<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root>
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:ali="http://www.niso.org/schemas/ali/1.0/" article-type="research-article" dtd-version="1.2" xml:lang="en"><front><journal-meta><journal-id journal-id-type="publisher-id">Computational nanotechnology</journal-id><journal-title-group><journal-title xml:lang="en">Computational nanotechnology</journal-title><trans-title-group xml:lang="kk"><trans-title>Computational nanotechnology</trans-title></trans-title-group><trans-title-group xml:lang="pt"><trans-title>Computational nanotechnology</trans-title></trans-title-group><trans-title-group xml:lang="ru"><trans-title>Computational nanotechnology</trans-title></trans-title-group><trans-title-group xml:lang="zh"><trans-title>Computational nanotechnology</trans-title></trans-title-group></journal-title-group><issn publication-format="print">2313-223X</issn><issn publication-format="electronic">2587-9693</issn><publisher><publisher-name xml:lang="en">YUR-VAK</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="publisher-id">529811</article-id><article-id pub-id-type="doi">10.33693/2313-223X-2021-8-1-26-37</article-id><article-categories><subj-group subj-group-type="toc-heading" xml:lang="en"><subject>Articles</subject></subj-group><subj-group subj-group-type="toc-heading" xml:lang="ru"><subject>Статьи</subject></subj-group><subj-group subj-group-type="article-type"><subject>Research Article</subject></subj-group></article-categories><title-group><article-title xml:lang="en">The modeling of information security system design processes in state information systems</article-title><trans-title-group xml:lang="ru"><trans-title>Моделирование процессов проектирования систем защиты информации в государственных информационных системах</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Prokushev</surname><given-names>Yaroslav E.</given-names></name><name xml:lang="ru"><surname>Прокушев</surname><given-names>Ярослав Евгеньевич</given-names></name></name-alternatives><bio xml:lang="en"><p>Cand. Sci. (Econ.), Associate Professor; associate professor at the Department of Information Security</p></bio><bio xml:lang="ru"><p>кандидат экономических наук, доцент; доцент департамента информационной безопасности</p></bio><email>prokye@list.ru</email><xref ref-type="aff" rid="aff1"/></contrib><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Ponomarenko</surname><given-names>Sergei V.</given-names></name><name xml:lang="ru"><surname>Пономаренко</surname><given-names>Сергей Владимирович</given-names></name></name-alternatives><bio xml:lang="en"><p>Cand. Sci. (Eng.), Associate Professor; professor at the Department of Information Security Organization and Technology</p></bio><bio xml:lang="ru"><p>кандидат технических наук, доцент; профессор кафедры организации и технологии защиты информации</p></bio><email>kaf-otzi-spec@bukep.ru</email><xref ref-type="aff" rid="aff2"/></contrib><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Ponomarenko</surname><given-names>Sergei A.</given-names></name><name xml:lang="ru"><surname>Пономаренко</surname><given-names>Сергей Анатольевич</given-names></name></name-alternatives><bio xml:lang="en"><p>associate professor at the Department of Information Security Organization and Technology</p></bio><bio xml:lang="ru"><p>доцент кафедры организации и технологии защиты информации</p></bio><email>www.major@yandex.ru</email><xref ref-type="aff" rid="aff2"/></contrib></contrib-group><aff-alternatives id="aff1"><aff><institution xml:lang="en">Financial University</institution></aff><aff><institution xml:lang="ru">Финансовый университет при Правительстве Российской Федерации</institution></aff></aff-alternatives><aff-alternatives id="aff2"><aff><institution xml:lang="en">Belgorod University of Cooperation, Economics and Law</institution></aff><aff><institution xml:lang="ru">Белгородский университет кооперации, экономики и права</institution></aff></aff-alternatives><pub-date date-type="pub" iso-8601-date="2021-03-15" publication-format="electronic"><day>15</day><month>03</month><year>2021</year></pub-date><volume>8</volume><issue>1</issue><issue-title xml:lang="en">VOL 8, NO1 (2021)</issue-title><issue-title