Метод оцінювання шкоди у разі витоку службової інформації
DOI:
https://doi.org/10.18372/2225-5036.31.21166Ключові слова:
захист інформації з обмеженим доступом, службова інформація, оцінювання шкоди, витік інформації, негативні наслідки, збиткиАнотація
На основі раніше розробленої базової кортежної моделі набору параметрів оцінювання наслідків витоку службової інформації об’єкта критичної інфраструктури, розроблено метод оцінювання шкоди у разі її витоку, який дозволяє оцінити величину прогнозованої істотної шкоди за рахунок визначення параметрів економічних збитків (як шкоди від оприлюднення цих відомостей, що підлягають експертизі на предмет віднесення до службової інформації) та шкоди від можливого настання інших тяжких. Даний метод має можливість розрахувати величину цієї прогнозовану істотну шкоду в залежності від виду здійсненого порушення у разі розголошення службової інформації та/або у разі її втрати матеріальних носіїв. У методі передбачені умови для визначення можливого старіння інформації, її важливості серед іншої наявної службової інформації та матеріальних носіїв, обсягу фінансування заходів на їх захист та його ефективність. Розроблений метод відповідає вимогам існуючого законодавства у частині застосування норм до обмеження доступу до публічної інформації. Здійснено апробацію та приведені отримані результати роботи методу для реального суб’єкта владних повноважень (об’єкта критичної інфраструктури) основі його діючого переліку службової інформації та окремих припущень. Його використання буде корисним під час впровадження комплексної системи захисту інформації на етапі розробки політики інформаційної безпеки під час проведення оцінювання ризиків (у т.ч. збитків) втрати інформаційних активів для своєчасної їх мінімізації та ліквідації, як способу попередження, виявлення, запобігання і нейтралізації загроз безпеці об’єкта критичної інфраструктури (та/або суб’єкта владних повноважень) та підтримки стану захищеності його об’єктів критичної інформаційної інфраструктури на рівні, за якого забезпечується безперервність функціонування і стійкість надання основних послуг та/або життєво важливих функцій.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.
Науковий журнал "Безпека інформaції" дотримується принципів відкритої науки і забезпечує вільний, безкоштовний та постійний доступ до всіх опублікованих матеріалів. Метою політики є підвищення видимості, цитованості та впливу результатів наукових досліджень у галузі інформаційної безпеки. Журнал працює за принципами Open Access і не стягує плату за доступ до публікованих статей.
Усі статті публікуються у відкритому доступі відповідно до ліцензії Creative Commons Attribution 4.0 International (CC BY 4.0).
Авторські права
Автори, які публікують свої роботи в журналі "Безпека інформaції":
-
зберігають за собою авторські права на свої публікації;
-
надають журналу право на перше опублікування статті;
-
погоджуються на поширення матеріалів за ліцензією CC BY 4.0;
-
мають право повторно використовувати, архівувати та поширювати свої роботи (у тому числі в інституційних та тематичних репозитаріях) за умови посилання на первинну публікацію в журналі.




