КІЛЬКІСНА ОЦІНКА КІБЕРЗАХИЩЕНОСТІ ІНФОРМАЦІЇ

Автор(и)

  • Хорошко Володимир Олексійович кафедра безпеки інформаційних технологій Національного авіаційного університету https://orcid.org/0000-0001-6213-7086
  • Хохлачова Юлія Євгеніївна кафедра безпеки інформаційних технологій Національного авіаційного університету https://orcid.org/0000-0002-1883-8704
  • Вишневська Наталія Сергіївна кафедра безпеки інформаційних технологій Національного авіаційного університету https://orcid.org/0000-0001-9036-6556
  • Чобаль Олександр Ілліч Кафедра твердотільної електроніки та інформаційної безпеки фізичного факультету УжНУ https://orcid.org/0000-0002-8042-8052
  • Венгерський Петро Сергійович Львівський національний університет імені Івана Франка https://orcid.org/0000-0001-9808-7404

DOI:

https://doi.org/10.18372/2410-7840.25.17674

Ключові слова:

кіберзахищеність, комп’ютерна система, кількісний аналіз, критерії оцінки рівня КЗ, рівень кібезахищеності

Анотація

Створення, впровадження та експлуатація комп’ютерних систем привело до виникнення нових проблем в сфері безпеки інформації. Кіберзахист інформаційних технологій повинен за своїми характеристиками бути відповідним масштабам загроз і ризиків. Відхилення від цього правила приведе до значних збитків. Для кожної комп’ютерної системи (КС) має бути свій оптимальний рівень кіберзахищеності, який необхідно постійно підтримувати. Нажаль до цього часу не існує адекватної методики оцінки кількісного рівня кіберзахищеності. Основними проблемами, які необхідно вирішити для розробки математичних основ кількісного аналізу кіберзахищеності та визначення його рівня є: визначення функціональної залежності між методами атаки на КС і методами КЗ; розробка критерію оцінки рівня КЗ, виходячи з усієї сукупності її кількісних характеристик; визначення методики обґрунтування пріоритетних заходів, спрямованих на забезпечення заданого рівня кіберзахищенності інформації. Запропонована методика дасть можливість для використання нових методів обробки інформації з метою оцінки її кіберзахищеності, які раніше не застосовувались.

Посилання

ДСТУ 3396.0-96 Державний стандарт України. Захист інформації. Технічний захист інформації. Основні положення.

Хорошко В. О. Методика кількісно-якісного аналізу та визначення рівня інформаційної безпеки / В.О. Хорошко, В.С. Чередниченко/ / Інформа-ційні технології та комп’ютерна інженерія №3(13), 2008. С. 49-57.

Браіловський М. М. Аналіз кіберзахищеності інформаційних систем; Монографія / М. М. Браі-ловський, С. В. Зибін, А. А. Кобозєва та інші, К:ФОП Ямчинський О.В., 2021. 360 с.

Козюра В. Д. Захист інформації в комп’ютерних системах /В.Д. Козюра, Ю.М. Ткач, М.Є. Шелест та інші, Ніжин; ФОП Лук’янченко В.В. ТПК «Орхідея», 2020. 236 с.

Пискун І.В. Кількісно-якісна оцінка та визначення рівня кібербезпеки інформаційних систем/І.В. Писарчук, Ю.М. Ткач, Ю.Є. Хохлачова та ін-ші//Безпека інформації, Т.26, №3, 2020. С.131-138.

Сторський В.П. Математичний апарат інженера. Вид.2-е–К:Техніка, 1985. 768 с.

Зубарев В.П. Математичні методи оцінки та прогнозування технічних показників експлуатаційних властивостей радіоелектронних систем/В.В. Зубарев, ОП Ковтуненко, Л.Г. Раснін, К:НАУ, 2005. 184 с.

Креденцер Б.П. Надійність систем з надлишковістю: методи, моделі оптимізації/Б.П. Креденцер, О.М. Буточков, А.І. Міночкін, Д.І. Могілевич, К:Фенікс, 2013. 343 с.

Атергауз С.М. та інші. Сравнение по вероятностным расчетам, М:Сов.радіо, 1983. 326 с.

##submission.downloads##

Опубліковано

2023-08-01