СИСТЕМА ОЦІНЮВАННЯ КІБЕРБЕЗПЕКОВОГО СТАНУ НА ІНДИКАТОРАХ КІБЕРДИПЛОМАТІЇ
DOI:
https://doi.org/10.18372/2310-5461.68.20768Ключові слова:
кібербезпека держави, оцінювання кібербезпекового стану, мультикритеріальний аналіз, нечітка логіка, експертне оцінювання, дефазифікація, кібердипломатія, інтегральний показник, програмна системаАнотація
У статті розглянуто проблему формалізованого оцінювання рівня кібербезпеки держави в умовах зростання гібридних загроз, невизначеності вихідних даних та необхідності урахування не лише технічних, а й правових, організаційних та зовнішньополітичних аспектів. Показано, що наявні міжнародні індексні системи, моделі зрілості та нормативні підходи (GCI, NCSI, CMM, NIS2, NIST, OECD) не забезпечують побудови інтегральної адаптивної системи оцінювання, придатної для використання на державному рівні в умовах воєнного протистояння та динамічної трансформації кіберзагроз. Метою дослідження є розроблення та програмна реалізація системи оцінювання рівня кібербезпеки держави, що базується на формалізованій системі критеріїв, включно з кібердипломатичним виміром, та реалізує мультикритеріальний нечіткий метод інтеграції експертних оцінок. Запропонована система дозволяє враховувати лінгвістичні оцінки експертів, різну вагомість критеріїв і підкритеріїв, а також працювати в умовах неповноти та нечіткості інформації. У роботі розроблено структурну модель системи оцінювання, яка складається з підсистем введення та керування даними і підсистеми оцінювання та обробки даних, а також відповідних функціональних модулів автентифікації, ініціалізації критеріїв і підкритеріїв, формування шкал і еталонів, визначення вагових коефіцієнтів, експертного оцінювання, фазифікації, агрегування, дефазифікації результатів і генерації звітів. Запропоновано базовий алгоритм функціонування системи, який забезпечує послідовну обробку експертних даних і формування інтегрального показника рівня кібербезпеки. Для перевірки коректності та чутливості методу проведено експериментальне моделювання роботи системи для трьох сценаріїв, що відповідають низькому, середньому та високому рівням кібербезпекового стану. Результати експерименту підтвердили монотонність зміни інтегрального показника при переході між сценаріями та однозначність класифікації рівнів на основі узагальненої відстані Хеммінга до еталонів. Розроблено прототип програмного застосунку системи оцінювання рівня кібербезпеки держави, який забезпечує автоматизацію процесу збору експертних оцінок, їх обробку та візуалізацію результатів у вигляді інтегрального рівня та оцінок за окремими критеріями. Запропонований підхід може бути використаний як інструмент підтримки прийняття управлінських рішень у сфері державної кіберполітики, стратегічного планування та міжнародної кібердипломатичної взаємодії.
Посилання
Shulha, V. P., Korchenko, O. H., Ivanchenko, Ye. V., Kazmyrchuk, S. V., & Kondratiuk, S. V. (2025). Критерії стратегічного оцінювання кібербезпеки держави: кібердипломатичний аспект. Сучасний захист інформації, 3(63), С. 205–218.
Шульга, В., Корченко, О., Казмірчук. С., Корченко, А., Аскеров М. (2025). Метод мультикритеріального оцінювання кібербезпекового стану держави на стратегічних індикаторах кібердипломатії. Information Technology: Computer Science, Software Engineering and Cyber Security, №4 (2025). С. 10-39.
Global Cybersecurity Index (GCI) 2024 : Global Report / Int’l Telecommunication Union. – Geneva : ITU, 2024. 112 с. URL: https://www.itu.int/en/ITU-D/Cybersecurity/Documents/GCIv5/2401416_1b_Global-Cybersecurity-Index-E.pdf. (access data 25.10.2025)
National Cyber Security Index (NCSI), Methodology / e-Governance Academy. e-Governance Academy, 2025. URL: https://ncsi.ega.ee/methodology. (access data 25.10.2025)
Cybersecurity Capacity Maturity Model for Nations (CMM) / Global Cyber Security Capacity Centre, Univ. of Oxford. Oxford : GCSCC, 2022. URL: https://gcscc.ox.ac.uk/the-cmm. (access data 25.10.2025)
Directive (EU) 2022/2555 (NIS2) of the European Parliament and of the Council of 14 October 2022 on measures for a high common level of cybersecurity across the Union. Off. J. Eur. Union, L 277, 2022. URL: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32022L2555. (access data 25.10.2025)
Technical Guidelines for the implementation of NIS2 / European Union Agency for Cybersecurity (ENISA). Heraklion : ENISA, 2025. URL: https://www.enisa.europa.eu/publications/nis2-technical-implementation-guidance. (access data 25.10.2025)
NIST Cybersecurity Framework (CSF) Version 2.0 / Nat’l Inst. of Standards and Technology. Gaithersburg : NIST, Feb. 2024. Rежим доступу: https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf. (access data 25.10.2025)
Risk Management Guide for Information Technology Systems (SP 800-30 Rev.1) / Nat’l Inst. of Standards and Technology. Gaithersburg : NIST, Jul. 2012. URL: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-30r1.pdf. (access data 25.10.2025)
OECD Recommendation on Digital Security Risk Management for Economic and Social Prosperity / OECD, 2015. URL: https://legalinstruments.oecd.org/public/doc/328/328.en.pdf. (access data 25.10.2025)
Nye J.S. Jr. Deterrence and Dissuasion in Cyberspace. International Security. 2017. Vol. 41, № 3. С. 44–71.
Bishop M., Bailey D., Dempsey K. et al. A taxonomy of cyber conflict: The role of states, nonstate actors, and networks. Journal of Strategic Security. 2020. Vol. 13, № 2. С. 5–17.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Науковий журнал дотримується принципів відкритого доступу (Open Access) та забезпечує вільний, негайний і постійний доступ до всіх опублікованих матеріалів без фінансових, технічних або юридичних обмежень для читачів.
Усі статті публікуються у відкритому доступі відповідно до ліцензії Creative Commons Attribution 4.0 International (CC BY 4.0).
Авторські права
Автори, які публікують свої роботи в журналі:
-
зберігають за собою авторські права на свої публікації;
-
надають журналу право на перше опублікування статті;
-
погоджуються на поширення матеріалів за ліцензією CC BY 4.0;
-
мають право повторно використовувати, архівувати та поширювати свої роботи (у тому числі в інституційних та тематичних репозитаріях) за умови посилання на первинну публікацію в журналі.




