Моделирование процессов проектирования систем защиты информации в критических информационных инфраструктурах
(Стр. 45-55)

Подробнее об авторах
Прокушев Ярослав Евгеньевич
Российский экономический университет имени Г.В. Плеханова
г. Москва, Российская Федерация Пономаренко Сергей Владимирович
Белгородский университет кооперации
экономики и права, г. Белгород, Российская Федерация Шишов Никита Владимирович аспирант кафедры информационной безопасности
Белгородский университет кооперации, экономики и права
Белгород, Российская Федерация
Оплатить 390 руб. (Картой) Оплатить 390 руб. (Через QR-код)

Нажимая на кнопку купить вы соглашаетесь с условиями договора оферты

Аннотация:
Актуальность и необходимость выполнения мер по защите информации в КИИ (критических информационных инфраструктурах) обусловлена несколькими причинами. Во-первых, это требования законодательства России. Отметим, что некоторые объекты КИИ в силу характера обрабатываемых сведений могут быть также отнесены к ГИС (государственным информационным системам) или ИСПДн (информационным системам персональных данных). Для систем такого типа также существуют требования к мерам информационной безопасности [4; 5], которые во многом коррелируют с мерами, изложенными для объектов КИИ в [6]. Во-вторых, это объективное наличие угроз различного характера, требующих обязательной нейтрализации и существующих практически во всех современных информационных системах. С целью обеспечения информационной безопасности защитные механизмы, используемые на объектах КИИ, должны учитывать такие факторы, как значительный объем обрабатываемой информации, необходимость обеспечения корректной, стабильной и безотказной работы, многопользовательский характер доступа к информационным ресурсам, обеспечение безопасности управляемого оборудования. Особенно следует выделить тот факт, что отказы и ошибки в работе информационных систем в ряде объектов КИИ могут повлечь за собой не только экономический ущерб или негативные социальные последствия, но и создать прямую угрозу жизни значительного числа людей, проживающих близко от места функционирования этих объектов [11]. Моделирование работ, выполняемых на этапе проектирования систем информационной безопасности объектов КИИ, обусловлено сложность выполнения данного процесса. В настоящее время обеспечение информационной безопасности объектов КИИ является одной из важнейших задач, решаемых на уровне государства. Данные обстоятельства обуславливается актуальность написания статьи. Целью написания данной работы является разработка комплекса моделей, описывающих особенности организационно-правовых и технических процессов, возникающих на этапах формирования требований к обеспечению информационной безопасности объектов КИИ. В качестве методической базой для написания работы использованы нормативно-правовые акты ФСТЭК России, находящиеся в открытом доступе. Для описания происходящих работ, выполняемых на этапе проектирования системы защиты информации КИИ, была использована методология функционального графического моделирования IDEF0. Результатом представленных в работе исследований является комплекс графических и символьных моделей, описывающих процессы, выполняемые на этапе проектирования системы защиты информации критических информационных инфраструктур.
Образец цитирования:
Прокушев Я.Е., Пономаренко С.В., Шишов Н.В., (2022), МОДЕЛИРОВАНИЕ ПРОЦЕССОВ ПРОЕКТИРОВАНИЯ СИСТЕМ ЗАЩИТЫ ИНФОРМАЦИИ В КРИТИЧЕСКИХ ИНФОРМАЦИОННЫХ ИНФРАСТРУКТУРАХ. Computational nanotechnology, 2 => 45-55.
Список литературы:
Федеральный закон № 149-ФЗ от 27 июля 2006 года «Об информации, информационных технологиях и защите информации».
Федеральный закон № 187-ФЗ от 27 июля 2017 года «О безопасности критической информационной инфраструктуры Российской Федерации».
Постановление правительства Российской Федерации от 8 февраля 2018 г. № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений».
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».
Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
Приказ ФСТЭК России от 25 декабря 2017 г. № 239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
Приказ ФСТЭК России от 14 марта 2014 г. № 31 «Об утверждении требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды».
Методический документ ФСТЭК России «Методика оценки угроз безопасности информации». Утвержден ФСТЭК России 5 февраля 2021 г.
Приказ ФСТЭК России от 29 апреля 2021 г. № 77 «Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну».
Голдобина А.С., Исаева Ю.А., Селифанов В.В. и др. Построение адаптивной трехуровневой модели процессов управления системой защиты информации объектов критической информационной инфраструктуры // Доклады Томского государственного университета систем управления и радиоэлектроники. 2018. Т. 21. № 4. С. 51-58.
Пономаренко С.В., Пономаренко С.А., Прокушев Я.Е. Информационная безопасность критических систем информационной инфраструктуры: монография. Белгород: Изд-во БУКЭП, 2021. 133 с.
Пономаренко С.В., Пономаренко С.А., Александров В.В. Моделирование несанкционированного доступа к информационным ресурсам ключевых систем информационной инфраструктуры: монография. Белгород: Изд-во БУКЭП, 2017. 180 с.
Прокушев Я.Е., Пономаренко С.В., Пономаренко С.А. Моделирование процессов проектирования систем защиты информации в государственных информационных системах // Computational Nanotechnology. 2021. Т. 8. № 1. С. 26-37.
Банк данных угроз безопасности информации [Электронный ресурс]. URL: https://bdu.fstec.ru/threat
Ключевые слова:
моделирование процессов обеспечения информационной безопасности, управление информационной безопасностью, графическое моделирование, защита информации, методология функционального графического моделирования, критические информационные системы.


