АНАЛІЗ МІЖНАРОДНИХ СТАНДАРТІВ, ПОЛІТИК ТА РЕГЛАМЕНТІВ З КІБЕРБЕЗПЕКИ

Abstract

Бізнес-процеси сучасних компаній і безперервність їх діяльності все більше залежать від інформаційної інфраструктури компанії. Сервери і робочі станції, активне і пасивне мережеве обладнання, програмне забезпечення та безліч сервісів – все це веде до глибокої інтеграції реального і віртуального корпоративних світів. Розглядаючи еволюцію парадигм інформаційної безпеки, можна відзначити, що сьогодні бачимо перехід від забезпечення ІБ технологій до кібербезпеки кіберсередовища та ресурсів організацій і користувачів. Кіберсередовище передбачає користувачів, мережі, пристрої, ПЗ, процеси, інформацію, застосування, послуги та системи, які можуть бути з’єднані з мережами [1]. Разом з тим, кіберсередовище несе чимало загроз і ризиків, як внутрішніх, де в основі модель шкідливих дій інсайдерів [2], так і зовнішніх. Одна з класифікацій, а саме – загальна класифікація загроз інформаційної інфраструктури з використанням технічних, програмних засобів та технічних каналів, представлена в [3]. Вибір ефективних методів та засобів захисту – стратегічне завдання керівництва компаній, адже саме від цього залежить безперервність діяльності та рівень загального рівня безпеки компанії.

Description

Аналіз міжнародних стандартів, політик та регламентів з кібербезпеки / С. В. Стайкуца, В. Й. Кільдішев, К. С. Сєдов, О. В. Левандовська // Наука, технології, інновації : нові підходи та актуальні дослідження. Матеріали науково-практичної конференції (м. Полтава, 29-30 вересня 2023 р.). Одеса : Видавництво «Молодий вчений», 2023. С. 39-43.

Keywords

кібербезпека, стандарти кібербезпеки, міжнародні стандарти, cyber security, cyber security standards, international standards, ISO 27001, ISO 27032, PCI DSS, HIPAA

Citation

Collections