Модели адаптивного управления защитой информации в процессе создания государственной информационной системы

DOI: 10.21293/1818-0442-2024-27-4-61-73

Скачать текст статьи в формате PDF

Скачать JATS xml

Аннотация: Рассмотрены проблемные вопросы разработки моделей адаптивного управления защитой информации в государственной информационной системе в процессе создания системы ее защиты, позволяющих учитывать изменения форм представления защищаемой информации, совокупность условий динамики ее обработки и факторов, создающих опасность реализации угроз утечки по техническим каналам. Разработаны описательные модели исследуемых процессов. Обоснована возможность учета указанных изменений и условий на основе системы адаптивного управления защитой информации, создаваемой по централизованному принципу и обеспечивающей управление в двух уровнях путем усиления мер защиты в соответствии с изменениями состава объекта защиты, внутренних и внешних факторов, характеризующих динамику функционирования такой системы, а также направлений решения проблемных вопросов оценки ее эффективности. Для расчета показателей оценки эффективности управления защитой информации на этапах создания информационной системы в защищенном исполнении, учитывающих фактор времени и различные логические условия управления защитой, предложено применение аппарата составных сетей Петри–Маркова. Разработаны блок-схемы циклов управления для двух уровней, которые рассматриваются в качестве основы для формирования графов составных сетей Петри–Маркова.

Ключевые слова: информационная система в защищенном исполнении, система адаптивного управления защитой информации, угроза утечки информации, условия и факторы, эффективность управления защитой информации

Библиография статьи:
Авсентьев О. С. Модели адаптивного управления защитой информации в процессе создания государственной информационной системы / О. С. Авсентьев, Э. А. Томилова // Доклады Томского государственного университета систем управления и радиоэлектроники. – 2024. – Т. 27, № 4. – С. 61–73. DOI: 10.21293/1818-0442-2024-27-4-61-73

Авторы и правообладатели:

  • 1. Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах. Приказ ФСТЭК России от 11 февраля 2013 г. № 17 [Электронный ресурс]. – Режим доступа: https://base.garant.ru/70391358, свободный (дата обращения: 22.12.2024).
  • 2. ГОСТ Р 51583. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. – М.: Стандартинформ, 2014. – 15 с.
  • 3. ГОСТ 34.601–90. Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы: стадии создания. – М.: Стандартинформ, 2009. – 6 с.
  • 4. Авсентьев О.С. Модели обоснования организационно-технического обеспечения мероприятий по созданию СЗИ объектов информатизации / О.С. Авсентьев, В.В. Бутов, А.Г. Вальде // Труды учебных заведений связи. – 2024. – Т. 10, № 5. – С. 93–108. DOI 10.31854/1813-324X-2024-10-5-92-107.
  • 5. Simulation of processes to protect information of informatization objects against leakage through technical channels using an apparatus of Petri–Markov nets / O.S. Avsentiev, A.O. Avsentiev, A.G. Krugov, Yu.K. Yazov // Bulletin of the South Ural StateUniversity. Ser. Mathematical Modelling, Programming & Computer Software (Bulletin SUSU MMCS). – 2021. – Vol. 14, No. 4. – P. 46–62.
  • 6. Ожиганова М.И. Построение адаптивных систем защиты информации / М.И. Ожиганова, А.О. Калита, Е.Н. Тищенко // НБИ технологии. – 2019. – Т. 13, № 4. – С. 12–21. DOI: 10.15688/NBIT.jvolsu.2019.4.2.
  • 7. Жмурко Д.Ю. Понятие, сущность и классификация адаптивного управления системами с организационной сложностью // Научный журнал КубГАУ. – 2013. – № 90 (06) [Электронный ресурс]. – Режим доступа: https://cyberleninka.ru/article/n/ponyatie-suschnost-i-klassifikatsiya-adaptivnogo-upravleniya-sistemami-s-organizatsionnoy-slozhnostyu/viewer, свободный (дата обращения: 20.12.2024).
  • 8. Большой энциклопедический словарь. – 2-е изд., перераб. и доп. – М.: Большая Российская энциклопедия; СПб.: Норинт, 2002. – 1456 с.
  • 9. Методика оценки угроз безопасности информации: метод. документ. – Утв. ФСТЭК России 05 февраля 2021 г. – М.: ФСТЭК, 2021. – 83 с.
  • 10. Язов Ю.К. Методология оценки эффективности защиты информации в информационных системах от несанкционированного доступа / Ю.К. Язов, С.В. Соловьев. – СПб.: Наукоемкие технологии, 2023. – 258 с.
  • 11. Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К). Утв. приказом Гостехкомиссии России от 30.08.2002 № 282 [Электронный ресурс]. – Режим доступа: http://www.rfcmd.ru/sphider/docs/InfoSec/RD_FSTEK, свободный (дата обращения: 25.12.2024).
  • 12. Авсентьев А.О. Вербальная модель технического канала утечки информации за счет побочных электромагнитных излучений на объектах информатизации / А.О. Авсентьев, С.В. Пономаренко, А.Г. Кругов // Вестник Воронежского института ФСИН России. – 2020. – № 1. – С. 9–21.
  • 13. Коршунов Ю.М. Математические основы кибернетики: учеб. пособие для вузов. – 2-е изд., перераб. и доп. – М.: Энергия, 1980. – 424 с.
  • 14. ГОСТ Р 50922–2006. Защита информации. Основные термины и определения. – М.: Стандартинформ, 2008. – 8 с.
  • 15. Зарубин В.С. Системы охранной безопасности: учеб. пособие / В.С. Зарубин и др. – Воронеж: Воронежский институт МВД России, 2012. – 282 с.
  • 16. Язов Ю.К. Проблемные вопросы управления защитой информации от утечки по техническим каналам с применением многоагентных систем / Ю.К. Язов, А.О. Авсентьев // Вопросы кибербезопасности. – 2024. – № 6 (64). – С. 85–97. DOI: 10.21681/2311-3456-2024-Z-XX-YY.
Адрес редакции

  634050, г. Томск, пр. Ленина, 40, МК, каб. 310/2

  (3822) 701-582, внутр.: 1456

  journal@tusur.ru