Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал:
http://repositsc.nuczu.edu.ua/handle/123456789/14239
Назва: | PECULIAR PROPERTIES OF CREATING A SYSTEM OF SUPPORT TO MAKE ANTI-CRISIS DECISIONS BY EXPERTS OF THE SITUATIONAL CENTER AT THE CYBER PROTECTION OBJECT |
Автори: | Тютюник, Вадим Володимирович Тютюник, О.О. Тесленко, О.В. Бринза, Н.О. |
Ключові слова: | об’єкт кіберзахист система інформаційної безпеки ситуаційний центрів система підтримки прийняття антикризових рішень багатокритеріальність невизначеність вхідної інформації |
Дата публікації: | 2021 |
Бібліографічний опис: | Інформаційна безпека та інформаційні технології |
Короткий огляд (реферат): | З урахуванням невизначеності параметрів, які впливають на умови нормального функціонування об’єкту кіберзахисту, запропоновано створення системи підтримки прийняття антикризових рішень экспертами ситуационного центра, який є складовою системи інформаційної безпеки об’єкту кіберзахисту. Основу системи інформаційної безпеки об’єкту кіберзахисту повинен становити класичний контур управління, який забезпечує збір, обробку та аналіз інформації, а також моделювання розвитку інформаційної небезпеки на об’єкті кіберзахисту та розробку й реалізацію антикризового управління щодо запобігання виникнення загроз для інформації, що циркулює у процесі функціонування об’єкту кіберзахисту, а також ліквідації або мінімізації їх наслідків. В роботі показник ризику для інформації, що циркулює у процесі функціонування об’єкту кіберзахисту, представлено сумарністю між показниками ризику розголошенням інформації та витоком інформації, а також показником ризику для комп’ютерної інформації, що циркулює у процесі функціонування об’єкту кіберзахисту. Показник ризику витоку інформації включає показниками ризику витоку інформації по технічним каналам, витоку інформації по по каналам зв’язку, витоку мовної інформації, а також витоку інформації, що відображається. Показник ризику для комп’ютерної інформації включає показники ризику втрати та зміни інформації, а також отриманням несанкціонованого доступу до інформації. В умовах несвоєчасності, неповноти та неоптимальноств інформації про стан інформаційної безпеки об’єкту кіберзахисту, для рішення задачі багатокритеріальної оптимізації щодо формування альтернатив антикризових рішень экспертами ситуационного центра, в роботі, по-перше, формалізовано методи одержання вихідної інформації про переваги особи, що приймає рішення, засновані як на традиційних евристичних процедурах експертного оцінювання, так і на формальних методах компараторної ідентифікації. Показано, що незалежно від методу отримання вихідної інформації і форми її подання, найбільш адекватною є інтервальна оцінка переваг особи, що приймає рішення. По-друге, синтезовано модель багатокритеріального скалярного оцінювання корисності припустимих альтернативних рішень. Представлені результати являють собою наукову основу для розробки системи підтримки прийняття в критичних ситуаціях антикризових рішень экспертами ситуационного центра щодо забезпечення відповідного рівня інформаційної безпеки об’єкту кіберзахисту. |
Опис: | Considering the uncertainty of the parameters affecting the conditions for the normal functioning of the cyber protection object, it is proposed to create a support system for making anti-crisis decisions by the experts of the situational center, which is an integral part of the information security system of the cyber protection object. The basis of the information security system of a cyber protection object shall be a classical control loop that ensures the collection, processing and analysis of information, as well as modeling the development of information danger at the cyber protection object and the development and implementation of anti-crisis management to prevent the emergence of threats to information circulating during the functioning of the cyber protection object, and also elimination or minimization of their consequences. In the study, the risk indicator for information circulating during the functioning of a cyber protection object is the summation between the risk indicators of information disclosure and information leakage, as well as the risk indicator for computer information circulating during the functioning of the cyber protection object. The indicator of the risk of information leakage includes indicators of the risk of information leakage through technical channels, information leakage through communication channels, speech information leakage, as well as information leakage, shown information. The risk indicator for computer information includes indicators of the risk of loss and alteration of information, as well as obtaining unauthorized access to information. In the context of untimely, incomplete and suboptimal information concerning the condition of information security of the cyber protection object, to solve the problem of multi-criteria optimization for the formation of alternatives to anti-crisis decisions by the experts of the situational center, in the study, firstly, the methods of obtaining initial information about the advantages of the on traditional heuristic procedures of expert evaluation, and concerning formal methods of comparator identification. It is shown that regardless of the method of obtaining the initial information and the form of its presentation, the most adequate is the interval assessment of the preferences of the decision maker. Secondly, a model of a multicriteria scalar assessment of the usefulness of feasible alternative solutions has been synthesized. The presented results represent the scientific basis for the development of a support system for making anti-crisis decisions in critical situations by experts of the situational center to ensure the appropriate level of information security of the cyber protection object. |
URI (Уніфікований ідентифікатор ресурсу): | http://repositsc.nuczu.edu.ua/handle/123456789/14239 |
Розташовується у зібраннях: | Кафедра управління та організації діяльності у сфері цивільного захисту |
Файли цього матеріалу:
Файл | Опис | Розмір | Формат | |
---|---|---|---|---|
DRF_2021_Tiutiunyk_ENG.pdf | 540,86 kB | Adobe PDF | Переглянути/Відкрити |
Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.