Рзаєва, Світлана Леонідівна та Бондарчук, Андрій Петрович та Костюк, Юлія Володимирівна та Рзаєв, Дмитро Олександрович та Складанний, Павло Миколайович (2026) Функціональна модель управління безпекою в інфраструктурі сховищ даних Сучасний захист інформації (3). с. 103-118. ISSN 2409-7292
|
Текст
Rzaieva_S_Bondarchk_A_Kostiuk_Y_Rzaiev_D_Skladannyi_P_SZI_3_2026_FITM.pdf Download (628kB) |
Анотація
У статті розглянуто проблему забезпечення інформаційної безпеки інфраструктури сховищ даних в умовах зростання обсягів інформації, ускладнення архітектури систем зберігання та підвищення вимог до забезпечення конфіденційності, цілісності й доступності даних. Показано, що сучасні сховища даних функціонують у складному інформаційному середовищі, де поєднуються великі обсяги структурованої та неструктурованої інформації, розподілені обчислювальні ресурси, хмарні технології та багаторівневі механізми доступу, що зумовлює необхідність побудови комплексної системи управління інформаційною безпекою. Встановлено обмеженість традиційних підходів до управління безпекою, які не забезпечують достатнього рівня формалізації процесів, ускладнюють координацію інформаційних потоків і не дозволяють повною мірою інтегрувати вимоги міжнародних стандартів у внутрішню архітектуру сховищ даних. Запропоновано системний підхід до побудови функціональної моделі управління інформаційною безпекою інфраструктури сховищ даних на основі методології IDEF0. Для формалізації функціональних процесів використано структуроване моделювання, що дозволяє описати взаємозв’язки між інформаційними потоками, механізмами керування безпекою та інфраструктурними компонентами системи. Побудовано контекстну модель верхнього рівня та виконано її декомпозицію за функціональними рівнями архітектури сховища даних. Для кожного функціонального рівня визначено відповідні механізми забезпечення безпеки, політики доступу, інфраструктурні засоби захисту та зв’язки з нормативноправовими вимогами. Особливу увагу приділено інтеграції положень міжнародних стандартів ISO/IEC 27001, ISO/IEC 27002 та загального регламенту захисту даних GDPR у процеси управління безпекою інфраструктури сховищ даних. Показано, що використання методології IDEF0 дозволяє підвищити рівень структурованості процесів управління інформаційною безпекою, забезпечити формалізацію безпекових процедур та покращити керованість інформаційних потоків. Отримані результати підтверджують доцільність використання структурованого функціонального моделювання для підвищення ефективності управління інформаційною безпекою та забезпечення стійкості інфраструктури сховищ даних до сучасних кіберзагроз і порушень безпеки інформації.
| Тип елементу : | Стаття |
|---|---|
| Ключові слова: | функціональне моделювання; IDEF0; управління інформаційною безпекою; сховища даних; політика безпеки; декомпозиція; ISO/IEC 27001; GDPR; архітектура даних |
| Типологія: | Статті у періодичних виданнях > Фахові (входять до переліку фахових, затверджений МОН) |
| Підрозділи: | Факультет інформаційних технологій та математики > Кафедра комп'ютерних наук Факультет інформаційних технологій та математики > Кафедра інформаційної та кібернетичної безпеки ім. професора Володимира Бурячка |
| Користувач, що депонує: | Павло Миколайович Складанний |
| Дата внесення: | 17 Вер 2026 08:32 |
| Останні зміни: | 17 Вер 2026 08:32 |
| URI: | https://elibrary.kubg.edu.ua/id/eprint/59553 |
Actions (login required)
![]() |
Перегляд елементу |


