<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Automation and modeling in design and management</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Automation and modeling in design and management</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Автоматизация и моделирование в проектировании и управлении</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">2658-3488</issn>
   <issn publication-format="online">2658-6436</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">72205</article-id>
   <article-id pub-id-type="doi">10.30987/2658-6436-2023-4-12-17</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Автоматизация и управление технологическими процессами и производствами, системы автоматизации проектирования</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>Automation and control of technological processes and production, automated design systems</subject>
    </subj-group>
    <subj-group>
     <subject>Автоматизация и управление технологическими процессами и производствами, системы автоматизации проектирования</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">AUTOMATING INFORMATION SECURITY PROCESSES BY DEVELOPING A RISK MINIMIZATION MODEL FOR A DESIGN AND TECHNOLOGICAL PROJECT</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>АВТОМАТИЗАЦИЯ ПРОЦЕССОВ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА ОСНОВЕ РАЗРАБОТКИ МОДЕЛИ МИНИМИЗАЦИИ РИСКОВ КОНСТРУКТОРСКО-ТЕХНОЛОГИЧЕСКОГО ПРОЕКТА</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Карлова</surname>
       <given-names>Татьяна Владимировна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Karlova</surname>
       <given-names>Tatyana Viacheslavovna</given-names>
      </name>
     </name-alternatives>
     <email>karlova-t@yandex.ru</email>
     <bio xml:lang="ru">
      <p>доктор социологических наук;кандидат технических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>doctor of sociological sciences;candidate of technical sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Бекмешов</surname>
       <given-names>Александр Юрьевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Bekmeshov</surname>
       <given-names>Aleksandr Yur'evich</given-names>
      </name>
     </name-alternatives>
     <bio xml:lang="ru">
      <p>кандидат технических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of technical sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Тихомиров</surname>
       <given-names>Алексей Эдуардович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Tihomirov</surname>
       <given-names>Aleksey Eduardovich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-3"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Кузнецова</surname>
       <given-names>Наталия Михайловна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Kuznetsova</surname>
       <given-names>Nataliya Mihailovna</given-names>
      </name>
     </name-alternatives>
     <email>knm87@mail.ru</email>
     <bio xml:lang="ru">
      <p>кандидат технических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of technical sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-4"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Михайлова</surname>
       <given-names>Марианна Валериевна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Mikhaylova</surname>
       <given-names>Marianna Valerievna</given-names>
      </name>
     </name-alternatives>
     <email>mari.mikhaylova@list.ru</email>
     <bio xml:lang="ru">
      <p>кандидат социологических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of sociological sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-5"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Запольская</surname>
       <given-names>Анна Николаевна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Zapol'skaya</surname>
       <given-names>Anna Nikolaevna</given-names>
      </name>
     </name-alternatives>
     <email>Zap-ann@yandex.ru</email>
     <bio xml:lang="ru">
      <p>кандидат социологических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of sociological sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-6"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Институт конструкторско-технологической информатики РАН</institution>
     <city>Москва</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Institute for design-technological Informatics of the RAS</institution>
     <city>Moscow</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Институт конструкторско-технологической информатики Российской академии наук</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Институт конструкторско-технологической информатики Российской академии наук</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-3">
    <aff>
     <institution xml:lang="ru">Институт конструкторско-технологической информатики Российской академии наук</institution>
     <city>Москва</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Институт конструкторско-технологической информатики Российской академии наук</institution>
