Информационная безопасность. Как обосновать?
Пример расчета ущерба, возникающего вследствие атаки на защищаемый объект
Время простоя вследствие атаки, tП — 2 ч
Время восстановления после атаки, tВ — 8 ч
Время повторного ввода потерянной информации, tВИ — 8 ч
Зарплата обслуживающего персонала (администраторов и т.д.), ZО (за месяц) — 400 долл.
Зарплата сотрудников атакованного узла или сегмента, ZС (за месяц) — 600 долл.
Число обслуживающего персонала (администраторов и т.д.), NО — 1
Число сотрудников атакованного узла или сегмента, NС — 4
Объем продаж атакованного узла или сегмента, O (за год) — 100 000 долл.
Стоимость замены оборудования или запасных частей, ПЗЧ — 0 долл.
Число атакованных узлов или сегментов, i — 1
Число атак в год, n — 5
Зарплата сотрудника в час — 600:192 = 3,125 долл.
Зарплата обслуживающего персонала в час — 400:192 = 2,083 долл.
ПП = 4 × 3,125 × 2 = 25 долл.
ПВИ = 0 ППВ = 1 × 2,083 × 8 = 16,664 долл.
ПЗЧ = 0 ПВ = 16,664 долл.
V = 100 000: 2080 × (2 + 8 + 0) = 480,77 долл.
U = 25 + 16,664 + 480,77 = 522,43 долл.
Таким образом, общий ущерб составляет довольно существенную сумму: ОУ = 522,43 × 5 = 2612,17 долл.