат, например, на внедрение, применение, установку, закупку контрмеры;- one-time costs, for example, for the implementation, application, installation, purchase of countermeasures;

- других возможных видов постоянных или разовых затрат, связанных с использованием контрмеры.- other possible types of fixed or one-time costs associated with the use of countermeasures.

9.2. Вероятность

Figure 00000017
и время
Figure 00000020
могут определяться любым доступным способом, в том числе могут использоваться следующие методы:9.2. Probability
Figure 00000017
and time
Figure 00000020
can be determined in any way possible, including the following methods can be used:

- аналитический, посредством расчета значений вероятности;- analytical, by calculating probability values;

- статистический, посредством применения статистики предотвращения угроз;- statistical, through the use of statistics to prevent threats;

- практический, посредством проведения испытаний эффективности конкретных контрмер;- practical, through testing the effectiveness of specific countermeasures;

- экспертный, посредством сбора и обработки мнений экспертов в предметной области относительно величины вероятностей угроз.- expert, through the collection and processing of expert opinions in the subject area regarding the magnitude of the probability of threats.

Вероятность

Figure 00000017
того, что контрмера k не выполнит свою функцию f в отношении угрозы у, определяется в отдельности для каждой функции f контрмеры в отношении каждой угрозы y, на нейтрализацию которой направлена эта функция f.Probability
Figure 00000017
the fact that the countermeasure k does not fulfill its function f with respect to the threat y, is determined separately for each function f of the countermeasure with respect to each threat y that this function f is aimed at neutralizing.

Время

Figure 00000021
необходимое на реализацию функции f контрмеры k, определяется для каждой функции f контрмеры k.Time
Figure 00000021
necessary for the implementation of the function f of the countermeasure k is determined for each function f of the countermeasure k.

9.3. Стоимость реализации

Figure 00000022
функций контрмер может определяться практически, аналитически либо иным другим способом, дающим приемлемый результат. Практическое определение стоимости реализации функции контрмеры может, например, заключаться в определении стоимости вызова ремонтной организации.9.3. Cost of sales
Figure 00000022
the functions of countermeasures can be determined practically, analytically or in any other way, giving an acceptable result. A practical determination of the cost of implementing the countermeasure function may, for example, be to determine the cost of calling a repair organization.

Введенная информация из средств хранения 1, 2, 4, 5, 6 поступает на вход следующих блоков:Entered information from storage facilities 1, 2, 4, 5, 6 is fed to the input of the following blocks:

- блока определения стоимости набора контрмер 7;- block for determining the cost of a set of countermeasures 7;

- блока определения остаточного риска для набора контрмер 8;- a residual risk determination unit for a set of countermeasures 8;

- блока определения остаточного ущерба для набора контрмер 9.- a residual damage determination unit for a set of countermeasures 9.

На управляющий вход каждого из указанных блоков 7, 8, 9 поступает информация, задающая набор контрмер z, одинаковый для всех трех блоков 7-9. Указанная информация поступает из управляющего выхода блока определения оптимального набора контрмер 10. В зависимости от состояния управляющего входа каждый из блоков 7-9 выдает на свой выход значение параметра, характеризующего набор контрмер z:The control input of each of these blocks 7, 8, 9 receives information specifying a set of countermeasures z, the same for all three blocks 7-9. The specified information comes from the control output of the block determining the optimal set of countermeasures 10. Depending on the state of the control input, each of blocks 7-9 gives its output a parameter value characterizing the set of countermeasures z:

- блок определения стоимости набора контрмер 7 выдает стоимость

Figure 00000023
варианта системы защиты, представленного набором контрмер z;- the unit for determining the cost of a set of countermeasures 7 gives the value
Figure 00000023
a variant of the protection system represented by a set of countermeasures z;

- блок определения остаточного риска 8 выдает остаточный риск

Figure 00000024
варианта системы защиты;- residual risk determination unit 8 provides residual risk
Figure 00000024
protection system options;

- блок определения остаточного ущерба 9 выдает остаточный ущерб

Figure 00000025
варианта системы защиты.- the residual damage determination unit 9 provides residual damage
Figure 00000025
protection system options.

При этом стоимость набора контрмер

Figure 00000026
определяется как сумма стоимости каждой контрмеры, входящей в набор z.The cost of a set of countermeasures
Figure 00000026
defined as the sum of the cost of each countermeasure included in set z.

Здесь Cz - количество контрмер в наборе z;Here C z is the number of countermeasures in the set z;

z - номер набора контрмер, z=1,…,Q;z is the number of a set of countermeasures, z = 1, ..., Q;

Q - количество возможных наборов контрмер, Q=2C;Q is the number of possible sets of countermeasures, Q = 2 C ;

Figure 00000027
- номер контрмеры, стоящей в наборе z в позиции х.
Figure 00000027
is the number of countermeasures in the set z at position x.

Остаточный риск варианта системы защиты определяется из следующего выражения:The residual risk of a protection system variant is determined from the following expression:

Figure 00000028
.
Figure 00000028
.

Здесь сумма произведений вероятностей рассчитывается как сумма совместных событий.Here, the sum of the products of the probabilities is calculated as the sum of the joint events.

Здесь

Figure 00000029
- вероятность того, что набор контрмер z (вариант системы защиты) не сможет снизить ущерб от угрозы y в случае ее реализации.
Figure 00000030
есть произведение вероятностей недостижения каждого из целевых узлов графа. Расчет
Figure 00000030
производится следующим образом.Here
Figure 00000029
- the likelihood that a set of countermeasures z (a variant of the protection system) will not be able to reduce the damage from the threat y if implemented.
Figure 00000030
is the product of the probabilities of failure to achieve each of the target nodes of the graph. Payment
Figure 00000030
produced as follows.

Для каждого из узлов графа j, начиная с начальных узлов, вычисляются значения вероятностей недостижения этих узлов, то есть вероятностей того, что для любого существующего пути от начального узла к узлу j найдется хотя бы одна функция контрмеры, которая не будет выполнена. При этом рассматриваются только те дуги графа, которым соответствуют функции рассматриваемого набора контрмер z. При этом очевидно, что вероятности недостижения начальных узлов равны нулю, а вероятности недостижения целевых узлов, в которые не входит ни одна функция контрмеры, равны единице.For each of the nodes of graph j, starting from the starting nodes, the probabilities of not reaching these nodes are calculated, that is, the probabilities that for any existing path from the starting node to node j there is at least one countermeasure function that will not be performed. In this case, only those arcs of the graph are considered that correspond to the functions of the considered set of countermeasures z. It is obvious that the probabilities of failure to reach the initial nodes are zero, and the probabilities of failure to reach the target nodes, which do not include any countermeasure function, are equal to one.

Figure 00000031
Figure 00000031

Здесь

Figure 00000032
,
Figure 00000033
- вероятности недостижения соответственно узлов i и j в наборе контрмер z;Here
Figure 00000032
,
Figure 00000033
- the probability of failure to reach nodes i and j, respectively, in the set of countermeasures z;

Figure 00000034
означает все узлы i, для которых существуют функции f контрмеры k, входящей в набор z, такие, что соответствующие этим функциям дуги графа направлены из узла i в узел j;
Figure 00000034
means all nodes i for which there are functions f of countermeasure k included in the set z such that the arcs of the graph corresponding to these functions are directed from node i to node j;

Figure 00000035
- вероятность того, что контрмера к не выполнит свою функцию
Figure 00000036
в отношении угрозы y.
Figure 00000035
- the probability that the countermeasure to does not fulfill its function
Figure 00000036
in relation to the threat y.

Затем определяют

Figure 00000037
как произведение вероятностей
Figure 00000038
для всех узлов, являющихся целевыми узлами.Then determine
Figure 00000037
as a product of probabilities
Figure 00000038
for all nodes that are target nodes.

Остаточный ущерб варианта системы защиты определяется из следующего выражения:The residual damage of a protection system variant is determined from the following expression:

Figure 00000039
Figure 00000039

Здесь

Figure 00000040
- один из n путей нейтрализации угрозы y, характеризуемый маршрутом в графе зависимости между функциями контрмер из начального узла, характеризующего отсутствие контрмер в отношении угрозы y, в один из целевых узлов, характеризующий нейтрализацию угрозы y. n=1,…, Nz,y. Nz,y - количество путей нейтрализации угрозы у в наборе контрмер z;Here
Figure 00000040
- one of the n ways to neutralize the threat y, characterized by the route in the graph between the functions of countermeasures from the initial node characterizing the absence of countermeasures against the threat y, to one of the target nodes characterizing the neutralization of the threat y. n = 1, ..., N z, y . N z, y is the number of ways to neutralize the threat in the set of countermeasures z;

Figure 00000041
- сумма времен, необходимых на реализацию функций f, соответствующих дугам, входящим в маршрут
Figure 00000040
нейтрализации угрозы y;
Figure 00000041
- the sum of the times required to implement the functions f corresponding to the arcs included in the route
Figure 00000040
neutralize threat y;

Figure 00000042
- сумма стоимостей реализации функций f, соответствующих дугам, входящим в маршрут
Figure 00000040
нейтрализации угрозы y;
Figure 00000042
- the sum of the costs of the implementation of the functions f corresponding to the arcs included in the route
Figure 00000040
neutralize threat y;

Figure 00000043
- вероятность того, что для нейтрализации ущерба от угрозы сработает маршрут
Figure 00000040
, рассчитываемая по формуле
Figure 00000044
где сумма вероятностей рассчитывается как сумма совместных событий.
Figure 00000043
- the probability that the route will work to neutralize damage from the threat
Figure 00000040
calculated by the formula
Figure 00000044
where the sum of the probabilities is calculated as the sum of the joint events.

