Розвиток індивідуального профілю захисту підприємства

Автор(и)

  • Самойленко Г.Т. https://orcid.org/0000-0002-9374-2833 , State University of Trade and Economics, Kyiv, Ukraine
  • Юрченко Ю.Ю. https://orcid.org/0000-0002-8047-7647 , State University of Trade and Economics, Kyiv, Ukraine

DOI:

https://doi.org/10.34121/1028-9763-2022-3-91-96

Ключові слова:

security models, implementation of security policy, requirements, vulnerabilities, individual protection profile, моделі безпеки, реалізація політики безпеки, вимоги, вразливості, індивідуальний профіль захисту

Анотація

Анотація. У статті розглянуто існуючі моделі інформаційної безпеки, які є пігрунтям для розробки індивідуального профілю захисту, та визначено особливості їх застосування. Забезпечення інформаційної безпеки на підприємстві полягає в розробці комплексної системи захисту інформації та контролі за джерелами виникнення потенційних загроз, необхідності здійснювати захист інформації відповідно до існуючих стандартів безпеки інформаційних технологій. Підготовка та розробка нормативної документації індивідуального профілю захисту є необхідними складовими відповідно до виду діяльності та потреб підприємства. У статті обгрунтовано необхідність розробки та подальшого застосування профілю захисту підприємства відповідно до сучасних стандартів у галузі інформаційної безпеки. Кількість профілів може бути не обмежена, вони розробляються для різних сфер застосування. До завдань реалізації політики безпеки підприємства входить розробка одного або декількох профілів захисту. Профіль захисту є основою для створення завдання безпеки, яке можна розглядати як технічний проєкт. У статті розглянуто складові поняття безпеки та визначено зв’язки і взаємодії між ними. Визначено вимоги, ризики (тобто події чи ситуації, які свідчать про можливість шкоди), активи та міри, що впливають на вразливість профілю захисту. Вимоги довіри безпеки включають розробку технологій, тестування, аналіз вразливостей, постачання, технічне обслуговування, експлуатаційну документацію тощо. Визначено дії, що несуть потенційні загрози безпеці умовного підприємтва. У статті запропоновано основні складові для побудови індивідуального профілю захисту умовного підприємства, зазначено зв’язки між ними. Виконано опис типів вимог відповідно до ієрархії «клас – сім’я – компонент – елемент». Визначено основні класи функціональних вимог до індивідуального профілю захисту.

Посилання

1. Скабцов Н. Аудит безопасности информационных систем. СПб.: Питер, 2018. 272 с.

2. Common Criteria Services – ISO 15408.

3. Диогенес Ю., Озкайя Е. Кибербезопасность: стратегии атак и обороны / пер. с англ. Д.А. Беликова. М.: ДМК Пресс, 2020. 326 с.

4. Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы. Юбилейное издание. СПб.: Питер, 2020. 1008 с.

Завантаження

Views: 54
Downloads: 5

Опубліковано

2022-09-01

Номер

Розділ

ІНФОРМАЦІЙНІ І ТЕЛЕКОМУНІКАЦІЙНІ ТЕХНОЛОГІЇ