ОБРАБОТКА ИНФОРМАЦИИ И АНАЛИЗ ДАННЫХ
В. И. Будзко, В. Г. Беленков "Оценка стоимости последствий успешных атак и обработки ложных срабатываний для ИИД-систем"
ИНТЕЛЛЕКТУАЛЬНЫЕ СИСТЕМЫ И ТЕХНОЛОГИИ
МАТЕМАТИЧЕСКОЕ МОДЕЛИРОВАНИЕ
МАТЕМАТИЧЕСКИЕ ОСНОВЫ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ
УПРАВЛЕНИЕ И ПРИНЯТИЕ РЕШЕНИЙ
В. И. Будзко, В. Г. Беленков "Оценка стоимости последствий успешных атак и обработки ложных срабатываний для ИИД-систем"
Аннотация. 

В статье, рассмотрен подход к оценке затрат на устранение последствий от успешно проведенных атак (УПА) и ложных срабатываний систем защиты информации (СЗИ) применительно к реализующей интенсивное использование данных системе (ИИД-система). При этом учитываются действующая в стране нормативно-техническая база в области защиты информации (ЗИ). Это первый этап работ по определению путей минимизации финансовых расходов на СЗИ ИИД-системы в течение ее жизненного цикла. Представлены три методики: определения приемлемого для Организации уровня ущерба от УПА; оценки ожидаемого остаточного ущерба от успешно проведенных атак на ИИД-систему, ЗИ которой обеспечивается СЗИ, описываемой Моделью (и показателей, детализирующих этот ущерб); оценки соответствия ожидаемого остаточного ущерба от УПА приемлемому для Организации уровню. Определены основные причины регулярного проведения оценки затрат, учитывающих изменения деятельности Организации, состава угроз ее ИТ инфраструктуре, появления новых кибератак и способов их осуществления.

Ключевые слова: 

кибербезопасность, интенсивное использование данных, модели защиты данных и систем, безопасность информации, ущерб, атаки.

DOI 10.14357/20718632260301

EDN QMDNTY

Стр. 3-15.

