ISSN 1813-324X · EISSN 2712-8830
Язык: ru

Статья: Модели обоснования организационно-технического обеспечения мероприятий по созданию СЗИ объектов информатизации (2024)

Читать онлайн

Актуальность статьи обусловлена необходимостью защиты информации на всех этапах создания информационной системы при отсутствии соответствующего организационно-технического обеспечения. Для обоснования такого рода обеспечения необходимы математические модели, учитывающие условия и случайный характер реализации во времени разнородных процессов обработки информации на каждом из этапов, угроз ее безопасности и защиты от этих угроз. В статье рассматриваются подходы к разработке таких моделей на основе аппаратов теории потоков и теории составных сетей Петри ‒ Маркова, возможности применения которых для моделирования исследуемых процессов ранее не рассматривались.

Цель статьи. Раскрыть содержание вопросов, связанных с обоснованием организационно-технического обеспечения защиты информации на этапах создания информационной системы, показать необходимость и пути количественной оценки угроз ее безопасности и защищенности от этих угроз. Для этого были применены методы функционально-структурного анализа, теории вероятностей и теории потоков. В ходе решения научной задачи показана актуальность обоснования организационно-технического обеспечения защиты информации на этапах создания информационных систем, разработаны описательные модели процессов ее обработки, приведены временны́е диаграммы сценариев реализации угроз в условиях отсутствия мер защиты и применения превентивно установленных мер организационно-технического характера, предложены показатели и аналитические соотношения для их расчета.

Научная новизна статьи состоит в том, что в ней впервые рассмотрены вопросы организационно-технического обеспечения защиты информации на этапах создания информационной системы, рассмотрены теоретические аспекты количественной оценки угроз ее безопасности и защищенности от этих угроз на основе теории потоков и перспективы применения теории составных сетей Петри ‒ Маркова. Значимость (теоретическая). Установлены условия реализации исследуемых процессов и возможности применения теории потоков и аппарата составных сетей Петри – Маркова для их моделирования.

Значимость (практическая). Полученные в работе результаты могут быть использованы при обосновании организационно-технического обеспечения защиты информации на этапах создания информационных систем различных организаций (как государственных, так и негосударственных), для которых реализация угроз на этих этапах может привести к нанесению ущерба их деятельности.

Ключевые фразы: информация, информационная система, меры защиты информации, организационно-технические меры защиты, система защиты информации, этапы создания системы защиты информации, объекты защиты, теория потоков
Автор (ы): Авсентьев Олег Сергеевич, Бутов Владислав Вячеславович, Вальде Андрей Геннадьевич
Журнал: ТРУДЫ УЧЕБНЫХ ЗАВЕДЕНИЙ СВЯЗИ

Предпросмотр статьи

Идентификаторы и классификаторы

УДК
004.056. Безопасность, защищённость данных
519.1. Комбинаторный анализ. Теория графов
Для цитирования:
АВСЕНТЬЕВ О. С., БУТОВ В. В., ВАЛЬДЕ А. Г. МОДЕЛИ ОБОСНОВАНИЯ ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКОГО ОБЕСПЕЧЕНИЯ МЕРОПРИЯТИЙ ПО СОЗДАНИЮ СЗИ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ // ТРУДЫ УЧЕБНЫХ ЗАВЕДЕНИЙ СВЯЗИ. 2024. ТОМ 10, № 5
Текстовый фрагмент статьи