Библиографическое описание:АЛГОРИТМ КОНТРОЛЯ ЭКСФИЛЬТРАЦИИ ДАННЫХ С УЧЕТОМ ТРЕБОВАНИЙ УПРАВЛЕНИЯ НА ОСНОВЕ ДАННЫХ : научное издание / В. В. Золотарев. - Текст : непосредственный // Прикаспийский журнал: управление и высокие технологии. - 2023. - № 4. - С. 36-44. - Финансирование: исследование выполнено при финансовой поддержке Минцифры РФ (грант ИБ, проект № 40469-01/2022-д). - ISSN 2074-1707, DOI 10.54398/20741707_2023_4_36.
Аннотация:При реализации работы с данными в задаче управления на основе данных возникают новые проблемы управления информационной безопасностью. Они должны быть решены через создание применимых в указанной задаче алгоритмов, моделей, методик и подходов управления безопасностью, в том числе на уровне организации процессов, работы с данными и формирования архитектуры информационной безопасности организации. Изучение вопросов управления информационной безопасностью для задачи управления на основе данных должно также лежать в основе развития современных систем обмена и агрегирования данных. Настоящая работа содержит описание проблемы эксфильтрации данных, описывает уровни и возможные варианты ее решения. Представлены общие алгоритм и подходы к решению задачи поиска нетегированных конфиденциальных данных при оценке возможности эксфильтрации данных. Схема, предложенная в работе, может быть использована как для имитационных моделей, так и для реализации в виде набора процессов управления информационной безопасностью в практических задачах.
When implementing work with data in a data-based management task, new problems of information security management arise. They should be solved through the creation of algorithms, models, methods and approaches of security management applicable to this task, including at the level of organizing processes, working with data and forming the organization's information security architecture. The study of information security management issues for the task of data-based management should also underlie the development of modern data exchange and aggregation systems. This paper describes the problem of data exfiltration, describes the levels and possible solutions to it. The general algorithm and approaches to solving the problem of searching for untagged confidential data when assessing the possibility of data exfiltration are presented. The scheme proposed in the paper can be used both for simulation models and for implementation as a set of information security management processes in practical tasks.
Ключевые слова:information security management, process approach, security management algorithm, educational process, information infrastructure, data-based management, data exfiltration, управление информационной безопасностью, процессный подход, алгоритм управления безопасностью, образовательный процесс, управление на основе данных, эксфильтрация данных