Кореляція витрат у багаторубіжних системах захисту інформації

Оптимізаційні економічні задачі інформаційної безпеки направлено на вирішення двох основних проблем: визначення оптимального розміру інвестицій в захист інформації і оптимізація розподілу ресурсів між об’єктами, котра забезпечує досягнення найкращих економічних показників. Перехід до багаторівневих...

Full description

Saved in:
Bibliographic Details
Published in:Системні дослідження та інформаційні технології
Date:2015
Main Authors: Левченко, Є.Г., Рабчун, Д.І.
Format: Article
Language:Ukrainian
Published: Навчально-науковий комплекс "Інститут прикладного системного аналізу" НТУУ "КПІ" МОН та НАН України 2015
Subjects:
Online Access:https://nasplib.isofts.kiev.ua/handle/123456789/116061
Tags: Add Tag
No Tags, Be the first to tag this record!
Journal Title:Digital Library of Periodicals of National Academy of Sciences of Ukraine
Cite this:Кореляція витрат у багаторубіжних системах захисту інформації / Є.Г. Левченко, Д.І. Рабчун // Системні дослідження та інформаційні технології. — 2015. — № 2. — С. 131-140 . — Бібліогр.: 13 назв. — укр.

Institution

Digital Library of Periodicals of National Academy of Sciences of Ukraine
Description
Summary:Оптимізаційні економічні задачі інформаційної безпеки направлено на вирішення двох основних проблем: визначення оптимального розміру інвестицій в захист інформації і оптимізація розподілу ресурсів між об’єктами, котра забезпечує досягнення найкращих економічних показників. Перехід до багаторівневих багаторубіжних систем суттєво розширює проблему і викликає низку питань, обумовлених ускладненням структури і особливостями розташування окремих елементів. Розглянуто послідовно-паралельну схему розташування перешкод, котра містить спільну для всіх об’єктів перешкоду та індивідуальні перешкоди. Проаналізовано доцільність введення спільної перешкоди за незмінного бюджету захисту інформації в залежності від вразливості перешкод і розподілу інформації між об’єктами. Розроблено методику і наведено результати розрахунків оптимального розподілу ресурсів між спільною і індивідуальними перешкодами. Розглянуто умови кореляції між оптимальними розподілами ресурсів, направлених на індивідуальні перешкоди. Наведені результати можуть бути корисними при розробці рекомендацій з управління ресурсами і створенню оптимальних систем захисту інформації. Оптимизационные экономические задачи информационной безопасности направлены на решение двух основных проблем: определение оптимального размера инвестиций в защиту информации, который обеспечивает достижение наилучших экономических показателей, и оптимизация распределения ресурсов между объектами. Переход к многоуровневым многорубежным системам существенно расширяет проблему и вызывает ряд вопросов, обусловленных усложнением структуры и особенностями расположения отдельных элементов. Рассмотрена последовательно-параллельная схема расположения препятствий, содержащая общее для всех объектов препятствие и индивидуальные препятствия. Проанализирована целесообразность введения дополнительной преграды при неизменном бюджете защиты информации в зависимости от уязвимости препятствий и распределения информации между объектами. Разработана методика и приведены результаты расчетов оптимального распределения ресурсов между общей и индивидуальными препятствиями. Рассмотрены условия корреляции между оптимальными распределениями ресурсов, направленных на индивидуальные препятствия. Приведенные результаты могут быть полезными при разработке рекомендаций по созданию оптимальных систем защиты информации и управлению ресурсами Economic optimization problems of information security are aimed at addressing two major problems: determining the optimal amount of investment in information security, which provides the best economic performance and optimizing the resource allocation between objects. The transition to multilevel multi-barrier systems significantly expands the problem and raises a number of issues arising from the complexity of the structure and physical layout of individual items. We consider a series-parallel layout of obstacles, which contains common obstacles for all objects and individual obstacles. The feasibility of introducing of an additional obstacle at the constant information security budget, depending on vulnerabilities of obstacles and the information distribution between objects, was analyzed. The method was developed and the results of calculations of optimal allocation of resources between the common and individual barriers were presented. Conditions of correlation were considered between the optimal allocation of resources aimed at individual obstacles. The results may be useful in developing recommendations for the creation of optimal information security systems and the resources management.
ISSN:1681–6048