Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635050)
Контекстум
Руконтекст антиплагиат система
Электросвязь  / №8 2008

Моделирование риска принятия решений в области обеспечения информационной безопасности (220,00 руб.)

0   0
Первый авторМаслов
АвторыМаслова Т.О.
ИздательствоМ.: ПРОМЕДИА
Страниц5
ID254982
АннотацияРазработка комплексного план мероприятий по защите конфиденциальной информации и проектирование систем обеспечения информационной безопасности конкретных объектов производятся в рамках концепции приемлемого риска. Для исследования количественных характеристик риска перспективным представляется компьютерный метод статистического имитационного моделирования, использующий принцип Монте-Карло. Цель статьи - анализ путей моделирования и прогнозирования количественных характеристик риска, связанного с защитой конфиденциальной информации на объектах различного направления.
УДК621.316.97
ББК32.973-018.2
Маслов, О.Н. Моделирование риска принятия решений в области обеспечения информационной безопасности / О.Н. Маслов, Т.О. Маслова // Электросвязь .— 2008 .— №8 .— С. 6-10 .— URL: https://rucont.ru/efd/254982 (дата обращения: 06.05.2024)

Предпросмотр (выдержки из произведения)

«ЭЛЕКТРОСВЯЗЬ», № 8, 008 УДК 621.316.97 МОдЕЛИРОВаНИЕ РИСКа ПРИНЯТИЯ РЕшЕНИй В ОБЛаСТИ ОБЕСПЕчЕНИЯ ИНФОРМаЦИОННОй БЕЗОПаСНОСТИ О.Н. <...> Таким образом, защита КИ в XXI в. рассматривается тоже как своеобразный бизнес-процесс, рассчитанный на долгосрочную перспективу и обеспечивающий процветание и победу компании в конкурентной борьбе [ —3]. <...> Научно-техническая революция существенно изменила ситуацию в сфере защиты КИ, поскольку достижения в области космических исследований, радиоэлектронной, вычислительной и рентгеновской техники позволяют сегодня создавать высокоэффективные средства для несанкционированного доступа к КИ и противостоять им можно только на таком же технологическом уровне. <...> Цель статьи — анализ путей моделирования и прогнозирования количественных характеристик риска, связанного с защитой КИ на объектах различного назначения, к числу которых относятся современные ИКС. <...> Злоумышленником здесь является субъект Sn перевода ее в обесцененное состояние (ОКИ) — прецедент 2. <...> Будем считать, что перевод КИ в ОКИ Sп , осуществляющий воздействие на КИ (прецедент 1) с целью можно произвести двумя способами: путем раскрытия (перехват и расшифровка) КИ и ее компрометации (искажение, разрушение). <...> Защиту КИ осуществляет субъект Dn (противник Sn и владелец КИ), в распоряжении которого три основных способа: воздействие на злоумышленника (прецедент 3), воздействие на объект с целью реализации мероприятий по защите КИ (прецедент 4) и воздействие на ОКИ (прецедент 5), результатом чего является восстановление КИ из ОКИ (прецедент 6). <...> При этом нужно учитывать и возможность воздействия Sn на Dn с целью вывода системы защиты КИ на объекте из строя (прецедент 7). <...> Если считать, что КИ является аналогом дорогостоящего можно и скоропортящегося товара, ее рисковую стоимость Ck определить как Сk где Ас = Ас[1 – exp(–Vk / V0)] ехр(–τk / Т0 ), (1) — множитель масштаба, определяемый категорией КИ; Vk — объем КИ, подверженный воздействию (доступный <...>