Значения с выходов блока определения стоимости набора контрмер, блока определения остаточного риска и блока определения остаточного ущерба попадают на входы блока определения оптимального набора контрмер.The values from the outputs of the unit for determining the cost of a set of countermeasures, the unit for determining the residual risk and the unit for determining the residual damage fall at the inputs of the unit for determining the optimal set of countermeasures.

Для определения оптимального набора контрмер соответствующий блок выполняет перебор вариантов организации системы защиты (генерацию наборов контрмер), определяя для каждого варианта значение

Figure 00000006
. При этом частным случаем набора контрмер является, например, полное отсутствие контрмер. Вариант системы защиты, которому соответствует минимальное значение Sz, будет оптимальным с точки зрения минимизации рисков. Сведения об оптимальном варианте системы защиты с выхода блока определения оптимального набора контрмер поступают на средство вывода информации об оптимальном наборе контрмер. Туда же могут поступать сведения о промежуточных этапах работы системы оптимизации рисков и, в частности, текущие значения набора контрмер, его стоимости, остаточного риска и остаточного ущерба.To determine the optimal set of countermeasures, the corresponding block enumerates the options for organizing the protection system (generation of sets of countermeasures), determining the value for each variant
Figure 00000006
. In this case, a particular case of a set of countermeasures is, for example, the complete absence of countermeasures. A variant of the protection system, which corresponds to the minimum value of S z , will be optimal from the point of view of minimizing risks. Information about the optimal version of the protection system from the output of the unit for determining the optimal set of countermeasures is sent to the means for outputting information about the optimal set of countermeasures. Information about the intermediate stages of the risk optimization system, and, in particular, the current values of the set of countermeasures, its cost, residual risk, and residual damage, may also be received there.

Генерация вариантов организации системы защиты от рисков может производиться произвольным способом, например:The generation of options for organizing a risk protection system can be done in an arbitrary way, for example:

- путем полного перебора всех возможных вариантов. Данный способ дает возможность поиска наиболее оптимального варианта системы защиты от рисков, однако при большом количестве контрмер требует значительного машинного времени;- by exhaustive search of all possible options. This method makes it possible to search for the most optimal variant of a risk protection system, however, with a large number of countermeasures it requires significant machine time;

- путем использования любого возможного метода оптимизации перебора. Данный способ также дает возможность поиска наиболее оптимального варианта системы защиты от рисков, но, возможно, с некоторой погрешностью;- by using any possible method for optimizing enumeration. This method also makes it possible to search for the most optimal variant of a risk protection system, but, possibly, with some error;

- путем произвольного задания вариантов, что дает возможность проверки эффективности конкретных вариантов организации системы защиты от рисков.- by arbitrarily setting options, which makes it possible to verify the effectiveness of specific options for organizing a risk protection system.

Пример выполнения системы. Система может быть реализована в виде компьютерной системы, снабженной процессором и памятью, причем память содержит данные и команды программного обеспечения, исполняемые процессором, для:An example of a system. The system can be implemented in the form of a computer system equipped with a processor and memory, and the memory contains data and software instructions executed by the processor, for:

- получения для каждого свойства сущности размера ущерба в заданный момент времени от начала нарушения этого свойства сущности;- receipt for each property of the entity of the amount of damage at a given point in time from the beginning of the violation of this property of the entity;

- получения для каждого свойства сущности в отношении каждой угрозы вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- receiving for each property of the entity in relation to each threat the probability that the implementation of the threat will lead to a violation of the property of the entity;

- получения для каждого свойства сущности прогнозируемого времени его нарушения в случае реализации угроз и отсутствия контрмер;- obtaining for each property of the entity the predicted time of its violation in the event of threats and the absence of countermeasures;

- получения перечней функций контрмер таких, что каждый перечень соответствует пути в графе зависимости функций контрмер между двумя заданными узлами;- obtaining lists of countermeasure functions such that each list corresponds to a path in the graph of the dependence of countermeasure functions between two given nodes;

- получения для каждой контрмеры ее стоимости;- receipt for each countermeasure of its value;

- получения для каждой функции каждой контрмеры стоимости ее реализации для нейтрализации угроз;- receiving for each function of each countermeasure the cost of its implementation to neutralize threats;

- получения для каждой функции каждой контрмеры времени, необходимого на реализацию этой функции;- receiving for each function of each countermeasure the time required to implement this function;

- получения для каждой функции каждой контрмеры вероятностей того, что функция не будет выполнена в отношении каждой из угроз;- receiving for each function of each countermeasure the probabilities that the function will not be performed in relation to each of the threats;

- генерирования наборов контрмер;- generating sets of countermeasures;

- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер стоимости набора контрмер;- calculations based on the above-mentioned obtained values for each set of countermeasures, the cost of a set of countermeasures;

- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер остаточного риска;- calculations based on the above values obtained for each set of residual risk countermeasures;

- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер остаточного ущерба;- calculations based on the above values obtained for each set of countermeasures of residual damage;

- определения такого набора контрмер, для которого сумма стоимости, остаточного риска и остаточного ущерба минимальна.- definition of a set of countermeasures for which the sum of value, residual risk and residual damage is minimal.

Работа системы минимизации рисков поясняется следующим иллюстративным примером.The operation of the risk minimization system is illustrated by the following illustrative example.

1. Выявлены следующие сущности:1. The following entities were identified:

Номер сущности (o)Entity Number (o) Наименование сущностиEntity Name 1one Компьютер с ценной информациейComputer with valuable information 22 Бумажный документ с данными по премиямBonus Data Paper

Число сущностей О=2The number of entities O = 2

Требуется минимизировать риск при функционировании вида деятельности на протяжении одного года (T=1 год).It is required to minimize the risk during the functioning of the type of activity for one year (T = 1 year).

2. Для выявленных сущностей свойствами, нарушение которых потенциально может нанести ущерб эффективности функционирования рассматриваемого вида деятельности, являются:2. For the identified entities, the properties, the violation of which can potentially damage the efficiency of functioning of the considered type of activity, are:

oo СущностьEssence Номер свойства (u)Property Number (u) Наименование свойстваProperty Name 1one Компьютер с ценной информациейComputer with valuable information 1one Конфиденциальность информацииConfidentiality of information 22 Целостность информацииInformation integrity 22 Бумажный документ с данными по премиямBonus Data Paper 1one Конфиденциальность информацииConfidentiality of information

Число свойств сущности №1 U1=2The number of properties of the entity №1 U 1 = 2

Число свойств сущности №2 U2=1The number of properties of the entity No. 2 U 2 = 1

3. Ожидаемый размер ущерба

Figure 00000045
, который будет нанесен деятельности при нарушении каждого из свойств каждой сущности в отдельности в условиях отсутствия контрмер, определен практически в нескольких временных точках с момента нарушения свойства сущности:3. Expected damage
Figure 00000045
, which will be applied to the activity in case of violation of each of the properties of each entity individually in the absence of countermeasures, is determined at almost several time points from the moment of violation of the property of the entity:

oo СущностьEssence uu СвойствоProperty Ожидаемый размер ущерба, тыс.руб.Expected damage, thousand rubles T=0 часT = 0 hour 1 час1 hour 5 дней5 days 1 мес1 month 1 год1 year 1one Компьютер с ценной информациейComputer with valuable information 1one Конфиденциальность информацииConfidentiality of information 00 00 1010 100one hundred 10001000 22 Целостность информацииInformation integrity 00 200200 200200 500500 500500 22 Бумажный документ с данными по премиямBonus Data Paper 1one Конфиденциальность информацииConfidentiality of information 500500 500500 500500 500500 500500

При необходимости нахождения значения ожидаемого размера ущерба в произвольной точке времени производится аппроксимация известными способами. Значения ожидаемого размера ущерба записывают в средства хранения размеров ущерба 1.If it is necessary to find the value of the expected amount of damage at an arbitrary point in time, approximation is carried out by known methods. The values of the expected amount of damage are recorded in the means of storage of the amount of damage 1.