     <city>Москва</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-4">
    <aff>
     <institution xml:lang="ru">Московский государственный технологический университет «СТАНКИН»</institution>
     <city>Москва</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Moscow State Technological University “STANKIN”</institution>
     <city>Moscow</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-5">
    <aff>
     <institution xml:lang="ru">Московский государственный технологический университет «СТАНКИН»</institution>
     <city>Москва</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Московский государственный технологический университет «СТАНКИН»</institution>
     <city>Москва</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-6">
    <aff>
     <institution xml:lang="ru">Институт конструкторско-технологической информатики РАН</institution>
     <city>Москва</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Institute of Design-Technological Informatics of RAS</institution>
     <city>Moscow</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2023-12-27T00:37:40+03:00">
    <day>27</day>
    <month>12</month>
    <year>2023</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2023-12-27T00:37:40+03:00">
    <day>27</day>
    <month>12</month>
    <year>2023</year>
   </pub-date>
   <volume>2023</volume>
   <issue>4</issue>
   <fpage>12</fpage>
   <lpage>17</lpage>
   <history>
    <date date-type="received" iso-8601-date="2023-09-22T00:00:00+03:00">
     <day>22</day>
     <month>09</month>
     <year>2023</year>
    </date>
    <date date-type="accepted" iso-8601-date="2023-10-20T00:00:00+03:00">
     <day>20</day>
     <month>10</month>
     <year>2023</year>
    </date>
   </history>
   <self-uri xlink:href="https://zh-szf.ru/en/nauka/article/72205/view">https://zh-szf.ru/en/nauka/article/72205/view</self-uri>
   <abstract xml:lang="ru">
    <p>Минимизация рисков при разработке интеллектуалоемкой продукции, связанная с исключением несанкционированного вхождения в систему безопасности конструкторско-технологического проекта, является важнейшей задачей сохранения развития российского творческого потенциала. Методом исследования является выявление и анализ применения инженерно-психологических аспектов проектной деятельности интеллектуалоемкой продукции. Четко сформированные и оформленные требования к информационной и технологической безопасности, дополненные исследованиями в области инженерной психологии, дают возможность минимизировать риски угроз вхождения в систему по всей цепочке проектно-производственного процесса. Формирование модели минимизации рисков конструкторско-технологического проекта, позволяющей осуществлять контроль выполнения требований к технологической безопасности на основе разработки критериев оценки качества с учетом применения инженерно-психологических знаний является решением весьма актуальной задачи.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>Minimizing risks in developing intellectually intensive products, connected with the exclusion of unauthorized entry into the design and technological project security system, is the most important task of preserving the development of Russian creative potential. The research method is to identify and analyse the application of engineering and psychological aspects of the design activities of intellectual-intensive products. Clearly formed and documented requirements for information and technological security, supplemented by research in the field of engineering psychology, make it possible to minimise the risks of threats to enter the system along the entire chain of the design and production process. Building a model for minimising the risks of a design and technological project, which makes it possible to fulfil technological safety requirements based on developing quality assessment criteria, considering the use of engineering and psychological knowledge, is the solution to a very urgent problem.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>автоматизация</kwd>
    <kwd>управление</kwd>
    <kwd>информационная безопасность</kwd>
    <kwd>риски</kwd>
    <kwd>интеллектуалоемкий продукт</kwd>
    <kwd>веб-платформа</kwd>
    <kwd>моделирование</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>automation</kwd>
    <kwd>management</kwd>
    <kwd>information security</kwd>
    <kwd>risks</kwd>
    <kwd>intellectual-intensive product</kwd>
    <kwd>web platform</kwd>
