<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Journal of New Medical Technologies</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Journal of New Medical Technologies</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Вестник новых медицинских технологий</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">1609-2163</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">6260</article-id>
   <article-id pub-id-type="doi">10.12737/11825</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Биология сложных систем. Математическая биология и биоинформатика в медико-биологических системах</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>Biology of Compound Systems. Mathematic Biology and Bioinformation in Medicobiological Systems</subject>
    </subj-group>
    <subj-group>
     <subject>Биология сложных систем. Математическая биология и биоинформатика в медико-биологических системах</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Method of Rationing Requirements for Information Safety of Basic Elements of the Health Information System at the Set General Level of Security</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Метод нормирования требований к информационной безопасности основных элементов медицинской информационной системы при заданном общем уровне безопасности</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Попов</surname>
       <given-names>А. С.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Popov</surname>
       <given-names>A. С.</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Гулов</surname>
       <given-names>В. П.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Gulov</surname>
       <given-names>V. П.</given-names>
      </name>
     </name-alternatives>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Хвостов</surname>
       <given-names>Виктор Анатольевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Khvostov</surname>
       <given-names>Viktor Анатольевич</given-names>
      </name>
     </name-alternatives>
     <email>hvahva@mail.ru</email>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">ФГБОУ ВО «Воронежский государственный лесотехнический университет имени Г.Ф. Морозова»</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">ФГБОУ ВО «Воронежский государственный лесотехнический университет имени Г.Ф. Морозова»</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Воронежский государственный университет инженерных технологий</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Voronezh State University of Engineering Technologies</institution>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2015-06-26T00:00:00+03:00">
    <day>26</day>
    <month>06</month>
    <year>2015</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2015-06-26T00:00:00+03:00">
    <day>26</day>
    <month>06</month>
    <year>2015</year>
   </pub-date>
   <volume>22</volume>
   <issue>2</issue>
   <fpage>7</fpage>
   <lpage>11</lpage>
   <self-uri xlink:href="https://zh-szf.ru/en/nauka/article/6260/view">https://zh-szf.ru/en/nauka/article/6260/view</self-uri>
   <abstract xml:lang="ru">
    <p>Предложен метод распределения интегрального уровня информационной безопасности, задаваемого при проектировании медицинской информационной системы при реализации технических мероприятий по защите информации необходимых в соответствии с нормативной документацией регламентирующей обработку персональных данных. Предложенный метод основывается на иерархии «система-элемент», согласно которой система защиты информации входит составной частью (элементом в широком смысле) в систему следующего уровня - медицинской информационной системы. В то же время система защиты информации состоит из некоторой совокупности составных частей (подсистему управления доступа, идентификации и аутентификации, регистрации и учета, криптографическую, средства контроля подключений к внешним сетям и т.п.), являясь по отношению к ним системой в широком смысле. В основе метода лежит топологический анализ символического изображения медицинской информационной системы (вершинный граф и матрица смежности для данного графа). Чем большим числом путей он связан с другими элементами, чем большее число элементов прекратит правильно функционировать при нарушении информационной безопасности рассматриваемого элемента, тем больше важность данного элемента в структуре медицинской информационной системы. Результатом анализа степени участия элементов медицинской информационной системы в цикле обработки персональных данных является значения величин весовых коэффициентов относительной важности основных элементов медицинской информационной системы (ранг элемента в структуре).</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>Предложен метод распределения интегрального уровня информационной безопасности, задаваемого при проектировании медицинской информационной системы при реализации технических мероприятий по защите информации необходимых в соответствии с нормативной документацией регламентирующей обработку персональных данных. Предложенный метод основывается на иерархии «система-элемент», согласно которой система защиты информации входит составной частью (элементом в широком смысле) в систему следующего уровня - медицинской информационной системы. В то же время система защиты информации состоит из некоторой совокупности составных частей (подсистему управления доступа, идентификации и аутентификации, регистрации и учета, криптографическую, средства контроля подключений к внешним сетям и т.п.), являясь по отношению к ним системой в широком смысле. В основе метода лежит топологический анализ символического изображения медицинской информационной системы (вершинный граф и матрица смежности для данного графа). Чем большим числом путей он связан с другими элементами, чем большее число элементов прекратит правильно функционировать при нарушении информационной безопасности рассматриваемого элемента, тем больше важность данного элемента в структуре медицинской информационной системы. Результатом анализа степени участия элементов медицинской информационной системы в цикле обработки персональных данных является значения величин весовых коэффициентов относительной важности основных элементов медицинской информационной системы (ранг элемента в структуре).</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>информационная безопасность</kwd>
    <kwd>вершинный граф</kwd>
    <kwd>матрица смежности</kwd>
    <kwd>норма безопасности.</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>information safety</kwd>
    <kwd>topmost count</kwd>
    <kwd>matrix relations</kwd>
    <kwd>norm of safety.</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p>Одной из тенденций современного этапа развития предметной области информационная безопасность (ИБ) является переход от классификационных методов обоснования требований к системам защиты информации (СЗИ) к нормативным методам, основанным на оценке эффективности защиты и функций связи показателей информационной безопасности с эффективностью МИС по прямому назначению. Нормативный подход формирования требований основывается на иерархии «система—элемент», согласно которой [1-4] некоторый комплекс технических средств входит составной частью (элементом в широком смысле) в систему следующего уровня и в то же время сам состоит из некоторой совокупности составных частей, являясь по отношению к ним системой в широком смысле. В пределах функциональной иерархии СЗИ, с одной стороны является системой обеспечения ИБ в рамках более широкой системы — АС, а с другой имеет в своем составе подсистему управления доступа, идентификации и аутентификации, регистрации и учета, криптографическую, средства контроля подключений к внешним сетям и т.п. Методы нормирования требований к ИБ МИС, исходя из влияния СЗИ на их эффективность по прямому назначению, подробно изложены в [5]. В основу методов полжены теория принятия решений и теория полезности. Поскольку уровень ИБ МИС системы определяется уровнями ИБ ее элементов, то возникает необходимость рационального распределения заданных требований по ИБ системы между ее элементами. Первым шагом на пути решения поставленной задачи является анализ функциональных схем МИС и</p>
 </body>
 <back>
  <ref-list/>
 </back>
</article>
