Концепция разумной достаточности в системах защиты информации важна по нескольким причинам:
- Невозможность создания 100%-надёжной системы защиты. biblioserver.usurt.ru В любых случаях остаётся ненулевая возможность реализации какой-либо угрозы либо уязвимости. biblioserver.usurt.ru Любая система защиты информации может быть взломана, это вопрос только времени и потраченных злоумышленником средств. biblioserver.usurt.ru
- Необходимость выбора приемлемого уровня безопасности. school4hm.gosuslugi.ru Высокоэффективная система защиты требует больших ресурсов (финансовых, материальных, вычислительных, временных) и может создавать ощутимые дополнительные неудобства пользователям. school4hm.gosuslugi.ru
- Необходимость обоснования вложений в информационную безопасность. biblioserver.usurt.ru Важно выбрать тот достаточный уровень защиты, при котором затраты, риск и размер возможного ущерба были бы приемлемыми. sudact.ru school4hm.gosuslugi.ru
Согласно принципу разумной достаточности, стойкость системы защиты считается достаточной, если время взлома злоумышленником превосходит время старения информации (либо некоторый разумный предел), либо стоимость взлома системы защиты информации превосходит стоимость полученной злоумышленником выгоды от взлома. biblioserver.usurt.ru