Basic model for cybersecurity requirements definition in civil aviation

Authors

  • Володими Петрович Харченко Національний авіаційний університет
  • Олександр Григорович Корченко Національний авіаційний університет
  • Сергій Олександрович Гнатюк Національний авіаційний університет

DOI:

https://doi.org/10.18372/2225-5036.22.10708

Keywords:

cybersecurity, civil aviation, critical aviation information system, cyberthreats, requirements definition, basic model, ICAO, ECAC

Abstract

The problem of cyberterrorism is global and quite acute in today's information society. Leading world states are increasingly focused on critical infrastructures. In civil aviation criticality level is amplified by communication and interaction between ground systems and aircrafts. Modern information and communication technology implementation in one hand increases civil avia-tion operation efficiency and in the other hand generates a set of new vulnerabilities and potential threats. Existed solutions don’t take into account modern requirements from regulatory aviation security documents in full and civil aviation specific. Accordingly, basic model for cybersecurity requirements definition based on regulatory international aviation security documents were proposed. Besides, domestic requirements for civil aviation cybersecurity were formalized and it allows to provide state aviation cybersecurity system of Ukraine. Further papers will relate to effective methods and means development for providing requirements formed in this paper.

Author Biographies

Володими Петрович Харченко, Національний авіаційний університет

Рік і місце народження: 1943 рік, м. Оратів, Вінницька область, Україна.
Освіта: Київський інститут інженерів цивільної авіації (з 2000 року Національний
авіаційний університет), 1967 рік.
Посада: проректор з наукової роботи з 2001 року, виконуючий обов’язки ректора з 2015 року.
Наукові інтереси: інформаційні технології аерокосмічних систем навігаційного обслуговування польотів на основі супутникових систем CNS/ATM, безпека безпілотних авіаційних систем.
Публікації: понад 500 наукових робіт, включаючи монографії, підручники, навчальні
посібники, статті, патенти, які опубліковано як в Україні, так і за кордоном.

Олександр Григорович Корченко, Національний авіаційний університет

Рік і місце народження: 1961 рік, м. Київ, Україна.
Освіта: Київський інститут інженерів цивільної авіації (з 2000 року Національний
авіаційний університет), 1983 рік.
Посада: завідувач кафедри безпеки інформаційних технологій з 2004 року.
Наукові інтереси: інформаційна та авіаційна безпека.
Публікації: більше 300 наукових публікацій, серед яких монографії, словники , навчальні посібники, підручники, наукові статті, патенти та авторські свідоцтва на винаходи.

Сергій Олександрович Гнатюк, Національний авіаційний університет

Рік та місце народження: 1985 рік, м. Нетішин, Хмельницька область, Україна.
Освіта: Національний авіаційний університет, 2007 рік.
Посада: доцент кафедри безпеки інформаційних технологій з 2012 року, голова Наукового товариства студентів, аспірантів, докторантів та молодих вчених з 2015 року.
Наукові інтереси: інформаційна безпека, квантова криптографія, управління інцидентами інформаційної безпеки, захист критичної інформаційної інфраструктури держави.
Публікації: більше 200 наукових публікацій, серед яких монографії, статті у рецензованих вітчизняних та закордонних наукових журналах, патенти та авторські свідоцтва.

References

Гнатюк С.О. Кібертероризм: історія розвитку, сучасні тенденції та контрзаходи / С.О. Гнатюк // Безпека інформації. – Том 19, № 2. – 2013. – С. 118-129.

Харченко В.П. Кибертерроризм на авиационном транспорте / В.П. Харченко, О.Г. Корченко, Ю.Б. Чеботаренко, Є.В. Паціра, С.О. Гнатюк // Проблеми інформатизації та управління: Зб. наук. пр. : Вип. 4 (28). – К. : НАУ, 2009. – С. 131-140.

Приложение 17 к Конвенции о международной гражданской авиации «Безопасность. Защита международной гражданской авиации от актов

незаконного вмешательства». – Изд. 9. – 2011. – 60 с.

Doc 30 «Политика ЕКГА в сфере авиационной безопасности» (Restricted). – Изд. 13. – 2010. – 138 с.

Гнатюк С.О. Сучасні критичні авіаційні інформаційні системи / С.О. Гнатюк, Д.В. Васильєв // Безпека інформації. – Том 22, № 1. – 2016. – С. 51-57.

Doc 8973 ICAO «Руководство по авиационной безопасности» (Restricted). – Изд. 8. – 2011. – 748 с.

Лахно В. Підвищення кібербезпеки інформаційно-комунікаційних систем транспорту / В. Лахно // Безпека інформації. – 2016. – Т. 22, № 1. – С. 44-50.

Лахно В. Інформаційна безпека інтелектуальних транспортних систем / В. Лахно // Захист інформації. – 2015. – Т. 17, № 4. – С. 298-305.

Petrov O., Korchenko O., Lakhno V. Method and model of intellectual threats detection for information and communication transport environment

// Ukrainian Scientific Journal of Information Security. – 2015. – Vol. 21, Issue 1. – P. 26-34.

Лахно В.А. Обеспечение защищенности

автоматизированных информационных систем транспортных предприятий при интенсификации перевозок: Монография / В.А. Лахно, А.С. Петров. – Луганск: изд-во ВНУ им. В. Даля, 2010. – 280 с.

Вильский Г. Кластерно-вероятностная методология исследования информационной безопасности движения морских судов / Г. Вильский

// Безпека інформації. – 2014. – Т. 20, № 1. – С. 92-96.

Вільський Г. Удосконалення інформаційної безпеки субстандартного судноплавства / Г. Вільський, А. Бень // Безпека інформації. – 2015. –

Т. 21, № 3. – С. 309-313.

Модели для аналитической информационной системы поддержки принятия решений в АСУ ПВО / Р.Н. Акиншин, В.П. Антонов, С.И. Анохин // Известия Тульского государственного университета. Серия: Проблемы специального машиностроения. – 2005. – С. 85-87.

Автоматизированная обработка сигналов в реальном масштабе времени в автоматизированной системе УВД / Р.Н. Акиншин, Р.П. Быстров // Известия Тульского ГУ. Серия: Радиотехника и ра-диооптика. –2006. – Т. 8, № 1. – С. 71-74.

Міщенко А.В. Питання інформаційної безпеки в аспекті підвищення цільової ефективності авіатранспортного комплексу / А.В. Міщенко // Вісник Чернігівського держ. технолог. університету. Серія : Технічні науки. – 2015. – № 1. – С. 47-51.

Міщенко А.В. Ресурсна оптимізація циклічних процесів лінійного типу функціонування авіатранспортного комплексу / А.В. Міщенко // Наукоємні технології. – 2014. – № 2. – С. 116-118.

Стасюк А.И. Базовая модель параметров для построения систем выявления атак / А.И. Стасюк, А.А. Корченко // Захист інформації. – 2012. – № 2 (55). – С. 47-51.

Doc 9985 ICAO «Руководство по безопасности системы организации воздушного движения» (Restricted). – Изд. 1. – 2013. – 174 с.

Проект Закону України «Про Державну програму авіаційної безпеки цивільної авіації» [Електронний ресурс]. – Режим доступу: http://avia.gov.ua/uploads/documents/8774.pdf.

Published

2016-07-06

Issue

Section

Cybersecurity & Critical Information Infrastructure Protection (CIIP)