Цель. Целью исследования является оценка влияния рисков на безопасность систем искусственного интеллекта (ИИ). Новая методика учитывает существующую научную и научно-практическую базу в области управления рисков, обеспечения информационной безопасности (ИБ) и стандартов в области ИИ.
Метод. Представлена методика оценки влияния рисков ИБ на процессы безопасности систем ИИ, основанная на известных и новых аналитических методах исследования безопасности СлПО (стандарты ISO, IEC, ГОСТ).
Результат. Сформулировано математическое описание исследования, суть которого состоит в оценке рисков ИБ для обеспечения заданного уровня безопасности рассматриваемой системы ИИ как функциональной подсистемы в ограничениях финальной полной системы СлПО (КИИ). Представлены результаты применения предложенного подхода к оценке рисков ИБ для современных и перспективных систем ИИ на базе международных стандартов ISO/IEC.
Вывод. Перспективы практической реализации предложенной методики связаны с обеспечением объективности, точности и полноты количественной оценки рисков ИБ, что обеспечивает принятие взвешенного и экономически обоснованного решения по обеспечению безопасности систем ИИ. Полученные результаты могут быть применены экспертами при проектировании, оценке соответствия и оптимизации систем ИИ в составе полных систем СлПО (КИИ) в аспекте обеспечения ИБ.
Целью работы является повышение уровня защищенности субъектов критической информационной инфраструктуры (КИИ) за счет использования модели «двойного» режима для реализации гарантированного замкнутого цикла обеспечения безопасности объектов КИИ - полного национального режима и комбинированного режима. Метод исследования: для достижения цели работы применялись методы анализа, сравнения, обобщения, структурной декомпозиции из теории системного анализа, определение критериев для контроля уровня защищенности информации объектов КИИ.Результат исследования: в работе представлен детальный анализ и сопоставление существующих концепций по контролю уровня защищенности информации, применяемых для получения определенного заданного уровня защищенности. Предложена методика контроля уровня защищенности информации объектов КИИ, которая учитывает как существующие, так и перспективные проекты методических документов ФСТЭК России. Полученный результат предоставляет лицам, принимающим решения, численные значения оценок, которые могут быть проверены в процессе независимых аудитов и/или определены расчетными методами на основании объективных и достоверных исходных данных. Формирование объективных оценок позволит существенно повысить уровень защищенности информации, поскольку в процессе независимых аудитов обеспечивается объективность при формировании аудиторской выборки, непредвзятость в процессе доказательства аудиторских решений и прослеживаемости аудиторских выводов.Научная новизна заключается в разработке методики контроля уровня защищенности информации объектов КИИ, основанной на модели аудита информационной безопасности для объектов КИИ, которая в свою очередь, базируется на возможности реализации модели «двойного режима» для полного замкнутого цикла обеспечения безопасности объектов КИИ - полный национальный и комбинированный режимы, позволяющие при необходимости включать дополнительные функциональные блоки.