Особливості математичного обґрунтування комплексної системи захисту даних медичного закладу.

Автор(и)

  • Самойленко Г.Т. https://orcid.org/0000-0002-9374-2833 , State University of Trade and Economics, Kyiv, Ukraine
  • Юрченко Ю.Ю. https://orcid.org/0000-0002-8047-7647 , State University of Trade and Economics, Kyiv, Ukraine

DOI:

https://doi.org/10.34121/1028-9763-2023-4-51-57

Ключові слова:

data protection, security models, access levels, захист даних, моделі безпеки, рівні доступу

Анотація

Анотація. Стаття присвячена аналізу проблем захисту даних, зокрема, персональних даних, у медичних установах різних форм власності. Обґрунтовано необхідність впровадження комплексних систем захисту даних. Моделлю, що розглянуто як базу для розвитку комплексної системи захисту даних у підприємстві, є модель Бела-ЛаПадула. Модель Бела-ЛаПадула представляє систему керування доступом до інформації, що ґрунтується на ієрархічній структурі доступу до даних. Використання жорсткого ієрархічного підходу при побудові інформаційної інфраструктури підприємства на цій моделі, з урахуванням різних рівнів конфіденційності інформації, може не враховувати можливість втручання з боку інсайдерів на вищих рівнях. У статті проаналізовано основні положення цієї моделі, включаючи присвоєння спеціальних рівнів безпеки всім учасникам процесу обробки даних та документам, що містять захищені дані. У статті детально розглядаються основні аспекти моделі, включаючи призначення спеціальних рівнів безпеки для всіх учасників процесу обробки даних та для документів із захищеною інформацією. Для забезпечення безпеки та регулювання доступу, на основі адаптованої моделі, для кожного користувача запропоновано індивідуальні рівні доступу, що відповідатимуть обов’язкам та рівню конфіденційності. Після впровадження комплексної системи захисту конфіденційних даних та надання всім учасникам процесу обробки захищених даних та документів спеціальних рівнів безпеки виникла можливість чіткого розмежування прав власності на інформацію різної цінності. Це сприяє подальшому розширенню кола співробітників, які мають доступ до цієї інформації, скороченню часу доступу до неї та формуванню інформаційно-аналітичних звітів щодо роботи системи контролю доступу. Використання ієрархічної моделі доступу Бела-ЛаПадула дозволяє досягти ефективного контролю над доступом до інформаційної системи та забезпечити загальну безпеку підприємства. Ключові слова: захист даних, моделі безпеки, рівні доступу.

Посилання

1. Гайворонський М.В. Безпека інформаційно-комунікаційних систем: навч. посіб. К.: Видавнича група BHV, 2014. 608 с.

2. Денісова О.О. Автоматизоване проектування інформаційних систем: навч. посіб. К.: КНЕУ, 2011. 412 с.

3. Plakhotnij S.A., Klyuchko O.M., Krotinova M.V. Information support for automatic industrial environment monitoring systems. Electronics and Control Systems. 2016. Vol. 1, N 47. P. 29–34.

4. Бойченко О.С., Костерев Д.С., Маковський І.Ю., Грищук О.М. Математична модель розрахунку цінності інформації установи. Проблеми створення, випробування, застосування та експлуатації складних інформаційних систем. 2022. Вип. 22. С. 30–40.

5. Мороз Б., Молотков О., Ульяновська Ю. Методи визначення цінності інформації для організації її захисту. Правове, нормативне та метрологічне забезпечення системи захисту інформації в Україні. 2001. Вип. 2. С. 46–53.

6. Гулак Г.М. Методологія захисту інформації. Аспекти кібербезпеки: підручник. Київ: Вид-во НА СБ України, 2020. 256 с.

Завантаження

Views: 68
Downloads: 18

Опубліковано

2023-12-01

Номер

Розділ

ІНФОРМАЦІЙНІ І ТЕЛЕКОМУНІКАЦІЙНІ ТЕХНОЛОГІЇ