Розробка концепції побудови системи безпеки об’єктів критичної інфраструктури


  • Сергій Петрович Євсеєв Харківський національний економічний університет ім. С. Кузнеця, Україна https://orcid.org/0000-0003-1647-6444
  • Євген Олександрович Меленті Національний юридичний університет імені Ярослава Мудрого, Україна https://orcid.org/0000-0003-2955-2469
  • Олександр Володимирович Войтко Національний університет оборони України ім. І. Черняховського, Україна https://orcid.org/0000-0002-4610-4476
  • Віталій Миколайович Гребенюк Національна академія Служби безпеки України, Україна https://orcid.org/0000-0002-5169-8694
  • Анна Олександрівна Корченко Національний авіаційній університет, Україна https://orcid.org/0000-0003-0016-1966
  • Сергій Анатолійович Микусь Національний університет оборони України ім. І. Черняховського, Україна https://orcid.org/0000-0002-7103-4166
  • Олександр Володимирович Мілов Харківський національний економічний університет ім. С. Кузнеця, Україна https://orcid.org/0000-0001-6135-2120
  • Олександр Сергійович Прокопенко Національний університет оборони України ім. І. Черняховського, Україна https://orcid.org/0000-0002-5482-0317
  • Олександр Васильович Сєвєрінов Харківський національний університет радіоелектроніки, Україна https://orcid.org/0000-0002-6327-6405
  • Дмитро Анатолійович Чопенко Харківський національний університет Повітряних Сил імені Івана Кожедуба, Україна https://orcid.org/0000-0002-1512-5995



Ключові слова:

критична інфраструктура, система безпеки, класифікатор загроз, концепція, методологія моделювання


Для ефективного захисту об’єктів критичної інфраструктури (ОКІ) важливо розуміти спрямованість зусиль з кібербезпеки. Представлена концепція побудови систем безпеки, що базуються на множині моделей, що описують різні сторони функціонування об’єкта захисту.

Розробка концепції наведена у вигляді послідовності рішення наступних завдань. Визначено основні поняття, пов’язані з кібертерористичними атаками на ОКІ, які дозволяють окреслити межі проблеми і визначити рівень формалізації процесів моделювання. Модель загроз, що запропонована, дозволяє врахувати можливі синергетичні/емерджентні особливості комплексування сучасних цільових загроз і їх гибридність. Сформована уніфікована база загроз, яка не залежить від ОКІ. Розроблено концепцію моделювання системи безпеки ОКІ, що базується на множині моделей різних класів і рівнів. Розроблено методику, яка дозволяє визначити можливості нападника. Розроблено концепцію оцінки рівня захищеності ОКІ, що дозволяє сформувати уніфіковану базу загроз, оцінити ознаки їх синергізму та гібридності, виявити критичні точки в інфраструктурі ОКІ, визначити виконання вимог регуляторів, та стан системи захисту. Математичний апарат та множину моделей, які лежать в основі концепції, можливо використовувати для всіх ОКІ, що дозволяє уніфікувати превентивні заходи та підвищити рівень безпеки.

Запропоновано використання алгоритмів постквантової криптографії на крипто-кодових конструкціях для забезпечення послуг безпеки. Запропоновані механізми забезпечують рівень стійкості (230–235 групових операцій), швидкість криптоперетворень порівнянна з БСШ та вірогідності (Pпом 10-9–10-12).

Біографії авторів

Сергій Петрович Євсеєв, Харківський національний економічний університет ім. С. Кузнеця

Доктор технічних наук, професор

Кафедра кібербезпеки та інформаційних технологій

Євген Олександрович Меленті, Національний юридичний університет імені Ярослава Мудрого

Кандидат технічних наук

Спеціальна кафедра № 2 «Тактико-спеціальна, вогнева та спеціальна фізична підготовка»

Інститут підготовки юридичних кадрів для Служби безпеки України

Олександр Володимирович Войтко, Національний університет оборони України ім. І. Черняховського

Кандидат військових наук, заступник начальника кафедри

Кафедра застосування інформаційних технологій та інформаційної безпеки

Інститут забезпечення військ (сил) та інформаційних технологій

Віталій Миколайович Гребенюк, Національна академія Служби безпеки України

Доктор юридичних наук, старший дослідник, начальник лабораторії

Наукова лабораторія

Анна Олександрівна Корченко, Національний авіаційній університет

Доктор технічних наук, доцент

Кафедра безпеки інформаційних технологій

Сергій Анатолійович Микусь, Національний університет оборони України ім. І. Черняховського

Доктор технічних наук, доцент, начальник кафедри

Кафедра застосування інформаційних технологій та інформаційної безпеки

Інститут забезпечення військ (сил) та інформаційних технологій

Олександр Володимирович Мілов, Харківський національний економічний університет ім. С. Кузнеця

Доктор технічних наук, професор

Кафедра кібербезпеки та інформаційних технологій

Олександр Сергійович Прокопенко, Національний університет оборони України ім. І. Черняховського


Центр воєнно-стратегічних досліджень

Олександр Васильович Сєвєрінов, Харківський національний університет радіоелектроніки

Кандидат технічних наук, доцент

Кафедра безпеки інформаційних технологій

Дмитро Анатолійович Чопенко, Харківський національний університет Повітряних Сил імені Івана Кожедуба

Молодший науковий співробітник

Науковий центр Повітряних Сил


