ПНИПУ: Математическая модель для оценки угроз безопасности данных

Продукт
Разработчики: ПНИПУ Пермский Национальный Исследовательский Политехнический Университет
Дата премьеры системы: 2025/02/18
Отрасли: Информационная безопасность
Технологии: Big Data,  ИБ - Предотвращения утечек информации

Основные статьи:

2025: Представление метода оценки угроз информационной безопасности компаний

Разработка ученых Пермского Политеха позволит эффективно оценивать угрозы информационной безопасности компаний. Об этом университет сообщил 18 февраля 2025 года.

Огромные объемы важных сведений, которыми располагают компании и государственные структуры, все труднее защищать в условиях стремительного развития цифровых технологий и киберпреступности. Важной задачей становится обеспечение высокого уровня сохранности данных предприятия от неправомерного доступа. Прежде, чем создавать систему защиты, нужно тщательно проанализировать всевозможные угрозы, вероятность их возникновения и возможные последствия, чтобы понимать, на что обращать внимания в первую очередь и как организовывать охрану сведений. Сложность заключается в том, что при таком анализе иногда приходится одновременно учитывать очень много нюансов и особенностей информационных систем. Для упрощения этого процесса ученые Пермского Политеха разработали математическую модель, которая поможет автоматизировать оценку угроз безопасности данных. Это повысит эффективность и оперативность работы экспертов, способствуя более надежной охране ценной информации.Международный конгресс по anti-age и эстетической медицине — ENTERESTET 2026

Статья опубликована в журнале «Инновационные технологии: теория, инструменты, практика», т. 1, 2022. Исследование выполнено в рамках программы стратегического академического лидерства «Приоритет 2030».

Информационная безопасность компаний чрезвычайно важна для предотвращения кибератак, утечек персональных данных клиентов и самих предприятий, мошеннических манипуляций. Это залог сохранения финансового благополучия, репутации и конкурентоспособности. Оценка угроз безопасности помогает понять, какой должна быть система защиты, как ее спроектировать и модернизировать. Это позволяет обеспечить требуемый уровень охраны от доступа злоумышленников.

Проблема в том, что на февраль 2025 года на российском рынке труда наблюдается дефицит квалифицированных специалистов в этой сфере, и работу приходится выполнять либо менее сведущим работникам, либо сторонним специалистам. Это может привести к некорректной оценке уязвимостей, неверно выработанной стратегии охраны данных, а значит и к их недостаточной защищенности. К тому же, иногда необходимо одновременно учитывать так много нюансов и переменных, что даже опытные специалисты могут столкнуться с трудностями.

Для того, чтобы автоматизировать эту задачу, ученые Пермского Политеха разработали модель для оценки угроз информационной безопасности. Она представляет собой набор уравнений, на основе которых создается графическая схема, показывающая взаимосвязь разных переменных. Она позволяет ускорить и упростить процесс работы экспертов за счет систематизации больших объемов данных.

«
Создание карты происходит следующим образом. Сначала специалист собирает данные и составляет список факторов, которые могут повлиять на информационную безопасность – например, аппаратное и программное обеспечение, сетевая инфраструктура, пользователи. Затем он определяет возможные угрозы безопасности – уязвимости, атаки, мошеннические действия и другие факторы. Наша математическая модель нужна для вычисления вероятности этих событий. С ее помощью эксперт может построить визуальную схему, которая наглядно покажет взаимосвязь между всеми событиями. Это позволяет оценить различные сценарии развития событий и выработать рекомендации по улучшению системы защиты информации, – сказала Анна Ожгибесова, ассистент кафедры «Автоматика и телемеханика», ведущий инженер электротехнического факультета.
»

«
Мы предлагаем метод визуализации для работы с большими объемами данных. Он представляет из себя схему в виде графа, который состоит из вершин (концептов), соединенных ребрами (связями). Каждый концепт показывает какое-то состояние (например, «есть уязвимость» или «утечка информации»). Линии показывают, как одно состояние влияет на другое. Если в одном концепте что-то изменилось (например, появилась новая уязвимость), то это изменение передается по линиям в другие, и в итоге вся сеть приходит в новое состояние. Так можно увидеть, как новая уязвимость повлияет на общую безопасность системы, – отметил Андрей Шабуров, доцент кафедры «Автоматика и телемеханика» ПНИПУ, кандидат технических наук.
»

Разработанная учеными Пермского Политеха модель упрощает и облегчает анализ угроз информации. Она позволяет выявлять ключевые угрозы и разрабатывать рекомендации по улучшению системы защиты. Ученые продолжают исследования и в будущем планируют создать программу для реализации этой модели с использованием нейронной сети.



