Наукова періодика України Захист інформації


Казмирчук С. В. 
Анализ и оценивание рисков информационных ресурсов в нечетких условиях / С. В. Казмирчук // Захист інформації. - 2013. - т. 15, № 2. - С. 133-140. - Режим доступу: http://nbuv.gov.ua/UJRN/Zi_2013_15_2_9
Для построения систем менеджмента информационной безопасности, комплексных систем защиты информации и других систем безопасности, необходимо проводить анализ и оценивание рисков. Существующие средства оценки в подавляющем большинстве основаны на статистических подходах. Во многих странах, как на уровне предприятий, так и на государственном уровне подобная статистика не ведется. Это ограничивает возможности существующих средств, например, по использованию различных типов входящих данных для оценки. Известный инструментарий не дает возможности применения для анализа и оценки рисков широкого спектра начальных параметров. На основе предложенного автором метода анализа и оценки рисков, который на основе использования модели интегрированного представления параметров риска, позволяет проводить оценивание в детерминированных условиях, с использованием десяти параметров, которые могут быть представлены, как в числовой, так и лингвистической форме, было реализовано программную систему анализа и оценки рисков потери информационных ресурсов. Для верификации разработанного программного продукта было смоделировано несколько различных ситуаций относительно защищенности информационных ресурсов, после чего проведен анализ и оценивание рисков при каждой такой ситуации. Полученные результаты исследования подтверждают адекватность реагирования программного средства на изменение значений оценочных компонент при разных условиях среды оценивания, а значение риска существенно не изменяется при изменении базиса оценочных компонент.Для построения систем управления информационной безопасности необходимо проводить анализ и оценивание рисков, которые часто характеризуются высокой неопределенностью. Существующие средства оценки не дают возможности применения для анализа и оценивания рисков широкого спектра начальных параметров. На основе предложенного автором метода анализа и оценивания рисков потери информационных ресурсов, было реализовано соответствующую программную систему. Она позволяет проводить оценивание в нечетких условиях с использованием установленного базиса оценочных компонент, которые отображаются моделью интегрированного представления параметров риска и могут быть представлены, как в числовой, так и лингвистической форме. Для верификации разработанного программного продукта было оуществлено моделирование при нескольких различных условиях среды оценивания относительно защищенности информационных реурсов. Полученные результаты исследования подтверждают то, что программное средство адекватно реагирует на изменения условий реды оценивания, которая отображается значениями оценочных компонент. Исследования показали, что значение риска существенно не изменяется при изменении базиса оценочных компонент.
  Повний текст PDF - 1.05 Mb    Зміст випуску     Цитування публікації

Цитованість авторів публікації:
  • Казмирчук С.

  • Бібліографічний опис для цитування:

    Казмирчук С. В. Анализ и оценивание рисков информационных ресурсов в нечетких условиях / С. В. Казмирчук // Захист інформації. - 2013. - т. 15, № 2. - С. 133-140. - Режим доступу: http://nbuv.gov.ua/UJRN/Zi_2013_15_2_9.

    Додаткова інформація про автора(ів) публікації:
    (cписок формується автоматично, до списку можуть бути включені персоналії з подібними іменами або однофамільці)
  • Казмірчук Світлана Володимирівна (національна безпека)
  •   Якщо, ви не знайшли інформацію про автора(ів) публікації, маєте бажання виправити або відобразити більш докладну інформацію про науковців України запрошуємо заповнити "Анкету науковця"
     
    Відділ інформаційно-комунікаційних технологій
    Пам`ятка користувача

    Всі права захищені © Національна бібліотека України імені В. І. Вернадського