ВВЕДЕНИЕ 3
1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КРИТИЧЕСКИ ВАЖНЫХ ОБЪЕКТОВ 4
1.1. Критерии защищенности ИТ-инфраструктур КВО 5
1.2. Риски информационной безопасности, характерные для КВО 7
1.3. Наиболее уязвимые компоненты ИТ-инфраструктуры КВО 8
2. РАСЧЕТ ПОКАЗАТЕЛЕЙ СОСТОЯНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КРИТИЧЕСКИ ВАЖНЫХ ОБЪЕКТОВ 10
2.1. Защита КВО 10
2.2. Анализ защищённости с использованием динамического программирования 14
ЗАКЛЮЧЕНИЕ 21
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ И ЛИТЕРАТУРЫ 22
Читать дальше
На сегодняшний день в России не обеспечивается должной и полноценной
защиты инфраструктуры КВО. Главная проблема в данном случае заключается в
том, что потенциальный для объектов КВО злоумышленник, прежде всего,
обладает высоким профессионализмом и использует целевые атаки, а
наработанной практики противодействия таким атакам в нашей стране
практически нет. Именно поэтому для многих КВО их АСУ ТП проектируются
изолированно от внешних систем.
Однако, в перспективе, практически все российские ИБ-интеграторы
испытывают большой интерес к защите инфраструктур КВО, наращивают
компетенции в этой области, изучают рынок подходящих решений. Разработчики
средств борьбы с вредоносным кодом, как и вендоры сканеров безопасности,
работают над выявлением уязвимостей в специфических элементах
инфраструктуры КВО, пробуют свои силы в аудите их ИБ. На рынке появились и
быстрыми темпами совершенствуются новые системы обеспечения ИБ
инфраструктур КВО.
Читать дальше
Литература
1. Васильев, В. Информационная безопасность критически важных
объектов / В. Васильев // PC Week Review: ИТ-безопасность. - №9,
2013.
2. Воскобоев, В.Ф. Надежность технических систем и техногенный
риск: учеб. пособ. для вузов МЧС России / В. Ф. Воскобоев. - М.
: Альянс: Путь, 2008. Ч. 1: Надежность технических систем. - 199
с.
3. Данилова, О.Т. Анализ системы защиты информации с применением
инструментов / О. Т. Данилова, Е. Н. Толстых // Доклады ТУСУРа.
- № 1 (25), часть 2, июнь 2012.
4. Евдокимов, В.И. Научно-информационный поиск в сфере безопасности
жизнедеятельности: учеб. пособ. /В. И Евдокимов. - СПб.:
Политехника, 2008. -184 с.
5. Козлитин, А.М. Теория и методы анализа риска сложных технических
систем / А. М. Козлитин. – Саратов : СГУ, 2009. - 199 с.
Источники
6. Методические рекомендации по разработке планов защищённости
критически важных объектов территорий субъектов Российской
Федерации и муниципальных образований от 28.12.2011 г.
Электронные ресурсы
7. Менеджмент качества. – Режим доступа:
http://www.kpms.ru/Implement/Qms_Pareto_Chart.htm
8. HelpStat. - Режим доступа : http://helpstat.ru
9. Информационная безопасность по-русски. - Режим доступа:
http://www.tsarev.biz/informacionnaya-bezopasnost/normativnaya-
baza-zashhity kriticheski-vazhnyx-obektov-kvo/
Читать дальше