Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- КОНЦЕПТУАЛЬНЫЕ ОСНОВЫ ПОСТРОЕНИЯ КОМПЛЕКСНОЙ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УСЛОВИЯХ ЦИФРОВОЙ ТРАНСФОРМАЦИИ ОРГАНИЗАЦИИ ОБОРОННО-ПРОМЫШЛЕННОГО КОМПЛЕКСА
- Авторы
- Щеглов Дмитрий Константинович _dk@bk.ru, канд. техн. наук, доцент, начальник расчетно-исследовательского отделения, Акционерное общество «Конструкторское бюро специального машиностроения»; ФГБОУ ВО Балтийский государственный технический университет «ВОЕНМЕХ» им. Д. Ф. Устинова, Санкт-Петербург, Россия
Савельев Сергей Константинович ssav@x-energo.com, канд. техн. наук, доцент, доцент кафедры "Ракетостроение", ФГБОУ ВО Балтийский государственный технический университет «ВОЕНМЕХ» им. Д. Ф. Устинова, Санкт-Петербург, Россия
Кузнецов Алексей Александрович kuznetsov-kap@mail.ru, канд. воен. наук, начальник отдела информационной безопасности, АО «Северо-западный региональный центр Концерна ВКО «Алмаз-Антей» - Обуховский завод», Санкт-Петербург, Россия
- В разделе
- ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ
- Ключевые слова
- цифровая трансформация / информационная безопасность / комплексная система / состав / архитектура / методика / угрозы информационной безопасности / сценарий
- Год
- 2022 номер журнала 2 Страницы 3 - 13
- Индекс УДК
- 658.51:004.056
- Код EDN
- GFZAKS
- Код DOI
- 10.52190/1729-6552_2022_2_3
- Тип статьи
- Научная статья
- Аннотация
- Рассмотрены структура и состав комплексной системы информационной безопасности в условиях цифровой трансформации организации (предприятия, компании) оборонно-промышленного комплекса и предложена методика ее построения на основе количественной оценки вероятности реализации сценариев угроз информационной безопасности.
- Полный текст статьи
- Для прочтения полного текста необходимо купить статью
- Список цитируемой литературы
-
Щеглов Д. К., Данилова Л. Г., Выпрынцева О. С., Охочинский М. Н. Методология функционально-структурного моделирования сложных организационно-технических систем // Вестник Концерна ПВО "Алмаз-Антей". 2014. № 2(12). С. 113-125.
Тимофеев В. И., Щеглов Д. К. Концептуальные основы цифровой трансформации проектно-конструкторской деятельности высокотехнологичных предприятий промышленности // Актуальные проблемы экономики и управления. 2020. № 2(26). С. 43-49.
Щеглов Д. К., Пиликов Н. А., Тимофеев В. И. Концептуальные основы цифровой трансформации организаций оборонно-промышленного комплекса // Автоматизация в промышленности. 2021. № 2. С. 13-23. DOI: 10.25728/avtprom.2021.02.03 <https://doi.org/10.25728/avtprom.2021.02.03>.
Щеглов Д. К., Сайбель А. Г., Баушев С. В. Объективизированный показатель защищенности электронных информационных ресурсов инновационного предприятия // Инновации. 2021. № 3(269). С. 85-91. DOI: 10.26310/2071-3010.2021.269.3.010 <https://doi.org/10.26310/2071-3010.2021.269.3.010>.
Данилова Л. Г., Охочинский М. Н., Щеглов Д. К. Методология построения системы защиты данных в едином информационном пространстве корпорации: сб. трудов XV Всероссийской НПК "Актуальные проблемы защиты и безопасности". Технические средства противодействия терроризму. Т. 2. - СПб. 2012. С. 70-75.
Данилова Л. Г., Карташев Е. Н., Охочинский М. Н., Щеглов Д. К. Особенности создания системы защиты данных в корпоративных информационных сетях: сб. "Инновационные технологии и технические средства специального назначения. Материалы третьей НПК". - СПб.: БГТУ "Военмех", 2010. С. 92-96.
Коньякова А. В., Тимофеев В. И., Щеглов Д. К., Чириков С. А. Организационно-техническое обеспечение виртуального офиса в современных условиях перевода сотрудников на дистанционный режим работы // Инновации. 2020. № 7(261). С. 97-104.
Knapp Kenneth J., Ford F. N., Marshall Thomas E., Rainer R. K. "The Common Body of Knowledge: A Framework to Promote Relevant Information Security Research" // Journal of Digital Forensics, Security and Law: 2007. V. 2. № 1. Article 1. DOI: https://doi.org/10.15394/jdfsl.2007.1016.
DAMA-DMBOK: Свод знаний по управлению данными. Второе издание / Dama International [пер. с англ. Г. Агафонова]. - М.: Олимп-Бизнес, 2020. - 828 с.
ГОСТ Р ИСО/МЭК 17799-2005 Информационная технология. Практические правила управления информационной безопасностью.
ГОСТ Р ИСО/МЭК 27002-2012 Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности.
Линдгрен М., Бандхольд Х. Сценарное планирование: связь между будущим и стратегией / пер. с англ. И. Ильиной. - М.: ЗАО "Олимп-Бизнес", 2009. - 256 с.
Must have для SOC: как выбрать сценарный подход к выявлению угроз / Блог компании Инфосистемы Джет (Информационная безопасность), 09.10.2020. [Электронный ресурс]. URL: <https://habr.com/ru/company/jetinfosystems/blog/521350/> (дата обращения: 08.01.2022).
ГОСТ Р ИСО/МЭК 27001-2006 Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования.
ГОСТ Р ИСО/МЭК 13335-1-2006 Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий.
ГОСТ Р ИСО/МЭК ТО 18044-2007 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности.
ГОСТ Р ИСО 7498-2-99 Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации.
Максимов Я. А. Решение задачи анализа надежности информационных систем // В мире научных открытий. 2009. № 2(2). С. 53-54.
ГОСТ Р 51901.13-2005 (МЭК 61025:1990) Менеджмент риска. Анализ дерева неисправностей.
Рябинин И. А. Надежность и безопасность структурно-сложных систем. - СПб.: Политехника, 2012. - 248 с.
Долбенков В. Г., Марченко Б. И. К вопросу оптимизации регламентированного технического обслуживания комплексов ракетного вооружения по критерию готовности к применению / Актуальные проблемы защиты и безопасности. Пленарные доклады XXIII Всероссийской научно-практической конференции РАРАН. - СПб., 2020. С. 84-88.
- Купить
- 500.00 руб