Публикации автора

АНАЛИЗ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ ОРГАНОВ ВНУТРЕННИХ ДЕЛ, РЕАЛИЗУЕМЫХ ПОСРЕДСТВОМ ФИШИНГ-АТАК (2026)

Цель. В целях повышения реальной защищенности АС ОВД требуются выявление, систематизация и всесторонний анализ типичных угроз безопасности информации, связанных с фишингом, ориентированных на компрометацию компонентов этих систем, а также на введение в заблуждение операторов и пользователей.

Метод. Методом решения задачи является всесторонний анализ типичных угроз безопасности информации в АС ОВД, реализуемых с использованием фейковых web-сайтов посредством фишинг-атак.

Результат. На основе анализа банка данных угроз безопасности информации, разработанного Федеральной службой по техническому и экспортному контролю России, а также особенностей функционирования современных АС ОВД, теоретических сведений о характере фишинговых воздействий и их технических признаках, а также результатов опроса специалистов в области защиты информации в ведомственных АС определены типичные для данных систем угрозы безопасности информации, реализуемые посредством фишинг-атак. Осуществлен анализ выделенных угроз безопасности информации с учетом источников их возникновения, объектов воздействия, эксплуатируемых уязвимостей компонентов АС ОВД и возможных последствий реализации.

Вывод. Представленные результаты планируется использовать в дальнейших исследованиях для проведения количественной оценки рисков реализации угроз безопасности информации с использованием фейковых web-сайтов с учетом фактора времени и размеров возможного информационного ущерба с целью выявления приоритетных сценариев их реализации и обоснования выбора мер защиты информации в АС ОВД.