Статья:

ОЦЕНКА ЭФФЕКТИВНОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УЧРЕЖДЕНИИ ФЕДЕРАЛЬНОГО ОРГАНА ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ В УСЛОВИЯХ ПЕРЕХОДА НА ОТЕЧЕСТВЕННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ

Конференция: LVIII Студенческая международная научно-практическая конференция «Технические и математические науки. Студенческий научный форум»

Секция: Технические науки

Выходные данные
Орлова Е.В. ОЦЕНКА ЭФФЕКТИВНОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УЧРЕЖДЕНИИ ФЕДЕРАЛЬНОГО ОРГАНА ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ В УСЛОВИЯХ ПЕРЕХОДА НА ОТЕЧЕСТВЕННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ // Технические и математические науки. Студенческий научный форум: электр. сб. ст. по мат. LVIII междунар. студ. науч.-практ. конф. № 2(58). URL: https://nauchforum.ru/archive/SNF_tech/2(58).pdf (дата обращения: 22.11.2024)
Лауреаты определены. Конференция завершена
Эта статья набрала 0 голосов
Мне нравится
Дипломы
лауреатов
Сертификаты
участников
Дипломы
лауреатов
Сертификаты
участников
на печатьскачать .pdfподелиться

ОЦЕНКА ЭФФЕКТИВНОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УЧРЕЖДЕНИИ ФЕДЕРАЛЬНОГО ОРГАНА ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ В УСЛОВИЯХ ПЕРЕХОДА НА ОТЕЧЕСТВЕННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ

Орлова Елена Валерьевна
студент, Российский экономический университет им. Г.В. Плеханова, РФ, г. Москва
Сизов Валерий Александрович
научный руководитель, Российский экономический университет им. Г.В. Плеханова, РФ, г. Москва

 

В условиях жестких санкционных ограничений существующая проблема импортозамещения в программной сфере стоит достаточно остро, так как в первую очередь существенные риски от использования зарубежного программного обеспечения грозят органам власти и управления.

Именно такая угроза - угроза несанкционированного доступа нависла над решающими стратегические задачи органами государственного и местного управления.

Следовательно можно смело сказать, что проблема импортозамещения в программной сфере – это дело национальной безопасности и соблюдения государственной тайны.

Поэтому в настоящее время вопрос быстрого перехода отечественного управления, включая государственные органы и их учреждения на отечественное программное обеспечение должен быть разрешен как можно быстрее.

Данные факт также связан с принятием на государственном уровне ряда программных документов, включая Стратегию национальной безопасности Российской Федерации до 2030 г , Доктрину информационной безопасности Российской Федерации, Распоряжение Правительства Российской Федерации от 26 июля 2016 г. №1588 , ведомственные нормативные акты: Приказ Минкомсвязи России 20.09.2018 №486 , Приказ Министерства цифрового развития, связи и массовых коммуникаций РФ от 4 июля 2018 г. № 335 , Приказ Минкомсвязи России от 08.05.2019 № 184 и др.

Однако, учитывая малую конкурентоспособность отечественного программного обеспечения, развитие которого долгое время не поощрялось, встает вопрос как сделать это не только быстро, но и безопасно, ведь риски существуют.

На фоне вышесказанного встает вопрос о критериях оценки эффективности обеспечения информационной безопасности, о гарантиях решения задачи не только выполнения определенного программного алгоритма, но и контроля качества его выполнения.

Рассмотрим алгоритм применения метода нечеткой логики при оценке обеспечения эффективности информационной безопасности с использованием программной среды МАTLAB.

Правила нечеткой логики позволяют моделировать систему в случае невозможности применения традиционных методов, а также вместо точных математических вычислений более эффективно использовать качественные оценки состояния объекта информационной безопасности, в нашем случае Учреждения федерального органа исполнительной власти.

Вводные параметры диагностики состояния системы информационной безопасности Учреждения преобразуются с помощью программной среды МАTLAB в нечеткие выходные, с использованием алгоритма нечеткого логического вывода Мамдани.

Предлагается определять состояние входных диагностических параметров состояния системы информационной безопасности (входных переменных) с помощью лингвистической переменной, принимающей два нечетких значения - хорошо и плохо.

Таким образом, нечеткая база знаний будет иметь вид:

Правило 1: если параметры хр есть «хорошо », то Y есть « высокий уровень»;

Правило 2: если параметры х1 есть «хорошо», параметр х2 есть «плохо», то Y есть «средний уровень»;

Правило 3: если параметр х1 есть «плохо» и параметр х2 есть «плохо», то Y есть «низкий уровень».

Для оценки эффективности использования нечеткой логики для диагностики технического состоя­ния объектов при двух значениях выходной переменной используются критерии качества бинар­ной классификации: F-мера и критерий AUC.

Таким образом, при определении ряда индикаторов системы информационной безопасности и мониторинге их состояния с помощью метода нечеткой логики программной среды МАTLAB можно создать алгоритм оценки эффективности обеспечения информационной безопасности в учреждении федерального органа исполнительной власти.

Укажем, что метод нечеткой логики отнюдь не призван заменить традиционные методы диагностики системы информационной безопасности, а может удачно дополнить их, безусловно повысит точность традиционных методов.

 

Список литературы:
1. Указ Президента РФ от 02.07.2021 N 400 «О Стратегии национальной безопасности Российской Федерации»
2. Указ Президента РФ от 05.12.2016 N 646 "Об утверждении Доктрины информационной безопасности Российской Федерации"
3. Распоряжение Правительства Российской Федерации от 26 июля 2016 г. №1588 Об утверждении плана перехода органов исполнительной власти и государственных внебюджетных фондов на использование отечественного программного обеспечения //Собрание законодательства Российской Федерации, 2016, №31, ст. 5068
4. Приказ Минкомсвязи России 20.09.2018 №486 «Об утверждении методических рекомендаций по переходу государственных компаний на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения»
5. Приказ Министерства цифрового развития, связи и массовых коммуникаций РФ от 4 июля 2018 г. № 335 «Об утверждении методических рекомендаций по переходу органов исполнительной власти субъектов Российской Федерации и органов местного самоуправления муниципальных образований Российской Федерации на использование отечественного офисного программного обеспечения, в том числе ранее закупленного офисного программного обеспечения»
6. Приказ Минкомсвязи России от 08.05.2019 N 184 (ред. от 15.09.2021) Об утверждении методических рекомендаций по переходу предприятий, учреждений и организаций, подведомственных федеральным органам исполнительной власти, органам исполнительной власти субъектов Российской Федерации, органам местного самоуправления и государственным внебюджетным фондам, на преимущественное использование отечественного программного обеспечения, в том числе офисного программного обеспечения>
7. Терещенко Л. К., Тиунов О. И. Информационная безопасность органов исполнительной власти на современном этапе // Журнал российского права. 2015. №8 (224). URL: https://cyberleninka.ru/article/n/informatsionnaya-bezopasnost-organov-ispolnitelnoy-vlasti-na-sovremennom-etape (дата обращения: 14.11.2022).
8. Дерябина, О. С. Совершенствование системы информационной безопасности в органах государственной власти РФ / О. С. Дерябина. // Молодой ученый. — 2020. — № 5 (295). — С. 8-11. — URL: https://moluch.ru/archive/295/67041/ (дата обращения: 14.11.2022).