Безопасность
by Oleg Sovetnik
Рассмотрим Системы управления безопасностью, такие как системы кибербезопасности и системы шифрования и контроля доступа. Эти системы предназначены для защиты данных, предотвращения кибератак и управления доступом к конфиденциальной информации.
- Системы кибербезопасности: решения для управления и защиты данных, выявления угроз и инцидентов (например, антивирусы, системы мониторинга сетевой безопасности).
- Системы шифрования и контроля доступа: программные решения для защиты информации через управление доступом и шифрование данных.
Возможные социологические теории для концептуализации систем управления безопасностью:
- Акторно-сетевая теория (ANT) (Бруно Латур)
ANT помогает рассматривать системы безопасности как сложные сети, в которых люди, программные решения, устройства и угрозы взаимодействуют друг с другом. Например, антивирусы, сетевые мониторы и сами кибератаки образуют динамическую сеть акторов, в которой каждый элемент влияет на общий процесс защиты.
С точки зрения ANT, системы кибербезопасности представляют собой сеть, где каждый элемент (например, антивирус, пользователь, атакующий) имеет свою роль. Умвельт описывает, как система воспринимает угрозы, реагирует на них и взаимодействует с пользователями для обеспечения безопасности.
- Теория систем (Никлас Луман)
Теория систем Лумана рассматривает организации как саморегулирующиеся системы, которые поддерживают свою устойчивость за счет взаимодействия с внешней средой. В контексте кибербезопасности, системы мониторинга и шифрования данных можно воспринимать как механизмы, которые помогают организациям адаптироваться к угрозам и защищать свои данные.
Умвельт в теории систем описывает, как системы безопасности воспринимают угрозы и адаптируются к ним через фильтрацию и обработку информации. Например, системы шифрования “видят” данные через призму защиты, обеспечивая доступ только авторизованным пользователям.
- Теория структурирования (Энтони Гидденс)
В теории структурирования важен процесс взаимодействия между действиями людей и структурой системы. Системы безопасности устанавливают правила для пользователей, но действия пользователей (например, настройка доступа или реагирование на инциденты) влияют на работу этих систем.
Умвельт систем управления безопасностью представляет собой взаимосвязь между правилами безопасности и действиями пользователей. Например, политики шифрования или доступа создают структуру, но пользователи и администраторы взаимодействуют с этой структурой, что может изменять правила.
- Теория дисциплинарной власти (Мишель Фуко)
Теория дисциплинарной власти Фуко описывает, как технологии используются для контроля и наблюдения. В системах кибербезопасности и шифрования информации можно увидеть применение таких механизмов власти, когда доступ к данным регулируется и контролируется.
Умвельт в системах безопасности представляет собой механизмы наблюдения и контроля, через которые система “видит” и управляет действиями пользователей. Эти механизмы помогают формировать границы доступа и защищать конфиденциальные данные.
Для систем управления безопасностью наиболее применима Акторно-сетевая теория (ANT). Она эффективно объясняет сложные взаимодействия между элементами безопасности, такими как пользователи, технологии, данные и угрозы. ANT также помогает понять, как разные компоненты системы взаимосвязаны и влияют на общую устойчивость и безопасность данных.
безопасность теория-структурирования теория-систем дисциплинарной-власти акторно-сетевая теория