Валидность методик оценки угроз информационной безопасности организации

Author:

Астахова Л.В.1,Astakhova L.V.2

Affiliation:

1. Южно-Уральский государственный университет (национально-исследовательский университет), Челябинск

2. South Ural State University (National Research University), Chelyabinsk

Abstract

На основе статистических данных показано противоречие между увеличением финансовых вложений в информационную безопасность (ИБ) организаций и стабильным ростом угроз ИБ по вине внутренних пользователей. Сделан вывод о когнитивной уязвимости и низкой степени валидности современных методик оценки рисков ИБ. Выявлены стереотипы, следствием которых являются когнитивные ошибки оценивания рисков ИБ: приоритет технической защиты информации от внешних угроз ИБ над организационной и технической защитой от угроз внутренних; недоверие к внутреннему клиенту, восприятие его исключительно как объекта жесткого управленческого воздействия, игнорирование его субъектной роли в управлении ИБ; ограничение работы с персоналом в рамках системы управления ИБ разовыми мерами и статическими критериями оценки человеческих рисков и невнимание к системным мерам и динамическим, ситуационным критериям. Обоснована необходимость обновления стандартов по управлению угрозами ИБ, а также разработки новых методик и средств оценки этих угроз на условиях отказа от устаревших стереотипов.

Publisher

Russian Institute for Scientific and Technical Information - VINITI RAS

Reference42 articles.

1. PriceWaterhouseCoopers. The Global State of Information Security® Survey 2018. - URL: https://www.pwc.com/us/en/services/consulting/cyb ersecurity/library/information-security-survey.html (дата обращения 31.03.2020).

2. Исследование уровня информационной безопасности в компаниях России и СНГ за 2019 год. - URL: https://searchinform.ru/research-2019/ (дата обращения 31.03.2020).

3. Исследование утечек конфиденциальной информации из организаций финансового сегмента в 2019 г. - URL: https://www.infowatch.ru/analytics/ reports/21649 (дата обращения 31.03.2020).

4. Канеман Д., Словик П., Тверски А. Принятие решений в неопределенности: Правила и предубеждения. - Харьков: Изд-во Института прикладной психологии «Гуманитарный Центр», 2005. - 632 с.

5. Pereira T., Santos H. Insider Threats: The Major Challenge to Security Risk Management // Human Aspects of Information Security, Privacy, and Trust. HAS 2015. Lecture Notes in Computer Science / eds T. Tryfonas, I. Askoxylakis. - 2015. - Vol. 9190. - P. 654-663.

同舟云学术

1.学者识别学者识别

2.学术分析学术分析

3.人才评估人才评估

"同舟云学术"是以全球学者为主线,采集、加工和组织学术论文而形成的新型学术文献查询和分析系统,可以对全球学者进行文献检索和人才价值评估。用户可以通过关注某些学科领域的顶尖人物而持续追踪该领域的学科进展和研究前沿。经过近期的数据扩容,当前同舟云学术共收录了国内外主流学术期刊6万余种,收集的期刊论文及会议论文总量共计约1.5亿篇,并以每天添加12000余篇中外论文的速度递增。我们也可以为用户提供个性化、定制化的学者数据。欢迎来电咨询!咨询电话:010-8811{复制后删除}0370

www.globalauthorid.com

TOP

Copyright © 2019-2024 北京同舟云网络信息技术有限公司
京公网安备11010802033243号  京ICP备18003416号-3