Методика розрахунку потреб ресурсного забезпечення об’єктів критичної інформаційної інфраструктури

Autor: Igor Игорь Kozubtsov Козубцов, Volodymyr Podoliak
Rok vydání: 2022
Předmět:
Zdroj: Сучасні інформаційні технології у сфері безпеки та оборони. 43:25-32
ISSN: 2410-7336
2311-7249
Popis: В науковій статті запропоновано методику розрахунку потреб ресурсного забезпечення об’єктів критичної інформаційної інфраструктури. Під потребою у забезпеченні виконання заходів кібербезпеки об’єктів критичної інформаційної інфраструктури в статті запропоновано розуміти необхідну кількість засобів кіберзахисту та обслуговуючого персоналу для забезпечення роботи організації. Розроблення зазначеної методики виникла необхідність у формуванні загального порядку розрахунку потреби забезпечення виконання заходів кібербезпеки в об’єктів критичної інформаційної інфраструктури. Аналіз останніх досліджень та публікацій засвідчив відсутність у відкритому доступі аналогічної методики. Зазначена методика необхідна власнику об’єкта критичної інформаційної інфраструктури для своєчасного планування ресурсного забезпечення об’єктів критичної інформаційної інфраструктури. Ці дані також необхідні для забезпечення ефективного функціонування об’єкта критичної інформаційної інфраструктури, а отже виконувати свою цільову функцію. Методика включає наступні ключові етапи розрахунку, а саме: потреби організації у засобів кіберзахисту; потреби у засобах кіберзахисту на випадок колапсу; остаточної потреби у засобах кіберзахисту на доукомплектування організації та відновлення на випадок колапсу; потреби у фінансовому резерві необхідного для закупівлі однотипних засобів в процесі доукомплектування та відновлення (остаточна) засобів кіберзахисту; потреби у штаті системних адміністраторів та обслуговуючого персоналу для обслуговування засобів кіберзахисту; штатної чисельності (та на випадок колапсу) системних адміністраторів та обслуговуючого персоналу необхідного для обслуговування груп засобів кіберзахисту; коефіцієнта укомплектованості засобів кіберзахисту. Дана стаття є результатом продовженням дослідження в напрямку з попереднього опису “Майбутнє безпекове середовище 2030”. Результат розширює наукові межі щодо реалізації невідкладних заходів державної політики з нейтралізації загроз кібербезпеки об’єктів критичної інформаційної інфраструктури. Наукова новизна одержаного результату полягає в тому, що вперше запропоновано методику розрахунку потреб ресурсного забезпечення об’єктів критичної інформаційної інфраструктури. Це надає можливість відповідальній особі у структурно-відокремлених підрозділах об’єктів критичної інформаційної інфраструктури за єдиним шаблоном розраховувати потреби ресурсного забезпечення.
Databáze: OpenAIRE