Второй постулат: безопасность – это не проект, а процесс. Нельзя просто так взять и сделать все безопасным. Мир меняется, вы меняетесь – привычки, маршруты… Появляются новые члены семьи (дети), уходят старые (дочка вышла замуж). И уже нужно менять модель безопасности.
С чего начинается построение модели безопасности? Во-первых, выбор опасностей, от которых все-таки можно и нужно защититься! Какие для вас актуальны (важны), какие нет? На эти вопросы и отвечает «модель угроз». Она состоит из перечня «ваших» опасностей.
Например, если вы живете в криминальном районе, то в вашу модель будут входить «гопники». Если вы живете в таком районе, где их нет (трудно поверить, но такое бывает), то, соответственно, их в этот перечень заносить не надо.
Если вы ездите в общественном транспорте или ходите пешком, в модель надо включать, скажем, пьяных пассажиров (или прохожих). Если на личном авто – пьяных водителей.
Угрозы делятся на 3 категории:
• социальные (пьяные, неадекватные, агрессивные личности);
• технические (эскалаторы, оголенные или упавшие провода, газовая плита, лифт и т. д.);
• природные (гололед, молния, град, ураган, животные и т. д.).
Также опасности могут быть связаны с образом жизни: экстремальные виды спорта, вредные привычки и т. д. Но тут тоже бывают нюансы. Например, одна девушка – фитнес-тренер, любившая горные лыжи, сломала ногу во время отпуска. В итоге сидела без работы несколько месяцев, пока нога не срослась. То есть ей нужно было учитывать опасность хобби для профессии (заработка).
А вот другой пример – программист, любитель парашютного спорта, тоже сломал ногу. Но ему это нисколько не помешало зарабатывать деньги – потому что он может работать и в сидячем положении. И ноги для написания кода ему не нужны. Парень спокойно просидел дома полгода, работая удаленно. То есть для него хобби не представляет большого риска.
С какой вероятностью вы можете встретить «гопника» или пьяного хама во дворе или автобусе? С какой вероятностью можете попасть в ДТП?
В итоге должна получиться таблица. В левом столбце вы перечисляете «свои» опасности, в следующем – их вероятность.
Например, таблица вышеупомянутой фитнес-тренерши (допустим, Кати):
Таблица 1
А теперь для примера и сравнения таблица того же программиста (допустим, Сергея):
Таблица 2
Для удобства сравнения мы описали одни и те же опасности, но вот вероятность возникновения этих угроз, как мы видим, разная. Катя вряд ли интересна «гопнику» или грабителю – брать у нее особо нечего (кроме китайского «Самсунга Гэлэкси»). Да и преподавание – это зависимость от количества учеников, которое к тому же подвержено сезонным колебаниям.
А вот у Сергея с собой полно всяких дорогостоящих вещей – и макбук, и съемный диск, и айфон последней модели. И специалист он востребованный – причем по всему миру. Но тщедушен и близорук.
Чтобы ознакомиться со «своими» угрозами, надо внимательно пройтись по своим привычным маршрутам – от работы к дому, от дома в магазин и т. д. У каждого из нас есть такие стандартные маршруты. Их не так уж и много – обычно 5–6, максимум 9. Проходя по привычному маршруту осознанно, прикидываем: где может быть опасность, что может нам угрожать?
Например, во дворе много пьющих людей – значит, есть вероятность встретить пьяного хама. Дорога до остановки зимой скользкая – значит, есть вероятность упасть и травмироваться. Битком набитый автобус или электричка – высокая вероятность карманных краж. Мы разбиваем маршрут на несколько зон и по каждой составляем список угроз – что с нами может произойти?
Постепенно «библиотека угроз» будет расширяться.
Теперь о вероятности. Как ее рассчитать? Есть два основных способа: с помощью статистики и экспертной оценки. Статистику можно найти в открытых источниках. Сколько грабежей, сколько карманных краж, сколько драк происходит в вашем районе? Ну а экспертная оценка – это ваш личный опыт и опыт ваших друзей. Сколько ДТП на перекрестках, которые переходите, вы видели сами, о скольких слышали?
Предположим, из статистики вы узнали, что в месяц в вашем районе, где живет 50 000 человек, совершается 5 грабежей в день. Следовательно, вероятность ограбления в вашем районе – 0,001 % в год. То есть существует вероятность, что вас могут ограбить – 1 раз в 3 года. Конечно, это условный пример.
Ну и, скажем, за последний год только при вас на перекрестке было уже 5 ДТП. Их вероятность значительно выше.
Таким образом разбираете каждую угрозу из списка. Первый раз, с непривычки, это тяжело и муторно, но вполне реально. Или же тоже можно обратиться к специалистам.
Кроме вероятности, угроза характеризуется еще и ущербом при реализации этой угрозы. Поэтому в таблицу надо добавить столбец «Ущерб». То есть если у вас в кошельке всегда есть 1000 рублей на случай ограбления (а все остальные деньги на карте), то, исходя из вероятной частоты ограбления 1 раз в 3 года, ущерб может составить 333 рубля.
Теперь подсчитаем ущерб от попадания в ДТП. С помощью тайм-менеджмента можно рассчитать, сколько стоит ваше время. И потом считаем, сколько мы потеряем дней. Например, перелом ноги – это два потерянных рабочих месяца. Плюс лекарства. Может выйти сумма порядка 300 000 рублей. И может получиться, что ущерб от ДТП составит 10 000 рублей в год.
И сразу становится понятно, от чего нужно защищаться в первую очередь – от ДТП. Конечно, речь не идет о бандитском нападении, когда сначала глушат чем-нибудь тяжелым по затылку, а потом забирают вообще все. Тут уже и возможная потеря трудоспособности, и цена намного выше. Но пример, приведенный для сравнения, о другом. Когда кому-то просто не хватает на бутылку. (Опять же надо разбирать каждую ситуацию отдельно.)
