The article considers the main issues of optimizing the structure of the cyber defense system for critical information systems for various indicators. Models are used to solve problems of optimizing the composition of information security systems for critical information systems. At the same time, model refinements touch upon the aspect of preliminary decomposition of information protection systems for critical information systems into critical and non-critical components for which a backup procedure is provided. The optimization model of structurally-technological backup of information-program arrays for critical information systems is clarified and the peculiarities of using discrete optimization methods for solving problems of securing cyber-security of critical information systems are considered.
Research showed that generally for the analysis and estimation of risks statistical data on incidents and threats of information security are used. In many countries at the state level the similar statistics is not conducted that limits possibilities of the existing means for national use. Also it should be noted that the studied tools set to the expert certain restrictions (on the used set of parameters) and do not give it the chance of application for estimation of wider range of sizes. Proceeding from it two methods of the analysis and an assessment of risk which allow to use a wide range of the parameters giving the chance to create more flexible means of estimation and also to count risks, both on the basis of statistical data, and on the expert estimates made in the uncertain, underformalized environment taking into account the period of time, branch, economic and administrative specifics of the enterprise, etc. are presented. Besides, the developed methods will give the chance to reflect results, both in numerical, and in a verbal form, for example, with use of the linguistic variable which is often applied to the description of the difficult systems described by the parameters presented not only in quantitative but also in the qualitative form.
It is shown that the basic phase to building a comprehensive information security system to ensure the security of information resources in processing them using information and telecommunication systems, is the development of threat models, development methodology which includes risk analysis and assessment. In order to evaluate and analyzes the risks in the automatic mode, you must use the software. Examines and analyzes of the software based on DetM and FuzM methods.
According to a generalization of common classifications and performance characteristics of existing Unmanned Air Vehicles, this article calls attention to its classification which is based on 16 the fundamental features: 1) aircraft applications; 2) type of a control system; 3) flight rules; 4) airspace classification; 5) aircraft types; 6) wing types; 7) takeoff/landing direction; 8) types of take-off/landing; 9) aircraft engine types; 10) fuel system; 11) fuel tank types; 12) number of exploitations; 13) category (according to the weight and maximum range of flight UAV); 14) flight radius; 15) flight altitude; 16) Aircraft Functions.
В работе представлено два метода анализа и оценки риска, которые позволяют использовать широкий спектр параметров, дающих возможность создавать более гибкие средства оценивания, а также рассчитывать риски, как на основе статистических данных, так и на экспертных оценках, сделанных в неопределенной, слабоформализованной среде с учетом периода времени, отрасли, экономической и управленческой специфики предприятия и др. Кроме этого, разрабатываемые методы дадут возможность отражать результаты, как в числовой, так и в словесной форме, например, с использованием лингвистической переменной, часто применяемой для описания сложных систем, описываемых параметрами, представленными не только в количественном, но и в качественном виде.
В работе представлено структурные схемы систем анализа и оценки риска безопасности государственных информационных ресурсов, которые были разработаны на основе логико-лингвистического подхода, предложенных методов, модели интегрированного представления параметров риска, а также методологии синтеза систем анализа и оценки риска потерь информационных ресурсов. На основании предложенных структурных решений разработаны алгоритм и программное средство, которое, в отличие от известных, использует в качестве входных данных различные множества оценочных параметров, что повышает гибкость, удобство использования, интеграцию возможностей и расширяет возможность проектируемых средств АОР функционирующих как в детерминированной, так и в нечеткой, слабоформализованной среде.
Был проведен анализ понятия риска в различных предметных областях с точки зрения безопасности, психологии, экономики, страхования, медицины, геологии и т.д., которое раскрывалось как в монографиях, статьях, учебниках, словарях так и в различных нормативных национальных и международных документах. Определены базовые характеристики риска из множества его толкований для последующей интерпретации в информационной безопасности. Предлагается для интеграции определения понятия риска, с отображением в области ИБ, представить его в виде кортежа с описанием идентифицирующих и несущих компонентов.
В работе проведено исследование широкого спектра существующего программного обеспечения анализа и оценки риска относительно набора параметров, характеризующих риск. К таким параметрам относятся событие, действие, характеристика ситуации, мера, вероятность, опасность, затраты и потери. К наиболее известным программным продуктам, которые использованы для исследования, относятся RiskWatch, RA2 art of risk, Risk Advisor, OCTAVE и др. Для этих средств с учетом интегрированных параметров риска составлен кортеж, который даст возможность унифицировать процесс сравнительного анализа соответствующего инструментального программного обеспечения, что повысит эффективность осуществления его выбора.
Стремительное развитие ІТ-инфраструктуры предприятий неизменно влечет за собой неконтролируемый рост количества информационных угроз и уязвимостей информационных ресурсов. В этих условиях оценка информационных рисков позволяет определить необходимый уровень защиты информации, осуществить его поддержку и разработать стратегию развития информационной структуры компании. Оценка и анализ информационных рисков является необходимым условием при создании системы управления рисками и плана обеспечения непрерывности и возобновления бизнеса.
В настоящее время для надежного обеспечения конфиденциальности информации применяются криптографические алгоритмы. Использование процессоров и микроконтроллеров, позволяющих защитить информацию посредством выполнения процедур шифрования, стало одним из наиболее эффективных средств борьбы с несанкционированным доступом. Вопросы реализации в реальном времени криптографических алгоритмов остаются по-прежнему актуальными. Программное исполнение указанных алгоритмов не позволяет достичь высокой скорости шифрования. Поэтому средства защиты с такой реализацией не всегда можно использовать в системах реального времени, особенно в тех случаях, когда преобразуются значительные объемы данных.
Проведен анализ кибертерроризма, выделены основные черты, характеризующие кибертерроризм в гражданской авиации. Выполнена систематизация и классификация кибератак, что позволит осуществлять формализацию возможностей систем противодействия для повышения эффективности их выбора и формировании требований при их разработке
Considered are questions of construction of operating means for realization of fuzzy arithmetic operations. Offered are the structures of devices that perform indicated operations by a method of linear approximating on local maximums