Цели. Основной целью исследования является разработка модели управления инцидентами информационной безопасности на предприятии, минимизирующей ущерб и затраты на устранение инцидентов в условиях
ограниченных ресурсов и времени.
Методы. В работе проведен анализ существующих подходов к управлению инцидентами информационной
безопасности, включая математические и имитационные модели, стохастические дифференциальные уравнения, цепи Маркова и другие методы. Основанием для работы послужил системный подход, который включает в себя всесторонний анализ параметров инцидентов, действий по их устранению, времени реакции, а также ущерба от реализации инцидентов и вероятности успешного их устранения. Для проверки работоспособности разработанной модели использовались синтетические данные, которые отражают разнообразные типы инцидентов и возможные пути их ликвидации.
Результаты. Предложенная модель управления инцидентами позволяет оптимизировать управление инцидентами за счет минимизации ущерба и затрат. В рамках модели учитываются такие параметры, как критичность инцидентов, доступные ресурсы, время реакции и вероятность успешного устранения инцидентов.
Апробация модели на синтетических данных показала, что предложенный подход существенно улучшает выбор оптимальных действий для реагирования на инциденты в ситуациях ограничений бюджета и времени, что в свою очередь повышает общую эффективность управления инцидентами.
Выводы. Внедрение предложенной модели на предприятиях позволит повысить общий уровень информационной безопасности, эффективность реагирования на инциденты и улучшить процессы защиты информации. Это обеспечит минимизацию рисков, связанных с утечками данных и другими инцидентами, и поможет предприятиям принимать обоснованные и оперативные решения в условиях ограниченных ресурсов и времени.