Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Анализ существующих методик оценки защищенности информационных систем
- Авторы
- Петренко Вячеслав Иванович vipetrenko@ncfu.ru, канд. техн. наук, директор института информационных технологий и телекоммуникаций, заведующий кафедрой «Организация и технология защиты информации, ФГАОУ ВО «Северо-Кавказский федеральный университет», г. Ставрополь, Россия
Шерстобитов Антон Владимирович av431994@yandex.ru, аспирант, ФГАОУ ВО «Северо-Кавказский федеральный университет», г. Ставрополь, Россия
- В разделе
- ОБЩИЕ ВОПРОСЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ И ОБЪЕКТОВ
- Ключевые слова
- информационная система / защищенность / методы оценки / информационная безопасность
- Год
- 2020 номер журнала 2 Страницы 49 - 58
- Индекс УДК
- 004.05
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Проведен сравнительный анализ методик оценки защищенности информационных систем. Рассмотрены слабые и сильные стороны наиболее известных подходов к ее оценке. Использование результатов данного исследования позволит в дальнейшем усовершенствовать наиболее оптимальный метод оценивания защищенности информационных систем.
- Полный текст статьи
- Для прочтения полного текста необходимо купить статью
- Список цитируемой литературы
-
Кибербезопасность 2019-2020. Тренды и прогнозы [Электронный ресурс]. Режим доступа: https://www.ptsecurity. com/ru-ru/research/analytics/ cybersecurity-2019-2020/ (дата обращения: 25.02.2020).
Статистические данные о зарегистрированных преступлениях на территории Российской Федерации [Электронный ресурс]. Режим доступа: https://genproc.gov.ru/smi/ news/genproc/news-1703326/ (дата обращения: 25.02.2020).
Казарин О. В., Кондаков С. Е., Троицкий И. И. Подходы к количественной оценке защищенности ресурсов автоматизированных систем // Вопросы кибербезопасности. 2015. № 2 (10). С. 31-35.
Баранова Ж. М., Захарова К. В. Использование теории графов для создания методики защищенности распределенной вычислительной системы // Проблемы безопасности российского общества. 2016. № 2. С. 159-166.
Жукова М. Н., Коромыслов Н. А. Модель оценки защищенности автоматизированной системы с применением аппарата нечеткой логики // Изв. ЮФУ. Технические науки. 2013. № 12 (149). С. 63-69.
Миков Д. А., Булдакова Т. И., Сюзев В. В., Смирнова Е. В., Бауман Ю. И. Модели оценки защищенности данных в информационно-управляющих системах реального времени // Проблемы современной науки и образования. 2019. № 11-1 (144). С. 15-20.
Ступина А. А., Золотарев А. В. Сравнительный анализ методов решения задачи оценки защищенности автоматизированных систем // Вестник Сибирского государственного аэрокосмического университета им. академика М. Ф. Решетнева. 2012. № 4 (44). С. 56-61.
Трапезников Е. В. Алгоритм модели оценки защищенности информационной системы на основе нейронной сети // Изв. ТулГУ. Технические науки. 2017. № 2. С. 312-318.
Астахов А. Анализ защищенности корпоративных автоматизированных систем [Электронный ресурс]. Режим доступа: http://iso27000.ru/chitalnyi-zai/audit-informacionnoi-bezopasnosti/analiz-zaschischennosti-korporativnyh-avtomatizirovannyh-sistem (дата обращения: 02.05.2019).
Витенбург Е. А. Формализованная модель оценки защищенности информационной системы предприятия // Вестник Российского нового университета. Сер. "Сложные системы: модели, анализ и управление". 2019. № 3. С. 92-101.
Белокурова Е. В., Дерканосова А. А., Змеев А. В., Сидельников А. П. Способы оценки угроз безопасности конфиденциальной информации для информационно-телекоммуникационных систем // Вестник Воронежского гос. ун-та инженерных технологий. 2015. № 2. С. 86-91.
Елисеев А. Н., Федоров И. А., Шитов А. Г. Способ количественной оценки уровня защищенности распределенных информационных систем // Проблемы безопасности российского общества. 2015. № 4. С. 112-118.
Петров С. А., Хорев П. Б. Применение онтологии при оценке защищенности информационных систем // Вестник МГТУ "Станкин". 2015. № 3 (34). С. 124-128.
