ПРИКАСПИЙСКИЙ ЖУРНАЛ

УПРАВЛЕНИЕ И ВЫСОКИЕ ТЕХНОЛОГИИ

АНАЛИЗ СРЕДСТВ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ АСУ ТП ГАЗОДОБЫВАЮЩИХ ПРЕДПРИЯТИЙ

Читать Римша Андрей Сергеевич, Римша Константин Сергеевич АНАЛИЗ СРЕДСТВ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ АСУ ТП ГАЗОДОБЫВАЮЩИХ ПРЕДПРИЯТИЙ // Прикаспийский журнал:  управление и высокие технологии. — 2019. — №3. — Стр. 102-121.

Римша Андрей Сергеевич - аспирант, Тюменский государственный университет, RimshaAndrew@gmail.com

Римша Константин Сергеевич - студент, Тюменский государственный университет, RimshaKonstantin@ya.ru

Цели исследования, описанного в данной статье: анализ актуальных классов решений для обеспечения информационной безопасности АСУ ТП газодобывающего предприятия; выбор наиболее подходящего решения и сравнение его с используемыми на рынке решениями соответствующего класса; формирование нового подхода к моделированию угроз; разработка программной реализации для предложенного раннее метода оценки угроз. Для достижения поставленных целей решен ряд научных задач. Проведено исследование нескольких средств информационной безопасности с учетом опыта их применения в автоматизированных системах; установлены критерии для сравнения рассматриваемых решений; в результате было определено средство, по своим характеристикам в наибольшей степени удовлетворяющее критериям сравнения. Рассмотрены популярные решения, относящиеся к данному классу, их достоинства и недостатки. Учитывая специфические особенности обеспечения информационной безопасности АСУ ТП, были сформулированы определенные требования, причем ни одно из рассмотренных решений в полной мере не удовлетворило указанным требованиям. Поэтому был разработан программный комплекс для моделирования угроз и оценки рисков информационной безопасности, удовлетворяющий сформулированным требованиям. В статье описан интерфейс этого комплекса. Указанный комплекс позволяет выполнить комплексное моделирование угроз и оценить риски информационной безопасности АСУ ТП газодобывающих предприятий.

Ключевые слова: автоматизированная система управления, информационная безопасность, средства защиты информации, газодобывающее предприятие, средства моделирования угроз, оценка рисков, идентификация уязвимостей, программный комплекс, APCS, information security, informati