Показатели киберустойчивости, необходимые для противодействия возросшим угрозам

Устойчивость — это способность системы противостоять известным и неизвестным угрозам и быстро восстанавливаться от них. В исследовании описывается, что управление устойчивостью было трудным, потому что понятия устойчивости и риска были объединены и, как правило, фокусировались на узко определенных системных компонентах или на конкретных сетях.

Однако определение киберсистем необходимо расширить, включив в него богатые и разнообразные физические, информационные, когнитивные и социальные сети — или «домены», которые образуют единое целое. Таким образом, при обсуждении устойчивости следует признать роль междоменного взаимодействия до, во время и после неблагоприятных событий, таких как кибератаки или стихийные бедствия, которые могут нарушить функциональность киберсистем.В исследовании предлагается объединить военную концепцию сетецентрических операций и определение стадий реагирования на устойчивость, данное национальными академиями США, для количественной оценки устойчивости киберсистем и управления ею. Вместе эти факторы образуют матрицу, в которой устойчивость системы может быть количественно оценена с использованием инструментов принятия решений по нескольким критериям.

Что касается киберустойчивости, в исследовании говорится: «Для борьбы с взаимосвязанными глобальными рисками и изощрёнными противниками необходим переход от подходов, основанных на оценке риска, с упором на выявление индивидуальных уязвимостей и их устранение по очереди, к построению целостной системы обеспечения устойчивости. Подход с использованием матрицы устойчивости — это лишь первый шаг в процессе, который приведет нас к формулированию и количественной оценке устойчивости как сетевого свойства системы ».