Развитие информационно-вычислительных и телекоммуникационных технологий, средств и систем, их активное внедрение во все среды как национального хозяйственного комплекса и экономики отдельных стран мира, так и в транснациональные отношения крупных корпораций ставит проблему обеспечения безопасности объектов информационно-телекоммуникационной инфраструктуры в разряд первоочередных.
Для решения различных задач в современном мире все чаще используются информационные технологии. Существует ежегодная тенденция роста киберугроз информационным ресурсам, и их защита является одной из важнейших задач. Решение данной задачи требует подготовки и принятия организационных и технических мер по обеспечению кибербезопасности информационных ресурсов.
Главной целью любой системы информационной безопасности является обеспечение устойчивого функционирования объекта, предотвращение угроз его безопасности, защита законных интересов заказчика от противоправных посягательств, недопущение хищения финансовых средств, разглашения, утраты, утечки, искажения и уничтожения служебной информации, обеспечение нормальной производственной деятельности всех подразделений объекта. Другой целью системы информационной безопасности является повышение качества предоставляемых услуг и гарантий безопасности имущественных прав и интересов клиентов.
Сложность решения задачи создания системы обеспечения информационной безопасности обусловлена разнотипностью объектов, охватывающих органы государственной власти и корпорации, военные, энергетические, финансово-экономические, страховые и промышленные структуры (в т. ч. отдельные предприятия, строительные, нефтегазовые и транспортные комплексы, опасные производства), предприятия авиационно-космической отрасли, службы по чрезвычайным ситуациям, жилищно-коммунальное хозяйство и пр.
Целью данной работы является задача прогнозирования рисков для обеспечения эффективности системы информационной безопасности в их жизненном цикле.
Актуальность проблемы определяется увеличением проблем информационной безопасности в условиях интенсивного совершенствования технологий и инструментов защиты данных.
Объект исследования – анализ рисков информационной безопасности.
Предмет исследования – методы анализа рисков информационной безопасности с помощью существующих технических средств и технологий, доступных на сегодняшний день.
Цель исследования – прогнозирование рисков для обеспечения эффективности системы информационной безопасности в их жизненном цикле.
Теоретическая и методическая база исследования: в качестве теоретической основы выпускной квалификационной работы, использовались работы как и отечественных, так и зарубежных специалистов. Для выполнения анализа в практической части и для проверки гипотезы был проведен анализ доступных вариантов решения задачи.
Информационная база: мы считаем, что наиболее эффективный способ метод анализа рисков информационной безопасности – это использование методов вероятностных вычислений, представление динамических процессов, в частности поиск решения через типы обратных задач. Данное решение будет наиболее эффективно, и потребует минимальных инфраструктурных изменений.
Степень научной разработанности проблемы – по задаче анализа рисков информационной безопасности имеется и теоретическая база исследований, и применимые на практике решения, но в связи с большой развитостью информационных систем постоянно возникают новые задачи.
Практическая значимость выражается в методах вычислений рисков, решающих задачу.