Литература


1. WEF_Global_Cybersecurity_Outlook_2026. World Economic Forum 91–93 route de la Capite CH-1223 Cologny/Geneva Switzerland https://repository.ach.gov.ru/upload/cards/1bb/WEF_Global_Cybersecurity_ Outlook_2026.pdf
2. WEF_Global_Cybersecurity_Outlook_2025. World Economic Forum 91–93 route de la Capite CH-1223 Cologny/Geneva Switzerland https://repository.ach.gov.ru/upload/cards/250/WEF_Global_Cybersecurity_ Outlook_2025.pdf
3. WEF_Global_Cybersecurity_Outlook_2024. World Economic Forum 91–93 route de la Capite CH-1223 Cologny/Geneva Switzerland https://docs.yandex.ru/docs/view?tm=1779969771&tld=ru&lang=en&name=WEF_Global_Cybersecurity_ Outlook_2024.pdf
4. Abrardi Laura, Comino Stefano, Grassini Sasha. The economics of cyber risk: a survey of the literature. Journal of Industrial and Business Economics. Published online: 19 August 2025 https://doi.org/10.1007/s40812-025-00370-3
5. Cost of Cyber Incidents Study_Publication: October 2020, Cybersecurity and Infrastructure Security Agency. https://clck.ru/3WGQDj
6. Muriel F. Franco, Fabian Künzler, Jan von der Assen, Chao Feng, Burkhard Stiller. RCVaR: An economic approach to estimate cyberattacks costs using data from industry reports // Computers Security. Volume 139. April 2024. 103737. https://doi.org/10.1016/j.cose.2024.103737
7. Будзко В.И., Меленков В.И., Королев В.И., Беленков В.Г., Кейер П.А. Особенности систем с интенсивным использованием данных как объектов обеспечения безопасности информации на примере АСУ агротехнологическими процессами // Системы высокой доступности. 2024. Т. 20. № 2. С. 28-39. DOI: https://doi.org/10.18127/j20729472-202402-02.
8. Будзко В.И., Королев В.И., Беленков В.Г., Кейер П.А. Кибербезопасность систем, реализующих интенсивное использование данных. Безопасность Распределенной Среды системы, реализующей интенсивное использование данных // Системы высокой доступности. 2024. Т. 20. № 4. С. 15-23. DOI: https://doi.org/10.18127/j20729472-202404-02.
9. Будзко В.И., Беленков В.Г. Кибербезопасность систем, реализующих интенсивное использование данных, использующих технологии искусственного интеллекта // Системы высокой доступности. – 2025. Т. 21. № 1. С. 52-62. DOI: https://doi.org/10.18127/j20729472-202501-05.
10. Будзко В.И., Беленков В.Г. Кибербезопасность систем, реализующих интенсивное использование данных. Новые методы и системные решения построения безопасной среды обработки и анализа данных на примере среды, учитывающей особенности обработки информации в отрасли здравоохранения. 2025. Т. 21. № 3. С. 5-20. DOI: https://doi.org/10.18127/j20729472-202503-02.
11. Будзко В.И., Беленков В.Г. Кибербезопасность систем, реализующих интенсивное использование данных. Обеспечение доверия к ИИД-системам, использующим технологии искусственного интеллекта и машинного обучения // Системы высокой доступности. 2026. Т. 22. № 2. С. 5-17. DOI: https://doi.org/10.18127/j20729472-202602-01
12. Методический документ. Методика оценки угроз безопасности информации. Приложение 1, разделы 2-5. ФСТЭК России. Утвержден 5 февраля 2021 г.
13. ГОСТ Р ИСО/МЭК 27005-2010. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности.
14. ГОСТ Р ИСО/МЭК 27000-2012. Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология.
15. Архитектура системы защиты информации. https://studfile.net/preview/7259056/page:29/
16. ГОСТ 2.052-2021. ЕСКД. Электронная модель изделия. Общие положения. П. 3.1.5.
17. ГОСТ 57412-2017. Компьютерные модели в процессах разработки, производства и эксплуатации изделий. Общие положения. П. 3.1.1 и п.3.1.1 Приложения А.
18. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения.
19. Маслова М.А., Шумейко И.П. Методы и модели информационной безопасности. Учебно-методическое пособие для обучающихся по направлению 10.03.01 «Информационная безопасность». Институт Радиоэлектроники и информационной безопасности. ФГАОУ ВО «Севастопольский государственный университет». Севастополь 2017. 66 страниц.
20. Беленков В.Г. Вопросы методического обеспечения построения перспективного КСА (VI). // Системы высокой доступности. – 2009. Т. 5. № 4. С. 38-72.
21. ГОСТ Р 55.0.01-2014/ИСО 55000:2014. Управление активами. Национальная система стандартов. Общее представление, принципы и терминология.
22. Бойченко О.В., Иванюта Д.В. Модели информационной безопасности // Экономика строительства и природопользования. 2021. № 3 (80). С.33-39. https://doi.org/10.37279/2519-4453-2021-3-33-39.
23. Модели угроз информационной безопасности. https://rt-solar.ru/products/solar_dozor/blog/4129/.
24. Внукова Н.В. Концепция информационной безопасности. https://infourok.ru/lekciya-konceptualnaya-model-informacionnoy-bezopasnosti-mdkinformacionnaya-bezopasnost-3240918.html.
25. Integrating Cybersecurity and Enterprise Risk Management (ERM). NIST Interagency Report NIST IR 8286r1 December 2025. https://doi.org/10.6028/NIST.IR.8286r1
2026 / 03
2026 / 02
2026 / 01
2025 / 04

© ФИЦ ИУ РАН 2008-2018. Создание сайта "РосИнтернет технологии".