Верно определяйте слова, и вы освободите мир от половины недоразумений.
Рене Декарт
Давешний спор по терминологии управления рисками на сайте Володи Стырана, навеял написать о том, сколько проблем в проекте по информационной безопасности (да и в любом другом) может создать разночтение терминов. Упомянутый спор, кончено, не в счет - в дискуссии участвовали только специалисты в области безопасности и дискуссия по серьезности была скорее под стать 1-му апреля. О ситуациях, которые бывают в жизни я уже писал. Повторяться не буду, о терминах нужно договариваться. Но легко ли это сделать на практике?
На первый взгляд, нет ничего проще - составляем перечень терминов и определяем их. И ... сюрприз! Куча несогласных, и спор, не менее горячий, идет уже в другой плоскости. И наше благородное стремление потихоньку превращается в катание на карусели: вроде все время есть движение, все движутся в одном направлении, новых результатов нет, со временем начинает тошнить.
Откуда же берутся эти несогласные? Причин множество.
Причина первая - слова. Но при чем тут они? Ведь для определения терминов используются одни и те же слова! Дело в том, что для разных людей, в зависимости от пола, возраста, образования и т.д. одно и тоже слово может иметь разное значение. И даже толковые словари далеко не всегда предлагают схожие определения, а иногда и вообще не предлагают определений даже для давно устоявшихся терминов. Рассмотрим на примере классическое слово из четырех букв, часто описывающее состояние информационной безопасности в отдельно взятой компании. Даже в словаре Ожегова данное слово появилось в ... 13-м издании. На точность не претендую, но факт, что далеко не в первых. В словарях Ефремовой, Ушакова, Даля, современном толковом словаре изд. «Большая Советская Энциклопедия» данный термин вообще не содержится. А словарь Макса Фасмера говорит нам о трудностях в определении происхождения данного слова. Что же говорить о терминах в столь молодом направлении как информационная безопасность или управление рисками!
Причина вторая - это "лучшие практики". Наборы стандартов, которые безбожно используют одни и те же термины для разных понятий. Например, американские (NIST) и британские (BSI) документы грешат этим очень часто. Соответственно, кто что читал
Причина третья - мотивация. В любом проекте
Причина четвертая - искусство коммуникации. Многие специалисты в области безопасности не обладают высоким уровнем красноречия. Если это, конечно, не профессиональные продавцы услуг и консультанты, которые оттачивают свое ораторское мастерство на специализированных тренингах
Резюмируя вышесказанное, хочу сказать, что для того, чтобы
Комментариев нет:
Отправить комментарий