Внезапно захотелось внести несколько штрихов в сюжет об оценке эффективности систем обеспечен...

26 декабря 2024 г. в 10:38@expertnoemne
Внезапно захотелось внести несколько штрихов в сюжет об оценке эффективности систем обеспечен...
Внезапно захотелось внести несколько штрихов в сюжет об оценке эффективности систем обеспечения безопасности.

Напомню, что в нашем примере мы беспристрастно оценивали целесообразность применения некой гипотетической системы борьбы с беспилотниками (ПАДДЛА) на некоем гипотетическом объекте. В той задаче всё было довольно просто, потому что там не было людей — ни на земле, ни в воздухе.

Но стоит нам заселить мирное небо над головой не только птицами, а ещё и чем-то (или кем-то) поценнее — и цена реагирования при ложном обнаружении атаки, к сожалению, драматически вырастает на величину ущерба от такого реагирования. Возможно, настолько, что она приблизится к цене устранения ущерба от настоящей атаки (когда система не сработала или отсутствует вовсе). А в этом случае совокупный вред от использования такой системы обеспечения безопасности объекта заведомо многократно превышает пользу, сколько бы она сама ни стоила.

Надеюсь, я не чересчур понятно объяснил.

#авосьPRO #ПАДДЛА

Время публикации

26 декабря 2024 г. в 10:38

Комментарии

Сергей Касков

commentator

04 января 2025 г. в 20:17

Ну уж раз про фейерверк речь пошла, тогда можно и вот это глянуть https://youtu.be/TOpbT0yuqQI?si=M-8CFllAnp3uEtlL

Экспертное мне 💬

commentator

04 января 2025 г. в 21:30

Да, красивый видос. Как они там все не убились, пока это всё снимали — загадка😝

Сергей Касков

commentator

04 января 2025 г. в 21:31

Кружок юный химик :-)

Рядом по теме

Похожие публикации

05 апреля 2026 г. в 10:13

Технические средства противодействия угрозам (ТСПУ) — термин, который должен бы обозначать лю...

Технические средства противодействия угрозам (ТСПУ) — термин, который должен бы обозначать любое оборудование для обеспечения безопасности в самом широком смысле. Но зачем-то безраздельно экспроприированный государственным инфобезом для базовых элементов системы фильтрации интернет-трафика всея Руси. Ну окэй. Это по-прежнему система обеспечения безопасности кого-то от чего-то. И для неё вполне можно оценить эффективность, для чего сперва надо посчитать эффективную стоимость. Эта стоимость, как мы помним, считается за какой-то заданный период и складывается из трёх слагаемых: 1️⃣ Стоимость эксплуатации (создания и поддержания) системы. Включая закупку, интеграцию, пусконаладку, техобслуживание, ремонт и замену оборудования плюс труд обслуживающего персонала. 2️⃣ Стоимость устранения ущерба от угроз, которые система не смогла предотвратить. 3️⃣ Стоимость реагирования на угрозы, которые система обнаружила . Включая ложные обнаружения, конечно. Тут у нас буквально всё, как водится, максимально непрозрачно. Но вот пункт 3️⃣ , в силу глобальности явления, поддаётся некоторой оценке, поскольку заметен на уровне экономики отдельных регионов и государства целиком. Довольно любопытные цифры были подсчитаны по результатам мартовских шатдаунов: Совокупный ущерб для бизнеса столицы за пять дней эксперты оценивают от 3 млрд до 5 млрд руб. Итак, за каждый день жестких ограничений мобильного интернета бизнес Москвы теряет суммарно около миллиарда рублей. Вот можем считать, что минимум столько и стоит реагирование на ложные (ну а какие они ещё?) тревоги ТСПУ. К этому миллиарду надо бы ещё прибавить первые два слагаемых — 1️⃣ среднюю стоимость эксплуатации системы в сутки и 2️⃣ среднюю стоимость ущерба от угроз, которым ей не удалось противодействовать, опять-таки в среднем в сутки. Но пусть даже система у нас такая классная и дешёвая, что эти слагаемые пренебрежимо малы. Остается 1 миллиард в день — самая нижняя оценка эффективной стоимости. Дальше с оценкой эффективности всё совсем просто. Те угрозы, которые рассматриваемая система реально предотвращает, должны наносить кому-то совокупного реального ущерба на общую сумму, превышающую эффективную стоимость системы , этот самый миллиард в нашем случае. Это, напомним, не максимум, а именно в среднем в сутки. В противном случае, наша любимая альтернатива «принять риск и ничего не делать» ( #авосьPRO ) окажется эффективнее, и, выходит, ТСПУ — это Технические Средства не Противодействия Угрозам, а как раз наоборот: Причинения Ущерба.

31 октября 2025 г. в 06:08

Ух ты, что мне тут прислали! Это же не что иное как Прибор автоматической детекции и дезинтег...

Ух ты, что мне тут прислали! Это же не что иное как Прибор автоматической детекции и дезинтеграции летательных аппаратов (ПАДДЛА)! https://t.me/kommersant/94210 Буквально тот самый #ПАДДЛА , на примере которого я объясняю методологию расчета эффективности применения технологий безопасности. Да и в принципе механизмы углубленного конкурентного анализа технологических продуктов: ➡️ ПАДДЛА: начало ➡️ ПАДДЛА против АвосьPRO ➡️ ПАДДЛА и люди ➡️ ПАДДЛА и искусственный интеллект Разработчики новинки из соображений безопасности сохраняют анонимность. — а неплохой маркетинговый ход, кстати 🤔 ——

02 октября 2025 г. в 07:41

Вчера на встрече и правда долго говорили про то, как строить технологический бизнес. Хотя я у...

Вчера на встрече и правда долго говорили про то, как строить технологический бизнес. Хотя я упорно пытался склонить аудиторию к тому, что сперва надо решить, зачем 😉 Тем не менее, прошлись по нескольким важным поинтам из раздела «как»: ⚠️ Что главный конкурент инновационного технологического продукта — это как правило не какой-то чужой продукт, а «и так сойдет» — в этом канале принято его называть #авосьPRO ⚠️ Что очень частое препятствие на пути от идеи до рынка — это плохой ЧПОК. И даже тему нейминга немного затронули, я о ней тут тоже уже довольно подробно писал. Кстати, у меня тут внезапно возник вопрос. Только, пожалуйста, не надо ничего гуглить , там (как всегда в реальной жизни) принципиально нет единственно правильного ответа. Просто ответь, как кажется ⬇️