<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root>
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:ali="http://www.niso.org/schemas/ali/1.0/" article-type="research-article" dtd-version="1.2" xml:lang="en"><front><journal-meta><journal-id journal-id-type="publisher-id">Computational nanotechnology</journal-id><journal-title-group><journal-title xml:lang="en">Computational nanotechnology</journal-title><trans-title-group xml:lang="kk"><trans-title>Computational nanotechnology</trans-title></trans-title-group><trans-title-group xml:lang="pt"><trans-title>Computational nanotechnology</trans-title></trans-title-group><trans-title-group xml:lang="ru"><trans-title>Computational nanotechnology</trans-title></trans-title-group><trans-title-group xml:lang="zh"><trans-title>Computational nanotechnology</trans-title></trans-title-group></journal-title-group><issn publication-format="print">2313-223X</issn><issn publication-format="electronic">2587-9693</issn><publisher><publisher-name xml:lang="en">YUR-VAK</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="publisher-id">529795</article-id><article-id pub-id-type="doi">10.33693/2313-223X-2020-7-1-63-71</article-id><article-categories><subj-group subj-group-type="toc-heading" xml:lang="en"><subject>Articles</subject></subj-group><subj-group subj-group-type="toc-heading" xml:lang="ru"><subject>Статьи</subject></subj-group><subj-group subj-group-type="article-type"><subject>Research Article</subject></subj-group></article-categories><title-group><article-title xml:lang="en">Conceptual model of choice of hardware and software protection</article-title><trans-title-group xml:lang="ru"><trans-title>Концептуальная модель выбора средств программно-аппаратной защиты</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Prokushev</surname><given-names>Yaroslav E.</given-names></name><name xml:lang="ru"><surname>Прокушев</surname><given-names>Ярослав Евгеньевич</given-names></name></name-alternatives><bio xml:lang="en"><p>PhD in economics, Associate Professor; associate professor of the Department of Applied Information Technology and Information Security</p></bio><bio xml:lang="ru"><p>кандидат экономических наук, доцент; доцент кафедры прикладной информатики и информационной безопасности</p></bio><email>1985nk@list.ru</email><xref ref-type="aff" rid="aff1"/></contrib><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Maliy</surname><given-names>Julia V.</given-names></name><name xml:lang="ru"><surname>Малий</surname><given-names>Юлия Васильевна</given-names></name></name-alternatives><bio xml:lang="en"><p>PhD in economics; associate professor of the Department of Organization and Technology of Information Security</p></bio><bio xml:lang="ru"><p>кандидат экономических наук; доцент кафедры организации и технологии защиты информации</p></bio><email>lazarevaipk@yandex.ru</email><xref ref-type="aff" rid="aff2"/></contrib></contrib-group><aff-alternatives id="aff1"><aff><institution xml:lang="en">Plekhanov Russian University of Economics</institution></aff><aff><institution xml:lang="ru">Российский экономический университет имени Г.В. Плеханова</institution></aff></aff-alternatives><aff-alternatives id="aff2"><aff><institution xml:lang="en">Belgorod University of Cooperation, Economics and Law</institution></aff><aff><institution xml:lang="ru">Белгородский университет кооперации, экономики и права</institution></aff></aff-alternatives><pub-date date-type="pub" iso-8601-date="2020-03-15" publication-format="electronic"><day>15</day><month>03</month><year>2020</year></pub-date><volume>7</volume><issue>1</issue><issue-title xml:lang="en">VOL 7, NO1 (2020)</issue-title><issue-title xml:lang="ru">ТОМ 7, №1 (2020)</issue-title><fpage>63</fpage><lpage>71</lpage><history><date date-type="received" iso-8601-date="2023-07-05"><day>05</day><month>07</month><year>2023</year></date></history><permissions><copyright-statement xml:lang="en">Copyright ©; 2020, Yur-VAK</copyright-statement><copyright-statement xml:lang="ru">Copyright ©; 2020, Юр-ВАК</copyright-statement><copyright-year>2020</copyright-year><copyright-holder xml:lang="en">Yur-VAK</copyright-holder><copyright-holder xml:lang="ru">Юр-ВАК</copyright-holder><ali:free_to_read xmlns:ali="http://www.niso.org/schemas/ali/1.0/"/><license><ali:license_ref xmlns:ali="http://www.niso.org/schemas/ali/1.0/">https://journals.eco-vector.com/2313-223X/about/editorialPolicies</ali:license_ref></license></permissions><self-uri xlink:href="https://journals.eco-vector.com/2313-223X/article/view/529795">https://journals.eco-vector.com/2313-223X/article/view/529795</self-uri><abstract xml:lang="en"><p>The need to protect information in organizations of any level is absolutely obvious today. The development of new information technologies and universal computerization have led to the fact that information protection and information security become one of the main tasks of the organization and characteristics of the information system. With the development and complexity of technical means, methods and forms of automation of information processing processes, the vulnerability of information protection increases. The