首页> 外文期刊>Промышленные АСУ и контроллеры >Модель оценки степени защищенности конфиденциальной информации в автоматизированной системе управления
【24h】

Модель оценки степени защищенности конфиденциальной информации в автоматизированной системе управления

机译:一种评估自动控制系统中机密信息保护程度的模型

获取原文
获取原文并翻译 | 示例
       

摘要

The work is devoted to solving the problem of assessing the degree of information security, as well as assessing the degree of effectiveness ofprotection of information assets in an automated management system. Its formulation is connected with the shortcomings of the existing methodical and mathematical apparatus for assessing the protection of information assets in accordance with modern criteria and norms. The analysis of existing methods and criteria carried out in this paper showed that it is inappropriate to use them to assess the degree of information security in an automated management system due to limitations and strict requirements imposed by the specifics of the organization's activities. In addition, the analysis also showed that there is na correlation between the methods of assessing the degree of protection and the effectiveness of protection, as well as the criteria used to conduct an appropriate evaluation for the security system. To assess the degree of protection of confidential information, a model for assessing the degree of information security in an automated management system is proposed, and an appropriate methodology for assessing the degree of security of an information resource is proposed, which offers four types of methods for different situations and proposed tasks.%Работа посвящена решению задачи оценки степени защищенности информации, а также оценке степени эффективности защиты информационных активов в автоматизированной системе управления. Ее постановка связана с недостатками существующего методического и математического аппаратов проведения оценки обеспечения защиты информационных активов в соответствии с современными критериями и нормами. Проведенный в настоящей работе анализ существующих методов и критериев показал нецелесообразность их применения для оценки степени защищенности информации в автоматизированной системе управления в силу ограничений и строгих требований, накладываемых спецификой деятельности организации. К тому же, проведенный анализ показал отсутствие взаимосвязей между методами оценки степени защищенности и эффективности защиты, а также применяемыми критериями для проведения соответствующей оценки применительно к системе безопасности. Для оценки степени защищенности конфиденциальной информации предложена модель оценки степени защищенности информации в автоматизированной системе управления, а также разработана соответствующая методика оценки степени защищенности информационного ресурса, предлагающая четыре типа методов для различных ситуаций и выдвигаемых задач.
机译:这项工作致力于解决评估信息安全程度以及评估自动化管理系统中信息资产保护有效性的程度的问题。它的表述与现有的根据现代标准和规范评估信息资产保护的方法和数学仪器的缺点有关。本文对现有方法和标准进行的分析表明,由于组织活动的具体情况存在局限性和严格要求,因此不宜使用它们来评估自动化管理系统中的信息安全程度。此外,分析还表明,评估保护程度和保护有效性的方法与用于对安全系统进行适当评估的标准之间没有关联。为了评估机密信息的保护程度,提出了一种在自动化管理系统中评估信息安全程度的模型,并提出了一种评估信息资源安全程度的适当方法,该方法提供了四种类型的方法针对不同的情况和提出的任务。%Работапосвященарешениюзадачиоценкистепенизащищенностиинформации,атакжеоценкестепениэффективностизащитыинформационныхактивоввавтоматизированнойсистемеуправления。 Еепостановкасвязанаснедостаткамисуществующегометодическогоиматематическогоаппаратовпроведенияоценкиобеспечениязащитыинформационныхактивоввсоответствииссовременнымикритериямиинормами。 Проведенныйвнастоящейработеанализсуществующихметодовикритериевпоказалнецелесообразностьихприменениядляоценкистепенизащищенностиинформациивавтоматизированнойсистемеуправлениявсилуограниченийистрогихтребований,накладываемыхспецификойдеятельностиорганизации。 Ктомуже,проведенныйанализпоказалотсутствиевзаимосвязеймеждуметодамиоценкистепенизащищенностииэффективностизащиты,атакжеприменяемымикритериямидляпроведениясоответствующейоценкиприменительноксистемебезопасности。 Дляоценкистепенизащищенностиконфиденциальнойинформациипредложенамодельоценкистепенизащищенностиинформациивавтоматизированнойсистемеуправления,атакжеразработанасоответствующаяметодикаоценкистепенизащищенностиинформационногоресурса,предлагающаячетыретипаметодовдляразличныхситуацийивыдвигаемыхзадач。

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号