COMPREHENSIVE SOLUTIONS TO MINIMISE INTERNAL INFORMATION SECURITY THREATS

Voprosy kiberbezopasnosti · 2024

Цель работы: определение состава современных решений, в совокупности позволяющих создать систему комплексного управления информационной безопасностью организации.Методы исследования: анализ релевантных научных публикаций, концептуальное моделирование, экспертная оценка, синтез системы комплексного управления информационной безопасностью.Полученные результаты: в статье детализируются составляющие процесса управления информационной безопасностью (ИБ) и обсуждается возможный состав ориентированной на минимизацию внутренних угроз системы комплексного управления ИБ организации.Показано, что подобная система должна включать следующие ключевые элементы: подсистему централизованного мониторинга событий и расследования инцидентов ИБ, подсистему контроля защищенности данных и выявления уязвимостей в доступе к ним, а также подсистему контроля информационных потоков и противодействия утечкам защищаемой информации.Указанные подсистемы могут быть реализованы при помощи SIEM-, DCAP-и DLP-систем соответственно.Рассматриваются основные концепции и технологии, на базе которых разработаны данные решения, их архитектура, особенности функционирования и аналитические возможности на примере программных комплексов, разработанных компанией «СёрчИнформ» («СёрчИнформ SIEM», «СёрчИнформ FileAuditor» и «КИБ СёрчИнформ»).Анализ совокупности характеристик и опыта применения названных продуктов показывает, что при условии их интеграции они способны обеспечить полномасштабную защиту деятельности организации на всех уровнях.Практическая значимость заключается в обосновании достаточности указанного состава системы управления ИБ для решения задачи минимизации внутренних угроз.

Read the paper · More papers on PaperTik