Модели оценки угроз утечки документальной информации в процессе создания информационной системы в защищенном исполнении

DOI: 10.21293/1818-0442-2025-28-2-116-129

Скачать текст статьи в формате PDF

Аннотация: Рассмотрены вопросы оценки угроз утечки информации, содержащейся в документах, разрабатываемых в процес-се создания информационной системы в защищенном исполнении в интересах проведения ее аттестации на соот-ветствие требованиям о защите информации. Разработаны описательные модели процессов создания такого рода документов. Построены временные диаграммы, иллюстрирующие общее представление этих процессов. Обосно-вано применение для расчета вероятности их реализации теории потоков и формулы Пуассона. В интересах оцен-ки угроз утечки информации, содержащейся в разрабатываемых документах, приведено общее описание этих угроз, учитывающее не только временной фактор в их реализации, но и особенности процессов разработки доку-ментов с применением компьютеров. Разработаны описательные и функциональные модели сценариев реализации угроз утечки информации, содержащейся в разрабатываемых документах, внутренним и внешним нарушителями. Получены аналитические соотношения для расчета вероятностей реализации этих угроз при отсутствии мер защи-ты. Обоснована возможность повышения защищенности информации, содержащейся в разрабатываемых доку-ментах, от утечки за счет применения организационно-технических мер на основе системы охранного мониторин-га. Для оценки влияния этих мер, а также защищенности информации от утечки с их применением необходимы соответствующие описательные и функциональные модели, а также показатели и аналитические модели для их расчета, учитывающие фактор времени и логические условия, определяющие динамику реализации исследуемых процессов. Для этого целесообразно использовать аппарат составных сетей Петри–Маркова. Разработанные в ста-тье функциональные модели и построенные временные диаграммы могут быть использованы в качестве основы для применения этого аппарата.

Ключевые слова: сценарий реализации угрозы, условия и факторы, угроза утечки информации, процесс разработки докумен-та, документальная информация, информационная система в защищенном исполнении

Авторы и правообладатели:

Библиография статьи:
Авсентьев О. С. Модели оценки угроз утечки документальной информации в процессе создания информационной системы в защищенном исполнении / О. С. Авсентьев, В. В. Бутов, Э. А. Томилова // Доклады Томского государственного университета систем управления и радиоэлектроники. – 2025. – Т. 28, № 2. – С. 116–129. DOI: 10.21293/1818-0442-2025-28-2-116-129

Адрес редакции

  634050, г. Томск, пр. Ленина, 40, МК, каб. 310/2

  (3822) 701-582, внутр.: 1456

  journal@tusur.ru