    <kwd>modelling</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p>Введение Впервые кибернетический подход в развитии теории управления был использован американским математиком Норбертом Винером в 1948 году «Кибернетика или управление, связь в животном мире и в машине».Достоинство кибернетического подхода заключается в использовании методов моделирования систем управления в процессах управления сложно-ориентированными объектами различной природы [4].Основным условием функционирования сложно-ориентированного объекта является процесс. Вторым условием является вход в систему, включающий в себя набор подсистем, например, конструкторскую подсистему, технологическую подсистему, подсистему оборудования, подсистему кадрового ресурса. Следующим условием является входная информация, обеспеченная новейшими информационными технологиями [9] и предусматривающая подсистемы защиты информации на всех этапах конструкторско-технологического проекта. Методология исследования Обеспечение безопасности [2] на уровне разработки проекта требует повышенного внимания по предотвращению несанкционированных доступов, связанных с потерей творческих замыслов и идей, зафиксированных на различных носителях информации. Именно поэтому на данном этапе необходимо создавать наивысший уровень контроля по защите информации на основе автоматизации выявления уязвимых точек повышенного риска. Примером систем с высоким уровнем контроля могут служить веб-платформы космической безопасности.Веб-платформа является одним из основных носителей, обеспечивающих передачу данных (рис. 1).Рис. 1. Мониторинг этапов разработки проекта веб-платформыFig. 1. Monitoring the development stages of the web platform project Для анализа данных о скорости реагирования системы защиты информации веб-платформы должны быть выполнены следующие требования:– Соответствующие инструменты сбора данных. В качестве типовых инструментов для сбора данных об эффективности любых приложений могут использоваться:а) анализ журнала веб-сервера; б) метрика конверсии пользовательского решения.– Необходимый объем данных. Чтобы получить четкое представление о производительности системы, необходимо иметь достаточно данных для анализа, требуемый объем которых не должен быть менее 50 000 пользовательских событий в день.– Качество данных. Собранные данные должны быть точными и надежными, поэтому в качестве инструмента веб-аналитики был выбран сервис Yandex Metrika.– Методы анализа. Собранные данные должны быть проанализированы с использованием соответствующих методов, таких как выявление рисков и обработка выбросов.– Показатели производительности. Время загрузки страницы. Результаты исследования и обсуждение Чтобы обеспечить полноту данных состояния веб-платформы, также требуется соблюдение требований к ведению журнала (логирование). Это включает в себя сбор и запись информации об активности и поведении системы. Целью ведения журнала данных является предоставление информации о производительности системы и выявление потенциальных проблем, которые могут повлиять на стабильность функционирования. Ключевыми требованиями к ведению журнала являются:– актуальность: регистрируемые данные должны иметь отношение к производительности и поведению системы. Журналы должны фиксировать такие данные, как использование ресурсов сервера, время отклика и сообщения об ошибках.– своевременность: журналы должны записываться в режиме реального времени, чтобы гарантировать сбор данных по мере использования системы.– согласованность: формат и структура журналов должны быть согласованными, чтобы упростить анализ и отчетность.– хранение: журналы должны храниться в централизованном месте, чтобы их можно было легко извлечь и проанализировать.– безопасность: журналы должны быть защищены, чтобы гарантировать, что конфиденциальная информация не будет раскрыта или утеряна.– хранение: журналы должны храниться в течение достаточного периода времени, чтобы обеспечить возможность исторического анализа производительности системы.– масштабируемость: система ведения журнала должна быть способна масштабироваться для обработки больших объемов данных, особенно по мере роста системы.– доступность: журналы должны быть доступны уполномоченному персоналу с соответствующим уровнем доступа, чтобы обеспечить эффективный анализ и отчетность.Удовлетворение данных требований позволяет системе веб-приложений хранить ценную информацию о своем поведении, позволяя разработчикам и администраторам выявлять потенциальные проблемы и принимать обоснованные решения для повышения не только общей производительности, но и защиты информации.На основе имитационной модели в рамках соответствующих функций защиты производится количественная оценка рисков при выявлении информационных угроз [1].Представленная на рис. 2 схема иллюстрирует возможности автоматизации процессов информационного реагирования (управления) на возникновение риска (утечки информации) при проектировании конструкторско-технологических решений. Рис. 2. Модель автоматизации процесса реагирования на рискFig. 2. A model for automating the risk response process Одной из важнейших подсистем является подсистема выбора моделей и методик расчета, входящая в комбинированный подход, и, которая учитывает как обеспечение физической безопасности IT-систем, так и разграничение уровней доступа к IT-системам с одновременным шифрованием особо важных/конфиденциальных данных.На рис. 3 представлена модель методов защиты трех этапов разработки конструкторско-технологического проекта.Рис. 3. Модель методов защиты этапов конструкторско-технологического проекта на основе анализа производственных процессов инженерного прогнозирования Fig. 3. A model of methods for protecting the stages of a design and technological project based on the analysis of production processes of engineering forecasting Этап I – концепция конструкции на основе анализа производственных процессов инженерного прогнозирования и планирования. Цель.