В рассмотрении информационной безопасности один из аспектов как правило обходиться стороной. Это психологическая составляющая информационной безопасности. Больше внимания уделяется технической и процессной составляющей, а человеческое рассматривается в формате "внутреннего" или "внешнего" нарушителя. Вместе с тем, практика деятельности в сфере информационной безопасности свидетельствует, что именно психология руководителя ИБ/ психология специалиста ИБ лежит в основе принятия решения - принятых мер достаточно. Почему так? К огромному сожалению, несмотря на обилие литературы и диссертаций, не существует объективной и беспристрастной методики оценки эффективности информационной безопасности. Все что предлагается строится на субъективной оценке достаточности мер блокирования угроз/предотвращения возможных атак. При этом, экономика процесса также довольно субъективна. Она базируется на двух тезисах: во-первых, безопасность дешевой не бывает; во-вторых, безопасность стоит не менее 2/3 стоим
Психология информационной безопасности. Необходимость и достаточность. Мудрость безопасности
4 апреля 20234 апр 2023
4
1 мин