Інформаційні ризики: методи та способи дослідження, моделі ризиків і методи їх ідентифікації


  • Олександр Євгенійович Архіпов НТУУ «КПІ»
  • Андрій Володимирович Скиба НТУУ «КПІ»



Ключові слова:

інформаційна безпека, стандарти з менеджменту ризиків інформаційної безпеки, методи оцінювання ризиків, дослідження інвестицій в інформаційну безпеку, психотипи зловмисників


Розглядаються нормативно-правові документи в області інформаційної безпеки, методи оцінювання інформацій­них ризиків, зокрема економіко-вартісні моделі для ідентифікації ймовірнісних параметрів та структури інфо­рмаційних ризиків, застосування цих моделей для аналізу інвестицій в інформаційну безпеку. Звичайно для прове­дення адекватного оцінювання інформаційних ризиків та оптимізації обсягів інвестицій в інформаційну безпеку застосовуються підходи та процедури, що спираються на існуючі міжнародні стандарти з менеджменту ризиків інформаційної безпеки. Нажаль, ці стандарти мають переважно концептуально-рекомендаційний характер і не враховують багатьох факторів, котрі суттєво впливають на точність та об’єктивність оцінювання ризиків. Економіко-вартісний підхід до аналізу ризиків, зокрема відома модель Гордона-Лоеба, орієнтована переважно на дослідження оптимізаційних аспектів управління ризиками, проте практично виключає можливість врахування у цих дослідженнях конкретики реального об’єкту ризику. Запропоновано моделі, які використовують евристичні мотиваційно-вартісні механізми визначення параметрів та структури ризиків. Дані моделі дозволяють об’єд­нати викладені в міжнародних стандартах методи аналізу та оцінювання ризиків з можливостями оптиміза­ційних досліджень ризику, закладених в моделі Гордона-Лоеба. Задля забезпечення більшої адекватності цих моде­лей вимогам практичного застосування до їх структури передбачено введення інформації про психо-соціальні ха­рактеристики зловмисника.

Біографії авторів

Олександр Євгенійович Архіпов, НТУУ «КПІ»

доктор технічних наук, професор кафедри інформаційної безпеки НТУУ «КПІ»

Андрій Володимирович Скиба, НТУУ «КПІ»

магістр НТУУ «КПІ»