main factors contributing to this are: high growth in the volume of processed information using various automation tools; expansion of the circle of users who have direct access to the resources of the computer system and the data stored in it; complication of the modes of operation of technical means [Schneier, 2003].Software and hardware protection measures are based on the use of modern technical electronic devices and special programs that are part of the organization’s automated system and are performed independently or in conjunction with other security features [Schneier, 2003; Mitnick, Simon, 2005; Konheim, 2007].This article deals with the problem of choosing information security tools when developing an information security system and the formulated model can be used in most systems of hardware and software protection of information in a local computer system.The comparative analysis reveals some significant operational features from the authors point of view of the two information security systems, each of which has its own strengths and, if applied correctly, can provide a high level of information security.</p></abstract><trans-abstract xml:lang="ru"><p>Необходимость защиты информации в организациях любого уровня на сегодняшний день абсолютно очевидна. Развитие новых информационных технологий и всеобщая компьютеризация привели к тому, что обеспечение защиты информации становится одной из главных задач организации и важнейшим показателем эффективности ее информационной системы.По мере развития и усложнения технических средств, методов и форм автоматизации процессов обработки информации повышается уязвимость защиты информации. Основными факторами, способствующими появлению угроз, являются: высокий рост объемов обрабатываемой информации с использованием различных средств автоматизации; расширение круга пользователей, имеющих непосредственный доступ к ресурсам вычислительной системы и хранящимся в ней данных; усложнение режимов функционирования технических средств [Schneier, 2003]. Программно-аппаратные меры защиты основаны на использовании современных технических электронных устройств и специальных программ, являющихся частью автоматизированной системы организации и выполняемых самостоятельно или в комплексе с другими средствами функции защиты [Schneier, 2003; Mitnick, Simon, 2005; Konheim, 2007].В данной статье рассматривается проблема выбора средств обеспечения информационной безопасности при разработке системы защиты информации и сформулированная модель может быть использована в большинстве систем программно-аппаратной защиты информации в локально-вычислительной системе.Сравнительный анализ раскрывает некоторые существенные с точки зрения авторов эксплуатационные особенности двух систем защиты информации, каждая из которых имеет свои сильные стороны и при корректном применении способны обеспечить высокий уровень информационной безопасности.</p></trans-abstract><kwd-group xml:lang="en"><kwd>information security</kwd><kwd>security tools</kwd><kwd>information security</kwd><kwd>hardware and software protection</kwd></kwd-group><kwd-group xml:lang="ru"><kwd>защита информации</kwd><kwd>средства защиты</kwd><kwd>информационная безопасность</kwd><kwd>программно-аппаратная защита</kwd></kwd-group></article-meta></front><body></body><back><ref-list><ref id="B1"><label>1.</label><mixed-citation>Приказ № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Утв. ФСТЭК России 18.02.2013.</mixed-citation></ref><ref id="B2"><label>2.</label><mixed-citation>Приказ № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах». Утв. ФСТЭК России 11.02.2013.</mixed-citation></ref><ref id="B3"><label>3.</label><mixed-citation>Методические рекомендации по выполнению законодательных требований при обработке персональных данных в организациях банковской системы Российской Федерации (утв. Банком России, АРБ, Ассоциацией региональных банков России (Ассоциация «Россия»).</mixed-citation></ref><ref id="B4"><label>4.</label><mixed-citation>ГОСТ Р 51624-2000 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования».</mixed-citation></ref><ref id="B5"><label>5.</label><mixed-citation>Прокушев Я.Е. Программно-аппаратные средства защиты информации. Средства антивирусной защиты: учеб. пособие. Белгород: Изд-во БУКЭП, 2014. 110 с.</mixed-citation></ref><ref id="B6"><label>6.</label><mixed-citation>Малий Ю.В., Шатохин Р.А., Прокушев Я.Е. Актуальные проблемы обеспечения информационной безопасности в банковской сфере: монография. Белгород: Изд-во БУКЭП, 2018. 185 с.</mixed-citation></ref><ref id="B7"><label>7.</label><mixed-citation>Schneier B. Beyond fear: Thinking sensibly about security in an uncertain world. 2003. P. 263.</mixed-citation></ref><ref id="B8"><label>8.</label><mixed-citation>Mitnick K., Simon W.L. The art of deception: Controlling the human element of security. 2003. P. 330.</mixed-citation></ref><ref id="B9"><label>9.</label><mixed-citation>Mitnick K., Simon W.L. The art of intrusion. 2005. P. 288.</mixed-citation></ref><ref id="B10"><label>10.</label><mixed-citation>Konheim A.G. Computer security and cryptography. USA: Wiley, 2007. P. 544.</mixed-citation></ref></ref-list></back></article>
