在工业化国家,这些设施组织成一个互联的系统——各个领域活动的关键基础设施,以及支持它们的信息系统和电信网络组成的关键资讯基础设施。目的:本文探讨信息安全要求的变化:从最大安全需求到更“宽松”的可接受风险概念的要求。证明了回归关键资讯基础设施最大安全概念的必要性。方法:作为保护系统目标函数的模型,考虑了渐近信息安全管理,这使得在控制系统运行期间,逐步将所需安全值接近“理想”值成为可能。结果:考虑了在不同国家开发的各种管理系统模型中实施渐近信息安全管理的方法。文章分析了在不同关键基础设施运营条件下,信息安全管理系统的对象模型和主体模型的实施特点。这两个模型属性的主要区别在于外部控制的可能性,这在严格的监管管理(对象模型)中很典型。而另一种(基于主体)模型则允许在安全管理中拥有灵活性和响应性。特别是,关键基础设施主体能够迅速做出独立决策并考虑与其他关键基础设施的互动(主体模型)从而减少了管理系统对外部影响的响应时间。在分析信息安全需求发展的前景时,建议不仅考虑国家机制,还考虑国际机制来提升安全性。建议在这些机制中考虑在敌对行动或恐怖主义威胁情况下出现的威胁和条件。实践相关性:在渐近管理框架内改变目标管理范式时,转向主体模型满足了不仅是降低管理层级的要求,还满足了加快响应的需求。
Erokhin 等(星期三)研究了这个问题。