|
МАТЕМАТИЧЕСКОЕ МОДЕЛИРОВАНИЕ, ЧИСЛЕННЫЕ МЕТОДЫ И КОМПЛЕКСЫ ПРОГРАММ
Применение графов для определения состояний нарушения безопасности активов
Н. В. Гринева Финансовый университет при Правительстве Российской Федерации
Аннотация:
В связи с постоянно расширяющимся ландшафтом угроз остается актуальной проблема своевременной идентификации рисков информационной безопасности, их оценки, и, как следствие, управления этими рисками. Основными составляющими всех количественных оценок риска являются частота, или вероятность, реализации рискового события, и величина потерь от реализации угрозы. Цель работы является повышение точности в количественной оценке рисков ИБ, разработка теоретической модели, учитывающей все взаимосвязи между активами в информационной среде компании, составление эффективного комплекса мер управления рисками. Для формализации модели оценки рисков ИБ компании было определено множество состояний нарушения безопасности для информационной среды компании, состоящее из элементов, характеризующих возможные результаты реализации угроз для каждого актива. В результате разработки модели показана связь активов и многосторонность сценариев реализации угроз.
Ключевые слова:
активы компании, потеря данных, информационная безопасность, оценка риска, угрозы.
Образец цитирования:
Н. В. Гринева, “Применение графов для определения состояний нарушения безопасности активов”, Comp. nanotechnol., 11:4 (2024), 25–34
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/cn503 https://www.mathnet.ru/rus/cn/v11/i4/p25
|
|