Publication:
О ВОЗМОЖНОСТИ СОВЕРШЕНСТВОВАНИЯ ПРОЦЕДУР КОЛИЧЕСТВЕННОЙ ОЦЕНКИ УГРОЗ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ

creativeworkseries.issn 2074-7128 (Print)
dc.contributor.authorСкрыль, С. В.
dc.contributor.authorИцкова, А. А.
dc.contributor.authorХасин, Е. В.
dc.date.accessioned2024-04-11T12:10:57Z
dc.date.available2024-04-11T12:10:57Z
dc.date.issued2023
dc.description.abstractОпределяется содержание основных этапов оценки угроз несанкционированного доступа (НСД) на объектах критической информационной инфраструктуры (КИИ), на основании анализа основных положений Методики оценки угроз безопасности информации ФСТЭК России. Акцентируется внимание на путях развития методологии оценки угроз безопасности информации. Предлагается функционально ориентированный подход для учета динамики реализации угроз НСД к информации объектов КИИ. Рассматривается алгоритм построения функциональной модели угрозы, основанный на существующей ее структуризации в рамках представленной в документах ФСТЭК России базовой модели угроз безопасности информации. Обосновывается декомпозиционная иерархическая структура целевой функции угрозы, как первый этап построения модели. Приводится содержание уровней структуры: целевой функции угрозы, стратегий ее реализации, используемых тактик, этапов действий нарушителя и выполняемых процедур доступа к операционной среде компьютерной системы и деструктивного воздействия на информацию. Определяется последовательность выполнения отдельных функциональных компонент структуры и иллюстрируется порядок реализации, в виде смены состояний марковского процесса, как второй этап построения такой модели. На основе предложенного представления демонстрируется возможность перехода от описания угрозы НСД к информации объекта КИИ в терминах функционального моделирования к математическому представлению временных характеристик функциональных компонент ее целевой функции. Приводятся полученные аналитические выражения для различных вариантов представления порядка выполняемых функциональных компонент.
dc.identifier.citationСкрыль, Сергей, Ицкова, Анастасия, AND Хасин, Евгений. "О ВОЗМОЖНОСТИ СОВЕРШЕНСТВОВАНИЯ ПРОЦЕДУР КОЛИЧЕСТВЕННОЙ ОЦЕНКИ УГРОЗ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ" Безопасность информационных технологий [Онлайн], Том 30 Номер 4 (5 Декабрь 2023)
dc.identifier.urihttp://dx.doi.org/10.26583/bit.2023.4.03
dc.identifier.urihttps://openrepository.mephi.ru/handle/123456789/10107
dc.publisherНИЯУ МИФИ
dc.subjectКритическая информационная инфраструктура
dc.subjectФункциональное моделирование
dc.subjectФункциональные компоненты
dc.subjectВременные характеристики функциональных компонент угрозы
dc.subjectНесанкционированный доступ
dc.titleО ВОЗМОЖНОСТИ СОВЕРШЕНСТВОВАНИЯ ПРОЦЕДУР КОЛИЧЕСТВЕННОЙ ОЦЕНКИ УГРОЗ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ
dc.typeArticle
dspace.entity.typePublication
journal.titleБезопасность информационных технологий
journalvolume.identifier.nameБезопасность информационных технологий
relation.isJournalIssueOfPublicationaa49d647-ece7-4e71-b1c5-85a5dc0387b4
relation.isJournalIssueOfPublication.latestForDiscoveryaa49d647-ece7-4e71-b1c5-85a5dc0387b4
relation.isJournalOfPublication3b9ae913-eaeb-4d29-a767-7f6ca8a0e066
Файлы
Original bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
1549-2269-1-PB.pdf
Size:
589.19 KB
Format:
Adobe Portable Document Format
Description:
License bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
license.txt
Size:
3.45 KB
Format:
Item-specific license agreed to upon submission
Description:
Коллекции