Инструментальные средства Защита информации Tools Information security ПРИКЛАДНАЯ ИНФОРМАТИКА / JOURNAL OF APPLIED INFORMATICS [ Том 11. <...> Плеханова, г. Москва, s.uscelemov@mail.ru Совершенствование подситемы информационной безопасности на основе интеллектуальных технологий Рассмотрен один из подходов адаптивной настройки подсистемы информационной безопасности информационных систем на основе оценки уровня рисков преодоления подсистемы защиты информационной системы нарушителем с использованием механизмов рассуждений по прецедентам и нейронечеткого вывода. <...> Ключевые слова: информационная безопасность, оценка информационных рисков, прецедент, система защиты, угроза, нейро-нечеткий вывод. <...> В настоящее время среди подходов к поА строению ПИБ широкое применение нашла концепция приемлемых рисков [3; 4]. <...> Существующие методики оценки рисков можно разделить на три группы: использующие количественный, качественный и смешанный подходы [5]. <...> Ключевые недостатки существующих методик — отсутствие возможности адаптивной оценки рисков и настройки механизмов ПИБ, большие временные затраты, а также больдаптация подсистемы информационной безопасности (ПИБ) к изменению внешних и внутренних воздействий шая вероятность появления непредвиденных рисков для информационной безопасности (ИБ) при появлении новых угроз для ПИБ. <...> Достаточно продуктивным является подход на основе использования интеллектуальных технологий. <...> Построение гибридной модели оценки уровня информационных рисков Анализ функционирования ПИБ показал, что деструктивные воздействия на информационную систему приводят к изменению ее текущего состояния, при этом риски успешного преодоления подсистемы защиты могут существенно возрасти. <...> Анализ средств оценки рисков показал, что при применении существующих подходов к их оценке не учитывается изменение рисков в процессе функционирования информационной системы и не решается задача реконфигурации ПИБ с целью снижения <...>