Технологический прогресс в области телекоммуникационных систем создал предпосылки к эволюционированию процесса обеспечения информационной безопасности. Текущий этап защиты ресурсов корпоративной сети требует проведения комплекса взаимосвязанных мероприятий по защите информации, единичных средств ее обработки, а также элементов, образующих сеть связи. Для статического состояния корпоративной сети процесс оценки уровня безопасности проработан, однако современные условия требуют перемещения абонентов по территории страны, активного использования различных программных и аппаратно-программных средств, что способствует изменению поверхности защиты и возникноению потенциальных условий для нанесения ущерба. На решение задачи обеспечения безопасности накладываются ограничения, которые описываются двумя противоречиями: затраты на применяемый комплект средств защиты не должны превышать заданные, но ущерб от дестабилизирующего воздействия должен быть минимален; применение средств защиты не должно затруднять процесс предоставления услуг связи, но система должна обладать заданными характеристиками для нормального функционирования средств защиты. Исходя из этого, разработана модель, позволяющая оценить защищенность отдельного объекта защиты и его влияние на изменения уровня информационной безопасности корпоративной сети, учитывающая применяемые средства защиты.
< ... >
For the static state of the corporate network, the process of assessing the level of security has been worked out, however, modern conditions require the mobility of subscribes, the active use of various IT tools, which contributes to a of potential conditions for damage. There are certain limitations on solving this problem. The cost of the protective equipment must not exceed a specified amount, but the damage from any destabilizing effects must be minimal. Using the protective equipment should not make the process of providing communication services more difficult, but the system must ensure that the protective equipment functions properly. Based on this, a model has been developed that allows assessing the security of a separate security object and its impact on changes in the information security level of a network, taking into account the security measures used.
Keywords:
information security level, security, information security system