LOGIN TO YOUR ACCOUNT

Username
Password
Remember Me
Or use your Academic/Social account:

CREATE AN ACCOUNT

Or use your Academic/Social account:

Congratulations!

You have just completed your registration at OpenAire.

Before you can login to the site, you will need to activate your account. An e-mail will be sent to you with the proper instructions.

Important!

Please note that this site is currently undergoing Beta testing.
Any new content you create is not guaranteed to be present to the final version of the site upon release.

Thank you for your patience,
OpenAire Dev Team.

Close This Message

CREATE AN ACCOUNT

Name:
Username:
Password:
Verify Password:
E-mail:
Verify E-mail:
*All Fields Are Required.
Please Verify You Are Human:
fbtwitterlinkedinvimeoflicker grey 14rssslideshare1
Publisher: Національний авіаційний університет
Languages: Ukrainian
Types: Unknown
Subjects: Information Security, methodology for the synthesis; systems analysis; social engineering attacks; government information resources; threat analysis; evaluation of security, UDC 004.056.5 (045), Информационная безопасность, методология синтеза; системы анализа; социотехнические атаки; государственные информационные ресурсы; анализ угроз; оценка защищенности, УДК 004.056.5 (045), Інформаційна безпека, методологія синтезу; система аналізу; соціотехнічні атаки; державні інформаційні ресурси; аналіз загроз; оцінка захищеності
In the article presented block diagram ofsystem analysis and evaluation of the protection level of state information resources from social engineering attacks based on logical-linguistic approach and methodology for the synthesis of systems analysis and assessment of the level of protection of state information resources from attack by the class. On the basis of the proposed solutions have developed an algorithm and a tool, which, on the one hand, allows for an objective assessment of the level of preparedness of a particular person from the staff to social engineering attacks, and the other - to assess the overall level of security of government information resources, based on the responses of users. The effectiveness of the developed product has been proved in the experiment, the essence of which is disclosed in the paper. The software product implements a new approach to certification of personnel involved in the maintenance of state information resources, particularly related to their safety. В работе представлена структурная схема системы анализа и оценки уровня защищенности государственных информационных ресурсов от социотехнических атак, основанная на логико-лингвистическом подходе и методологии синтеза систем анализа и оценки уровня защищенности государственных информационных ресурсов от атак данного класса. На основе предложенных решений разработан алгоритм и программное средство, которое, с одной стороны, позволяет осуществлять объективную оценку уровня подготовленности конкретного лица из числа персонала к социотехнических атак, а с другой - оценить общий уровень защищенности государственных информационных ресурсов, основываясь на ответах группы пользователей . Эффективность разработанного продукта было доказано в ходе эксперимента, суть которого раскрыта в данной работе. Разработанный программный продукт реализует принципиально новый подход к аттестации кадров, задействованных в обслуживании государственных информационных ресурсов, в частности, связанных с их безопасностью. В роботі представлена структурна схема системи аналізу та оцінки рівня захищеності державних інформаційних ресурсів від соціотехнічних атак, яка базується на логіко-лінгвістичному підході та методології синтезу систем аналізу та оцінки рівня захищеності державних інформаційних ресурсів від атак даного класу. На основі запропонованих рішень розроблений алгоритм та програмний засіб, який, з одного боку, дозволяє здійснювати об’єктивну оцінку рівня підготовленості персоналу до соціотехнічних атак, а з іншого – оцінити загальний рівень захищеності державних інформаційних ресурсів, ґрунтуючись на групових відповідях. Ефективність розробленого продукту було доведено в ході експерименту, суть якого розкрита в даній роботі. Розроблений програмний продукт реалізує принципово новий підхід до атестації кадрів, задіяних в обслуговуванні державних інформаційних ресурсів, зокрема, пов’язаних з їх безпекою.