4. Свойства сущностей могут нарушить следующие угрозы:4. The properties of entities can violate the following threats:

Номер угрозы (y)Threat Number (y) Наименование угрозыThreat Name 1one Кража компьютераComputer theft 22 ПожарFire 33 Кража документаDocument theft

Число угроз B=3.The number of threats B = 3.

Вероятности

Figure 00000046
того, что реализация угрозы у приведет к нарушению свойства и сущности о за период времени T, определены на основе статистических данных и показаны в следующей таблице размером B×A:Probabilities
Figure 00000046
the fact that the implementation of the threat y will lead to a violation of the property and entity o for a period of time T, are determined on the basis of statistical data and are shown in the following table of size B × A:

Угроза: yThreat: y 1one 22 33 Свойство: {o, u}Property: {o, u} {1, 1}{eleven} 0,10.1 00 00 {1, 2}{12} 00 0,20.2 00 {2, 1}{2, 1} 00 00 0,10.1

5. Для всех свойств сущностей экспертным методом установлено, что прогнозируемое время

Figure 00000047
, в течение которого угрозы в случае своей реализации будут нарушать эти свойства сущностей при отсутствии контрмер, равно одному году.5. For all the properties of entities, the expert method has established that the predicted time
Figure 00000047
during which threats, if implemented, will violate these properties of entities in the absence of countermeasures, is equal to one year.

6. Определены следующие контрмеры:6. The following countermeasures are identified:

Номер контрмеры (k)Countermeasure Number (k) Наименование контрмерыName of countermeasure 1one Установка замка на дверьDoor Lock Installation 22 Установка автоматического пожаротушения (АПТ)Automatic fire extinguishing installation (APT) 33 Покупка сейфаSafe purchase

Число контрмер С=3The number of countermeasures C = 3

7. Контрмера №1 «установка замка на дверь» выполняет одну функцию - предотвращение угрозы (f=1) в отношении угроз №1 «кража компьютера» и №3 «кража документа».7. Countermeasure No. 1 “installation of a lock on a door” has one function - to prevent threats (f = 1) in relation to threats No. 1 “computer theft” and No. 3 “document theft”.

Контрмера №2 «установка АПТ» выполняет две функции в отношении угрозы №2 «пожар»:Countermeasure No. 2 “APT installation” performs two functions with respect to threat No. 2 “fire”:

- обнаружение угрозы (f=1);- threat detection (f = 1);

- нейтрализация угрозы (f=2).- neutralization of the threat (f = 2).

Контрмера №3 «покупка сейфа» выполняет одну функцию - предотвращение угрозы (f=1) в отношении угрозы №3 «кража документа».Countermeasure No. 3 “purchase of a safe” has one function - to prevent a threat (f = 1) in relation to threat No. 3 “theft of a document”.

8. Ориентированный граф зависимости между функциями контрмер для этого примера представлен на фиг.3. Этот граф представлен в средстве хранения 5 следующими соответствиями {i,j,m}->{k,f}:8. The directed graph of the relationship between the functions of countermeasures for this example is presented in figure 3. This graph is represented in storage medium 5 by the following correspondences {i, j, m} -> {k, f}:

- {1, 2, 1}->{1, 1};- {1, 2, 1} -> {1, 1};

- {3, 4, 1}->{1, 1};- {3, 4, 1} -> {1, 1};

- {3, 4, 2}->{3, 1};- {3, 4, 2} -> {3, 1};

- {5, 6, 1}->{2, 1};- {5, 6, 1} -> {2, 1};

- {6, 7, 1}->{2, 2}.- {6, 7, 1} -> {2, 2}.

9. Показатели контрмер, определенные экспериментальным и расчетным способами, отражены в следующей таблице:9. The countermeasures indicators determined by experimental and calculation methods are reflected in the following table:

kk

Figure 00000048
, тыс. руб.
Figure 00000048
, thousand roubles. yy ff
Figure 00000049
Figure 00000049
Figure 00000050
, часов
Figure 00000050
hours
Figure 00000051
, руб.
Figure 00000051
, rub.
1one 22 1one 1one 0,10.1 00 00 33 1one 0,10.1 00 00 22 300300 22 1one 0,20.2 0,20.2 00 22 0,10.1 0,30.3 00 33 1010 33 1one 0,010.01 00 00

Перебор контрмер блоком определения оптимального набора контрмер 10 и результаты расчета блоками 7, 8, 9 значений трех параметров приведены в следующей таблице:Enumeration of countermeasures by the unit for determining the optimal set of countermeasures 10 and the results of the calculation by blocks 7, 8, 9 of the values of three parameters are shown in the following table:

ZZ Контрмеры, входящие в наборCountermeasures included in the set

Figure 00000052
, тыс. руб.
Figure 00000052
, thousand roubles.
Figure 00000053
, тыс. руб.
Figure 00000053
, thousand roubles.
Figure 00000054
, тыс. руб.
Figure 00000054
, thousand roubles.
Sz, тыс. руб.S z , thousand rubles 1one 22 33 1one -- -- -- 00 250250 00 250250 22 -- -- ++ 1010 200,5200.5 00 210,5210.5 33 -- ++ -- 300300 178178 21,621.6 499,6499.6 4four -- ++ ++ 310310 128,5128.5 21,621.6 460,1460.1 55 ++ -- -- 22 115115 00 117117 66 ++ -- ++ 1212 110,05110.05 00 122,05122.05 77 ++ ++ -- 302302 4343 21,621.6 366,6366.6 88 ++ ++ ++ 312312 38,0538.05 21,621.6 371,65371.65

Наименьшей итоговой стоимостью обладает набор под номером 5 (z=5). В состав этого набора входит только одна контрмера - «Установка замка на дверь». Информация об этом наборе поступает из блока определения оптимального набора контрмер 10 в средство вывода результатов работы системы 11.The lowest total cost is set at number 5 (z = 5). The composition of this set includes only one countermeasure - "Installing the lock on the door." Information about this set comes from the block for determining the optimal set of countermeasures 10 in the means of outputting the results of the system 11.

В заявляемом изобретении заявляемый технический результат «автоматический поиск наиболее оптимального решения, минимизирующего риск» достигается за счет того, что система минимизации рисков содержит:In the claimed invention, the claimed technical result “automatic search for the most optimal solution minimizing risk” is achieved due to the fact that the risk minimization system contains:

- A средств хранения размеров ущерба;- A means of storing the extent of the damage;

- блок определения остаточного риска;- unit for determining residual risk;

при этом каждое средство хранения размера ущерба выполнено с возможностью хранения зависимости размера ущерба от времени, прошедшего с момента нарушения свойства сущности, при этом система дополнительно содержит:wherein each means of storing the amount of damage is made with the possibility of storing the dependence of the amount of damage on the time elapsed since the violation of the essence of the entity, the system further comprises:

- средство хранения вероятностей нарушения свойств сущностей угрозами, выполненное с возможностью хранения для каждой угрозы в отношении каждого свойства каждой сущности значения вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- a means of storing the probabilities of violating the properties of entities by threats, configured to store, for each threat, with respect to each property of each entity, the probability that the implementation of the threat will violate the properties of the entity;

- A средств хранения прогнозируемого времени нарушения свойств сущностей в случае реализации угроз;- A means of storing the predicted time of violation of the properties of entities in the event of threats;

- средство хранения зависимостей между функциями контрмер, представленных в форме ориентированного графа, в котором каждой дуге графа соответствует одна функция какой-либо контрмеры, а каждому узлу графа соответствует состояние вида деятельности, характеризуемое степенью защиты от одной или нескольких угроз, при этом узлы графа разделяются на начальные, промежуточные и целевые, начальные узлы не содержат входящих в них дуг, совокупность начальных узлов соответствует состоянию такой системы защиты от рисков, при которой контрмеры отсутствуют, целевые узлы не содержат выходящих из них дуг, при этом каждый целевой узел соответствует состоянию системы защиты от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу, промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты от рисков, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы;- a means of storing dependencies between the functions of countermeasures, presented in the form of a directed graph, in which each arc of the graph corresponds to one function of a countermeasure, and each node of the graph corresponds to the state of the activity, characterized by the degree of protection against one or more threats, while the nodes of the graph are divided to the initial, intermediate and target, initial nodes do not contain arcs included in them, the set of initial nodes corresponds to the state of such a system of protection against risks in which countermeasures are absent target nodes do not contain arcs emerging from them, and each target node corresponds to the state of the risk protection system, in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph paths from one or several initial nodes to the target node, intermediate the nodes contain incoming and outgoing arcs and characterize the intermediate states of the risk protection system that are the result of countermeasures of the functions whose arcs are included in these nodes;

