Безопасность нельзя противопоставлять доверию. Более того, безопасность - это и есть доверие, только доверие, распределённое должным образом между разными субъектами и объектами.
Обычно продвинутые системы позволяют обеспечить нужный уровень контроля всех над всеми. Т.е. уровень доверия нормальной системе (которая включает и людей, а не только софт) будет выше, чем уровень доверия отдельным входящим в систему людям.
Рассмотрим на простейшем примере. Два работника, которым мы не доверяем. Объединяем их в систему, заставляя проверять друг друга и создав заинтересованность выявлять нарушения у другого. Этой паре, объединённой указанным механизмом, мы доверяем значительно больше.
Казалось бы, доверие возникло из ниоткуда. Но нет. Включив механизм взаимной проверки двух работников, мы вынуждены довериться этому механизму, в чём бы он ни состоял: приказы, договоры, религиозные заповеди, программа, технические средства.
Не "доказать, что надёжен", а определить правильную степень доверия этому механизму. И тому лицу, которое проверяло. И тем методам, которые оно использовало.
Кстати, видал я людей, которые "проверяли" майкрософтовский код для выдачи сертификата на НДВ... Упаси меня, боже, от друзей, а от врагов я как-нибудь сам избавлюсь.
«Кстати, почему? Чем безопасник нам милее админа? Он нам точно такой же чужой мужик в принципе, не сват и не брат.» Я тоже удивляюсь, почему контролёру доверяют меньше, чем контролёру над контролёром.
Про своих и чужих как раз понятно. Босс считает, что чем сильнее человек от него зависит, тем этому человеку страшнее его обмануть. В этом есть своя логика, хотя наверно можно найти в ней изъяны и привести контрпримеры. Например указать на то, что сильная зависимость часто бывает обоюдной. Но админ и безопасник оба "свои".
Comments 22
Reply
Казалось бы, доверие возникло из ниоткуда. Но нет. Включив механизм взаимной проверки двух работников, мы вынуждены довериться этому механизму, в чём бы он ни состоял: приказы, договоры, религиозные заповеди, программа, технические средства.
Reply
Reply
Reply
По Оранжевой книге (ака 15408) троюродные родственники
Reply
Reply
Reply
Некоторые устраивают аудит кода. Себе как-то приятней верить.
Reply
Кстати, видал я людей, которые "проверяли" майкрософтовский код для выдачи сертификата на НДВ... Упаси меня, боже, от друзей, а от врагов я как-нибудь сам избавлюсь.
Reply
Reply
Reply
В теории надежности ничего об этом нет?
*** Мы не доверяем сисадмину - будем доверять безопаснику. ***
Кстати, почему? Чем безопасник нам милее админа? Он нам точно такой же чужой мужик в принципе, не сват и не брат. Что является источником доверия?
Reply
Я тоже удивляюсь, почему контролёру доверяют меньше, чем контролёру над контролёром.
Reply
Reply
Reply
Leave a comment