Публикации

27.10.2013
О нормировании безопасности информационно-управляющих систем

Современный этап развития информационно-управляющих систем (ИУС), способных при функционировании нанести вред здоровью людей, причинить ущерб окружающей природной среде и привести к материальным потерям, характеризуется, как правило, жёсткими требованиями, которые предъявляются к их безопасности. При этом сами механизмы выставления тех или иных требований не имеют жесткой нормативной базы.

На наш взгляд такая ситуация обусловлена наличием двух основных проблем. Первой проблемой является отсутствие до настоящего времени научно обоснованного понятийного аппарата, обеспечивающего чёткое и однозначное понимание некоторых применяемых в теории безопасности терминов. Наиболее остро эта проблема проявляется при использовании расплывчатых понятий и терминов, которые, тем не менее, имеют вполне легальные место в законах и различного рода нормативных правовых актах, и обладают обязательной силой. Практическое применение нечётких понятий приводит не только к юридическим ошибкам. Значимость терминологической базы в области безопасности нельзя переоценить: ошибки в понимании и применении основного термина  "безопасность" приводят к неправильному построению системы, что в свою очередь грозит авариями и катастрофами, которые можно было избежать, либо неоправданными материальными потерями, связанными с потребностью разработки сложных и дорогостоящих систем защиты и значительно превышающих реальную необходимость.

Вторая проблема обусловлена необходимостью нормирования безопасности, т.е. научно обоснованного установления в нормативно-технической документации количественных и качественных требований к безопасности ИУС на основе согласованных подходов и правил. Анализ действующих в настоящее время законов и других нормативно-правовых актов РФ показывает, что в большинстве случаев в определении термина "безопасность" применяется понятие типа "безопасность - это состояние защищённости какой-либо системы от совокупности тех или иных угроз". Поскольку сущность понятия "состояние защищённости" не раскрыта ни в одном известном документе или словаре, смысловые границы термина "безопасность", как нам представляется, достаточно размыты и не имеют однозначный и чётко определённый характер.
В соответствии с теорией терминологии родовым словом в определении термина "безопасность" большинства дефиниций является "состояние". Как известно, состояние системы - это способ её существования, характеризующийся определёнными значениями переменных параметров (параметров состояния). Любая система может находиться в одном из двух (трёх, четырёх и т.д.) состояниях... 


Назад Скачать PDF