А.Г. Андреев, Г.В. Казаков, В.В. Корянов
12
Инженерный журнал: наука и инновации
# 7·2016
Для определения факторов риска, порождаемых недостатками
организационно-технических мер и средств проведения качествен-
ных межведомственных испытаний (МВИ) разработанного СПО
АСУ КА, необходимо рассмотреть существующую в настоящее вре-
мя организационную структуру процесса разработки ПО АСУ КА.
Структура процесса разработки СПО АСУ КА порождает
фак-
торы риска, связанные с действиями заказчика
. К преднамерен-
ным факторам риска относятся решения заказчика об отсутствии
алгоритмов функционирования СПО АСУ КА у представителя заказ-
чика, об отсутствии возможности контроля СПО АСУ КА представи-
телем заказчика на своих тестовых вариантах, об отсутствии утвер-
жденной методики, по которой определяют обоснованное число ис-
пытаний СПО АСУ КА, необходимое для подтверждения требуемого
значения показателя его надежности, а также утвержденной методи-
ки оценки показателя надежности ПО АСУ КА.
К непреднамеренным факторам относятся собственно отсут-
ствие указанных алгоритмов функционирования СПО, невозмож-
ность контроля СПО на тестовых вариантах заказчика, а также отсут-
ствие вышеперечисленных утвержденных методик.
К факторам риска, определяющим эксплуатационные характе-
ристики качества АСУ КА
, относятся следующие:
сбои (отказы) ТС, реализующих информационную технологию,
которая лежит в основе процесса функционирования АСУ КА;
ошибочные действия персонала (оперативного, обслужи-
вающего, сопровождающего);
преднамеренное внедрение избыточных средств защиты;
преднамеренное проектирование недостаточных средств
защиты или средств защиты с низкими значениями показателей
стойкости и чувствительности.
Последние два фактора риска могут быть непреднамеренно реа-
лизованы в результате недостаточно полного и корректного анализа
влияния средств защиты как на информационную безопасность АСУ
КА, так и на ее оперативность. В этом случае имеем
факторы риска,
реализованные разработчиком АСУ КА непреднамеренным образом
:
наличие избыточных средств защиты;
наличие недостаточных средств защиты или средств защиты с
низкими значениями показателей их качества (чувствительности и
стойкости).
Источником факторов риска могут быть также вопросы органи-
зации МВИ разработанного СПО АСУ КА, за качество проведения
которых несет ответственность заказчик. В этом случае имеем сле-
дующий
фактор риска, преднамеренно реализованный разработчи-
ком
: допущение саботажа проведения МВИ (невыполнение требова-
ний технического задания, бездоказательное утверждение разработ-