![]() |
||||
![]() |
|
![]() |
Biztonsági megoldások optimalizálásaAz információbiztonsági megoldások és folyamatok optimalizálására irányuló kutatás-fejlesztési tevékenységünk célja, hogy matematikai módszerekkel támogassuk a szervezetek infokommunikációs és üzleti folyamatainak modellezhetőségét, biztonsági minősítését és elemzését, valamint testre szabott szolgáltatás-minőség monitoring szoftvereket fejlesszünk. Kutatás-fejlesztési tevékenységünk rövid távon matematikai modellek és számítási módszerek kidolgozását foglalja magában; míg hosszabb távon tervezzük megvalósítani az optimalizáló modellekre épülő szolgáltatások és szoftverek kifejlesztését a biztonsági rendszerek szintézisére, tervezésére, optimalizálására és minősítésére.
A biztonsági minősítés egy rendszer adott állapotának kockázati értékelését jelenti, tehát egy adott rendszer adott állapotához egy kockázati (valószínűségi, megbízhatósági, rendelkezésre állási) érték hozzárendelését. Ez a kockázati érték lehet kvantitatív (pl.: „a megbízhatóság 78%-os”) vagy kvalitatív (pl.: „a megbízhatóság közepes”). A minősítésre használt matematikai modelljeink nemcsak az egyedi erőforrások minőségét veszik figyelembe, hanem az erőforrások együttműködését, egymásra hatását is, a teljes rendszer céljának elérése szempontjából. Így a biztonsági optimalizálás egy olyan eljárás, amely meghatározza, hogy egy rendszerben rendelkezésre álló erőforrások felhasználásával mi az elérhető legjobb (optimális és kockázatarányos) állapot (a minősítés szerint). Fejlesztési tevékenységünk során a szintézis / tervezés az az eljárás, amely során a rendelkezésre álló erőforrások (építőelemek) egy halmazából meghatározzuk, hogy melyeket érdemes felhasználni (bérelni vagy megvásárolni), annak érdekében, hogy az elemekből összeállított és optimálisan működtetett rendszer biztonsági szempontból is a legjobb legyen. A kidolgozott optimalizáló eljárás képes újabb erőforrások bevonása nélkül megadni, hogy az infokommunikációs szolgáltatások optimális minősége érdekében a rendelkezésre álló erőforrásokat hogyan érdemes elosztani. Az eljárás szintén alkalmas annak meghatározására, hogy adott költségkeret mellett mely fejlesztéseket célszerű végrehajtani, hogy azzal az infokommunikációs rendszer maximális biztonsági szint növekedését lehessen elérni. Eljárásunk újdonsága, hogy az optimalizálás során nem csak egy átfogó szolgáltatás-minőség érték optimalizálására törekszünk, hanem emellett több különböző szolgáltatásra minőségi minimumokat is megkövetelünk. Az eljárás kimenete – a megkívánt minimum értékek megtartásával – a legjobb átfogó minőségű erőforrás elosztás. Infokommunikációs rendszerek esetében például a minőségi szintek monitorozásával kimutatható, ha az elvárt minimum érték nem teljesül, így megoldást jelenthet az erőforrás átcsoportosítása, amely automatikusan számolható.. Munkánk során kiemelt hangsúlyt fektetünk a kutatás-fejlesztési projektek eredményeinek gyakorlati hasznosítására, amelyhez kapcsolódóan a második munkaszakaszban sor került a rövid, közép és hosszú távú célok definiálására, valamint az erőforrások bekerülési költségének és a tervezett megtérülési időszakok meghatározására. A gazdasági válság hatására szinte minden szervezetnek elsődleges céljává vált a hatékonyabb, költségtakarékosabb működés, amely sok esetben alapos felkészültséget, és speciális, a racionalizálás illetve optimalizálás irányába mutató szakértelmet igényel. Ezen üzleti igényre építve – 2008 őszén – olyan hatékonyságnövelő termékcsomagot dolgoztunk ki, amely segítségével a döntéshozók pontos képet kapnak a folyamatokban és támogató rendszerekben megvalósítható változásokról és azok hatásairól, így kiszűrhetik rendszereikből azokat az elemeket, amelyek nem kritikus fontosságúak a szervezet működése, biztonsága és későbbi sikerei szempontjából. A kidolgozott termékcsomag alapkoncepciója szerint a hatékonyságnövelő intézkedések – vagy akár összeolvadások és felvásárlások esetében az új, optimális szervezet és infrastruktúra kialakítása – a folyamatok átgondolásánál kezdődnek. Első lépésként minden esetben szükséges a meglévő folyamatok optimalizálása, és csak ezután következhet a folyamatok kiszolgálását támogató informatikai megoldások rendszerének racionalizálása. A módszertan segítségével az azt alkalmazó szakemberek gondos üzleti hatáselemzésre, a szervezet stratégiájára és jövőbeni terveire alapozva, az ok-okozati összefüggéseket feltárva, a biztonsági szempontokat figyelembe véve segíthetik elő a megfelelő, költséghatékony döntések meghozatalát. |
![]() |








