Информационно - коммуникационные и химические технологии

№ 1 (26) - 2025 / 2025-03-31 — Обновлена 2025-03-31 / Кол. просмотров: 27

МОДЕЛЬ ОЦЕНКИ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА БАЗЕ НЕЧЕТКОЙ ЛОГИКИ

Авторы

Astana IT University
https://orcid.org/0000-0002-5715-4954
Astana IT University
https://orcid.org/0009-0002-3377-7003
Карагандинский университет Казпотребсоюза
https://orcid.org/0009-0000-3268-867X
Карагандинский университет Казпотребсоюза
https://orcid.org/0000-0001-9273-7402

Ключевые слова

промышленный интернет вещей, оценка риска, лингвистические переменные, угрозы, нечеткая логика

DOI ссылка:

https://doi.org/10.58805/kazutb.v.1.26-658

Как цитировать

Амирова, А., А. Құттыбек, Т. Есмагамбетов, и М. Есмагамбетова. «МОДЕЛЬ ОЦЕНКИ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА БАЗЕ НЕЧЕТКОЙ ЛОГИКИ». Вестник КазУТБ, т. 1, вып. 26, март 2025 г., doi:10.58805/kazutb.v.1.26-658.

Аннотация

В данной статье рассматривается проблема информационной безопасности в среде промышленного Интернета вещей (IIoT- Industrial Internet of Things). Оценка рисков информационной безопасности в IIoT осложняется рядом факторов: сложностью и неоднородностью системы, динамичностью системы, распределенной сетевой инфраструктурой, отсутствием стандартов и руководств, а также возросшими последствиями нарушений безопасности. Учитывая эти факторы, оценка рисков информационной безопасности в IIoT требует комплексного подхода, адаптированного к особенностям и требованиям конкретной системы и отрасли. Необходимо использовать специализированные методы оценки рисков и учитывать контекст и особенности системы. Предложен метод оценки рисков информационной безопасности в IIoT, основанный на математическом аппарате теории нечетких множеств. В данной работе проведен анализ угроз информационной безопасности для систем IIoT, из которого выбраны наиболее значимые критерии. Правила, на основе которых принимаются решения, сформулированы в виде логических формул, содержащих входные параметры. Используются три системы нечеткого вывода: одна для оценки вероятности реализации угрозы, другая для оценки вероятного ущерба и финальная для оценки риска информационной безопасности для системы IIoT. На основе предложенного метода приведены примеры расчета оценки риска информационной безопасности в среде IIoT. Предложенный научный подход может служить основой для создания экспертных систем поддержки принятия решений для проектирования систем IIoT

Версии