- C средств хранения показателей контрмер, выполненных с возможностью хранения в составе параметров для каждой контрмеры: стоимости контрмеры, значений времен, затрачиваемых на реализацию каждой функции контрмеры, вероятностей того, что контрмера не выполнит свою функцию в отношении угрозы, определяемых для каждой функции контрмеры в отношении каждой угрозы, на нейтрализацию которой эта функция направлена;- C means of storing countermeasure indicators made with the possibility of storing in the composition of the parameters for each countermeasure: the cost of the countermeasure, the values of the time spent on the implementation of each countermeasure function, the probabilities that the countermeasure will not fulfill its function with respect to the threat identified for each countermeasure function in with respect to each threat that this function seeks to neutralize;

- блок определения стоимости

Figure 00000055
набора контрмер z, выполненный с возможностью определения стоимости набора контрмер как суммы стоимостей каждой контрмеры, входящей в набор, при этом информационные входы блока определения стоимости набора контрмер связаны с информационными выходами средств хранения показателей контрмер;- cost determination unit
Figure 00000055
a set of countermeasures z, configured to determine the cost of a set of countermeasures as the sum of the costs of each countermeasure included in the set, while the information inputs of the unit for determining the cost of a set of countermeasures are associated with the information outputs of the means for storing countermeasure indicators;

- блок определения остаточного риска

Figure 00000056
для набора контрмер z выполнен с возможностью определения остаточного риска как суммы по всем свойствам сущностей произведения размера ущерба от нарушения свойства сущности за время, равное прогнозируемому времени нарушения свойства сущности, на сумму по всем угрозам произведения вероятности того, что реализация угрозы приведет к нарушению свойства сущности, на вероятность того, что набор контрмер не сможет снизить ущерб при реализации угрозы, при этом информационные входы блока определения остаточного риска связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средств хранения прогнозируемого времени нарушения свойств сущностей, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;- residual risk determination unit
Figure 00000056
for a set of countermeasures z, it is possible to determine the residual risk as the sum over all properties of the product of the amount of damage from the violation of the property of the entity for a time equal to the predicted time of the violation of the property of the entity, by the sum over all threats of the product of the probability that the threat will lead to a violation of the property of the entity , the likelihood that a set of countermeasures will not be able to reduce damage during the implementation of the threat, while the information inputs of the residual risk determination unit are associated with the information output size storage means damage probability storage means of the desirable attributes of entities threats storage media predicted time of the desirable attributes of entities, tools storage dependencies between functions countermeasures storage media indicators countermeasures;

- блок определения остаточного ущерба

Figure 00000057
для набора контрмер z, выполненный с возможностью определения остаточного ущерба как суммы по всем сущностям, всем свойствам сущностей и всем угрозам произведения следующих величин:- residual damage determination unit
Figure 00000057
for a set of countermeasures z, made with the possibility of determining residual damage as a sum over all entities, all properties of entities and all threats to the product of the following quantities:

а) вероятности того, что реализация угрозы приведет к нарушению свойства сущности;a) the likelihood that the implementation of the threat will lead to a violation of the properties of the entity;

б) вычисленное для всех путей нейтрализации угрозы по графу зависимостей функций контрмер математическое ожидание произведения вероятности того, что для нейтрализации угрозы сработает конкретный путь, на сумму размера ущерба, вычисленного для времени, равного сумме времен срабатывания всех функций контрмер, входящих в этот путь, и суммарной стоимости реализации всех функций контрмер, входящих в этот путь,b) the mathematical expectation of the probability product of the probability that a specific path will work to neutralize the threat by the sum of the damage calculated for the time equal to the sum of the response times of all the countermeasure functions included in this path, and the total cost of implementing all the functions of countermeasures that are part of this path,

при этом информационные входы блока определения остаточного ущерба связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;wherein the information inputs of the residual damage determination unit are associated with the information outputs of the means for storing the amount of damage, the means for storing probabilities of violation of the properties of entities by threats, the means for storing dependencies between the functions of countermeasures, the means for storing countermeasure indicators;

- блок определения оптимального набора контрмер, выполненный с возможностью определения такого набора контрмер z, для которого величина

Figure 00000006
минимальна, при этом информационные входы блока определения оптимального набора контрмер связаны с информационными выходами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба, а управляющий выход блока определения оптимального набора контрмер связан с управляющими входами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба;- block determining the optimal set of countermeasures, configured to determine a set of countermeasures z for which the value
Figure 00000006
while the information inputs of the block for determining the optimal set of countermeasures are connected with the information outputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage, and the control output of the block for determining the optimal set of countermeasures is connected with the control inputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage ;

- средство вывода результатов, вход которого связан с информационным выходом блока определения оптимального набора контрмер. Благодаря такому техническому решению заявляемой системы минимизации рисков имеется возможность автоматической генерации наборов контрмер, оценки их параметров и выбора наиболее оптимального набора по трем заданным параметрам: стоимости, остаточному риску и остаточному ущербу.- a means of outputting results, the input of which is connected with the information output of the unit for determining the optimal set of countermeasures. Thanks to such a technical solution of the claimed risk minimization system, it is possible to automatically generate sets of countermeasures, evaluate their parameters and select the most optimal set according to three given parameters: cost, residual risk and residual damage.

В заявляемом изобретении заявляемый технический результат «многопараметричность системы минимизации рисков» достигается за счет того, что система содержит:In the claimed invention, the claimed technical result "multi-parameter system of minimizing risks" is achieved due to the fact that the system contains:

- A средств хранения размеров ущерба;- A means of storing the extent of the damage;

- блок определения остаточного риска;- unit for determining residual risk;

при этом каждое средство хранения размера ущерба выполнено с возможностью хранения зависимости размера ущерба от времени, прошедшего с момента нарушения свойства сущности, при этом система дополнительно содержит:wherein each means of storing the amount of damage is made with the possibility of storing the dependence of the amount of damage on the time elapsed since the violation of the essence of the entity, the system further comprises:

- средство хранения вероятностей нарушения свойств сущностей угрозами, выполненное с возможностью хранения для каждой угрозы в отношении каждого свойства каждой сущности значения вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- a means of storing the probabilities of violating the properties of entities by threats, configured to store, for each threat, with respect to each property of each entity, the probability that the implementation of the threat will violate the properties of the entity;

- A средств хранения прогнозируемого времени нарушения свойств сущностей в случае реализации угроз;- A means of storing the predicted time of violation of the properties of entities in the event of threats;

- средство хранения зависимостей между функциями контрмер, представленных в форме ориентированного графа, в котором каждой дуге графа соответствует одна функция какой-либо контрмеры, а каждому узлу графа соответствует состояние вида деятельности, характеризуемое степенью защиты от одной или нескольких угроз, при этом узлы графа разделяются на начальные, промежуточные и целевые, начальные узлы не содержат входящих в них дуг, совокупность начальных узлов соответствует состоянию такой системы защиты от рисков, при которой контрмеры отсутствуют, целевые узлы не содержат выходящих из них дуг, при этом каждый целевой узел соответствует состоянию системы защиты от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу, промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты от рисков, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы;- a means of storing dependencies between the functions of countermeasures, presented in the form of a directed graph, in which each arc of the graph corresponds to one function of a countermeasure, and each node of the graph corresponds to the state of the activity, characterized by the degree of protection against one or more threats, while the nodes of the graph are divided to the initial, intermediate and target, initial nodes do not contain arcs included in them, the set of initial nodes corresponds to the state of such a system of protection against risks in which countermeasures are absent target nodes do not contain arcs emerging from them, and each target node corresponds to the state of the risk protection system, in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph paths from one or several initial nodes to the target node, intermediate the nodes contain incoming and outgoing arcs and characterize the intermediate states of the risk protection system that are the result of countermeasures of the functions whose arcs are included in these nodes;

- C средств хранения показателей контрмер, выполненных с возможностью хранения в составе параметров для каждой контрмеры: стоимости контрмеры, значений времен, затрачиваемых на реализацию каждой функции контрмеры, вероятностей того, что контрмера не выполнит свою функцию в отношении угрозы, определяемых для каждой функции контрмеры в отношении каждой угрозы, на нейтрализацию которой эта функция направлена;- C means of storing countermeasure indicators made with the possibility of storing in the composition of the parameters for each countermeasure: the cost of the countermeasure, the values of the time spent on the implementation of each countermeasure function, the probabilities that the countermeasure will not fulfill its function with respect to the threat identified for each countermeasure function in with respect to each threat that this function seeks to neutralize;

- блок определения стоимости

Figure 00000055
набора контрмер z, выполненный с возможностью определения стоимости набора контрмер как суммы стоимостей каждой контрмеры, входящей в набор, при этом информационные входы блока определения стоимости набора контрмер связаны с информационными выходами средств хранения показателей контрмер;- cost determination unit
Figure 00000055
a set of countermeasures z, configured to determine the cost of a set of countermeasures as the sum of the costs of each countermeasure included in the set, while the information inputs of the unit for determining the cost of a set of countermeasures are associated with the information outputs of the means for storing countermeasure indicators;