xml:lang="ru">ТОМ 8, №1 (2021)</issue-title><fpage>26</fpage><lpage>37</lpage><history><date date-type="received" iso-8601-date="2023-07-05"><day>05</day><month>07</month><year>2023</year></date></history><permissions><copyright-statement xml:lang="en">Copyright ©; 2021, Yur-VAK</copyright-statement><copyright-statement xml:lang="ru">Copyright ©; 2021, Юр-ВАК</copyright-statement><copyright-year>2021</copyright-year><copyright-holder xml:lang="en">Yur-VAK</copyright-holder><copyright-holder xml:lang="ru">Юр-ВАК</copyright-holder><ali:free_to_read xmlns:ali="http://www.niso.org/schemas/ali/1.0/"/><license><ali:license_ref xmlns:ali="http://www.niso.org/schemas/ali/1.0/">https://journals.eco-vector.com/2313-223X/about/editorialPolicies</ali:license_ref></license></permissions><self-uri xlink:href="https://journals.eco-vector.com/2313-223X/article/view/529811">https://journals.eco-vector.com/2313-223X/article/view/529811</self-uri><abstract xml:lang="en"><p>The relevance and necessity of implementing measures to protect information in state information systems today is obvious both from the point of view of existing legislation, and from the point of view of the objective presence of a large number of threats of a very different nature. Protective measures should take into account such factors as the growth of the volume of processed information, the use of various data processing technologies, the multi-user nature of access to information resources, and the complexity of the modes of operation of technical means [Schneier, 2003]. Thus, ensuring information security is a complex of interrelated business processes of an organizational, legal and technical nature. The complexity of the processes of implementing security systems makes it necessary to perform the planning stage of this process, which is closely related to the need to develop a domain model. This determines the relevance of writing this work. The purpose of this article is to develop a set of models that describe the features of organizational, legal and technical processes that arise at the design stages of information security systems in state information systems. The methodological basis for writing the work is the normative legal acts of the FSTEC of Russia. A comparative analysis of possible methods of modeling the described subject area allowed us to determine the tools used. To describe the ongoing processes in the design of the information security system, the SADT functional graphical modeling methodology was used. Mathematical modeling methods were used to model the process of rational choice of information security tools. The result of the research presented in this paper is a set of models that describes the processes characteristic of the design stage of the information security system in state information systems.</p></abstract><trans-abstract xml:lang="ru"><p>Актуальность и необходимость выполнения мер по защите информации в органах государственной власти на сегодняшний день очевидна как с точки зрения существующего законодательства, так и с точки зрения объективного наличия большого количества угроз самого разного характера. Защитные мероприятия должны учитывать такие факторы, как рост объемов обрабатываемой информации, применение различных технологий обработки данных, многопользовательский характер доступа к информационным ресурсам, усложнение режимов функционирования технических средств. Таким образом, обеспечение информационной безопасности представляют собой сложный комплекс из взаимосвязанных бизнес-процессов организационного, юридического и технического характера. Сложность процессов внедрения защитных систем обуславливает необходимость выполнения этапа планирования данного процесса, который тесно связан с необходимостью разработки модели предметной области. Этим обуславливается актуальность написания данной работы. Целью написания статьи является разработка комплекса моделей, описывающих особенности организационно-правовых и технических процессов, возникающих на этапах проектирования систем защиты информации в государственных информационных системах. Методической базой для написания работы являются нормативно-правовые акты ФСТЭК России. Сравнительный анализ возможных способов моделирования описываемой предметной области позволил определить используемый инструментарий. Для описания происходящих процессов при проектировании системы защиты информации была использована методология функционального графического моделирования SADT. Для моделирования процесса рационального выбора средств защиты информации использовались методы математического моделирования. Результатом представленных в работе исследований является комплекс моделей, который описывает процессы, характерные для этапа проектирования системы защиты информации в государственных информационных системах.