<?xml version="1.0" encoding="UTF-8"?>
<article xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="JATS-archive-oasis-article1-4.xsd" article-type="research-article" dtd-version="1.4" xml:lang="ru">
  <front>
    <journal-meta>
      <journal-title-group>
        <journal-title>Журнал Современные проблемы науки и образования</journal-title>
      </journal-title-group>
      <issn>2070-7428</issn>
      <publisher>
        <publisher-name>Общество с ограниченной ответственностью &amp;quot;Издательский Дом &amp;quot;Академия Естествознания&amp;quot;</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="publisher-id">ART-9131</article-id>
      <title-group>
        <article-title>ПОДХОДЫ И МЕТОДЫ ОБОСНОВАНИЯ ЦЕЛЕСООБРАЗНОСТИ ВЫБОРА СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ</article-title>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <name-alternatives>
            <name xml:lang="ru">
              <surname>Нурдинов</surname>
              <given-names>Р.А.</given-names>
            </name>
          </name-alternatives>
          <name-alternatives>
            <name xml:lang="en">
              <surname>Nurdinov</surname>
              <given-names>R.A.</given-names>
            </name>
          </name-alternatives>
          <email>scar3000@mail.ru</email>
          <xref ref-type="aff" rid="aff90261bb2"/>
        </contrib>
        <contrib contrib-type="author">
          <name-alternatives>
            <name xml:lang="ru">
              <surname>Батова</surname>
              <given-names>Т.Н.</given-names>
            </name>
          </name-alternatives>
          <name-alternatives>
            <name xml:lang="en">
              <surname>Batova</surname>
              <given-names>T.N.</given-names>
            </name>
          </name-alternatives>
          <email>scar3000@mail.ru</email>
          <xref ref-type="aff" rid="aff90261bb2"/>
        </contrib>
      </contrib-group>
      <aff id="aff90261bb2">
        <institution xml:lang="ru">Национальный исследовательский университет информационных технологий, механики и оптики</institution>
        <institution xml:lang="en">Research university of information technologies, mechanics and optics</institution>
      </aff>
      <pub-date date-type="pub" iso-8601-date="2013-02-13">
        <day>13</day>
        <month>02</month>
        <year>2013</year>
      </pub-date>
      <issue>2</issue>
      <fpage>393</fpage>
      <lpage>393</lpage>
      <permissions>
        <license xlink:href="https://creativecommons.org/licenses/by/4.0/">
          <license-p>This is an open-access article distributed under the terms of the CC BY 4.0 license.</license-p>
        </license>
      </permissions>
      <self-uri content-type="url" hreflang="ru">https://science-education.ru/ru/article/view?id=9131</self-uri>
      <abstract xml:lang="ru" lang-variant="original" lang-source="author">
        <p>Для решения проблемы выбора средств защиты информации (СЗИ) предлагается использовать два подхода: первый основан на оценке конкурентоспособности, второй – на оценке целесообразности их использования для конкретного объекта защиты. Проведён обзор методов оценки конкурентоспособности СЗИ, среди которых наиболее подходящими являются:  метод, основанный на нахождении интегрального показателя конкурентоспособности, метод экспертных оценок и метод тестирования. Разработано два метода оценки целесообразности использования СЗИ для конкретного объекта защиты: метод определения коэффициента нейтрализации угроз и метод анализа рисков информационной безопасности. Метод нахождения коэффициента нейтрализации угроз основан на экспертных оценках и носит субъективный характер. Метод, основанный на анализе рисков, предполагает определение экономической выгоды от использования СЗИ. Кроме того, на основании значения затратоёмкости информационных активов принимается решение о выборе оптимального набора средств защиты информации для конкретного объекта защиты.</p>
      </abstract>
      <abstract xml:lang="en" lang-variant="translation" lang-source="translator">
        <p>For a solution of a problem of choosing  information protection facilities (IPF) two approaches are offered: the first one is based on the assessment of competitiveness, the second one is based on the assessment of the advisability of their using for a particular object of protection. We made review of the methods which evaluate competitiveness of the IPF. The most appropriate methods are: the first - finding of an integral index of the competitiveness, the second – expert evaluations, the third - testing method. For assessment of advisability of using the IPF for a particular object of protection two methods were developed: the method of determining the coefficient of threats neutralization and the method of risk analysis. The method of determining the coefficient of threats neutralization is subjective and based on expert evaluation. The method based on risk analysis assumes the determination of economic benefit from using IPF. Besides, the decision on choosing optimal set of information protection facilities for a particular object is based on the input intensities of information assets.</p>
      </abstract>
      <kwd-group xml:lang="ru">
        <kwd>информационный актив</kwd>
        <kwd>средства защиты информации (СЗИ)</kwd>
        <kwd>риск информационной безопасности</kwd>
        <kwd>объект защиты</kwd>
        <kwd>модель угроз</kwd>
        <kwd>коэффициент нейтрализации угроз</kwd>
        <kwd>коэффициент экономической эффективности</kwd>
        <kwd>рискоёмкость</kwd>
        <kwd>затратоёмкость обеспечения безопасности</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <kwd>information asset</kwd>
        <kwd>information protection facilities (IPF)</kwd>
        <kwd>risk of information security</kwd>
        <kwd>object of protection</kwd>
        <kwd>model of threats</kwd>
        <kwd>coefficient of threats neutralization</kwd>
        <kwd>economic efficiency ratio</kwd>
        <kwd>input intensities of information assets</kwd>
        <kwd>risk involved</kwd>
      </kwd-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <ref>
        <note>
          <p>1.	Васюхин О. В. Основы ценообразования. – СПб.: СПбГУ ИТМО, 2010. – 56 с.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>2.	ГОСТ Р ИСО/МЭК 50922-2006 «Защита информации. Основные термины и определения»</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>3. Ларина И. Е. Экономика защиты информации: Учебное пособие. – М.: МГИУ, 2007. – 92 с.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>4. Международный стандарт ИСО/МЭК 27005-2008 «Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности», 70 с.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>5. Молочнова К. Н. Доклад «Методы оценки технико-экономических показателей проектов программных средств» / руководитель д-р техн. наук, проф. Попов Ф. А. – Бийск, 2008.</p>
        </note>
      </ref>
    </ref-list>
  </back>
</article>
