Інформаційна система підтримки прийняття рішень для підвищення рівня інформаційної безпеки організації
Вантажиться...
Дата
2025
Автори
Науковий керівник
Назва журналу
Номер ISSN
Назва тому
Видавець
КПІ ім. Ігоря Сікорського
Анотація
У роботі розроблено та програмно реалізовано інформаційну систему підтримки прийняття рішень (ІСППР) для підвищення рівня інформаційної безпеки організації. Система виконує роль єдиної платформи, що інтегрує дані з різнорідних джерел інформаційної безпеки (засоби виявлення загроз, сканери вразливостей, SIEM-системи тощо) та формує уніфіковане подання стану активів з урахуванням моделі конфіденційність-цілісністьдоступність. На основі векторів ознак, побудованих з агрегованих показників загроз, реалізовано модель штучної нейронної мережі, яка оцінює інтегральний рівень ризику й забезпечує пріоритизацію інцидентів. Наведено архітектуру та реалізацію системи, описано етапи обробки даних і результати апробації, які демонструють, що інтегрований підхід дозволяє збільшити частку вчасно оброблених критичних інцидентів за незмінних ресурсів аналітиків, що інтерпретується як підвищення рівня інформаційної безпеки організації.
Опис
Ключові слова
інформаційна безпека, рівень інформаційної безпеки, інформаційна система підтримки прийняття рішень, інтеграція джерел даних, пріоритизація ризиків, штучні нейронні мережі
Бібліографічний опис
Коломієць, Д. С. Інформаційна система підтримки прийняття рішень для підвищення рівня інформаційної безпеки організації / Коломієць Д. С. // Системні науки та інформатика : збірка доповідей ІV науково-практичної конференції, [Київ], 1–5 грудня 2025 р. / Навчально-науковий Інститут прикладного системного аналізу КПІ ім. Ігоря Сікорського. – Київ, 2025. – С. 117-123.