Подход к управлению уязвимостями в морских портах
https://doi.org/10.21821/2309-5180-2026-18-2-335-345
EDN: RWIEQA
Аннотация
Статья посвящена разработке подхода по управлению уязвимостями в морских портах как критически важной части транспортной системы, подверженной киберугрозам.
Научная задача заключается в снижении совокупного киберриска при ограниченных ресурсах служб информационной безопасности с учетом специфики объектов инфраструктуры морских портов и феномена несанкционированных информационных решений сотрудников.
Темой исследования являются объекты инфраструктуры морского порта как совокупность физических элементов и связанных с ними информационных и операционных систем, предметом — процессы выявления, приоритизации и нейтрализации уязвимостей этих систем.
Целью исследования является разработка формализованного подхода к управлению уязвимостями, интегрирующего динамическую инвентаризацию активов, многокритериальную оценку риска и оптимизацию распределения ресурсов между подразделениями, отвечающими за инфраструктуру и безопасность.
Методологическую основу составляют математическое моделирование, в том числе логистическая функция для описания вероятности эксплуатации уязвимостей во времени, задача оптимизации с ограничениями и жадный алгоритм выбора последовательности исправлений, а также динамическая модель в виде системы дифференциальных уравнений.
Предложена интегральная функция риска для пары «актив — уязвимость», учитывающая ценность и критичность актива, уровень его открытости, базовую опасность уязвимости, вероятность ее эксплуатации и наличие рабочих средств атаки. Разработана многоэтапная процедура приоритизации уязвимостей и распределения трудозатрат между техническими специалистами и специалистами по безопасности.
Эффективность подхода продемонстрирована на примере резонансных уязвимостей 2024 года и типовой конфигурации объектов инфраструктуры морского порта.
Получены количественные показатели результативности: сокращение среднего времени устранения уязвимостей, расширение охвата активов, снижение индекса остаточного риска и числа критических инцидентов при одновременном росте эффективности использования ресурсов.
Сформулированные выводы подтверждают целесообразность перехода от статической оценки уязвимостей к динамическому риск-ориентированному подходу в управлении уязвимостями в морских портах.
Ключевые слова
Об авторах
О. С. ЛаутаРоссия
Олег Сергеевич Лаута, доктор технических наук, доцент
198035; Двинская улица, д. 5/7; Санкт-Петербург
А. С. Куракин
Россия
Александр Сергеевич Куракин, кандидат технических наук
195220; проспект Непокорённых, д. 17; Санкт-Петербург
Н. Н. Крамской
Россия
Николай Николаевич Крамской, соискатель ученой степени кандидата технических наук
195220; проспект Непокорённых, д. 17; Санкт-Петербург
Список литературы
1. Катаев С. А. Анализ актуального состояния и тенденций киберпреступности в России / С. А. Катаев // Молодой ученый. — 2025. — № 4(555). — С. 400–402. — EDN: WMUPUR.
2. Стародубцев Ю. И. Техносферная война как основной способ разрешения конфликтов в условиях глобализации / Ю. И. Стародубцев, П. В. Закалкин, С. А. Иванов // Военная мысль. — 2020. — № 10. — С. 16–21. — EDN: NKBMOY.
3. Иванов Ю. С. Анализ устойчивости предиктивных моделей к состязательным атакам в робототехнических комплексах / Ю. С. Иванов, М. А. Горькавый, Д. М. Грабарь // Ученые записки Комсомольского-на-Амуре государственного технического университета. — 2023. — № 1(65). — С. 109–115. — EDN: ZEEYLW. DOI: 10.17084/20764359–2023–65–109.
4. Котенко И. В. Методика обнаружения аномалий и кибератак на основе интеграции методов фрактального анализа и машинного обучения / И. В. Котенко, И. Б. Саенко, О. С. Лаута, А. М. Крибель // Информатика и автоматизация. — 2022. — Т. 21. — № 6. — С. 1328–1358. — EDN: IWILXQ. DOI: 10.15622/ia.21.6.9.
5. Полещук Е. М. Анализ уязвимостей и угроз информационной безопасности морских портов / Е. М. Полещук, С. Е. Путилова, И. А. Щербинина // Электронные средства и системы управления. Материалы докладов Международной научно-практической конференции. — 2021. — № 1–2. — С. 149–151. — EDN: CLFUVO.
6. Давлатов Ш. Р. Анализ защищенности веб-ресурсов на основе метрики CVSS / Ш. Р. Давлатов, П. В. Кучинский // Информатика. — 2020. — Т. 17. — № 3. — С. 72–77. — EDN: GFQCXR. DOI: 10.37661/1816-0301-2020-17-3-72-77.
7. Пахомова А. С. Оценка применимости методики CVSS для риск-анализа защищаемых систем / А. С. Пахомова, Д. Н. Рахманин, Л. В. Паринова, Ю. К. Язов // Информация и безопасность. — 2017. — Т. 20. — № 1. — С. 129–132. — EDN: YRNMOT.
8. Гарина С. В. Оптимизация многокритериальных решений / С. В. Гарина, Б. М. Люпаев, М. Б. Никишин // Вестник Мордовского университета. — 2015. — Т. 25. — № 4. — С. 12–17. — EDN: VKAAUX. DOI: 10.15507/0236–2910.025.201504.012.
9. Кармоков М. М. Оптимальное распределение ресурсов / М. М. Кармоков, М. А. Керефов, З. О. Бесланеев // Экологические системы и приборы. — 2015. — № 11. — С. 44–48. — EDN: UYFTLP.
10. Лившиц Е. Д. Реализуемость жадных алгоритмов / Е. Д. Лившиц // Труды Института математики и механики УрО РАН. — 2010. — Т. 16. — № 4. — С. 228–236. — EDN: MXFPBX.
11. Лившиц Е. Д. О нижних оценках скорости сходимости жадных алгоритмов / Е. Д. Лившиц // Известия Российской академии наук. Серия математическая. — 2009. — Т. 73. — № 6. — С. 125–144. — EDN: RDNGGT. DOI: 10.4213/im2742.
12. Альмяшев И. Н. Альмяшев, И. Н. Методы Рунге – Кутта / И. Н. Альмяшев, А. А. Тарасов // Инновации. Наука. Образование. — 2021. — № 48. — С. 1201–1209. — EDN: WCNINB.
13. Котенко И. В. Атаки и методы защиты в системах машинного обучения: анализ современных исследований / И. В. Котенко, И. Б. Саенко, О. С. Лаута [и др.] // Вопросы кибербезопасности. — 2024. — № 1(59). — С. 24–37. — EDN: IZQDLS. DOI: 10.21681/2311-2024-1-24-37.
Рецензия
Для цитирования:
Лаута О.С., Куракин А.С., Крамской Н.Н. Подход к управлению уязвимостями в морских портах. Вестник Государственного университета морского и речного флота имени адмирала С. О. Макарова. 2026;18(2):335-345. https://doi.org/10.21821/2309-5180-2026-18-2-335-345. EDN: RWIEQA
For citation:
Lauta O.S., Kurakin A.S., Kramskoy N.N. Approach to vulnerability management in seaports. Vestnik Gosudarstvennogo universiteta morskogo i rechnogo flota imeni admirala S. O. Makarova. 2026;18(2):335-345. (In Russ.) https://doi.org/10.21821/2309-5180-2026-18-2-335-345. EDN: RWIEQA
JATS XML




















