По сути, каждому из нас (каждой семье) нужна персональная система безопасности – потому что все мы разные по возможностям и потребностям, а также условиям. Поэтому усредненный подход тут допустим только как база, на основе которой нужно с помощью квалифицированного специалиста выстроить «свою крепость».
Опасностей бесконечное множество. Защититься от всех не хватит ни времени, ни денег. Как сказал Рустэм Хайретдинов, заработавший миллионы именно на безопасности: «Забор не должен стоить дороже амбара». Средства и методы безопасности не должны быть для вас дороже того, что вы хотите защитить. К примеру, если у вас машина-«копейка» за 50 000 рублей, неразумно ставить на нее сигнализацию за те же 50 000.
Второй постулат: безопасность – это не проект, а процесс. Нельзя просто так взять и сделать все безопасным. Мир меняется, вы меняетесь – привычки, маршруты… Появляются новые члены семьи (дети), уходят старые (дочка вышла замуж). И уже нужно менять модель безопасности.
С чего начинается построение модели безопасности? Во-первых, выбор опасностей, от которых все-таки можно и нужно защититься! Какие для вас актуальны (важны), какие нет? На эти вопросы и отвечает «модель угроз». Она состоит из перечня «ваших» опасностей.
Построение личной модели безопасности
• понятие «личная модель угроз» и способы ее построения
• понятие «модель нарушителя»
• понятие «аудит безопасности»
• понятие «средства обеспечения безопасности» и правила их подбора
Например, если вы живете в криминальном районе, то в вашу модель будут входить гопники. Если вы живете в таком районе, где их нет (трудно поверить, но такое бывает), то соответственно их в этот перечень заносить не надо.
Если вы ездите в общественном транспорте или ходите пешком, в модель надо включать, скажем, пьяных пассажиров (или прохожих). Если на личном авто – пьяных водителей.
Также опасности могут быть связаны с образом жизни: экстремальные виды спорта, вредные привычки и т. д. Но тут тоже бывают нюансы. Например, одна девушка – фитнес-тренер, любившая горные лыжи, сломала ногу во время отпуска. В итоге сидела без работы несколько месяцев, пока нога не срослась. То есть ей нужно было учитывать опасность хобби для профессии (заработка).
А вот другой пример – программист, любитель парашютного спорта, тоже сломал ногу. Но ему это нисколько не помешало зарабатывать деньги – потому что он может работать и в сидячем положении. И ноги для написания кода ему не нужны. Парень спокойно просидел дома полгода, работая удаленно. То есть для него хобби не представляет большого риска.
С какой вероятностью вы можете встретить гопника или пьяного хама во дворе или автобусе? С какой вероятностью можете попасть в ДТП?
В итоге должна получиться таблица. В левом столбце вы перечисляете «свои» опасности, в следующем – их вероятность.
Угрозы делятся на три категории:
• социальные (пьяные, неадекватные, агрессивные личности)
• технические (эскалаторы, оголенные или упавшие провода, газовая плита, лифт и т. д.)
• природные (гололед, молния, град, ураган, животные и т. д.)
Например, таблица вышеупомянутой преподавательницы танцев (допустим, Кати), см. таблицу 1.
А теперь для примера и сравнения таблица того же программиста (допустим, Сергея), см. таблицу 2.
Для удобства сравнения мы описали одни и те же опасности, но вот вероятность возникновения этих угроз, как мы видим, разная. Катя вряд ли интересна гопнику или грабителю – брать у нее особо нечего (кроме китайского «Самсунга Гэлэкси»). Да и преподавание – это зависимость от количества учеников, которое к тому же подвержено сезонным колебаниям.
А вот у Сергея с собой полно всяких дорогостоящих вещей – и макбук, и съемный диск, и айфон последней модели. И специалист он востребованный – причем по всему миру. Но тщедушен и близорук.
Чтобы ознакомиться со «своими» угрозами, надо внимательно пройтись по своим привычным маршрутам – от работы к дому, от дома в магазин и т. д. У каждого из нас есть такие стандартные маршруты. Их не так уж и много – обычно 5–6, максимум 9. Проходя по привычному маршруту осознанно, прикидываем, где может быть опасность, что может нам угрожать?