- блок определения остаточного риска

Figure 00000058
для набора контрмер z выполнен с возможностью определения остаточного риска как суммы по всем свойствам сущностей произведения размера ущерба от нарушения свойства сущности за время, равное прогнозируемому времени нарушения свойства сущности, на сумму по всем угрозам произведения вероятности того, что реализация угрозы приведет к нарушению свойства сущности, на вероятность того, что набор контрмер не сможет снизить ущерб при реализации угрозы, при этом информационные входы блока определения остаточного риска связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средств хранения прогнозируемого времени нарушения свойств сущностей, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;- residual risk determination unit
Figure 00000058
for a set of countermeasures z, it is possible to determine the residual risk as the sum over all properties of the product of the amount of damage from the violation of the property of the entity for a time equal to the predicted time of the violation of the property of the entity, by the sum over all threats of the product of the probability that the threat will lead to a violation of the property of the entity , the likelihood that a set of countermeasures will not be able to reduce damage during the implementation of the threat, while the information inputs of the residual risk determination unit are associated with the information output size storage means damage probability storage means of the desirable attributes of entities threats storage media predicted time of the desirable attributes of entities, tools storage dependencies between functions countermeasures storage media indicators countermeasures;

- блок определения остаточного ущерба

Figure 00000059
для набора контрмер z, выполненный с возможностью определения остаточного ущерба как суммы по всем сущностям, всем свойствам сущностей и всем угрозам произведения следующих величин:- residual damage determination unit
Figure 00000059
for a set of countermeasures z, made with the possibility of determining residual damage as a sum over all entities, all properties of entities and all threats to the product of the following quantities:

а) вероятности того, что реализация угрозы приведет к нарушению свойства сущности;a) the likelihood that the implementation of the threat will lead to a violation of the properties of the entity;

б) вычисленное для всех путей нейтрализации угрозы по графу зависимостей функций контрмер математическое ожидание произведения вероятности того, что для нейтрализации угрозы сработает конкретный путь, на сумму размера ущерба, вычисленного для времени, равного сумме времен срабатывания всех функций контрмер, входящих в этот путь, и суммарной стоимости реализации всех функций контрмер, входящих в этот путь,b) the mathematical expectation of the probability product of the probability that a specific path will work to neutralize the threat by the sum of the damage calculated for the time equal to the sum of the response times of all the countermeasure functions included in this path, and the total cost of implementing all the functions of countermeasures that are part of this path,

при этом информационные входы блока определения остаточного ущерба связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;wherein the information inputs of the residual damage determination unit are associated with the information outputs of the means for storing the amount of damage, the means for storing probabilities of violation of the properties of entities by threats, the means for storing dependencies between the functions of countermeasures, the means for storing countermeasure indicators;

- блок определения оптимального набора контрмер, выполненный с возможностью определения такого набора контрмер z, для которого величина

Figure 00000006
минимальна, при этом информационные входы блока определения оптимального набора контрмер связаны с информационными выходами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба, а управляющий выход блока определения оптимального набора контрмер связан с управляющими входами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба. Многопараметричность обусловлена обеспечением возможности одновременной оценки эффективности набора контрмер (системы защиты) по трем параметрам: стоимости, остаточного риска и остаточного ущерба.- block determining the optimal set of countermeasures, configured to determine a set of countermeasures z for which the value
Figure 00000006
while the information inputs of the block for determining the optimal set of countermeasures are connected with the information outputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage, and the control output of the block for determining the optimal set of countermeasures is connected with the control inputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage . Multiparametricity is due to the possibility of simultaneous assessment of the effectiveness of a set of countermeasures (protection systems) in three parameters: cost, residual risk and residual damage.

В заявляемом изобретении заявляемый технический результат «повышение точности вычисления параметров» достигается за счет того, что:In the claimed invention, the claimed technical result "improving the accuracy of the calculation of parameters" is achieved due to the fact that:

- каждое средство хранения размера ущерба выполнено с возможностью хранения зависимости размера ущерба от времени, прошедшего с момента нарушения свойства сущности;- each means of storing the amount of damage is made with the possibility of storing the dependence of the amount of damage on the time elapsed since the violation of the essence of the entity;

- система содержит средство хранения вероятностей нарушения свойств сущностей угрозами, выполненное с возможностью хранения для каждой угрозы в отношении каждого свойства каждой сущности значения вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- the system contains a means of storing the probabilities of violation of the properties of entities by threats, configured to store, for each threat with respect to each property of each entity, the probability that the implementation of the threat will violate the properties of the entity;

- система содержит A средств хранения прогнозируемого времени нарушения свойств сущностей в случае реализации угроз;- the system contains A means of storing the predicted time of violation of the properties of entities in the event of threats;

- система содержит средство хранения зависимостей между функциями контрмер, представленных в форме ориентированного графа, в котором каждой дуге графа соответствует одна функция какой-либо контрмеры, а каждому узлу графа соответствует состояние вида деятельности, характеризуемое степенью защиты от одной или нескольких угроз, при этом узлы графа разделяются на начальные, промежуточные и целевые, начальные узлы не содержат входящих в них дуг, совокупность начальных узлов соответствует состоянию такой системы защиты от рисков, при которой контрмеры отсутствуют, целевые узлы не содержат выходящих из них дуг, при этом каждый целевой узел соответствует состоянию системы защиты от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу, промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты от рисков, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы;- the system contains a means of storing dependencies between the functions of countermeasures, presented in the form of a directed graph, in which each arc of the graph corresponds to one function of a countermeasure, and each node of the graph corresponds to the state of the activity, characterized by the degree of protection against one or more threats, while the nodes the graphs are divided into initial, intermediate and target, the initial nodes do not contain arcs included in them, the set of initial nodes corresponds to the state of such a system of protection against risks, in which there are no countermeasures, the target nodes do not contain arcs emerging from them, and each target node corresponds to the state of the risk protection system in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph the paths from one or more starting nodes to the target node , the intermediate nodes contain incoming and outgoing arcs and characterize the intermediate states of the risk protection system, which are the result of countermeasures of the functions whose arcs are included in these nodes;

- система содержит С средств хранения показателей контрмер, выполненных с возможностью хранения в составе параметров для каждой контрмеры: стоимости контрмеры, значений времен, затрачиваемых на реализацию каждой функции контрмеры, вероятностей того, что контрмера не выполнит свою функцию в отношении угрозы, определяемых для каждой функции контрмеры в отношении каждой угрозы, на нейтрализацию которой эта функция направлена;- the system contains C means for storing countermeasure indicators that can be stored as parameters for each countermeasure: the cost of the countermeasure, the values of the time taken to implement each countermeasure function, the probabilities that the countermeasure will not fulfill its function with respect to the threat defined for each function countermeasures against each threat that this function aims to neutralize;

- система содержит блок определения стоимости

Figure 00000060
набора контрмер z, выполненный с возможностью определения стоимости набора контрмер как суммы стоимостей каждой контрмеры, входящей в набор, при этом информационные входы блока определения стоимости набора контрмер связаны с информационными выходами средств хранения показателей контрмер;- the system contains a cost determination unit
Figure 00000060
a set of countermeasures z, configured to determine the cost of a set of countermeasures as the sum of the costs of each countermeasure included in the set, while the information inputs of the unit for determining the cost of a set of countermeasures are associated with the information outputs of the means for storing countermeasure indicators;

- система содержит блок определения остаточного риска

Figure 00000061
для набора контрмер z, выполненный с возможностью определения остаточного риска как суммы по всем свойствам сущностей произведения размера ущерба от нарушения свойства сущности за время, равное прогнозируемому времени нарушения свойства сущности, на сумму по всем угрозам произведения вероятности того, что реализация угрозы приведет к нарушению свойства сущности, на вероятность того, что набор контрмер не сможет снизить ущерб при реализации угрозы, при этом информационные входы блока определения остаточного риска связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средств хранения прогнозируемого времени нарушения свойств сущностей, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;- the system contains a unit for determining residual risk
Figure 00000061
for a set of countermeasures z, made with the possibility of determining the residual risk as the sum over all properties of the product of the amount of damage from violation of the property of the entity for a time equal to the predicted time of violation of the property of the entity, by the sum over all threats of the product of the probability that the threat will lead to a violation of the property essence, the probability that a set of countermeasures will not be able to reduce damage during the implementation of the threat, while the information inputs of the residual risk determination unit are associated with information new outputs of means of storing the extent of damage, means of storing probabilities of violation of the properties of entities by threats, means of storing the predicted time of violation of the properties of entities, means of storing dependencies between the functions of countermeasures, means of storing indicators of countermeasures;

- система содержит блок определения остаточного ущерба

Figure 00000059
для набора контрмер z, выполненный с возможностью определения остаточного ущерба как суммы по всем сущностям, всем свойствам сущностей и всем угрозам произведения следующих величин:- the system contains a unit for determining residual damage
Figure 00000059
for a set of countermeasures z, made with the possibility of determining residual damage as a sum over all entities, all properties of entities and all threats to the product of the following quantities:

а) вероятности того, что реализация угрозы приведет к нарушению свойства сущности;a) the likelihood that the implementation of the threat will lead to a violation of the properties of the entity;

б) вычисленное для всех путей нейтрализации угрозы по графу зависимостей функций контрмер математическое ожидание произведения вероятности того, что для нейтрализации угрозы сработает конкретный путь, на сумму размера ущерба, вычисленного для времени, равного сумме времен срабатывания всех функций контрмер, входящих в этот путь, и суммарной стоимости реализации всех функций контрмер, входящих в этот путь,b) the mathematical expectation of the probability product of the probability that a specific path will work to neutralize the threat by the sum of the damage calculated for the time equal to the sum of the response times of all the countermeasure functions included in this path, and the total cost of implementing all the functions of countermeasures that are part of this path,

при этом информационные входы блока определения остаточного ущерба связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер.the information inputs of the residual damage determination unit are associated with the information outputs of the means of storing the amount of damage, the means of storing the probabilities of violating the properties of entities by threats, the means of storing dependencies between the functions of countermeasures, the means of storing countermeasure indicators.

