Express audit as a tool for assessing vulnerabilities in information systems: approaches, methodologies, and recommendations

O.A. Syropiatov, L. M. Tymoshenko, I. V. Nazarova, N. Kozachenko · INFORMATICS AND MATHEMATICAL METHODS IN SIMULATION · 2024

Стаття присвячена дослідженню та розробці методики експрес-аудиту систем обробки даних на предмет захисту інформації.Основна увага приділена таким аспектам.По-перше, це порівняльний аналіз методів аудиту систем інформаційної безпеки.Проведено огляд і аналіз існуючих підходів до аудиту інформаційної безпеки з метою вибору найбільш придатних методів для використання в експресаудиті.Зроблено висновок, що для виконання експрес-аудиту найкраще комбінувати автоматизовані інструменти та аудит вразливостей для забезпечення ефективного виявлення загроз за мінімальний час та ресурси.По-друге, це розробка методики експрес-аудиту.Представлено підхід до швидкого отримання достовірної оцінки здатності системи обробки даних протистояти сучасним загрозам.Методика орієнтована на оперативне виявлення вразливостей та оцінку ризиків.Методика складається з послідовного ланцюжка блоків, кожен з яких містить етапи збору та обробки вхідної інформації, після чого отримані дані передаються до наступного блоку для подальшої обробки та використання.Методика дозволяє сформувати чітку структуру для оцінки поточного стану інформаційної безпеки, виявлення уразливих місць та своєчасного коригування політик безпеки з метою мінімізації потенційних ризиків.По-третє, це застосування запропонованої методики.Практично виконано експрес-аудит керуючого центру систем обробки даних підприємства, що активно проводить логістичні операції.На етапі аналізу розглянуто структуру системи, специфікацію обладнання, ліцензування та оновлення програмного забезпечення тощо.Надано практичні рекомендації щодо покращення процесів інформаційної безпеки на основі результатів експрес-аудиту.Результати дослідження показують можливість використовувати методику експрес-аудиту для швидкої оцінки стану безпеки інформаційних систем та для постійної оцінки безпеки, що дозволяє оперативно реагувати на нові загрози сьогодення.Ключові слова: експрес-аудит, інформаційна безпека, системи обробки даних, методика аудиту, вразливості, автоматизовані інструменти, ризики Вступ.У сучасних умовах стрімкого розвитку технологій та зростання кіберзагроз організації будь-якого масштабу опиняються перед необхідністю забезпечення надійного захисту даних.Зі збільшенням складності та витонченості кібератак традиційні підходи до інформаційної безпеки є недостатніми.У цьому контексті аудит СОД (систем обробки даних) на предмет захисту інформації є критично важливим інструментом, оскільки дозволяє не лише оцінити ефективність існуючих заходів захисту, але й виявити приховані вразливості, які можуть бути використані зловмисниками [1,2].В Україні через актуальні загрози сьогодення активно створюються відомчі та волонтерські системи обробки інформації, що базуються на різнотипному обладнанні, часто вживаному й отриманому через допомогу чи волонтерські ініціативи.Залучення пристроїв без повної історії експлуатації створює нові виклики для забезпечення безпеки [3][4][5].За звичайних умов найкращим рішенням цієї проблеми був би традиційний аудит новостворених систем.Проте це тривалий і ресурсоємний процес, який не завжди доцільний у сучасних реаліях.У зв'язку з цим виникає

Read the paper · More papers on PaperTik