5.89M
Category: pedagogypedagogy

Управление рисками. Количественная оценка рисков и вероятностные модели

1.

Управление рисками
Количественная оценка
рисков и вероятностные
модели
Марк Левин, старший
архитектор
© Copyright Linkas.ru. Все права защищены.

2.

Наша позиция
• Оценка рисков необходима для принятия решений
• «Не можешь измерять – не можешь управлять»
• Предложенные методы должны быть математически достоверными
• Результаты применения предложенных методов должны быть измеримыми
• * Некоторый формализм в деталях
© Copyright Linkas.ru. Все права защищены.

3.

Основные контраргументы
• Сложная математика (теория вероятностей и мат. статистика)
• Большие затраты
• «У нас абсолютно уникальный случай»
• «Это невозможно измерить»
• Этичность
© Copyright Linkas.ru. Все права защищены.

4.

Риск
• Риск – это состояние неопределённости, в котом есть возможность[ти]
реализации потерь или других нежелательных последствий.
• Неопределённость – наличие нескольких вероятных исходов. Отсутствие
точных данных.
© Copyright Linkas.ru. Все права защищены.

5.

Как измерить риск?
• Измерение – количественно выраженное уменьшение неопределенности на
основании некоторых наблюдений.
• Измерение риска - набор возможных исходов, каждый из которых
количественно выражен вероятностью и потерями.
© Copyright Linkas.ru. Все права защищены.

6.

Пример оценки риска в кибербезопасности
Среднегодовые потери из-за вирусной атаки = Количество атак [в год]
* Среднее количество [атакованных] сотрудников
* Средние потери «продуктивности»
* Среднее время «простоя» работы
* Стоимость восстановления [на сотрудника]
/ Количество рабочих часов в год
«Это невозможно измерить»
Декомпозиция!
© Copyright Linkas.ru. Все права защищены.

7.

Где взять цифры? Экспертные оценки
Неопределенная величина
Количество атак [в год]
Доверительный интервал 90%
2
4
Среднее количество [атакованных]
сотрудников
25 000
65 000
Средние потери «продуктивности»
15%
60%
Среднее время «простоя» работы
4 часа
12 часов
Среднегодовые потери [на
сотрудника]
$50 000
$100 000
© Copyright Linkas.ru. Все права защищены.

8.

Как задать доверительный интервал?
Вопрос: каково среднее количество жестких дисков, «вылетающих» при первом
запуске новой СХД?
A. Вы получаете $1000 если правильный ответ в вашем CI 90%.
B. Вы получаете $1000 если стрелка «барабана» остановится в большем секторе.
90%
10%
© Copyright Linkas.ru. Все права защищены.

9.

Маленькая выборка
• Правило 5
С вероятность 93,75% медиана всей популяции между наименьшим и
наибольшим значениями в любой случайной выборке из 5 элементов.
• В популяции с неопределенной пропорцией, с равновероятными её
значениями, с вероятностью 75% единичная выборка будет представителем
большинства.
© Copyright Linkas.ru. Все права защищены.

10.

Монте Карло
© Copyright Linkas.ru. Все права защищены.

11.

Кривая превышения потерь
© Copyright Linkas.ru. Все права защищены.

12.

Байес
© Copyright Linkas.ru. Все права защищены.

13.

Что делать, если данных совсем мало?
© Copyright Linkas.ru. Все права защищены.

14.

Итог
• Количественная оценка рисков возможна
• Модели Монте Карло в подавляющих случаях превосходят «экспертов»
• У вас больше данных, чем необходимо
• Вам нужно меньше данных, чем кажется
• Результаты всегда должны быть измеримыми
© Copyright Linkas.ru. Все права защищены.

15.

Контакты
ОФИС В САНКТ-ПЕТЕРБУРГЕ
192019, Санкт-Петербург ул. Седова 11, офис
712
ТЕЛЕФОНЫ
+7 (812) 309-84-39
+7 (499) 703-43-50
СВЯЖИТЕСЬ С НАМИ, И НАШИ СПЕЦИАЛИСТЫ
ПРОКОНСУЛЬТИРУЮТ
ВАС ПО НАШИМ УСЛУГАМ ИЛИ
ОБОРУДОВАНИЮ
E-MAIL
info@linkas.ru
sales@linkas.ru
В МОСКВЕ
111141, Москва 2-ой проезд Перова Поля 9, офис 105
© Copyright Linkas.ru. Все права защищены.
English     Русский Rules