Выполнение средства хранения размеров ущерба 1 с возможностью хранения зависимости этого размера от времени, что наблюдается в действительности, повышает точность, с которой определяются остаточный ущерб наборов контрмер. Кроме того, «повышение точности вычисления параметров» достигается за счет того, что система содержит средство хранения 5 зависимостей между функциями контрмер, а также C средств хранения 6 показателей контрмер, которые позволяют учесть взаимное влияние контрмер, а также особенности реализации функций контрмер (возможные затраты в случае использования функций, необходимое на выполнение функции время). В совокупности указанные факторы приводят к повышению точности количественной оценки эффективности набора контрмер.The implementation of the means of storing the amount of damage 1 with the possibility of storing the dependence of this size on time, which is observed in reality, increases the accuracy with which the residual damage of sets of countermeasures is determined. In addition, “increasing the accuracy of calculating the parameters” is achieved due to the fact that the system contains a means of storing 5 dependencies between the functions of countermeasures, as well as C means of storing 6 indicators of countermeasures, which allow taking into account the mutual influence of countermeasures, as well as features of the implementation of the functions of countermeasures (possible costs in the case of using functions, the time required to perform the function). Together, these factors lead to increased accuracy in quantifying the effectiveness of a set of countermeasures.

В заявляемом изобретении заявляемый технический результат «расширение области применения системы минимизации рисков» достигается за счет того, что:In the claimed invention, the claimed technical result "expanding the scope of the risk minimization system" is achieved due to the fact that:

- каждое средство хранения размера ущерба выполнено с возможностью хранения зависимости размера ущерба от времени, прошедшего с момента нарушения свойства сущности;- each means of storing the amount of damage is made with the possibility of storing the dependence of the amount of damage on the time elapsed since the violation of the essence of the entity;

- система содержит средство хранения вероятностей нарушения свойств сущностей угрозами, выполненное с возможностью хранения для каждой угрозы в отношении каждого свойства каждой сущности значения вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- the system contains a means of storing the probabilities of violation of the properties of entities by threats, configured to store, for each threat with respect to each property of each entity, the probability that the implementation of the threat will violate the properties of the entity;

- система содержите средств хранения прогнозируемого времени нарушения свойств сущностей в случае реализации угроз;- the system contains the means of storage of the predicted time of violation of the properties of entities in the event of threats;

- система содержит средство хранения зависимостей между функциями контрмер, представленных в форме ориентированного графа, в котором каждой дуге графа соответствует одна функция какой-либо контрмеры, а каждому узлу графа соответствует состояние вида деятельности, характеризуемое степенью защиты от одной или нескольких угроз, при этом узлы графа разделяются на начальные, промежуточные и целевые, начальные узлы не содержат входящих в них дуг, совокупность начальных узлов соответствует состоянию такой системы защиты от рисков, при которой контрмеры отсутствуют, целевые узлы не содержат выходящих из них дуг, при этом каждый целевой узел соответствует состоянию системы защиты от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу, промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты от рисков, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы;- the system contains a means of storing dependencies between the functions of countermeasures, presented in the form of a directed graph, in which each arc of the graph corresponds to one function of a countermeasure, and each node of the graph corresponds to the state of the activity, characterized by the degree of protection against one or more threats, while the nodes the graphs are divided into initial, intermediate and target, the initial nodes do not contain arcs included in them, the set of initial nodes corresponds to the state of such a system of protection against risks, in which there are no countermeasures, the target nodes do not contain arcs emerging from them, and each target node corresponds to the state of the risk protection system in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph the paths from one or more starting nodes to the target node , the intermediate nodes contain incoming and outgoing arcs and characterize the intermediate states of the risk protection system, which are the result of countermeasures of the functions whose arcs are included in these nodes;

- система содержит С средств хранения показателей контрмер, выполненных с возможностью хранения в составе параметров для каждой контрмеры: стоимости контрмеры, значений времен, затрачиваемых на реализацию каждой функции контрмеры, вероятностей того, что контрмера не выполнит свою функцию в отношении угрозы, определяемых для каждой функции контрмеры в отношении каждой угрозы, на нейтрализацию которой эта функция направлена.- the system contains C means for storing countermeasure indicators that can be stored as parameters for each countermeasure: the cost of the countermeasure, the values of the time taken to implement each countermeasure function, the probabilities that the countermeasure will not fulfill its function with respect to the threat defined for each function countermeasures against each threat that this function aims to neutralize.

В заявляемом изобретении заявляемый технический результат «унификация используемых системой минимизации рисков способов минимизации рисков и зависимостей между ними» достигается за счет того, что:In the claimed invention, the claimed technical result “the unification of the methods used to minimize risks used to minimize risks and dependencies between them” is achieved due to the fact that:

- каждое средство хранения размера ущерба выполнено с возможностью хранения зависимости размера ущерба от времени, прошедшего с момента нарушения свойства сущности;- each means of storing the amount of damage is made with the possibility of storing the dependence of the amount of damage on the time elapsed since the violation of the essence of the entity;

- система содержит средство хранения вероятностей нарушения свойств сущностей угрозами, выполненное с возможностью хранения для каждой угрозы в отношении каждого свойства каждой сущности значения вероятности того, что реализация угрозы приведет к нарушению свойства сущности;- the system contains a means of storing the probabilities of violation of the properties of entities by threats, configured to store, for each threat with respect to each property of each entity, the probability that the implementation of the threat will violate the properties of the entity;

- система содержит А средств хранения прогнозируемого времени нарушения свойств сущностей в случае реализации угроз;- the system contains A means of storing the predicted time of violation of the properties of entities in the event of threats;

- система содержит средство хранения зависимостей между функциями контрмер, представленных в форме ориентированного графа, в котором каждой дуге графа соответствует одна функция какой-либо контрмеры, а каждому узлу графа соответствует состояние вида деятельности, характеризуемое степенью защиты от одной или нескольких угроз, при этом узлы графа разделяются на начальные, промежуточные и целевые, начальные узлы не содержат входящих в них дуг, совокупность начальных узлов соответствует состоянию такой системы защиты от рисков, при которой контрмеры отсутствуют, целевые узлы не содержат выходящих из них дуг, при этом каждый целевой узел соответствует состоянию системы защиты от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу, промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты от рисков, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы;- the system contains a means of storing dependencies between the functions of countermeasures, presented in the form of a directed graph, in which each arc of the graph corresponds to one function of a countermeasure, and each node of the graph corresponds to the state of the activity, characterized by the degree of protection against one or more threats, while the nodes the graphs are divided into initial, intermediate and target, the initial nodes do not contain arcs included in them, the set of initial nodes corresponds to the state of such a system of protection against risks, in which there are no countermeasures, the target nodes do not contain arcs emerging from them, and each target node corresponds to the state of the risk protection system in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph the paths from one or more starting nodes to the target node , the intermediate nodes contain incoming and outgoing arcs and characterize the intermediate states of the risk protection system, which are the result of countermeasures of the functions whose arcs are included in these nodes;

- система содержит C средств хранения показателей контрмер, выполненных с возможностью хранения в составе параметров для каждой контрмеры: стоимости контрмеры, значений времен, затрачиваемых на реализацию каждой функции контрмеры, вероятностей того, что контрмера не выполнит свою функцию в отношении угрозы, определяемых для каждой функции контрмеры в отношении каждой угрозы, на нейтрализацию которой эта функция направлена.- the system contains C means of storing countermeasure indicators made with the possibility of storing in the composition of the parameters for each countermeasure: the cost of the countermeasure, the values of the time spent on the implementation of each countermeasure function, the probabilities that the countermeasure will not fulfill its function with respect to the threat defined for each function countermeasures against each threat that this function aims to neutralize.

