RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2013, выпуск 24, страницы 41–53 (Mi trspy587)

Эта публикация цитируется в 1 статье

SQL-представление реляционно-вероятностных моделей социо-инженерных атак в задачах расчета агрегированных оценок защищенности персонала информационной системы с учетом весов связей между пользователями

А. А. Азаровab, А. Л. Тулупьевba, Н. Б. Соловцовa, Т. В. Тулупьеваabc

a Санкт-Петербургский государственный университет, математико-механический факультет
b Санкт-Петербургский институт информатики и автоматизации РАН
c Северо-Западная академия государственной службы

Аннотация: Анализ рисков информационной безопасности в настоящее время является особо актуальной темой, поскольку как страховые компании хотят иметь возможно более точные характеристики о вероятном размере ущерба и необходимой сумме стра-хования, так и компании, желающие застраховать свои информационные риски, также хотят понимать, за что именно и насколько обоснованно платятся те или иные суммы при заключении договора страхования. Кроме того, ни одна из названных сторон не хочет терять собственные ресурсы. Таким образом, необходимо научиться получать адекватные, но в то же время комплексные, агрегированные оценки защищенности информационных систем. Для этого необходим всесторонний анализ защищенности как программно-технической составляющей системы, так и персонала таких систем (их социо-технической составляющей). Целью настоящей статьи является развитие и совершенствование рассмотренного ранее варианта задания основных отношений в комплексе «персонал – информационная система – критичные документы» при социо-инженерной атаке злоумышленника.

Ключевые слова: социо-инженерная атака, информационная система, пользователь, профиль уязвимостей пользователя.

Поступила в редакцию: 15.02.2013



© МИАН, 2024