| Русский Русский | English English |
   
Главная Архив номеров
19 | 09 | 2019
10.14489/vkit.2016.07.pp.022-029

DOI: 10.14489/vkit.2016.07.pp.022-029

Козунова С. С., Бабенко А. А.
СИСТЕМА ОПТИМИЗАЦИИ РИСКОВ ИНВЕСТИРОВАНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙ
(c. 22-29)

Аннотация. Рассмотрена проблема оптимизации инвестирования информационной безопасности промышленных предприятий. Разработана программная реализация предложенной системы. Представлены результаты экспериментальных исследований, направленных на оптимизацию инвестирования информационной безопасности предприятия промышленного типа.

Ключевые слова:  структура промышленных предприятий; система защиты информации; риски инвестирования информационной безопасности.

Kozunova S. S., Babenko A. A.
OPTIMIZE INVESTMENT RISKS SYSTEM OF INFORMATION SECURITY OF INDUSTRIAL ENTERPRISES
(pp. 22-29)

Abstract. The investment risks optimizing problem of information security industrial enterprises is considered. The problem decision requires theirs quantitative assessment. For this purpose the information security in industrial enterprises incidents statistics is analyzed.  As a result the most common threats to industrial enterprises information security on the gravity of the alleged material losses are marked. The relevance is substantiated by risk assessment of violation of the industrial enterprises information security. The basic categories are identified using the industrial enterprises information security expenses. Identified industrial enterprises information security investment risk source origin. Formally described risk model to optimize industrial enterprises investment information security. The proposed model procedure basis is based on risk minimization selection methods. The developed model allows to take into account the industrial enterprises structure and risks. The developed model result is the protecting information means value estimation and reducing information security costs. The offered model system architecture is proposed. Suggested system software implementation is developed. The experimental studies results, aimed at optimizing the information security of industrial enterprises investment risks, are presented. We describe the practically found developed system applicability.

Keywords: Structure of industrial enterprises; Information protection system; Risks of investing information security.

Рус

С. С. Козунова (Волгоградский государственный технический университет, Волгоград, Россия)
А. А. Бабенко (Волгоградский государственный университет, Волгоград, Россия) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript

 

Eng

S. S. Kozunova (Volgograd State Technical University, Volgograd, Russia)
A. A. Babenko (Volgograd State University, Volgograd, Russia) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript

 

Рус

1. Козунова С. С., Бабенко А. А. Автоматизация управления инвестициями в информационную безопасность предприятия // Вестник компьютерных и информационных технологий. 2015. № 3. С. 38 – 44.
2. Безопасность информации в корпоративных информационных системах [Электронный ресурс] // InfoWatch. URL: http://www.infowatch.ru/analytics/ reports/ 4609 (дата обращения: 21.01.2016).
3. Статистика инцидентов, угроз и уязвимостей информационной безопасности в КВО и АСУ ТП [Электронный ресурс] // Cogito, ergo sum. URL: http://tosaithe. wordpress.com/2015/03/18/incidents_kvo_asutp/ (дата обращения: 24.01.2016).
4. Захарова А. А., Телипенко Е. В. Математическое и программное обеспечение системы поддержки стратегических решений в сфере управления риском банкротства предприятия // Вестник компьютерных и информационных технологий. 2013. № 5. С. 22 – 27.
5. Постолова М. А., Грязнова Н. Л. Организация производства на предприятиях отрасли: курс лекций. Кемерово: КТИПП, 2008. 160 c.
6. Гавренкова В. И., Козловская А. И. Организация производства на предприятиях отрасли (промышленности): конспект лекций. Владивосток: Изд-во ВГУЭС, 2009. 100 с.
7. Астахов А. Искусство управления информационными рисками. М.: ДМК Пресс, 2010. 314 с.
8. Лотов А. В., Поспелова И. И. Многокритериальные задачи принятия решений: учеб. пособие. М.: МАКС Пресс, 2008. 197 с.
9. Жаринова С. С., Бабенко А. А. Оптимизация инвестиций в информационную безопасность предприятия // Информационные системы и технологии. 2014. № 3(83). С. 114 – 123.

Eng

1. Kozunova S. S., Babenko A. A. (2015). Automating management of investment in information security for business. Vestnik komp'iuternykh i informatsionnykh tekhnologii, (3), pp. 38-44. [in Russian language] doi: 10.14489/vkit.2015.03.pp.038-044
2. Security of information in corporate information systems. Infowatch. Available at: https://www.infowatch.ru/ analytics/reports/ 4609 (Accessed: 21.01.2016). [in Russian language]
3. Statistics of incidents, threats and information security vulnerabilities in criticaly important facilities, and automated process management systems. Cogito, ergo sum. Available at: https://tosaithe.wordpress.com/2015/03/18/ incidents_kvo_asutp/ (Accessed: 24.01.2016). [in Russian language]
4. Zakharova A. A., Telipenko E. V. (2013). Mathematical and software support of strategic decisions in the management of the risk of bankruptcy. Vestnik komp'iuternykh i informatsionnykh tekhnologii, (5), pp. 22-27. [in Russian language]
5. Postolova M. A., Griaznova N. L. (2008). Organization of production at the enterprises of the industry: a course of lectures. Kemerovo: KTIPP. [in Russian language]
6. Gavrenkova V. I., Kozlovskaia A. I. (2009). The organization of production at the enterprises of the branch (industry): lecture notes. Vladivostok: Izdatel'stvo VGUES. [in Russian language]
7. Astakhov A. (2010). The art of information risk management. Moscow: DMK Press. [in Russian language]
8. Lotov A. V., Pospelova I. I. (2008). Multicriteria tasks of decision making. Moscow: MAKS Press. [in Russian language]
9. Zharinova S. S., Babenko A. A. (2014). Optimizing investments in information security for business. Informatsionnye sistemy i tekhnologii, 83(3), pp. 114-123. [in Russian language]

Рус

Статью можно приобрести в электронном виде (PDF формат).

Стоимость статьи 350 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке.

После поступления денег на счет издательства, вам будет выслан электронный вариант статьи.

Для заказа статьи заполните форму:

{jform=1,doi=10.14489/vkit.2016.07.pp.022-029}

.

Eng

This article  is available in electronic format (PDF).

The cost of a single article is 350 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank.

After depositing your payment on our bank account we send you file of the article by e-mail.

To order articles please fill out the form below:

{jform=2,doi=10.14489/vkit.2016.07.pp.022-029}

 

 

 

 

 

.

.

 

 

 
Поиск
Баннер
Баннер
Баннер
Баннер
Баннер
Журнал КОНТРОЛЬ. ДИАГНОСТИКА
Rambler's Top100 Яндекс цитирования