Model for assessing the effectiveness of information security systems

Evgeniy Sergeevich Mityakov, Svetlana V. Artemova, Anatoly A. Bakaev, Alexander V. Dushkin, Zh. G. Vegera · Bezopasnost informacionnyh tehnology · 2024

Проблемное поле исследования заключается в отсутствии комплексной модели оценки эффективности систем защиты информации, способной учитывать как технические аспекты безопасности, так и субъективные факторы, такие как доверие пользователей. Кроме того, текущие методы часто либо фокусируются на отдельных аспектах, либо не обеспечивают достаточную адаптивность под уникальные потребности и риски компаний. Целью статьи является разработка многопараметрической модели оценки эффективности систем защиты информации. В работе рассматриваются существующие подходы к оценке эффективности систем защиты информации, такие как методы, основанные на нечеткой логике, системном анализе и методологии достижения целей. Предлагается многопараметрическая модель, включающая четыре ключевые метрики: оценка угроз (суммирует влияние каждой угрозы, позволяя получить полное представление о рисках для организации), оценка эффективности мер защиты (количественно определяет, насколько эффективно реализуются меры безопасности в организации), оценка функциональной устойчивости (количественно определяет степень устойчивости системы к инцидентам и техническим неполадкам) и интегральная оценка безопасности (объединяет три предыдущие метрики в единый индекс, отражающий общий уровень защищенности систем информации). Предложенная модель позволяет учитывать различные аспекты информационной безопасности и адаптировать их под специфику организации. Особую роль в модели занимает коэффициент доверия к системам защиты информации, отражающий баланс между объективными технологическими характеристиками и субъективным восприятием пользователей. Даны примеры зависимости метрик модели от таких параметров, как частота инцидентов и время простоя, что позволяет оценить эффективность предложенной модели.

Read the paper · More papers on PaperTik