Разработка метода оценки информационных рисков при обработке служебной информации, ВКР по защите информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"




Описание
Работа подготовлена и защищена в 2018 году для специальности 10.03.01 Информационная безопасность.
В настоящее время стремительного внедрения передовых информационно телекоммуникационных технологий во все сферы человеческой деятельности и, особенно, в системы управления государством, крупным производством, деятельностью корпораций и фирм, является основой успешного решения проблемы построения цифровой экономики.
Возникла и быстро развивается индустрия производства и потребления информации, человечество поступательно движется к информационному обществу. Россия не только не должна оставаться в стороне от этого процесса, но имеет все возможности быть в числе передовых стран в этой области.
Задача получения и обработки информации заключаетсяв ее переработке ивыдаче в виде удобном для принятия решений.
В общем случаес этим многоэтапным процессом обработки информации и принятия решений связан набор внешних дестабилизирующих факторов внешней и внутренней среды, порождающих угрозы информационной безопасности.
Поэтому базовым принципом, соблюдаемом в процессе работы СОИ, становится принцип системной безопасности. Он гарантирует, что коммуникационные услуги, реализуемые в рамках СОИ с выбранным уровнем качества, считаются безопасными. В свою очередь, это говорит о том, что, изначально применение этих услуг не ведет к нежелательным для пользователя последствиям в рамках нахождения нужного решения, а также эти услуги не используются третьей стороной для вреда самой СОИ, а также официальным потребителям ее услуг.
Информационные риски, которые возможны в процессе информатизации, в рамках некорректности мероприятий по оценки и следованию требованиям реальных процессов и явлений, способны перейти в экономические, политические, финансовые, социальные, экологические, психологические, военные, технические и другие угрозы.
Возможные подходы к реализации оценки информационных рисков созданы с оглядкой на исследования отечественных и зарубежных источников по этой проблеме и различаются явной новизной и актуальностью в рамках выбора параметров для оценки качества анализа информации, разделения проблемы оценки рисков и представления этого процесса. В их базе состоят кибернетические принципы определенности, наблюдаемости и управляемости рисков.
Подготовленные в диссертации основные подходы к проблеме изучения информационных рисков в СОИ, как элементе более совокупной проблемы управления анализа данных в СОИ, поддерживающей информационное обслуживание субъектов гос. власти.
Объектом изучения в работе выступает формализация, постановка задач и создание моделей описания анализа данных.
Цель исследования - разработка метода оценки информационных рисков при обработке служебной информации
Задачи исследования.
1.Анализи моделирование типовых структурно-функциональных характеристик процесса управлении ярисками информационной безопасности объекта информатизации и обработки информации.
2.Построение обобщенной модели угрозИБ процессу обработки с информации.
3.Разработка комплекса нечетких моделей для оценкии моделирования информационных рисков.
4.Практическая апробация разработанных подходов к оценке ин-формационных рисков в системах обработки информации.
Объект исследования - информационныеслужебные системы организаций.
Предмет исследования - процесс идентификации и расчета информационных рисков, возникающих в процессе служебной информации.
Методы исследования отражают результат анализа отечественного и зарубежного опыта разработки и проектирования средств управления обработкой информации. Они включают статистические и экспертные методы принятия решений, методы теории решеток и нейронечеткого программирования.
Полученные результаты и их научная новизна.
1.Реализовано моделирование в нотации стандартаIDEF0 типовых структурно-функциональных характеристик процесса управлении ярисками информационной безопасности объекта
2.Построеныобобщенные модели структур угрозИБ .
3.Разработанкомплекс нечетких моделей для оценкии моделирования информационных рисков.
.