Підходи до забезпечення інформаційної безпеки.

Автор(и)

  • Лисецький Ю.М. https://orcid.org/0000-0002-5080-1856 , ДП «ЕС ЕНД ТІ УКРАЇНА», м. Київ, Україна
  • Калбазов Д.Й. https://orcid.org/0000-0003-3370-4584 , ТОВ «Інформаційні спеціалізовані системи», м. Київ, Україна

DOI:

https://doi.org/10.34121/1028-9763-2023-4-26-32

Ключові слова:

information security, cybersecurity, approaches, methods, technologies, systems, information protection, monitoring, clouds, IT infrastructure, enterprise, інформаційна безпека, кібербезпека, підходи, методи, технології, системи, захист інформації, моніторинг, хмари, ІТ-інфраструктура, підприємство

Анотація

У статті проаналізовано підходи до забезпечення інформаційної безпеки, що склалися на сьогоднішній день серед підприємств вітчизняного ринку: ситуаційний, інтеграційний та інтеграційно-інноваційний. Визначено їх відмінності: ситуаційний – це точкове впровадження систем інформаційної безпеки, децентралізація управління, відсутність єдиного підходу до проєктування системи захисту, інертність впровадження систем; інтеграційний – наявність служб планування і забезпечення інформаційної безпеки, формування єдиних вимог для інформаційної безпеки, аналіз критичності інформаційних активів, управління ризиками та загрозами, проєктування інформаційної безпеки від бізнес-процесів підприємства; інтеграційно-інноваційний – наявність операційних центрів безпеки, центрів оперативного реагування, централізованих систем моніторингу інформаційної безпеки, планування безперервності бізнесу та створення планів аварійного відновлення, формування відмовостійких систем захисту. Наведено існуючі проблеми вибору методів і технологій захисту інформації. Розглянуто способи та засоби ефективного забезпечення інформаційної безпеки підприємства: міжмережеві екрани нового покоління, SIEM-системи, DLP-системи, а також брокер безпеки хмарного доступу – CASB. Його використання для забезпечення інформаційної безпеки у хмари дозволяє вирішувати такі завдання: контроль доступу; захист даних; виявлення та реагування на загрози; відповідність регуляторним вимогам; моніторинг та аудит; управління політиками безпеки. Проаналізувавши підходи до забезпечення інформаційної безпеки вітчизняних підприємств, можна зробити висновок, що воно має ґрунтуватися на комплексному підході та ефективній інтеграції всіх елементів ІТ-інфраструктури на різних рівнях їх взаємодії.

Посилання

1. What is a Security Operations Center (SOC)? URL: https://www.ibm.com/topics/security-operationscenter (дата звернення: 10.03.2023).

2. Лисецький Ю.М. Центр реагування на інциденти інформаційної безпеки. Сектор безпеки і оборони України: технології асиметричного протиборства: матеріали наук.-практ. конф. (Київ, 04.12.2020). 2020. № 42. С. 22.

3. Бобров С.І., Лисецький Ю.М. Security Operation Systems. Математичні машини і системи. 2020. № 2. С. 51–59.

4. Тернавский В.О., Калбазов Д.Й., Лисецький Ю.М. Система моніторингу та автоматизації обробки інцидентів. Математичні машини і системи. 2020. № 3. С. 80–86.

5. Business Continuity Plan | Kyndryl. URL: https://www.kyndryl.com/nz/en/learn/plan (дата звернення: 10.03.2023).

6. IT Disaster Recovery Plan – Ready.gov. URL: https://www.ready.gov/it-disaster-recovery-plan (дата звернення: 12.03.2023).

7. BYOD-стратегии, ориентированные на сотрудников. URL: http://allta.com.ua/about-byod (дата звернення: 12.03.2023).

8. Next Generation Firewall (NGFW) проти кібератак. URL: https://hub.kyivstar.ua/news/nextgeneration-firewall-nadijnyj-shhyt-vid-novyh-kiberatak-na-biznes/ (дата звернення: 16.03. 2023).

9. SIEM (Security information and event management). URL: https://it-guild.com/info/glossary/siem/ (дата звернення: 18.03.2023).

10. Рівні моделі OSI. URL: http://smartandyoung.com.ua/rivni-modeli-osi (дата звернення: 20.03.2023).

11. DNS – что это и как работает. URL: https://hostiq.ua/blog/ukr/how-does-dns-work/ (дата звернення: 24.03.2023).

12. Что такое SD-WAN – сложная технология простыми словами. URL: https://gigatrans.ua/ru/news/chto-takoe-sd-wan-slozhnaya-tehnologiya-prostumi-slovami (дата звернення: 24.03.2023).

13. What is a Cloud Access Security Broker (CASB)? URL: https://www.wiz.io/academy/what-is-a-cloud-access-security-broker-casb (дата звернення: 28.03.2023).

14. AWS Identity and Access Management (IAM) – Explained With. URL: https://www.freecodecamp.org/news/aws-iam-explained/ (дата звернення: 10.03.2023).

15. WAF (Web Application Firewall) – межсетевой экран для веб-приложений. URL: https://itglobal.com/ru-ru/company/glossary/waf/ (дата звернення: 28.03.2023).

Завантаження

Views: 226
Downloads: 55

Опубліковано

2023-12-01

Номер

Розділ

ІНФОРМАЦІЙНІ І ТЕЛЕКОМУНІКАЦІЙНІ ТЕХНОЛОГІЇ