В 2000 г., когда сотрудники Управления по делам ветеранов (Department of Veterans Affairs) попросили меня помочь в разработке показателей информационной безопасности, я спросил: «А что вы имеете в виду под информационной безопасностью?», и на первых двух или трех встречах они объясняли мне, что это такое. В конце концов выяснилось, что под информационной безопасностью они понимают такие вещи, как сокращение числа несанкционированных вторжений и вирусных атак. Кроме всего прочего, подобные вещи влияют на финансовое положение Управления за счет убытков от мошенничества, снижения производительности труда и даже возможных случаев правовой ответственности (чего они едва избежали в 2006 г., вернув украденный ноутбук, в памяти которого содержались номера карточек социального страхования 26,5 млн ветеранов).
Очевидно, что почти все упомянутые факторы поддавались измерению. Понятие «безопасность» допускало неоднозначное толкование до тех пор, пока сотрудники Управления не разложили его составляющие, которые можно реально наблюдать.