Таблица 1
Таблица 2
Например, во дворе много пьющих людей – значит, есть вероятность встретить пьяного хама. Дорога до остановки зимой скользкая – значит, есть вероятность упасть и травмироваться. Битком набитый автобус или электричка – высокая вероятность карманных краж. Мы разбиваем маршрут на несколько зон и по каждой составляем список – что с нами может произойти? То есть список угроз.
Постепенно «библиотека угроз» будет расширяться.
Теперь о вероятности. Как ее рассчитать? Есть два основных способа: с помощью статистики и экспертной оценки. Статистику можно найти в открытых источниках. Сколько грабежей, сколько карманных краж, сколько драк происходит в вашем районе? Ну а экспертная оценка – это ваш личный опыт и опыт ваших друзей. Сколько ДТП на перекрестках, которые переходите, вы видели сами, о скольких слышали?
Предположим, из статистики вы узнали, что в месяц в вашем районе, где живет 50 000 человек, совершается 5 грабежей в день. Следовательно, вероятность ограбления в вашем районе – 0,001% в год. То есть существует вероятность, что вас могут ограбить – 1 раз в 3 года. Конечно, это условный пример.
Ну и скажем, за последний год только при вас на перекрестке было уже 5 ДТП. Их вероятность значительно выше.
Таким образом разбираете каждую угрозу из списка. Первый раз с непривычки это тяжело и муторно, но вполне реально. Или же также можно обратиться к специалистам.
Кроме вероятности, угроза характеризуется еще и ущербом при реализации этой угрозы. Поэтому в таблицу надо добавить столбец «Ущерб». То есть если у вас в кошельке всегда есть 1000 рублей на случай ограбления (а все остальные деньги на карте), то, исходя из вероятной частоты ограбления 1 раз в 3 года, ущерб за каждый год может составить 333 рубля.
Теперь подсчитаем ущерб от попадания в ДТП. С помощью тайм-менеджмента можно рассчитать, сколько стоит ваше время. И потом считаем, сколько мы потеряем дней. Например, перелом ноги – это два потерянных рабочих месяца. Плюс лекарства. Может выйти сумма порядка 300 000 рублей. И получится, что ущерб от ДТП может составить 10 000 рублей в год.
И сразу становится понятно, от чего нужно защищаться в первую очередь – от ДТП. Конечно, речь не идет о бандитском нападении, когда сначала глушат чем-нибудь тяжелым по затылку, а потом забирают вообще все. Тут уже и возможная потеря трудоспособности и цена намного выше. Но пример, приведенный для сравнения, о другом. Когда кому-то просто не хватает на бутылку. Опять же надо разбирать каждую ситуацию отдельно.
Итак, на основе третьего столбца вы проводите сортировку и в верхнюю часть списка передвигаете самые «дорогостоящие» угрозы. То есть расставляете приоритеты.
Теперь переходим к «модели нарушителя». Нарушитель – это тот, кто нарушает вашу безопасность. Часть угроз, которые не зависят от природы или техники, реализуются людьми – они и зовутся нарушителями.
Нарушители делятся на две категории:
• внутренние
• внешние
Внутренние нарушители – это те, кто условно находится внутри периметра вашей защиты. Участники ближнего круга. Члены вашей семьи. Конечно, это непросто понять, но речь не идет о создании искусственной паранойи, а о том, чтобы здраво все продумать заранее. Тем более что внутренними нарушителями родственники могут быть без всякого злого умысла. Например, ребенок, спустивший в унитаз наличные деньги или порвавший загранпаспорт накануне срочной командировки родителя… Но бывает и похуже – жена или дочь, пролившая кастрюлю с кипящим супом. Тот же ребенок может бросить на обогреватель покрывало… А бывает и совсем печально, когда сын наводит дружков-грабителей на квартиру отца. В общем, когда человек начинает проводить оценку внутренних нарушителей, его ждет много удивительных открытий. И сразу же он меняет свой взгляд на обычные ситуации.