Том 2 № 1 (2025):
ФОРМИ, МЕТОДИ І ЗАСОБИ ВИЯВЛЕННЯ, ОЦІНЮВАННЯ І ПРОГНОЗУВАННЯ ЗАГРОЗ ІНФОРМАЦІЙНІЙ БЕЗПЕЦІ УКРАЇНИ

ОСОБЛИВОСТІ ФУНКЦІОНУВАННЯ СИСТЕМИ УПРАВЛІННЯ ІНФОРМАЦІЙНОЮ БЕЗПЕКОЮ

Сергій Гордієнко
Національна академія Служби безпеки України, Україна
Інформаційна безпека людини, суспільства, держави

Опубліковано 30.09.2025

Ключові слова

  • воєнна агресія,
  • заходи кібербезпеки,
  • інформаційна безпека,
  • інформаційно-психологічні операції,
  • кібербезпека,
  • критична інформаційна інфраструктура,
  • політики безпеки,
  • політики і процедури СУІБ,
  • ризик-орієнтований підхід,
  • система управління інформаційною безпекою,
  • сучасні інформаційно-комунікаційні системи та технології,
  • управлінське рішення
  • ...Більше
    Менше

Анотація

У зв’язку з активним проведенням інформаційно-психологічних операцій (ІПсО) і поширенням деструктивних інформаційних впливів зі сторони країни-агресора російської федерації на нашу державу проблема забезпечення інформаційної безпеки загострюється. Убезпечити інформаційну систему щодо оптимальних умов функціо-нування процесів інформаційного обміну з питань управління в державній та вій-ськовій сферах тільки набором технічних засобів на сьогодні практично неможливо. До того ж додаються питання забезпечення стійкості функціонування процесів управ-ління активною протидією воєнній агресії російської федерації та повного розуміння процесу кібернетично-гібридного впливу, де застосовуються спеціальні ІПсО проти України, її військових формувань і цивільного населення.
Вирішити ці проблеми можливо шляхом упровадження адаптивного підходу до використання ефективної системи управління інформаційною безпекою (СУІБ) щодо об’єктів критичної інформаційної інфраструктури, у державному та військово-полі-тичному управлінні.
У статті визначені основні особливості застосування СУІБ та сучасні підходи до етапів її створення на об’єктах критичної інформаційної інфраструктури, у держав-ному та військово-політичному управлінні, при обробці інформації, поширення якої призводить до деструктивного впливу на державний устрій країни й інформаційну безпеку громадян. З огляду на реалії сьогодення в питаннях протидії активній воєнній агресії з урахуванням особливостей побудови системи управління інформаційною безпекою розглядаються підходи, які базуються на ДСТУ ISO/IEC 27001:2015 «Інфор-маційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги». За результатами аналізу визначені взаємозв’язок процесів і підсистем інфор-маційної безпеки, відповідальних за них, політичні, фінансові та військові ресурси, які мають бути задіяні для ефективного функціонування цих процесів і підсистем за умов воєнного стану.
Одним із надважливих та актуальних напрямів протиборства у військовій сфері є активні інформаційно-психологічні операції та різні деструктивні спрямування сто-совно військово-політичної складової функціонування України, зокрема й у кібер-просторі.
Зроблено висновок, що створення та застосування ефективної СУІБ дають змогу за умов воєнної агресії та протидії ІПсО російської федерації вийти на новий рівень якості ефективного управління військово-політичними процесами держави, зменшити інформаційні й організаційні загрози, покращити керованість процесами оперативного управління, продемонструвати ефективність і надійність результатів за прийнятими управлінськими рішеннями, що дасть можливість успішно протидіяти планам країни-агресора разом із провідними країнами НАТО на глобальному міжнародному рівні.

Посилання

  1. Богуш В. М., Бровко В. Д., Гордієнко С. Б., Козюра В. Д., Кудін А. М. Управління інформаційною безпекою та кібербезпекою організації : навчальний посібник : в 2 ч. Ч. 1: Основи менеджменту інформаційної безпеки та кібербезпеки. Київ : НА СБУ, 2023. 168 с.
  2. Богуш В. М., Бровко В. Д., Гордієнко С. Б., Козюра В. Д., Кудін А. М. Управління інформаційною безпекою та кібербезпекою організації : навчальний посібник : в 2 ч. Ч. 2: Основи побудови системи і основних підсистем управління інформаційною безпекою та кібербезпекою організації. Київ : НА СБУ, 2023. 208 с.
  3. Домарєв В. В., Домарєв Д. В. Управління інформаційною безпекою в банківських установах (Теорія і практика впровадження стандартів серії ISO 27k). Донецьк : Велстар, 2012, 146 с.
  4. Гордієнко С. Б. Актуальні питання управління ІТ ризиками на об’єктах критичної інформаційної інфраструктури. Вісник Державного університету телекомунікацій «Телекомунікаційні та інформаційні технології». 2022. № 1 (74). С. 29–35.
  5. ДСТУ ISO/IEC 27000:2015. Інформаційні технології. Методи захисту. Система управління інформаційною безпекою. Огляд і словник (ISO/IEC 27000: 2014, IDT).
  6. ДСТУ ISO/IEC 27001:2015. Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги (ISO/IEC 27001:2013; Cor 1:2014, IDT).
  7. ДСТУ ISO/IEC 27002:2015. Інформаційні технології. Методи захисту. Звід практик щодо заходів інформаційної безпеки (ISO/IEC 27002:2013; Cor 1:2014, IDT).
  8. ДСТУ ISO/IEC 27005:2015. Інформаційні технології. Методи захисту. Управління ризиками інформаційної безпеки (ISO/IEC 27005:2011, IDT).
  9. ДСТУ ISO/IEC 27006:2015. Інформаційні технології. Методи захисту. Вимоги до організацій, які надають послуги з аудиту і сертифікації систем управління інформаційною безпекою (ISO/IEC 27006:2011, IDT).
  10. Гладиш С. В., Кононович В. Г., Тардаскін М. Ф. Розподіл відповідальності щодо реагування та обробки інцидентів безпеки в інформаційно-телекомунікаційній мережі загального користування. Зв’язок. 2007. № 8. С. 28–31.
  11. Гладиш С. В. Інтелектуальна система керування інцидентами інформаційної безпеки телекомунікаційних мереж. Інформаційні технології та інформаційна безпека в науці, техніці та освіті ІНФОТЕХ-2007 : матеріали міжнародної науково-практичної конференції. Севастополь : СевНТУ, 2007. С. 53–57.
  12. Арбузов С. Г., Колобов Ю. В., Міщенко В. І., Науменкова С. В. Безперервність бізнесу. Банківська енциклопедія. Київ : Центр наукових досліджень Національного банку України : Знання, 2011. 504 с.
  13. ISO/IEC 27031:2011 року (Інформаційні технології. Методи забезпечення безпеки. Керівництво по створенню готовності інформаційно-комунікаційних технологій до забезпечення безперервності бізнесу).