Academic Journal

«Methodology for Assessing Information Security Threats» FSTEC of Russia as a Tool for Studying Computer Attacks on Information Resources of Automated Control Systems for Special Purposes

Λεπτομέρειες βιβλιογραφικής εγγραφής
Τίτλος: «Methodology for Assessing Information Security Threats» FSTEC of Russia as a Tool for Studying Computer Attacks on Information Resources of Automated Control Systems for Special Purposes
Πηγή: Приборы и системы. Управление, контроль, диагностика.
Στοιχεία εκδότη: The Publishing House "NAUCHTEHLITIZDAT", 2022.
Έτος έκδοσης: 2022
Θεματικοί όροι: компьютерная атака, automated control system for special purposes, threat assessment of computer attacks, автоматизированная система управления специального назначения, computer attack, оценка угроз компьютерных атак
Περιγραφή: Статья посвящена анализу возможностей существующего методического аппарата оценки угроз безопасности информации по исследованию компьютерных атак на информационные ресурсы автоматизированных систем управления специального назначения (АСУ СН). В ней обосновывается актуальность вопросов обеспечения высокого уровня защищенности информации в этих системах от компьютерных атак. Рассматривается возможность использования в рамках разработанной Федеральной службой по техническому и экспортному контролю (ФСТЭК России) методики оценки угроз безопасности информации методического аппарата определения актуальных угроз для оценки вероятностных характеристик компьютерных атак на информационные ресурсы АСУ СН. Приводятся экспертные оценки соответствий источников угроз уязвимостям информации, уязвимостей - целям компьютерных атак, целей - вариантам нарушения состояний защищенности информации. The article is devoted to the analysis of the capabilities of the existing methodological apparatus for assessing information security threats for the study of computer attacks on information resources of automated control systems for special purposes (ACS SN). It substantiates the relevance of the issues of ensuring a high level of information security in these systems from computer attacks. The possibility of using the methodological apparatus for determining actual threats to assess the probabilistic characteristics of computer attacks on the information resources of the automated control System of the Russian Federation is considered within the framework of the methodology developed by the Federal Service for Technical and Export Control (FSTEC of Russia). Expert assessments of the correspondence of threat sources to information vulnerabilities, vulnerabilities to the goals of computer attacks, goals to the variants of violation of information security states are given.
Τύπος εγγράφου: Article
Γλώσσα: Russian
ISSN: 2073-0004
DOI: 10.25791/pribor.1.2022.1316
Αριθμός Καταχώρησης: edsair.doi...........d01b3f24cf0a5ced72746fca70891e2d
Βάση Δεδομένων: OpenAIRE
Περιγραφή
ISSN:20730004
DOI:10.25791/pribor.1.2022.1316