Статьи по теме

Многомасштабное моделирование для управления и обработки информации Страницы: 26-37 DOI: 10.33693/2313-223X-2021-8-1-26-37 Выпуск №18588
Моделирование процессов проектирования систем защиты информации в государственных информационных системах
моделирование процессов обеспечения информационной безопасности защита информации управление информационной безопасностью графическое моделирование методология функционального графического моделирования
Подробнее
Методы и системы защиты информации, информационная безопасность Страницы: 23-38 DOI: 10.33693/2313-223X-2023-10-4-23-38 Выпуск №47939
Моделирование процессов проектирования систем защиты информации в банковских информационных системах
моделирование процессов обеспечения информационной безопасности защита информации управление информационной безопасностью графическое моделирование методология функционального графического моделирования
Подробнее
КРИМИНАЛИСТИЧЕСКИЕ, УГОЛОВНО-ПРОЦЕССУАЛЬНЫЕ И ОПЕРАТИВНО-РОЗЫСКНЫЕ МЕРЫ ПРОТИВОДЕЙСТВИЯ ПРЕСТУПНОСТИ В УСЛОВИЯХ ГЛОБАЛИЗАЦИИ Страницы: 25-29 Выпуск №24238
Кибертерроризм как современная угроза безопасности государства
национальная безопасность кибербезопасность защита информации атаки угроза
Подробнее
Уголовно-правовые науки (юридические науки) Страницы: 50-53 DOI: 10.33693/2782-7372-2023-2-1-50-53 Выпуск №22977
Цифровизация и развитие уголовного законодательства
информация правонарушение преступление ответственность информационные технологии
Подробнее
6. ЗАЩИТА ИНФОРМАЦИИ Страницы: 39-49 Выпуск №9439
О ВОЗМОЖНОСТИ ПРИМЕНЕНИЯ ФРАКТАЛЬНЫХ МОДЕЛЕЙ ПРИ ПОСТРОЕНИИ СИСТЕМ ЗАЩИТЫ ИНФОРМАЦИИ
фрактал защита информации функция усложнения пороговая функция
Подробнее
ИНФОРМАЦИОННЫЕ СИСТЕМЫ СОЗДАНИЯ ФУНКЦИОНАЛЬНЫХ НАНОМАТЕРИАЛОВ Страницы: 63-71 DOI: 10.33693/2313-223X-2020-7-1-63-71 Выпуск №16112
Концептуальная модель выбора средств программно-аппаратной защиты
защита информации средства защиты информационная безопасность программно-аппаратная защита information security
Подробнее
5. УГОЛОВНОЕ ПРАВО, УГОЛОВНО-ИСПОЛНИТЕЛЬНОЕ ПРАВО (СПЕЦИАЛЬНОСТЬ 12.00.08) Страницы: 95-99 Выпуск №5975
МЕЖДУНАРОДНОЕ И УГОЛОВНО-ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КРИТИЧЕСКИ ВАЖНЫХ ОБЪЕКТОВ ИНФРАСТРУКТУРЫ РФ
информационная безопасность критические информационные системы преступления в сфере компьютерной информации преступления против мира и безопасности человечества
Подробнее
4. УГОЛОВНО - ПРАВОВЫЕ, КРИМИНОЛОГИЧЕСКИЕ, АДМИНИСТРАТИВНЫЕ И ИНЫЕ МЕРЫ ПРОТИВОДЕЙСТВИЯ ПРЕСТУПНОСТИ В СОВРЕМЕННЫХ УСЛОВИЯХ Страницы: 166-170 Выпуск №19590
Информационное обеспечение служб и подразделений МВД России как аспект эффективности противодействия преступности
информационный ресурс банки данных противодействие преступности оперативная обстановка категорированные машинные носители
Подробнее
СПЕЦИАЛЬНОСТЬ 12.00.13 Страницы: 119-121 Выпуск №14503
ПРОБЛЕМА РОСТА КОЛИЧЕСТВА ЭКОНОМИЧЕСКИХ ПРЕСТУПЛЕНИЙ В РОССИЙСКОЙ ФЕДЕРАЦИИ ПУТЕМ ИСПОЛЬЗОВАНИЯ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ В УСЛОВИЯХ ГЛОБАЛИЗАЦИИ
защита информации информационные технологии экономические преступления кибератаки банковская сфера
Подробнее
11. УГОЛОВНОЕ ПРАВО И КРИМИНОЛОГИЯ; УГОЛОВНО-ИСПОЛНИТЕЛЬНОЕ ПРАВО 12.00.08 Страницы: 272-275 Выпуск №17214
История создания и развития специальных технических средств, предназначенных для негласного получения информации
специальная техника негласное получение информации защита информации нарушение конституционных прав история развития
Подробнее