Top.Mail.Ru
РусРусский язык
Модель ученых ПНИПУ И МФУ поможет обеспечить безопасный доступ к информационным активам компаний

Модель ученых ПНИПУ И МФУ поможет обеспечить безопасный доступ к информационным активам компаний

Современные частные компании, а также государственные учреждения располагают большими объемами важных данных. Из-за развития цифровых технологий и роста числа киберпреступников становится все сложнее защищать информационные активы клиентов организаций и их сотрудников. Особенно остро эта проблема стоит для таких гигантов, как «Яндекс», который владеет конфиденциальными сведениями миллионов людей в нашей стране. В связи с этим актуальной задачей является обеспечение защиты данных от несанкционированного доступа злоумышленниками. Ученые Пермского Политеха при сотрудничестве с ученым из Московского Финансового университета при правительстве РФ разработали модель управления доступом к информационным активам компаний, которая позволит повысить защищенность организаций.

Статья с результатами исследования была опубликована в журнале «Вестник ПНИПУ. Электротехника, информационные технологии, системы управления».

По мнению ученых, государственные учреждения и частные организаций стали нуждаться в обеспечении безопасности информационной инфраструктуры из-за внедрения новых инноваций, которые требовали совмещения с существующими и устаревшими технологиями, а также распространения облачных вычислений. Решить эту проблему возможно за счет внедрения модели с концепцией «нулевого доверия», которая сможет удовлетворить потребности пользователей, устройств и приложений в быстром и безопасном доступе к данным в распределенных архитектурах.

— Концепция «нулевого доверия» представляет собой совокупность идей, которые призваны увеличить уверенность при принятии решения о предоставлении доступа для каждого запроса в рамках недоверенной сети. Основной ее целью являются предотвращение несанкционированного входа и максимально возможная детализация контроля доступа. За счет использования концепции может быть построена гибкая и непрерывная защита пользователей и информационных активов в случаях, когда нельзя быть уверенным в безопасности сети. Такой подход призывает изначально не доверять и реализовывать проверку безопасности каждого пользователя, устройства или сеанса доступа в конкретном запросе к информационному активу, — рассказывает кандидат технических наук, доцент кафедры «Автоматика и телемеханика» ПНИПУ Игорь Капгер.

В качестве объекта исследования ученые выбрали распределенную информационную инфраструктуру, для которой требуется организация процесса управления доступом к конфиденциальным активам. По их словам, примером может быть любая современная крупная компания в сфере информационных технологий или финансовая организация.

— Нашей исследовательской группой была разработана модель предоставления доступа к информационным активам, позволяющая реализовать процессы управления в распределенной ИТ-инфраструктуре. Особенностью технологии является алгоритм динамического определения требуемых политик безопасности, который предусматривает доступ пользователей с различными привилегиями. В ней учитывается удаленный вход на нескольких условных уровнях – доступ клиентов компании, сотрудников, а также партнеров и подрядных организаций. Кроме того, модель предполагает наличие значительного числа точек доступа, среди которых выделяются автоматизированные рабочие места внутри инфраструктуры, различные пользовательские и мобильные устройства доступа и многие другие, — говорят кандидат технических наук, доцент кафедры «Автоматика и телемеханика» ПНИПУ Андрей Шабуров и аспирант департамента информационной безопасности Московского Финансового университета при Правительстве РФ Павел Иванов.

Исследование позволит разработать архитектуру удаленного доступа пользователей к распределенным информационным активам и организовать процессы контроля и управления доступом, в основе которых лежит динамическое определение уровня доверия к субъектам, что в целом позволяет повысить защищенность организаций.


30.06.231147

Похожие Новости

Есть новость?
Предложи нам!

Предложить новость

politehperm

⚡ Пермский Политех объявляет старт приема заявок на региональную молодежную премию в области медиа «Голос Пармы»! ⚡ Занимаешься фото, видео, пишешь тексты, записываешь подкасты или создаешь дизайны? Тогда у тебя есть шанс заявить о себе на весь регион! К участию принимаются работы, опубликованные с 1 сентября 2024 по 1 сентября 2025, от студентов ссузов и вузов, а также школьников нашего региона. Как подать заявку? 1⃣ Заполни форму по ссылке ниже 2⃣ Укажи номинацию 3⃣ Прикрепи свои работы Прием заявок продлится до 11 сентября! Авторы лучших работ получат дипломы, победители в каждой номинации — звание лауреатов, а один проект заберет Гран-при. Награждение победителей состоится 26–27 сентября на медиафоруме [https://vk.com/wall-231023862_127|в честь открытия региональной площадки медиацентра] Минобрнауки России 🏆 👉 Узнать все подробности и подать заявку можно на сайте: https://pstu.ru/activity/out_of_educational/premiyagolosparmy/ #ПремияГолосПармы