МОДЕЛІ ОЦІНЮВАННЯ ЗАЛИШКОВОГО РИЗИКУ В ІНФОРМАЦІЙНИХ СИСТЕМАХ

Автор(и)

  • Хорошко Володимир Олексійович кафедра безпеки інформаційних технологій Національного авіаційного університету https://orcid.org/0000-0001-6213-7086
  • Хохлачова Юлія Євгеніївна кафедра безпеки інформаційних технологій Національного авіаційного університету https://orcid.org/0000-0002-1883-8704
  • Погорелов Володимир Володимирович кафедра безпеки інформаційних технологій Національного авіаційного університету https://orcid.org/0000-0002-6100-1504
  • Аясрах Ахмад Расмі Алі кафедра безпеки інформаційних технологій Національного авіаційного університету https://orcid.org/0000-0003-4392-1806

DOI:

https://doi.org/10.18372/2410-7840.24.16932

Ключові слова:

кіберзахищеність, інформаційні системи, кібератаки, захищеність ресурсів, забезпечення кіберзахищеності

Анотація

Для забезпечення базових характеристик безпеки ресурсів інформаційних систем за рахунок унеможливлення доступу неавторизованих користувачів до інформації та розкриття її змісту необхідно застосовувати засоби (апаратурні чи програмні) адміністрування доступу, управління фізичним доступом, захисту від витоків інформації технічними каналами, засоби криптографічного перетворення (для шифрування та дешифрування закритої інформації, а також засоби генерації та розповсюдження ключів), засоби охоронної сигналізації та організаційного обмеження доступом тощо. В роботі розроблено моделі процесу взаємодії засобів реалізації кібератак з засобами кіберзахисту для забезпечення базових характеристик безпеки ресурсів інформаційних систем в яких, за рахунок величини залишкового ризику та варіювання режимами функціонування або несанкціонованого використання засобів зберігання носіїв інформації і порушення таким чином її цілісності, доступності та конфіденційності, дозволяє забезпечити кількісно-якісне оцінювання стану кіберзахищеності. Також представлена модель процесу взаємодії засобів захисту, в якій за рахунок використання моделі процесу взаємодії засобів реалізації кібератак з засобами кберзахисту і декомпозиції базових характеристик безпеки ресурсів інформаційних систем та урахування відповідних показників базових характеристик безпеки в процесі кіберзахисту ресурсів інформаційних систем дозволяє підвищити точність динамічного оцінювання залежності ефективності від інтенсивності впливів кібератак. Запропоні моделі кіберзахисту дають можливість блокувати кібератаки в інформаційних системах ще до того, як вони почали діяти на систему. Таким чином кіберзахист може більш ефективно використовувати свої ресурси, що не потребує реагування на кожне попередження, оскільки можуть бути і хибні попередження. Розглянуті моделі дозволяють, запропонувати вирази для оцінки залишкового ризику при захисті ресурсів базових характеристик безпеки у вигляді ймовірностей їх порушення та сформувати умови переходу захищеного ресурсу в режим штучної відмови.

##submission.downloads##

Опубліковано

2022-11-23