Архив статей

МОДЕЛИ ОЦЕНКИ УГРОЗ УТЕЧКИ ДОКУМЕНТАЛЬНОЙ ИНФОРМАЦИИ В ПРОЦЕССЕ СОЗДАНИЯ ИНФОРМАЦИОННОЙ СИСТЕМЫ В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ (2025)

Рассмотрены вопросы оценки угроз утечки информации, содержащейся в документах, разрабатываемых в процессе создания информационной системы в защищенном исполнении в интересах проведения ее аттестации на соответствие требованиям о защите информации. Разработаны описательные модели процессов создания такого рода документов. Построены временные диаграммы, иллюстрирующие общее представление этих процессов. Обосновано применение для расчета вероятности их реализации теории потоков и формулы Пуассона. В интересах оценки угроз утечки информации, содержащейся в разрабатываемых документах, приведено общее описание этих угроз, учитывающее не только временной фактор в их реализации, но и особенности процессов разработки документов с применением компьютеров. Разработаны описательные и функциональные модели сценариев реализации угроз утечки информации, содержащейся в разрабатываемых документах, внутренним и внешним нарушителями. Получены аналитические соотношения для расчета вероятностей реализации этих угроз при отсутствии мер защиты. Обоснована возможность повышения защищенности информации, содержащейся в разрабатываемых документах, от утечки за счет применения организационно-технических мер на основе системы охранного мониторинга. Для оценки влияния этих мер, а также защищенности информации от утечки с их применением необходимы соответствующие описательные и функциональные модели, а также показатели и аналитические модели для их расчета, учитывающие фактор времени и логические условия, определяющие динамику реализации исследуемых процессов. Для этого целесообразно использовать аппарат составных сетей Петри-Маркова. Разработанные в статье функциональные модели и построенные временные диаграммы могут быть использованы в качестве основы для применения этого аппарата.