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  SearchInform (СёрчИнформ) (67)
  Инфосистемы Джет (67)
  Softline (Софтлайн) (61)
  ДиалогНаука (47)
  Информзащита (43)
  Другие (1003)

  Инфосистемы Джет (6)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  SearchInform (СёрчИнформ) (2)
  Другие (39)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (АО ПМ) (3)
  Другие (47)

  SearchInform (СёрчИнформ) (12)
  Positive Technologies (Позитив Текнолоджиз) (8)
  Softline (Софтлайн) (4)
  Перспективный мониторинг (АО ПМ) (4)
  МСС Международная служба сертификации (3)
  Другие (66)

  Солар (Solar) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  SearchInform (СёрчИнформ) (19, 71)
  Positive Technologies (Позитив Текнолоджиз) (11, 50)
  Солар (Solar) (5, 50)
  InfoWatch (ИнфоВотч) (20, 49)
  FalconGaze (Фалконгейз) (1, 38)
  Другие (427, 331)

  SearchInform (СёрчИнформ) (2, 2)
  Makves (Маквес) (1, 1)
  Инфосекьюрити (Infosecurity) (1, 1)
  Киберполигон (1, 1)
  ARinteg (АРинтег) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  СП Облачная платформа (Базис, Basis) (1, 1)
  Другие (3, 3)

  Positive Technologies (Позитив Текнолоджиз) (3, 12)
  SearchInform (СёрчИнформ) (2, 12)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Cicada8 (АйТиПи Сервисы) (2, 3)
  Future Crew (Центр инноваций МТС) (1, 2)
  Другие (11, 11)

  Солар (Solar) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 66 (64, 2)
  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  MaxPatrol SIEM - 43 (43, 0)
  FalconGaze SecureTower - 38 (38, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  Другие 332

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  CyberPeak Спектр - 1 (1, 0)
  BI.Zone Brand Protection - 1 (1, 0)
  Инфосекьюрити ISOC - 1 (1, 0)
  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 1 (0, 1)
  Другие 7

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16 (16, 0)
  SearchInform FileAuditor - 5 (5, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  MaxPatrol SIEM - 2 (2, 0)
  CrossTech Jay Data - 1 (1, 0)
  Другие 3

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 11 (11, 0)
  MaxPatrol SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  SearchInform FileAuditor - 3 (3, 0)
  PT Dephaze - 2 (2, 0)
  Другие 12

  Solar JSOC - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  БизнесАвтоматика НПЦ (123)
  Большая Тройка (46)
  Сбербанк (16)
  Умная Логистика (14)
  Доверенная среда (13)
  Другие (610)

  БизнесАвтоматика НПЦ (4)
  РИР (Росатом Инфраструктурные решения) (3)
  Яндекс.Облако (Yandex Cloud) (2)
  CM.Expert (АвтоЭксперт) (2)
  Сбер Бизнес Софт (2)
  Другие (60)

  БизнесАвтоматика НПЦ (6)
  Сбер Бизнес Софт (3)
  Сбербанк (2)
  Синимекс (Cinimex) (2)
  Retail Rocket (Ритейл Рокет) (2)
  Другие (75)

  БизнесАвтоматика НПЦ (7)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (6)
  Цифровые технологии и платформы (ЦТиП) (3)
  Ростелеком (3)
  Сбербанк (2)
  Другие (94)

  Ростелеком Центр (ЦентрТелеком) Макрорегиональный филиал (1)
  Т1 (1)
  Триафлай (1)
  Другие (4)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  БизнесАвтоматика НПЦ (3, 122)
  Большая Тройка (2, 46)
  Умная Логистика (2, 14)
  Триафлай (1, 14)
  Цифра (2, 12)
  Другие (321, 168)

  РИР (Росатом Инфраструктурные решения) (3, 4)
  БизнесАвтоматика НПЦ (1, 4)
  Сбербанк (2, 2)
  CM.Expert (АвтоЭксперт) (1, 2)
  DataCatalog (ДатаКаталог) (1, 2)
  Другие (17, 18)

  БизнесАвтоматика НПЦ (1, 5)
  Сбербанк (3, 3)
  DataCatalog (ДатаКаталог) (1, 3)
  Luxms (1, 3)
  Ростелеком (1, 2)
  Другие (19, 22)

  БизнесАвтоматика НПЦ (1, 7)
  РИР (Росатом Инфраструктурные решения) (2, 2)
  DataCatalog (ДатаКаталог) (1, 2)
  Luxms (1, 2)
  Data Sapience (Дата Сапиенс) (1, 2)
  Другие (11, 12)

  Триафлай (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Visary BI Платформа бизнес-аналитики - 122 (122, 0)
  Большая Тройка: АИС Редактор территориальных схем - 39 (39, 0)
  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 36 (0, 36)
  Триафлай BI-платформа - 14 (14, 0)
  ZIIoT Платформа для работы с промышленными данными - 12 (12, 0)
  Другие 93

  Росатом Цифровое ресурсоснабжение - 4 (1, 3)
  Visary BI Платформа бизнес-аналитики - 4 (4, 0)
  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 4 (0, 4)
  ZIIoT Платформа для работы с промышленными данными - 2 (2, 0)
  Arenadata Catalog - 2 (2, 0)
  Другие 4

  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 7 (0, 7)
  Visary BI Платформа бизнес-аналитики - 5 (5, 0)
  Arenadata Catalog - 3 (3, 0)
  Luxms BI - 3 (3, 0)
  ZIIoT Платформа для работы с промышленными данными - 2 (2, 0)
  Другие 3

  Visary BI Платформа бизнес-аналитики - 7 (7, 0)
  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 5 (0, 5)
  ZIIoT Платформа для работы с промышленными данными - 2 (2, 0)
  Luxms BI - 2 (2, 0)
  Data Ocean Nova Платформа данных - 2 (2, 0)
  Другие 2

  Триафлай BI-платформа - 1 (1, 0)
  Другие 0