</p></trans-abstract><kwd-group xml:lang="en"><kwd>modeling of information security processes</kwd><kwd>information security</kwd><kwd>information security management</kwd><kwd>graphical modeling</kwd><kwd>methodology of functional graphical modeling</kwd></kwd-group><kwd-group xml:lang="ru"><kwd>моделирование процессов обеспечения информационной безопасности</kwd><kwd>защита информации</kwd><kwd>управление информационной безопасностью</kwd><kwd>графическое моделирование</kwd><kwd>методология функционального графического моделирования</kwd></kwd-group></article-meta></front><body></body><back><ref-list><ref id="B1"><label>1.</label><mixed-citation>Федеральный закон № 149-ФЗ от 27 июля 2006 года «Об информации, информационных технологиях и защите информации».</mixed-citation></ref><ref id="B2"><label>2.</label><mixed-citation>Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».</mixed-citation></ref><ref id="B3"><label>3.</label><mixed-citation>Методический документ ФСТЭК России «Методика оценки угроз безопасности информации». Утв. ФСТЭК России 5 февраля 2021 г.</mixed-citation></ref><ref id="B4"><label>4.</label><mixed-citation>Методический документ ФСТЭК России «Меры защиты информации в государственных информационных системах». Утв. ФСТЭК России 11 февраля 2014 г.</mixed-citation></ref><ref id="B5"><label>5.</label><mixed-citation>Положение по аттестации объектов информатизации по требованиям безопасности информации. Утверждено председателем Государственной технической комиссии при Президенте Российской Федерации 25 ноября 1994 г.</mixed-citation></ref><ref id="B6"><label>6.</label><mixed-citation>Литвак Б.Г. Экспертные технологии в управлении: учебное пособие, 2-е изд., испр. и доп. М.: «Издательство Дело», 2004. 400 с.</mixed-citation></ref><ref id="B7"><label>7.</label><mixed-citation>Прокушев Я.Е., Пономаренко С.В. Сравнительный анализ средств программно-аппаратной защиты информации, применяемых в информационных системах персональных данных // Информация и безопасность. 2012. Т. 15. № 1. С. 31-36.</mixed-citation></ref><ref id="B8"><label>8.</label><mixed-citation>Прокушева А.П., Прокушев Я.Е. Моделирование и оптимизация выбора средств программно-аппаратной защиты информации с точки зрения экономической и технической целесообразности // Информация и безопасность. 2012. Т. 15. № 1. С. 55-60.</mixed-citation></ref><ref id="B9"><label>9.</label><mixed-citation>Andress J., Leary M. Building a Practical Information Security Program. Syngress, 2017. 192 p.</mixed-citation></ref><ref id="B10"><label>10.</label><mixed-citation>Mattord H., Whitman M. Management of Information Security. 6th ed. Cengage Learning, 2019. 752 p.</mixed-citation></ref><ref id="B11"><label>11.</label><mixed-citation>Rohit Tanwar. Information Security and Optimization. CRC Press, 2021. 224 p.</mixed-citation></ref><ref id="B12"><label>12.</label><mixed-citation>Whitman M.E. et al. Principles of Information Security. 6th ed. Cengage Learning, 2017. 656 p.</mixed-citation></ref><ref id="B13"><label>13.</label><mixed-citation>Банк данных угроз безопасности информации [Электронный ресурс]. URL: https://bdu.fstec.ru/threat</mixed-citation></ref><ref id="B14"><label>14.</label><mixed-citation>Государственный реестр сертифицированных средств защиты информации ФСТЭК России [Электронный ресурс]. URL: https://fstec.ru/tekhnicheskaya-zaschita-informatsii/dokymenty-posertifickatsii/153-sistemasertifikatsii/591</mixed-citation></ref><ref id="B15"><label>15.</label><mixed-citation>Перечень средств защиты информации, сертифицированных ФСБ России [Электронный ресурс]. URL: http://clsz.fsb.ru/ certification.htm</mixed-citation></ref></ref-list></back></article>
