78649

Автор(ы): 

Автор(ов): 

2

Параметры публикации

Тип публикации: 

Статья в журнале/сборнике

Название: 

Комплексная оценка информационных рисков. II: Алгоритм идентификации структуры дерева комплексной оценки интегрального информационного риска

Электронная публикация: 

Да

ISBN/ISSN: 

1819-2467

DOI: 

10.25728/ubs.2024.111.04

Наименование источника: 

  • Управление большими системами

Обозначение и номер тома: 

вып. 111

Город: 

  • Москва

Издательство: 

  • ИПУ РАН

Год издания: 

2024

Страницы: 

97-117
Аннотация
При оценке рисков информационной безопасности весьма важным представляется учет характерных для информационных систем видов неопределенности. Существующие методы и алгоритмы оценки информационных рисков могут не учитывать некоторые из них, вследствие чего полученные оценки рисков могут быть искажены. В связи с этим естественным образом возникает задача разработки нового или адаптации уже существующего метода для оценки рисков сложных систем с учётом всех характерных для рассматриваемого класса систем видов неопределенности. В настоящей работе развивается ранее предложенная идея применения для оценки информационных рисков метода комплексного оценивания, предполагающего агрегацию оценок информационной системы по стандартным критериям информационной безопасности – конфиденциальности, целостности и доступности. В первой части работы было показано, что этот метод при соответствующих модификациях позволяет учесть все нужные виды неопределенности. В этой части работы предлагается алгоритм идентификации структуры дерева комплексной оценки на основе принципа сворачивания связанных критериев. Работоспособность алгоритма продемонстрирована на примере построения деревьев оценки рисков конфиденциальности, целостности и доступности для SMART-систем на основе «Интернета вещей».

Библиографическая ссылка: 

Рей А.С., Широкий А.А. Комплексная оценка информационных рисков. II: Алгоритм идентификации структуры дерева комплексной оценки интегрального информационного риска // Управление большими системами. 2024. вып. 111. С. 97-117.