Хисамов Ф. Г., Жук А. С., Шерстобитов Р. С. Математическая модель оценки защищенности информации от несанкционированного доступа при проектировании автоматизированных систем в защищенном исполнении // Изв. ЮФУ. Технические науки. 2017. № 9 (194). С. 91-102.
Бурькова Е. В. Задача оценки защищенности информационных систем персональных данных // Вестник Чувашского ун-та. 2016. № 1. С. 112-118.
Зюзин А. С. Современные тенденции оценки защиты информации // Полиматематический сетевой электронный научный журнал Кубанского гос. аграрного ун-та. 2015. № 107. С. 498-509.
Мангилёва С. А. Анализ методик оценки защищенности информации в организациях банковской системы // Решетневские чтения. 2017. Т. 2. № 21. С. 415-417.
Сачков Д. И., Смирнова И. Г., Быкова В. Н. Оценка уровня защищенности персональных данных в организациях. - Иркутск: Изд-во БГУЭП, 2015. С. 86-111.
Щекочихин О. В., Шведенко В. В., Шведенко П. В. Формальное описание информационной системы для обеспечения многоконтурного управления предприятием // Междунар. науч.-исслед. журнал. 2017. № 12-5 (66). С. 188-192.
Абденов А. Ж., Заркумова-Райхель Р. Н. Оценивание риска в информационных системах на основе объективных и экспертных оценок // Вопросы защиты информации. 2015. № 1 (108). С. 64-70.
Aminzade M. Risk assessment: The first step in improving cyber security [Электронный ресурс]. Режим доступа: https://www.helpnetsecurity.com/2017/11/13/risk-assessment/ (дата обращения: 15.01.2018).
Касаткина Т. И., Гречишников Е. В., Лавлинский В. В., Здольник В. В. Обоснование модели оценки защищенности объектов информационных технологий // Вестник Воронежского института ФСИН России. 2017. № 3. С. 65-80.
Андриянова Т. А., Саломатин С. Б. Комплексная оценка защищенности ведомственных информационных сетей // Доклады БГУИР. 2017. № 7. C. 40-44.
Five steps to cybersecurity risk assessment [Электронный ресурс]. Режим доступа: https://www.helpnetsecurity.com/ 2010/06/28/five-steps-to-cybersecurity-risk-assessment/ (дата обращения: 13.01.2018).
Савченко С. О., Капчук Н. В. Алгоритм оценки защищенности системы информационной безопасности с использованием теории игр // Россия молодая: передовые технологии - в промышленность! 2017. № 2. С. 22-27.
Almasizadeh J., Azgomi M. A. Mean privacy: A metric for security of computer systems // Computer Communications. 2014. V. 52. Р. 47-59.
Nazareth D. L., Choi J. A system dynamics model for information security management // Information & Management. 2015. № 52. Р. 123-134.
Ажмухамедов И. М., Романов Ф. В., Князева О. М. Определение уровня информационной безопасности на объекте информатизации на основе оценки состояния мер защиты // Вопросы защиты информации. 2015. № 3 (110). С. 66-72.
Лившиц И. И. Методика формирования численных метрик ИБ (Обзор) // Вопросы защиты информации. 2016. № 3 (114). С. 54-64.
Трапезников Е. В., Данилова О. Т. Анализ решений для оценки защищенности информации в информационных системах // Россия молодая: передовые технологии - в промышленность! 2017. № 2. С. 30-34.
Трапезников Е. В. Оценка качества системы защиты информации с помощью интеллектуальных средств: мат. Междунар. научн.-техн. конф. "Метрология, стандартизация, качество: теория и практика", 2017. С. 328-333.
Трапезников Е. В. Реализация модели анализа защиты информации на основе нейронной сети // Динамика систем, механизмов и машин. 2017. Т. 5. № 4. С. 105-110.
Трапезников Е. В. Реализация системы оценки уровня защищенности информации в информационной системе. Метрология, стандартизация, качество: теория и практика. - Омск: Омский гос. техн. ун-т, 2017. С. 334-339.
Трапезников Е. В., Магазев А. А. Оценка уровня защищенности автоматизированной системы на основе марковской модели киберугроз // Южно-Сибирский научный вестник. 2019. № 3 (27). С. 95-99.
- Купить
- 500.00 руб