Унификация используемых системой минимизации рисков способов минимизации рисков и зависимостей между ними обеспечивается, в основном, наличием в системе средства хранения 5 зависимостей между функциями контрмер, а также наличием C средств хранения 6 показателей контрмер, которые дают универсальные методы описания эффективности разнообразных контрмер и их использования при оценке уровня риска.The unification of the methods used to minimize risks used to minimize risks and the dependencies between them is ensured mainly by the presence of 5 dependencies between the functions of countermeasures in the storage system, as well as the presence of 6 indicators of countermeasures with C storage facilities, which provide universal methods for describing the effectiveness of various countermeasures and their use in risk assessment.

Источники информацииInformation sources

1. Интернет-ресурс http://www.dsec.ru. Документация на продукт «Система оценки и управления рисками «ГРИФ» ООО «Диджитал Секьюрити» - наиболее близкий аналог.1. Internet resource http://www.dsec.ru. The documentation for the product “GRIF Risk Assessment and Management System” by Digital Security LLC is the closest analogue.

2. Интернет-ресурс http://www.riskwatch.com/. 2. Internet resource http://www.riskwatch.com/.

3. Интернет-ресурс http://www.cramm.com. 3. Internet resource http://www.cramm.com.

4. Интернет-ресурс http://www.security-risk-analysis.com/riskcon.htm. 4. Internet resource http://www.security-risk-analysis.com/riskcon.htm.

Claims (6)

1. Система минимизации рисков, содержащая
- А средств хранения размеров ущерба;
- блок определения остаточного риска;
отличающаяся тем, что каждое средство хранения размера ущерба выполнено с возможностью хранения зависимости размера ущерба от времени, прошедшего с момента нарушения свойства сущности, при этом система дополнительно содержит:
- средство хранения вероятностей нарушения свойств сущностей угрозами, выполненное с возможностью хранения для каждой угрозы в отношении каждого свойства каждой сущности значения вероятности того, что реализация угрозы приведет к нарушению свойства сущности;
- А средств хранения прогнозируемого времени нарушения свойств сущностей в случае реализации угроз;
- средство хранения зависимостей между функциями контрмер, представленных в форме ориентированного графа, в котором каждой дуге графа соответствует одна функция какой-либо контрмеры, а каждому узлу графа соответствует состояние вида деятельности, характеризуемое степенью защиты от одной или нескольких угроз, при этом узлы графа разделяются на начальные, промежуточные и целевые, начальные узлы не содержат входящих в них дуг, совокупность начальных узлов соответствует состоянию такой системы защиты от рисков, при которой контрмеры отсутствуют, целевые узлы не содержат выходящих из них дуг, при этом каждый целевой узел соответствует состоянию системы защиты от рисков, при котором одна или несколько угроз полностью нейтрализуются контрмерами, функции которых являются в графе путями от одного или нескольких начальных узлов к целевому узлу, промежуточные узлы содержат входящие и исходящие дуги и характеризуют промежуточные состояния системы защиты от рисков, являющиеся результатом выполнения контрмерами функций, дуги которых входят в эти узлы;
- С средств хранения показателей контрмер, выполненных с возможностью хранения в составе параметров для каждой контрмеры:
стоимости контрмеры, значений времен, затрачиваемых на реализацию каждой функции контрмеры, вероятностей того, что контрмера не выполнит свою функцию в отношении угрозы, определяемых для каждой функции контрмеры в отношении каждой угрозы, на нейтрализацию которой эта функция направлена;
- блок определения стоимости
Figure 00000062
набора контрмер z, выполненный с возможностью определения стоимости набора контрмер как суммы стоимостей каждой контрмеры, входящей в набор, при этом информационные входы блока определения стоимости набора контрмер связаны с информационными выходами средств хранения показателей контрмер;
- блок определения остаточного риска
Figure 00000063
для набора контрмер z выполнен с возможностью определения остаточного риска как суммы по всем свойствам сущностей произведения размера ущерба от нарушения свойства сущности за время, равное прогнозируемому времени нарушения свойства сущности, на сумму по всем угрозам произведения вероятности того, что реализация угрозы приведет к нарушению свойства сущности, на вероятность того, что набор контрмер не сможет снизить ущерб при реализации угрозы, при этом информационные входы блока определения остаточного риска связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средств хранения прогнозируемого времени нарушения свойств сущностей, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;
- блок определения остаточного ущерба
Figure 00000064
для набора контрмер z, выполненный с возможностью определения остаточного ущерба как суммы по всем сущностям, всем свойствам сущностей и всем угрозам произведения следующих величин:
а) вероятности того, что реализация угрозы приведет к нарушению свойства сущности;
б) вычисленное для всех путей нейтрализации угрозы по графу зависимостей функций контрмер математическое ожидание произведения вероятности того, что для нейтрализации угрозы сработает конкретный путь, на сумму размера ущерба, вычисленного для времени, равного сумме времен срабатывания всех функций контрмер, входящих в этот путь, и суммарной стоимости реализации всех функций контрмер, входящих в этот путь,
при этом информационные входы блока определения остаточного ущерба связаны с информационными выходами средств хранения размеров ущерба, средства хранения вероятностей нарушения свойств сущностей угрозами, средства хранения зависимостей между функциями контрмер, средств хранения показателей контрмер;
- блок определения оптимального набора контрмер, выполненный с возможностью определения такого набора контрмер z, для которого величина
Figure 00000065
минимальна, при этом информационные входы блока определения оптимального набора контрмер связаны с информационными выходами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба, а управляющий выход блока определения оптимального набора контрмер связан с управляющими входами блоков определения стоимости набора контрмер, остаточного риска и остаточного ущерба;
- средство вывода результатов, вход которого связан с информационным выходом блока определения оптимального набора контрмер.
1. A risk minimization system comprising
- A means of storing the amount of damage;
- unit for determining residual risk;
characterized in that each means of storing the amount of damage is made with the possibility of storing the dependence of the amount of damage on the time elapsed since the violation of the essence of the entity, the system further comprises:
- a means of storing the probabilities of violating the properties of entities by threats, configured to store, for each threat, with respect to each property of each entity, the probability that the implementation of the threat will violate the properties of the entity;
- A means of storing the predicted time of violation of the properties of entities in the event of threats;
- a means of storing dependencies between the functions of countermeasures, presented in the form of a directed graph, in which each arc of the graph corresponds to one function of a countermeasure, and each node of the graph corresponds to the state of the activity, characterized by the degree of protection against one or more threats, while the nodes of the graph are divided to the initial, intermediate and target, initial nodes do not contain arcs included in them, the set of initial nodes corresponds to the state of such a system of protection against risks in which countermeasures are absent target nodes do not contain arcs emerging from them, and each target node corresponds to the state of the risk protection system, in which one or more threats are completely neutralized by countermeasures, the functions of which are in the graph paths from one or several initial nodes to the target node, intermediate the nodes contain incoming and outgoing arcs and characterize the intermediate states of the risk protection system that are the result of countermeasures of the functions whose arcs are included in these nodes;
- From the means of storing countermeasure indicators made with the possibility of storing in the composition of the parameters for each countermeasure:
the cost of the countermeasure, the values of the time taken to implement each function of the countermeasure, the probabilities that the countermeasure will not fulfill its function with respect to the threat, determined for each function of the countermeasure with respect to each threat that this function is aimed at neutralizing;
- cost determination unit
Figure 00000062
a set of countermeasures z, configured to determine the cost of a set of countermeasures as the sum of the costs of each countermeasure included in the set, while the information inputs of the unit for determining the cost of a set of countermeasures are associated with the information outputs of the means for storing countermeasure indicators;
- residual risk determination unit
Figure 00000063
for a set of countermeasures z, it is possible to determine the residual risk as the sum over all properties of the product of the amount of damage from the violation of the property of the entity for a time equal to the predicted time of the violation of the property of the entity, by the sum over all threats of the product of the probability that the threat will lead to a violation of the property of the entity , the likelihood that a set of countermeasures will not be able to reduce damage during the implementation of the threat, while the information inputs of the residual risk determination unit are associated with the information output size storage means damage probability storage means of the desirable attributes of entities threats storage media predicted time of the desirable attributes of entities, tools storage dependencies between functions countermeasures storage media indicators countermeasures;
- residual damage determination unit
Figure 00000064
for a set of countermeasures z, made with the possibility of determining residual damage as a sum over all entities, all properties of entities and all threats to the product of the following quantities:
a) the likelihood that the implementation of the threat will lead to a violation of the properties of the entity;
b) the mathematical expectation of the probability product of the probability that a specific path will work to neutralize the threat by the sum of the damage calculated for the time equal to the sum of the response times of all the countermeasure functions included in this path, and the total cost of implementing all the functions of countermeasures that are part of this path,
wherein the information inputs of the residual damage determination unit are associated with the information outputs of the means for storing the amount of damage, the means for storing probabilities of violation of the properties of entities by threats, the means for storing dependencies between the functions of countermeasures, the means for storing countermeasure indicators;
- block determining the optimal set of countermeasures, configured to determine a set of countermeasures z for which the value
Figure 00000065
while the information inputs of the block for determining the optimal set of countermeasures are connected with the information outputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage, and the control output of the block for determining the optimal set of countermeasures is connected with the control inputs of the blocks for determining the cost of the set of countermeasures, residual risk and residual damage ;
- a means of outputting results, the input of which is connected with the information output of the unit for determining the optimal set of countermeasures.
2. Система по п.1, отличающаяся тем, что каждое средство хранения размера ущерба выполнено в виде набора регистров, реализующего одномерный массив размеров ущерба, индексом которого является время от нарушения свойства сущности.2. The system according to claim 1, characterized in that each means of storing the amount of damage is made in the form of a set of registers that implements a one-dimensional array of the size of the damage, the index of which is the time from violation of the property of the entity. 3. Система по п.1, отличающаяся тем, что каждое средство хранения размеров ущерба выполнено в виде блока хранения, имеющего вход времени и информационный выход размера ущерба.3. The system according to claim 1, characterized in that each means of storing the amount of damage is made in the form of a storage unit having a time input and an information output of the damage size. 4. Система по п.1, отличающаяся тем, что средство хранения вероятностей нарушения свойств сущностей угрозами выполнено в виде набора регистров для хранения двумерной таблицы размером В×А, при этом первый индекс в таблице соответствует номеру угрозы, а второй - номеру свойства сущности.4. The system according to claim 1, characterized in that the means of storing probabilities of violation of the properties of entities by threats is made in the form of a set of registers for storing a two-dimensional table of size B × A, with the first index in the table corresponding to the threat number and the second to the entity property number. 5. Система по п.1, отличающаяся тем, что средство хранения зависимостей между функциями контрмер выполнено в виде массива наборов регистров, в котором каждый набор регистров относится к одной дуге графа и содержит четыре регистра для хранения соответственно:
- номера узла, из которого выходит дуга;
- номера узла, в который входит дуга;
- номера контрмеры;
- номера функции контрмеры, которая соответствует дуге.
5. The system according to claim 1, characterized in that the means of storing the dependencies between the functions of countermeasures is made in the form of an array of sets of registers, in which each set of registers refers to one arc of the graph and contains four registers for storage, respectively:
- numbers of the node from which the arc exits;
- numbers of the node into which the arc enters;
- countermeasure numbers;
- numbers of the countermeasure function that corresponds to the arc.
6. Система по п.1, отличающаяся тем, что она выполнена в виде процессора и памяти, причем память содержит данные и команды программного обеспечения, исполняемые процессором, для:
- получения для каждого свойства сущности размера ущерба в заданный момент времени от начала нарушения этого свойства сущности;
- получения для каждого свойства сущности в отношении каждой угрозы вероятности того, что реализация угрозы приведет к нарушению свойства сущности;
- получения для каждого свойства сущности прогнозируемого времени его нарушения в случае реализации угроз в отношении этого свойства;
- получения перечней функций контрмер таких, что каждый перечень соответствует пути в графе зависимости функций контрмер между двумя заданными узлами;
- получения для каждой контрмеры ее стоимости;
- получения для каждой функции каждой контрмеры стоимости ее реализации для нейтрализации угроз;
- получения для каждой функции каждой контрмеры времени, необходимого на реализацию этой функции;
- получения для каждой функции каждой контрмеры вероятностей того, что функция не будет выполнена в отношении каждой из угроз;
- генерирования наборов контрмер;
- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер стоимости набора контрмер;
- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер остаточного риска;
- вычисления на основе упомянутых выше полученных значений для каждого набора контрмер остаточного ущерба;
- определения такого набора контрмер, для которого сумма стоимости, остаточного риска и остаточного ущерба минимальна.
6. The system according to claim 1, characterized in that it is made in the form of a processor and memory, wherein the memory contains data and software instructions executed by the processor for:
- receipt for each property of the entity of the amount of damage at a given point in time from the beginning of the violation of this property of the entity;
- receiving for each property of the entity in relation to each threat the probability that the implementation of the threat will lead to a violation of the property of the entity;
- receipt for each property of the entity of the predicted time of its violation in the event of threats to this property;
- obtaining lists of countermeasure functions such that each list corresponds to a path in the graph of the dependence of countermeasure functions between two given nodes;
- receipt for each countermeasure of its value;
- receiving for each function of each countermeasure the cost of its implementation to neutralize threats;
- receiving for each function of each countermeasure the time required to implement this function;
- receiving for each function of each countermeasure the probabilities that the function will not be performed in relation to each of the threats;
- generating sets of countermeasures;
- calculations based on the above-mentioned obtained values for each set of countermeasures, the cost of a set of countermeasures;
- calculations based on the above values obtained for each set of residual risk countermeasures;
- calculations based on the above values obtained for each set of countermeasures of residual damage;
- definition of a set of countermeasures for which the sum of value, residual risk and residual damage is minimal.
RU2009149132/08A 2009-12-28 2009-12-28 System to minimise risks RU2419155C1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
RU2009149132/08A RU2419155C1 (en) 2009-12-28 2009-12-28 System to minimise risks
PCT/RU2010/000787 WO2011081568A2 (en) 2009-12-28 2010-12-27 System for minimizing risks

