Security Lab

Толщина прокладки

Толщина прокладки
У любого товара (у безопасности тоже) есть так называемый "конечный пользователь". Сие название явно тавтологичное, поскольку промежуточных пользователей не бывает. Между производителем и конечным пользователем стоят:

— Вам огурцы потолще или потоньше?
— Всё равно. Мне для салата.
  1. посредники,
  2. покупатели
  3. производители добавочной стоимости.
1. С торговыми посредниками всё понятно. Разница между оптом и розницей определяет их влиятельность на производителя. В тех отраслях, где эта разница велика, они манипулируют производителем как хотят. Например, супермаркеты фактически диктуют заводам цены и условия поставки. А оптовые торговцы одеждой полностью определяют моду на предстоящий сезон.

Для ИБ разница масштабов оптовых и розничных сделок не слишком велика. Поэтому и посредники ведут себя скромно.

2. Покупатель, который не пользователь – это руководство предприятия того уровня, на котором человек ещё пишет бюджет, но уже не сидит за консолью управления закупаемой техники. Например, именно такие люди сделали автомат Калашникова стрелковым оружием №1 в мире. Они увидели, что АК показывает наилучшие результаты (по точности, кучности, частоте поломок, стоимости ремонта) в руках слабоподготовленных бойцов. У профессионального солдата преимущества имеют иные модели. Поэтому полмира в течение полувека вооружалось АК.

Для ИБ данное звено является главнейшим, поскольку конечный пользователь очень редко покупает ТСЗИ на свои деньги или имеет слово  при принятии решения. Кроме того, специалист по ИБ обычно не вырастает до управленческого уровня. Своя отдельная должностная вертикаль (как, например, у медиков или учёных) у айтишников отсутствует.

3. Производитель добавочной стоимости покупает средства защиты для использования их в составе собственного продукта или услуги. Поэтому в первую очередь смотрит на экономическую отдачу и только потом – на свойства продукта. Может даже откровенное плацебо купить и вставить, если это выгодно. Или того хуже – использовать вредный компонент. Как, например, подсластитель аспартам в напитках, который не утоляет жажду, а наоборот – вызывает  её.

Для средств ИБ влияние такого субъекта на производителя стоит на третьем месте – после покупателя и конечного пользователя. В основном это интернет-провайдеры, продающие защиту как одну из своих услуг. К сожалению, их не обязали указывать на этикетке полный химический состав своей услуги.

защита информации термины
Alt text

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться

InfoWatch

Блог компании infowatch infowatch.livejournal.com