Published November 30, 2017 | Version v1

Оцінювання захищеності інформації в комп'ютерних системах за соціоінженерним підходом

  • 1. Інститут проблем моделювання в енергетиці ім. Г.Є. Пухова Національної академії наук України
  • 2. Національний технічний університет України "Київський політехнічний інститут імені Ігоря Сікорського"

Description

Захист інформації в комп’ютерних системах орієнтований на збереження її властивостей конфіденційності, цілісності та доступності від різноманітних за своєю сутністю несприятливих впливів. Потенційно можливий несприятливий вплив тлумачиться загрозою. Для запобігання або ускладнення можливості реалізацій загроз, зменшення потенційних збитків створюється та підтримується у дієздатному стані система заходів захисту інформації в комп’ютерних системах. Така система включає обчислювальну систему, фізичне середовище, персонал та інформацію. На збереження її властивостей у комп’ютерних системах суттєво впливає врахування нетехнічного аспекту, зокрема, персоналу (наприклад, керівника, адміністратора, користувача). З огляду на це, для оцінювання технічної захищеності інформації пропонується соціоінженерний підхід. У рамках такого підходу вразливості персоналу тлумачяться як його слабкості, потреби, манії (пристрасті), захоплення. Маніпулювання ними дозволяє отримати несанкціонований доступ до інформації без руйнування та перекручування головних для нього системоутворюючих якостей (цілісність, розвиток). Як наслідок, це призводить до нової моделі поведінки персоналу, створення сприятливих умов реалізації загроз безпеці інформації і, як наслідок, зменшенню здатності системи захисту інформації протидіяти їх впливові. Це відображається в таких формах як шахрайство, обман, афера, інтрига, містифікація, провокація. Використанню кожної з означених форм маніпулювання передує визначення її змісту шляхом ретельного планування, організування та контролювання. Означені дії є основою методів соціальної інженерії. З одного боку, вони реалізуються засобами сучасних телекомунікацій. Тоді як з іншого, передбачається встановлення особистого контакту з персоналом. Таким чином, шляхом використання методів соціальної інженерії можливе виявлення, нейтралізування, запобігання появі уразливостей інформації в комп’ютерних системах. Цим підвищується її захищеність з урахуванням нетехнічного аспекту.

Files

paper13.pdf

Files (704.4 kB)

Name Size Download all
md5:6f1b9e96dff924eb69027f0808240f26
704.4 kB Preview Download

Additional details

Related works

Is published in
Conference paper: http://ceur-ws.org/Vol-2067/paper13.pdf (URL)