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2009149132/08A RU2419155C1 (en) 2009-12-28 2009-12-28 System to minimise risks

Publications (1)

Publication Number Publication Date
RU2419155C1 true RU2419155C1 (en) 2011-05-20

Family

ID=44227093

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2009149132/08A RU2419155C1 (en) 2009-12-28 2009-12-28 System to minimise risks

Country Status (2)

Country Link
RU (1) RU2419155C1 (en)
WO (1) WO2011081568A2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2674216C1 (en) * 2017-11-24 2018-12-05 Акционерное общество "Научно-исследовательский и проектно-конструкторский институт информатизации, автоматизации и связи на железнодорожном транспорте" Method for determining fire hazards of technical objects of railway transport and system for its implementation

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5966700A (en) * 1997-12-23 1999-10-12 Federal Home Loan Bank Of Chicago Management system for risk sharing of mortgage pools
RU2181216C1 (en) * 2000-10-17 2002-04-10 Закрытое акционерное общество "Компания "Русский Стандарт" Method and system for taking decisions in crediting (scoring) field
RU2246134C2 (en) * 2002-10-01 2005-02-10 Закрытое акционерное общество "Инвестиционная компания АВК" Automated information and analysis system for estimating financial risks
US7801784B2 (en) * 2004-06-07 2010-09-21 Cfph, Llc System and method for managing financial market information

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2674216C1 (en) * 2017-11-24 2018-12-05 Акционерное общество "Научно-исследовательский и проектно-конструкторский институт информатизации, автоматизации и связи на железнодорожном транспорте" Method for determining fire hazards of technical objects of railway transport and system for its implementation

Also Published As

Publication number Publication date
WO2011081568A3 (en) 2011-08-25
WO2011081568A2 (en) 2011-07-07

Similar Documents

Publication Publication Date Title
US11386075B2 (en) Methods for detecting and interpreting data anomalies, and related systems and devices
US11379773B2 (en) Method and system for risk measurement and modeling
Juma'h et al. The effect of data breaches on company performance
Ekwere Framework of effective risk management in small and medium enterprises (SMESs): a literature review
Pika et al. Evaluating and predicting overall process risk using event logs
KR100755000B1 (en) Security risk management system and method
Abdelwahed et al. Cybersecurity risks of blockchain technology
Arabsorkhi et al. Security metrics: principles and security assessment methods
Munteanu Information security risk assessment: The qualitative versus quantitative dilemma
US20060111993A1 (en) System, method for deploying computing infrastructure, and method for identifying an impact of a business action on a financial performance of a company
Zainal et al. A review on computer technology applications in fraud detection and prevention
RU2419155C1 (en) System to minimise risks
CN113962817A (en) Abnormal person identification method and device, electronic equipment and storage medium
Sharma Operational risk modeling-Approaches and responses
Meiryani et al. The Effect of Fraud Detection and Prevention on Financial Performance Study on Trading Company
US20230084134A1 (en) Method and computing apparatus for determining shareholder identity
US20230076922A1 (en) Method and computing apparatus for determining a probabilistic threshold event
Munteanu et al. Information systems security risk assessment: Harmonization with international accounting standards
Dittenhofer Analytical auditing and risk analysis in government
Moodie Internal systems and controls that help to prevent rogue trading
Dallu DATA ANALYTICS THE KEY TO RISK-BASED AUDITING
Serrato et al. Navigating personal data rights in an increasingly digital and machine world
Frino et al. The impact of cyber-attacks on the stock prices and bid-ask spreads of target firms: Australian evidence
Kelliher et al. Operational Risk Working Party-Validating Operational Risk Models
Abdelwahed for Scientific Research (IJSR)

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20151229