Жданова, Юлія Дмитрівна та Шевченко, Світлана Миколаївна та Спасітєлєва, Світлана Олексіївна та Сокульський, О.Є. (2024) Прийняття рішень на основі лінійної оптимізації у процесі управління ризиками інформаційної безпеки Кібербезпека: освіта, наука, техніка (1(25)). с. 330-343. ISSN 2663-4023
Текст
Yu_Zhdanovа_S_Shevchenko_S_Spasiteleva_O_Sokulsky_СEST_1_25_2024.pdf - Опублікована версія Download (928kB) |
Анотація
Інформаційна безпека є критично важливою галуззю, в якій необхідно враховувати безліч різних факторів та обмежень для забезпечення надійного захисту даних та інфраструктури. Одним з основних завдань у цій галузі є оптимальний розподіл обмежених ресурсів між різними заходами захисту, що потребує застосування математичних методів для пошуку оптимальних рішень. У даній статті розглянуто застосування методів лінійного програмування для вирішення проблем, пов’язаних з оптимізацією витрат на заходи щодо зниження ризиків інформаційної безпеки. Здійснено огляд наукових джерел щодо прикладного аспекту застосування методів лінійного програмування у процесі управління ризиками інформаційної безпеки. Покроково описано процес побудови моделі на основі задачі лінійного програмування, починаючи з формалізації задачі, вибору цільової функції та обмежень і закінчуючи отриманням оптимального розв’язку з його аналізом та інтерпретацією. Модель у вигляді задачі лінійного програмування дозволяє оптимізувати загальні витрати на забезпечення інформаційної безпеки, зважаючи на вибраний напрям оптимізації й з урахуванням заданих обмежень на ресурси бюджетні, часові, технічні та інші. Представлено використання лінійної оптимізації на основі SWOT-аналізу ризиків інформаційної безпеки, що дозволяє організаціям систематизувати та конкретизувати процес управління ризиками, спрямовуючи обмежені ресурси на найбільш критичні області та забезпечуючи оптимальний захист даних та інформаційних систем. Отримані результати показують, що використання методів лінійного програмування дозволяє досягти значної оптимізації витрат на інформаційну безпеку, забезпечуючи високий рівень захисту. Серед перспективних напрямів для подальших опрацювань запропонована багатокритеріальна оптимізація та динамічне планування з урахуванням часових змін ризиків і витрат. Дане дослідження можливо використати як наочний приклад міжпредметних зв’язків дисциплін спеціальності 125 Кібербезпека та захист інформації у навчальній діяльності студентів цієї спеціальності.
Тип елементу : | Стаття |
---|---|
Ключові слова: | прийняття рішень; інформаційна безпека; ризики інформаційної безпеки; управління ризиками інформаційної безпеки; лінійна оптимізація |
Типологія: | Статті у періодичних виданнях > Фахові (входять до переліку фахових, затверджений МОН) |
Підрозділи: | Факультет інформаційних технологій та математики > Кафедра інформаційної та кібернетичної безпеки ім. професора Володимира Бурячка |
Користувач, що депонує: | Ю. Д. Жданова |
Дата внесення: | 12 Лист 2024 12:04 |
Останні зміни: | 12 Лист 2024 12:04 |
URI: | https://elibrary.kubg.edu.ua/id/eprint/50164 |
Actions (login required)
Перегляд елементу |