Этап II – разработка модели технологического проекта с учетом оптимизации конструкторских решений с выработкой технического задания (ТЗ).Этап III – создание экспериментально-опытного образца.Как видно из диаграммы, основными методами защиты [6] на первом этапе являются:– интеллектуальное тестирование методологии контроля;– обеспечение физической безопасности IT-систем (от пожара, кражи);– разграничение уровней доступа к IT-системам;– шифрование и контроль особо важных/конфиденциальных данных.На втором этапе:– предотвращение перехвата информации. Защитные экраны сетей;– аудит/проверка безопасности IT-систем;– системы управления мобильными устройствами;– специальная политика безопасности для съемных носителей.На третьем этапе:– шифрование всех хранимых данных;– антивирусные установки;– защита от вредоносного ПО;– структура сети (разделение критически важных сетей).Из диаграммы видно, что второй и третий этапы нуждаются в усилении мер защиты по предотвращению рисков информационной безопасности. Заключение Моделирование методов защиты создания интеллектуалоемкой продукции предполагает разработку ряда вариантов конструкторско-технологических решений с инвариантными принципами функционирования, обладающих различными свойствами, но выполняющими все требования веб-платформы.Для более эффективного и достоверного обеспечения уровня качества проектирования интеллектуальной продукции необходимо анализировать инженерно-психологический опыт процессов моделирования с использованием автоматизации процессов информационного реагирования (управления) на возникновение риска.Разработка имитационной модели на основе сочетания методов и средств обеспечения информационной безопасности позволяет снизить риск потери авторского решения на этапе разработки, а также исключить несанкционированный доступ к значимым данным конструкторско-технологического проекта.</p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Вихорев С.В. Классификация угроз информационной безопасности. - [Электронный ресурс]. - http://www.cnews.ru/reviews/free/security (дата обращения 04.04.2020).</mixed-citation>
     <mixed-citation xml:lang="en">Vikhorev S.V. Classification of Threats in Information Security [Internet]. [cited 2020 Apr 04]. Available from: http://www.cnews.ru/reviews/free/security</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Галатенко В.А. Основы информационной безопасности. - Москва. - 2016. 264 с. - [Электронный ресурс]. - http://en.bookfi.net/book/584428 (дата обращения 16.03.2020).</mixed-citation>
     <mixed-citation xml:lang="en">Galatenko V.A. Fundamentals of Information Security [Internet]. Moscow; 2016 [cited 2020 Mar 16]. - http://en.bookfi.net/book/584428</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Гацко М. О соотношении понятий «угроза» и «опасность» - [Электронный ресурс] - http://old.nasledie.ru/oboz/N07_97/7_06.HTM (дата обращения 25.03.2020).</mixed-citation>
     <mixed-citation xml:lang="en">Gatsko M. On the Relationship Between the Concepts of “Threat” and “Danger” [Internet]. 1997 [cited 2020 Mar 25]. Available from: http://old.nasledie.ru/oboz/N07_97/7_06.HTM</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Цветкова О.Л., Айдинян А.Р. Интеллектуальная система оценки информационной безопасности предприятия от внутренних угроз // Вестник компьютерных и информационных технологий. - 2014. - №8 (122). - С. 48-53.</mixed-citation>
     <mixed-citation xml:lang="en">Tsvetkova O.L., Aidinyan A.R. Intelligent System Evaluation Information Security of the Enterprise From Internal Threats. Vestnik Komp'iuternykh I Informatsionnykh Tekhnologii. 2014;8(122):48-53.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">ГОСТ Р ИСО/МЭК 27005-2010 Информационная технология.</mixed-citation>
     <mixed-citation xml:lang="en">GOST R ISO/IEC 27005-2010 Information Technology.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ.</mixed-citation>
     <mixed-citation xml:lang="en">ISO/IEC 27005:2008. Methods and Means of Ensuring Safety.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Менеджмент риска информационной безопасности.</mixed-citation>
     <mixed-citation xml:lang="en">ISO/IEC 27005:2008. Information Security Risk Management.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Information technology. Security techniques. Information security risk management.</mixed-citation>
     <mixed-citation xml:lang="en">ISO/IEC 27005. Information Technology. Security Techniques. Information Security Risk Management.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">ГОСТ Р ИСО/МЭК 27001 Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования.</mixed-citation>
     <mixed-citation xml:lang="en">GOST R ISO/IEC 27001. Information Technology. Security Techniques. Information Security Management Systems. Requirements.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
