Цель исследования – выявление современных методов и подходов к регулированию формирующейся отрасли квантовых коммуникаций в условиях современного информационного общества. Квантовые коммуникации – одно из критических направлений развивающейся экономики данных и цифровой экономики, предопределяющее технологическое развитие национальной экономики в части создания высокоскоростных сетей передачи и обработки данных, создания систем их защиты, обеспечения информационной безопасности. Современные российские и зарубежные исследования правовой природы квантовых коммуникаций свидетельствуют об отсутствия единого понимания как правовой сущности, так и оптимального пути и механизма регулирования квантовых коммуникаций. Данная проблема чрезвычайно важна, поскольку от нее зависит внедрение технологий квантовых коммуникаций в систему государственного и муниципального управления, развитие коммерческого использования предприятиями отрасли и, соответственно, массового внедрения технологий квантовых коммуникаций. В связи с этим актуальным является разработка подходов и методов регулирования отношений в сфере использования технологий защищенных квантовых систем передачи данных для дальнейшей разработки модели оптимального правового регулирования квантовых коммуникаций.
Статья посвящена исследованию публичности организации, её широкой представленности в интернетсреде в качестве фактора, повышающего риски реализации социоинженерной атаки. Методы исследования основываются на отборе источников информации, которые могут быть задействованы злоумышленником на этапе «сбора информации» при совершении социоинженерной атаки, и построения на их основе сводного показателя оценки. Результатом исследования является математическая формализация параметров для оценки источников информации, а также построение на их основе сводной оценки, которая в свою очередь может лечь в основу новых моделей анализа успеха реализации социоинженерной атаки
Целью данной статьи является разработка классификации социоинженерных атак, учитывающей специфику атаки и ее этапы для дальнейшего построения моделей оценки защищенности пользователей от таких атак. Изучение имеющихся в литературе подходов к классификации социоинженерных атак позволило охватить выделяемые виды атак и выявить пересечения и пробелы в имеющихся классификациях. Разработанный подход к классификации позволяет выделить разнообразные виды атак, учитывающие поэтапность и сложность воздействия. Введение претекстинга на этапе подготовки позволяет выделять целевые и нецелевые атаки, которые в сочетании с выбранными средствами контакта с жертвой дают диапазон различных видов атаки. Представленная классификация социоинженерных атак создает основу для построения вероятностных моделей оценки защищенности пользователей, успеха реализации атаки. Подходы, основанные на более ранней версии классификации, не позволяли в высокой степени полноты агрегировать необходимые параметры, влияющие на успешность атаки. Избранный подход к классификации, ассоциированный с этапами атаки, позволяет моделировать процесс и прогнозировать его результаты. Результаты данного исследования будут интересны специалистам в области управления персоналом, подготовки кадров, информационной безопасности, информационных технологий, искусственного интеллекта; руководителям, владельцам бизнеса, руководителям государственных и муниципальных органов
В статье исследуется влияние процессов цифровизации и цифровой трансформации на общество и устанавливается связь этого влияния с процессами обеспечения информационной безопасности. Определяются современные вызовы системе подготовки кадров в области информационной безопасности, анализируется потребность в квалифицированных специалистах как самой сферы информационной безопасности, так и экономики Российской Федерации в целом. Предлагается несколько подходов к повышению качества подготовки специалистов по информационной безопасности, а также подход к внедрению этого процесса в систему среднего профессионального, высшего и послевузовского образования
Одним из важнейших направлений цифровизации мировой экономики в настоящее время является внедрение в сферу обращения и платежей цифровых валют центральных банков (ЦВЦБ), которые имеют большой потенциал в обеспечении финансового суверенитета государств. В связи с этим в статье исследованы и систематизированы ключевые вопросы введения и использования цифрового рубля (ЦР) во внутреннем и международном платежном обороте. Акцентировано внимание на высоких кибернетических рисках, связанных с функционированием ЦР и предложены меры по их ограничению
В статье представлена концепция системы кибербезопасности для автономного робототехнического комплекса на примере робота-ритейлера, предназначенного для выкладки товаров в крупных магазинах. Проанализированы виды угроз, определена архитектура системы безопасности и алгоритмы ее работы. В качестве интеллектуальной системы управления робота используется система на основе мультиагентных нейрокогнитивных архитектур. Система безопасности робота разделена на систему защиты от физических воздействий и систему информационной защиты. В первом случае сенсоры робота отслеживают попытки перемещения, вскрытия и нарушения работы системы управления. Во втором случае используются защищенные протоколы обмена информацией при работе в сети Интернет
Одной из актуальных проблем мирового сообщества в настоящее время является быстрый масштабный рост глобальной киберпреступности, наблюдаемый в течение последних тридцати лет. Особую опасность для субъектов российской экономики сегодня представляют: атаки на критические информационные инфраструктуры; криптоджекинг; рост числа DDoS-атак на интернет-сайты российских организаций; угрозы, связанные с функционированием дарквеба. В России создана и успешно функционирует полноценная национальная система обеспечения кибербезопасности. Однако для эффективного противодействия растущей киберпреступности, носящей во многом трансграничный характер, необходимы её дальнейшее развитие и совершенствование с учётом новых вызовов и угроз в глобальном информационном пространстве. Актуальной задачей является укрепление сотрудничества Российской Федерации с иностранными партнерами в области обеспечения информационной безопасности, в том числе в целях установления эффективно действующего международно-правового режима обеспечения безопасности в сфере использования информационно-коммуникационных технологий (ИКТ). В связи с этим предлагается дополнить Конвенцию против киберпреступности, принятую ООН 24 декабря 2024 г., протоколом по дополнительным составам преступлений, включая использование ИКТ в террористических и экстремистских целях, в мошенничестве в банковской сфере, а также торговлю наркотиками, оружием, поддельными документами, вредоносными программами, технологиями фишинга, DDoS-атак, прочими запрещёнными товарами и услугами. Это окажет содействие устойчивому развитию мирового сообщества