ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В МОБИЛЬНЫХ МОДУЛЬНЫХ ИЗМЕРИТЕЛЬНЫХ КОМПЛЕКСАХ
https://doi.org/10.26467/2079-0619-2017-20-6-99-110
Аннотация
Особенностью испытаний образцов авиационной техники является проведение как летной оценки, так и наземной эксплуатационной оценки в составе аэродромных средств подготовки и обеспечения полетов, специальных средств снаряжения. Специфика проведения летно-морских испытаний подразумевает выполнение измерений в морской акватории, что исключает возможность использования стационарных, геодезически привязанных измерительных средств. В связи с этим особую роль приобретают измерительные комплексы корабельного базирования, в частности – мобильные модульные измерительные комплексы. Информация, обрабатываемая в мобильных модульных измерительных комплексах, является критическим ресурсом, имеющим высокий уровень конфиденциальности. При выполнении ими своих функций следует осуществлять надлежащее управление информацией для обеспечения ее защиты от опасностей нежелательного распространения, изменения или потери, т. е. обеспечить определенный уровень информационной безопасности. Решение проблем информационной безопасности в такого рода комплексах сопряжено с трудностями, обусловленными спецификой их применения. Модель нарушителя, модель угроз, требования безопасности, сформированные для стационарно расположенных объектов информатизации, не применимы для мобильных комплексов. В статье обоснован вывод, что перспективные мобильные модульные измерительные комплексы, предназначенные для мониторинга и управления летными экспериментами, должны создаваться с учетом необходимых мер и средств защиты информации. В статье приводится схема формирования требований безопасности, начиная с анализа среды функционирования и заканчивая практической реализацией. Разработана вероятностная модель информационной безопасности применительно для мобильных модульных измерительных комплексов. Рассматривается перечень актуальных угроз безопасности с учетом среды и особенностей функционирования мобильного измерительного комплекса. Приводится вероятностная модель оценки защищенности информации. Рассматриваются вопросы трансформации уязвимостей проектируемой информационной системы в цели безопасности с последующим формированием перечня необходимых функциональных требований и требований доверия.
Об авторах
А. Н. ТхишевРоссия
Тхишев Александр Николаевич, ведущий сотрудник.
Москва.
П. С. Горшков
Россия
Горшков Павел Сергеевич, кандидат технических наук, доцент, исполнительный директор.
Москва.
А. П. Головкин
Россия
Головкин Алексей Петрович, начальник управления.
Феодосия.
Список литературы
1. Всероссийская научно-техническая конференция «Научные чтения по авиации, посвященные памяти Н.Е. Жуковского»: сборник докладов. М.: Издательский дом Академии имени Н.Е. Жуковского, 2015. 552 с.
2. ГОСТ Р ИСО/МЭК 27002-2012. Информационная технология (ИТ). Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности. М.: Стандартинформ, 2014. 3 с.
3. Ветошкин В.М., Горшков П.С., Жолобов А.Б. Методологические проблемы и пути создания автоматизированной системы управления испытаниями авиационной техники // Научный Вестник МГТУ ГА. 2017. Том 20, № 01. С. 159–166.
4. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных. ФСТЭК России, 2008. 14 с.
5. Герасименко В.А., Малюк А.А. Основы защиты информации. М.: МИФИ, 1997. С. 95, 161.
6. Малюк А.А. Информационная безопасность: концептуальные и методологические основы защиты информации. М.: Горячая линия – Телеком, 2004. 105 с.
7. ГОСТ Р ИСО/МЭК 15408-1-2012. Информационная технология (ИТ). Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель. М.: Стандартинформ, 2014.
8. Горшков П.С. Ресурсно-ограничительный метод исследования сложных информационных систем / П.С. Горшков, Б.И. Бачкало // Труды симпозиума «Надежность и качество». М., 2008. C. 274–277.
9. Ветошкин В.М. Основы теории концептуального проектирования баз данных для автоматизированных систем / В.М. Ветошкин. М.: ВВИА им. проф. Н.Е. Жуковского, 1992. 267 с.
Рецензия
Для цитирования:
Тхишев А.Н., Горшков П.С., Головкин А.П. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В МОБИЛЬНЫХ МОДУЛЬНЫХ ИЗМЕРИТЕЛЬНЫХ КОМПЛЕКСАХ. Научный вестник МГТУ ГА. 2017;20(6):99-110. https://doi.org/10.26467/2079-0619-2017-20-6-99-110
For citation:
Tkhishev A.N., Gorshkov P.S., Golovkin A.P. INFORMATION SECURITY IN MOBILE MODULAR MEASURING SYSTEMS. Civil Aviation High Technologies. 2017;20(6):99-110. (In Russ.) https://doi.org/10.26467/2079-0619-2017-20-6-99-110