ИКРБС
№ АААА-Б16-216102520043-6Разработка программного обеспечения для комплексной оценки защищенности информационной системы
14.04.2016
Объект исследования: модель безопасности информационной системы. Цель: апробация методики оценки защищенности информационной системы (ИС) в виде программного обеспечения для уменьшения трудозатрат при проектировании систем защиты информации, используемого для построения модели безопасности, синтеза релевантных требований и рекомендаций, для оценки защищенности информационных систем и повышения эффективности проектируемых систем (подсистем) защиты информации. Рассмотрена метрика защищенности в системе управления информационной безопасностью (СУИБ) на основе графа взаимозависимых функциональных требований. Решаемые задачи: систематизация и селекция требований защиты информации к информационным системам вариантных программно-аппаратных платформ; повышение эффективности существующих и разрабатываемых профилей защиты на основе анализа функционально связанных компонентов; визуализация процессов информационной безопасности. Построена семантическая сеть защитных мер. Разработана и заполнена база данных, содержащая информацию по угрозам и функциональным требованиям защиты технического характера согласно ISO 15408-2. Созданы web-интерфейс и база данных, позволяющие моделировать процессы в IDEF, с построением модели СУИБ в соответствии с международными стандартами ISO 27000. Проанализировано законодательство РФ в области защиты информации. Обобщено понимание/представление основных терминов и определений, заложенных в нормативно-правовых актах. Спроектирован типовой профиль защиты, в контексте которого подразумевается понятие профиля безопасности для «некоторой средней» организации-пользователя, включающего согласованный набор базовых мер, опций и спецификаций, которые определяют взаимодействие механизмов защиты между собой. Разработано программное обеспечение «Оценка и анализ защищенности информационных систем 2.0» для обеспечения защиты информации, не составляющей государственной тайны, но требующей соответствующей охраны по действующему законодательству в государственных информационных системах (Приказ ФСТЭК № 17) и защиты в негосударственных информационных системах касательно персональных данных (152-ФЗ). Определены индикаторы на верхних уровнях информационной инфраструктуры, главным предназначением которых является акцентирование СУИБ на актуальных задачах, ориентированных на решение проблем в сфере ИБ базового уровня и гибкого перераспределения имеющихся мощностей. Разработано кросс-платформенное программное обеспечение, позволяющее одновременно всей совокупности специалистов различного уровня инфраструктуры СУИБ вносить априорную информацию и получать рекомендации с верифицирующей информацией (обоснованием) предлагаемых мер. Отличительной особенностью данного программного инструментария является его ориентированность на процессный подход, декларируемый в ИСО 2700*. [19 - 30]. Реализованы оценочные уровни доверия к ИТ. Метод оценки основан на релевантном подходе - «поиске слабого звена» в графе защитных механизмов по методологии ГОСТ Р ИСО/МЭК 15408. Кроме того, уникальностью ПО является его способность генерировать перечень актуальных индикаторов ИБ, связанных с актуальными для ИС угрозами ИБ. Собрана и систематизирована информация по уязвимостям, угрозам и сертифицированным средствам защиты информации с открытых источников bdu.fstec.ru, exploit-db.com и clsz.fsb.ru. Полученные материалы могут быть использованы в качестве экспериментальной базы для подготовки специалистов в области информационной безопасности.
ГРНТИ
81.93.29 Информационная безопасность. Защита информации
10.19.61 Правовое регулирование информационной безопасности
Ключевые слова
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
ИНФОРМАЦИОННАЯ СИСТЕМА
ЗАЩИЩЕННОСТЬ
ОБЩИЕ КРИТЕРИИ
СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ
ОАЗИС
БАЗИС ПРОФИЛЬ ЗАЩИТЫ
МОДЕЛЬ УГРОЗ
Детали
НИОКТР
№ 115082510007
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
Общество с ограниченной ответственностью "ЛЕВША"
Похожие документы
Разработка метода оценки уровня защищенности информационных систем
0.930
ИКРБС
Методы и алгоритмы построения информационных систем в защищенном исполнении
0.924
НИОКТР
Разработка программного обеспечения средств контроля защищенности информации в процессе мониторинга информационной безопасности средств и систем информатизации
0.920
ИКРБС
Разработка моделей информационной системы и реализуемых ею информационных потоков
0.914
ИКРБС
Модели и алгоритмы мониторинга информационной безопасности средств и систем информатизации, находящихся под воздействием реализаций угроз безопасности
0.912
ИКРБС
Разработка программного обеспечения экспертной системы выявления рисков в области защиты персональных данных и технологии предотвращения нарушений защиты персональных данных для медицинских, образовательных учреждений и предприятий малого и среднего бизнеса
0.906
ИКРБС
«Методология и автоматизация поддержки принятия решений при разработке и оценке эффективности комплекса мер защиты информационных систем различного назначения»
0.906
НИОКТР
Разработка математической модели оценки устойчивости функционирования элементов АСУ ТП в условиях воздействия целенаправленных информационных угроз
0.904
ИКРБС
Разработка математических моделей угроз безопасности информации и системы
0.901
ИКРБС
Модели и алгоритмическое обеспечение поддержки принятия решений по повышению эффективности системы защиты информации предприятия
0.900
Диссертация