|
Архипов, А. Е. Адаптивный подход к построению и обеспечению функционирования систем защиты информации [Текст] / А. Е. Архипов // Захист інформації. – 2021. – Т. 23, № 2. – С. 66-83.
Рассмотрено применение адаптивного подхода к построению и обеспечению функционировании эффективной системы защиты информации (СЗИ), создаваемой организацией-владельцем информационного ресурса в конфликтной ситуа-ции «атака / защита», возникающей при реализации атакующей стороной угроз относительно защищаемого ресурса. Анализируется содержание основных концепций адаптивного управления системой защиты информации на различ-ных стадиях развития информационных технологий, в частности, обеспечение адекватных трансформаций паради-гмы защиты, обусловленных изменениями в стратегии и тактике действий атакующей стороны. Исследуются особе-нности и возможности практического применения новых концепций защиты, например, предполагающих несостоя-тельность требования по принятию мер для предотвращения возможного опасного инцидента в случае неоправданной дороговизны их осуществления в сравнении с оценкой риска потерь, возникающих в результате реализации инцидента. |