/

Поговорим о правилах корреляций в ситуационных детекторах

Поговорим о правилах корреляций в ситуационных детекторах

21 января 2019, 09:38    544

Борощук Дмитрий

Борощук Дмитрий

Исследователь в области ситуационной безопасности,

Давайте поговорим о правилах корреляций в ситуационных детекторах. «Вот опять! Чего это он сказал!?!» Могут подумать те, кто разрабатывает технические системы безопасности. Данный метод и терминология широко используется в системах информационное безопасности, но зачастую упускается при разработках технических систем.
Для наглядности приведу один пример:

Кнопка вызова справки или помощи. Самое просто что можно придумать для примера. И казалось бы, ну как можно использовать простую кнопку для контроля за тем, насколько критическая ситуация у нажимающего ее. Если нажатие этой кнопки ведет к обращению в единый ситуационный центр.

Для начала хочется сказать про интерфейсы взаимодействия терминалов экстренного вызова с человеком. (Это те самые колонны экстренного вызова, подъездные камеры так распространенные в программе безопасный город и терминалы SOS на дорогах):

— Способ вызова должен быть максимально интуитивным! Никаких инструкций из 8 пунктов с названием «правила пользования»
— У терминала должна быть понятная обратная связь в виде индикации работы, чтобы обратившийся пользователь смог понять в каком состояние находится его обращение. Это может быть как световая индикация, так и голосовой интерфейс комментирующий текущее состояние. (Что то типа «Ожидайте! ваше обращение очень важно для нас, мы понимаем что это ваше тревожное обращение, возможно связано с риском для жизни и мы обязательно на него ответим при помощи первого обратившегося оператора через 10 минут. Ваше обращение в очереди 12!» — НЕПРИЕМЛИМО! Поскольку отнимает время и содержит максимальное количество ненужной информации для того кто сейчас обращается)
— У оператора ситуационного центра, на терминале должно отображаться место физического расположения этого терминала и ближайшие видеокамеры, которые должны находиться вокруг того места откуда приходит сообщение

Теперь о детекторе- кнопке:
Пользователь обращающийся за справкой обычно спокоен или слегка раздражен, и алгоритм его нажатия примерно таков:
1. Нажал кнопку один раз
2. Получил «обратную связь» от терминала означающую что система работает
3. Если «обратной связи» нет или она имеет существенную задержку — начинает нажимать кнопку с примерно одинаковыми промежутками времени
4. Ожидает ответа оператора
5. Если ответа долгое время нет, то может поступить так же как в пункте 3

Пользователь же обращающийся в состояние тревоги или паники как правило действует несколько иначе:
1. Первое нажатие происходит не однократно, а как правило повторяется несколько раз. (Он находится в состояние аффекта и интуитивно считает что несколько нажатий может привести к ускорению реакции на его запрос)
2. Получив «Обратной связь» от терминала, может еще несколько раз нажать кнопку (длительность нажатия и интервалы могут быть неоднородны и хаотичны»
3. Получив обратную связь от оператора, может переместиться в безопасное для него место, поэтому необходимо заранее понимать расположение различных объектов являющимися естественными или специальными оборудованными «точками безопасности» и по возможности расположить там дополнительные средства защиты и наблюдения.

Фиксируя подобные различия в поведение обращающегося и особенности его поведения мы можем заранее (до его фактического обращения) предполагать контекст его обращения при помощи одной только кнопки. И это самый простой пример.

А какие примеры правил корреляций могли бы привести вы? Какие технические средства вы бы задействовали?


Вы должны авторизоваться, чтобы написать комментарий


    Yandex.Дзен

    Подписывайтесь на канал ru-bezh.ru
    в Яндекс.Дзен

    RUБЕЖ в facebook RUБЕЖ в vk RUБЕЖ в twitter RUБЕЖ на youtube RUБЕЖ в google+ RUБЕЖ в instagram RUБЕЖ-RSS

    Контакты

    Адрес: 121471, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

    Тел./ф.: +7 (495) 539-30-15, +7 (495) 539-30-20

    Время работы:

    E-mail: info@ru-bezh.ru

    E-mail: help@ru-bezh.ru - по техническим вопросам

    Для рекламодателей

    E-mail: reklama@ru-bezh.ru

    тел.: +7 (495) 539-30-20 (доб. 105)

    total time: 1,3343 s
    queries: 326 (0,3931 s)
    memory: 8 192 kb
    source: database
    Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.