Итак, на основе третьего столбца вы проводите сортировку и в верхнюю часть списка передвигаете самые «дорогостоящие» угрозы. То есть расставляете приоритеты.
Теперь переходим к «модели нарушителя». Нарушитель – это тот, кто нарушает вашу безопасность. Часть угроз, которые не зависят от природы или техники, реализуются людьми – эти люди и зовутся нарушителями.
Нарушители делятся на 2 категории:
• внутренние;
• внешние.
Внутренние нарушители – это те, кто условно находятся внутри периметра вашей защиты. Участники ближнего круга. Члены вашей семьи. Конечно, это не просто понять, но речь не идет о создании искусственной паранойи, а о том, чтобы здраво все продумать заранее. Тем более что внутренними нарушителями родственники могут быть без всякого злого умысла. Например, ребенок, спустивший в унитаз наличные деньги или порвавший загранпаспорт накануне срочной командировки родителя… Но бывает и похуже – жена или дочь, пролившая кастрюлю с кипящим супом. Тот же ребенок может бросить на обогреватель покрывало… А бывает и совсем печально, когда сын наводит дружков-грабителей на квартиру отца. В общем, когда человек начинает проводить оценку внутренних нарушителей, его ждет много удивительных открытий. И он сразу же меняет свой взгляд на обычные ситуации.
Например, если до того ребенок двух лет мог спокойно играть в комнате, пока родители были на кухне, то после пересмотра ситуаций с ним всегда остается кто-то из старших членов семьи. Человек начинает осознавать возможность ущерба и его причины. Самые частые причины внутренних нарушений – ошибка и невнимательность. Но надо предупредить – бывает, что при пересмотре модели у родственников могут возникнуть обиды. Например, информационный ресурс – кто-то из близких может поделиться важной информацией о вас на стороне. Экономический ресурс – взять по-родственному денег в долг и не вернуть. Конечно, грести всех под одну гребенку неразумно. Нужен опять же индивидуальный подход.
Внешние нарушители – хулиганы, алкоголики, неадекватные люди, конкуренты. Нужно прописывать их мотивы. Чего агрессор хочет? Быстро и безопасно «поднять» денег на бутылку или же самоутвердиться за ваш счет, показав своим «кентам» крутость? Соответственно, ущерб и опасность в этих случаях будут разными.
У таких лиц есть свои излюбленные места (у торговых центров, киосков, подъездов) или маршруты. Следовательно, надо выстроить свои стандартные маршруты так, чтобы не встречаться с ними.
В зависимости от мотива нарушителя выстраиваются поведение и меры противодействия ему. Иногда проще дать 100 рублей на бутылку, чтобы не ввязываться в драку, в которой ты победишь, но испортишь одежду стоимостью 50 000 рублей.
Поэтому составляем следующую таблицу:
Таблица 3
Меры защиты делятся на 2 категории:
• организационные;
• технические.
Организационные меры (оргмеры) менее затратны (по отношению к техническим) и при этом более эффективны, что подтверждается многолетней практикой. (Хотя иногда оргмера может быть и не дешевой – переезд в другой район.) Что такое оргмеры? Это правила поведения, правила взаимодействия с другими людьми. После оценки угроз мы пишем, что должны делать, чтобы обезопасить себя. Важна персональная, конкретная оценка угроз и человека.
Например, для девушки оргмера для защиты от изнасилования в такси может быть такой – когда она ловит (или садится в вызванную машину), то фотографирует на телефон номер машины. А в салоне набирает номер кого-то из близких и говорит: «Папа (Вася, Света), буду через 20 минут. Выходи, встречай. Номер машины такой-то». Конечно, лучше звонить мужчине, чтобы водитель слышал мужской голос – и даже если у него и были какие-то нехорошие намерения, после такой эскапады они угаснут. Но это не обязательно. Даже если звонить некому, можно сымитировать такой звонок. Одно это снимает огромный процент возможных неприятностей.
Еще из оргмер: изменение стандартного маршрута, выбор другого банкомата. Или даже открытие счета в новом банке. Например, у вас при себе обычно не более 500 рублей наличными, а живете вы в неблагополучном районе, где часто бывает «гоп-стоп». Либо вы ездите в общественном транспорте, где часто бывают карманники, – вы не раз и не два слышали, что кому-то порезали сумку, украли кошелек и т. д. В любом случае ущерб будет не более 500 рублей.
А бывает, что человеку зарплату выдают наличными. И хотя бы раз в месяц он едет домой с суммой 50 000–70 000 рублей. Тут даже собственная машина не может гарантировать безопасность. Что делать? Можно найти банк недалеко от работы и там открыть счет. Естественно надо поставить ограничение на снятие без пин-кода и тому подобное. Карта должна быть защищена, если вы кладете на нее большие суммы.
Или вот, например, у Сбербанка одно время можно было получить бесплатную дополнительную карту, что удобно при путешествиях. На одной карте держать деньги, другой картой расплачиваться. С помощью приложения в телефоне можно было перекидывать деньги с одной карты на другую в течение 2 минут. Поэтому с «платежной» карты все равно ничего нельзя было украсть. Конечно же, в таком случае и телефон должен быть защищен. Многие этим пользовались, а некоторые продолжают и по сей день.
В общем нужно проработать каждый риск.
Технические меры применяются тогда, когда организационные меры не эффективны. Скажем, фонарик – если вам приходится возвращаться домой поздно вечером или же зимой. Особенно если путь лежит по скользким дорожкам, где можно спокойно сломать ногу. Фонарик должен быть отдельным прибором, а не встроенным в телефон.