На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 4 (130)   июль–август 2026 г.
Раздел: Организационные вопросы и право
Методический подход к оцениванию информационной безопасности АСУ пассажирскими перевозками железнодорожного транспорта
A Methodological Approach to Assessing the Information Security of Passenger Transportation by Rail
Елена Ивановна Белова1, кандидат технических наук
E. I. Belova1, PhD (Eng.)
Александр Петрович Глухов2, доктор технических наук
A. P. Glukhov2, PhD (Eng., Grand Doctor)
Анатолий Адамович Корниенко2, доктор технических наук, профессор
A. A. Kornienko2, PhD (Eng., Grand Doctor), Full Professor
Владимир Юрьевич Скиба3, доктор технических наук
V. Y. Skiba3, PhD (Eng., Grand Doctor)
Александр Александрович Глухов4,
A. A. Glukhov4
1 Вологодский филиал Петербургского государственного университета путей сообщения Императора Александра I
2 Петербургский государственный университет путей сообщения Императора Александра I
3 Научно-технологический университет «Сириус»
4 АО «НПО «Критические информационные системы»
1 Vologda branch of the Emperor Alexander I St. Petersburg State Transport University
2 Emperor Alexander I St. Petersburg State Transport University
3 Sirius University of Science and Technology
4 NPO Critical Information Systems, JSC

Предыдущая статьяСледующая статья

УДК 004.056

Рассмотрены основные положения методического подхода к решению задачи оценивания информационной безопасности (ИБ) автоматизированной системы управления пассажирскими перевозками (АСУ ПП) на соответствие требованиям бизнес-процессов организации. Предлагаемый подход основан на трактовке рисков ИБ АСУ ПП как рисков деградации показателей качества выполнения АСУ ПП бизнес-процессов с учетом их важности и критичности к реализуемым угрозам. Подход может применяться для оценки рисков ИБ информационных активов на различных уровнях иерархии информационной структуры железнодорожного транспорта, а также при проведении категорирования АСУ критической информационной инфраструктуры.

< ... >

Ключевые слова: информационная безопасность, бизнес-процессы, компьютерные атаки, риск, показатели качества функционирования

The paper considers the methodological approach to solving the problem of assessing the information security (IS) of an automated process control system (APCS) for compliance with the requi­rements of an business processes. It is based on the interpretation of the IS risks of an APCS as the risks of degradation of the quality indicators of the business processes performed by the APCS, taking into account their importance and criticality to the implemented threats. The approach can be used to assess the security risks of information assets, as well as to categorize critical information systems.

Keywords: information security, business processes, computer attacks, risk, performance indicators
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2026 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса