Preview

Вестник Государственного университета морского и речного флота имени адмирала С. О. Макарова

Расширенный поиск

Подход к управлению уязвимостями в морских портах

https://doi.org/10.21821/2309-5180-2026-18-2-335-345

EDN: RWIEQA

Аннотация

   Статья посвящена разработке подхода по управлению уязвимостями в морских портах как критически важной части транспортной системы, подверженной киберугрозам.

   Научная задача заключается в снижении совокупного киберриска при ограниченных ресурсах служб информационной безопасности с учетом специфики объектов инфраструктуры морских портов и феномена несанкционированных информационных решений сотрудников.

   Темой исследования являются объекты инфраструктуры морского порта как совокупность физических элементов и связанных с ними информационных и операционных систем, предметом — процессы выявления, приоритизации и нейтрализации уязвимостей этих систем.

   Целью исследования является разработка формализованного подхода к управлению уязвимостями, интегрирующего динамическую инвентаризацию активов, многокритериальную оценку риска и оптимизацию распределения ресурсов между подразделениями, отвечающими за инфраструктуру и безопасность.

   Методологическую основу составляют математическое моделирование, в том числе логистическая функция для описания вероятности эксплуатации уязвимостей во времени, задача оптимизации с ограничениями и жадный алгоритм выбора последовательности исправлений, а также динамическая модель в виде системы дифференциальных уравнений.

   Предложена интегральная функция риска для пары «актив — уязвимость», учитывающая ценность и критичность актива, уровень его открытости, базовую опасность уязвимости, вероятность ее эксплуатации и наличие рабочих средств атаки. Разработана многоэтапная процедура приоритизации уязвимостей и распределения трудозатрат между техническими специалистами и специалистами по безопасности.

   Эффективность подхода продемонстрирована на примере резонансных уязвимостей 2024 года и типовой конфигурации объектов инфраструктуры морского порта.

   Получены количественные показатели результативности: сокращение среднего времени устранения уязвимостей, расширение охвата активов, снижение индекса остаточного риска и числа критических инцидентов при одновременном росте эффективности использования ресурсов.

   Сформулированные выводы подтверждают целесообразность перехода от статической оценки уязвимостей к динамическому риск-ориентированному подходу в управлении уязвимостями в морских портах.

Об авторах

О. С. Лаута
Государственный университет морского и речного флота имени адмирала С. О. Макарова
Россия

Олег Сергеевич Лаута, доктор технических наук, доцент

198035; Двинская улица, д. 5/7; Санкт-Петербург



А. С. Куракин
Общество с ограниченной ответственностью «Специальный Технологический Центр»
Россия

Александр Сергеевич Куракин, кандидат технических наук

195220; проспект Непокорённых, д. 17; Санкт-Петербург



Н. Н. Крамской
Общество с ограниченной ответственностью «Специальный Технологический Центр»
Россия

Николай Николаевич Крамской, соискатель ученой степени кандидата технических наук

195220; проспект Непокорённых, д. 17; Санкт-Петербург



Список литературы

1. Катаев С. А. Анализ актуального состояния и тенденций киберпреступности в России / С. А. Катаев // Молодой ученый. — 2025. — № 4(555). — С. 400–402. — EDN: WMUPUR.

2. Стародубцев Ю. И. Техносферная война как основной способ разрешения конфликтов в условиях глобализации / Ю. И. Стародубцев, П. В. Закалкин, С. А. Иванов // Военная мысль. — 2020. — № 10. — С. 16–21. — EDN: NKBMOY.

3. Иванов Ю. С. Анализ устойчивости предиктивных моделей к состязательным атакам в робототехнических комплексах / Ю. С. Иванов, М. А. Горькавый, Д. М. Грабарь // Ученые записки Комсомольского-на-Амуре государственного технического университета. — 2023. — № 1(65). — С. 109–115. — EDN: ZEEYLW. DOI: 10.17084/20764359–2023–65–109.

4. Котенко И. В. Методика обнаружения аномалий и кибератак на основе интеграции методов фрактального анализа и машинного обучения / И. В. Котенко, И. Б. Саенко, О. С. Лаута, А. М. Крибель // Информатика и автоматизация. — 2022. — Т. 21. — № 6. — С. 1328–1358. — EDN: IWILXQ. DOI: 10.15622/ia.21.6.9.

5. Полещук Е. М. Анализ уязвимостей и угроз информационной безопасности морских портов / Е. М. Полещук, С. Е. Путилова, И. А. Щербинина // Электронные средства и системы управления. Материалы докладов Международной научно-практической конференции. — 2021. — № 1–2. — С. 149–151. — EDN: CLFUVO.

6. Давлатов Ш. Р. Анализ защищенности веб-ресурсов на основе метрики CVSS / Ш. Р. Давлатов, П. В. Кучинский // Информатика. — 2020. — Т. 17. — № 3. — С. 72–77. — EDN: GFQCXR. DOI: 10.37661/1816-0301-2020-17-3-72-77.

7. Пахомова А. С. Оценка применимости методики CVSS для риск-анализа защищаемых систем / А. С. Пахомова, Д. Н. Рахманин, Л. В. Паринова, Ю. К. Язов // Информация и безопасность. — 2017. — Т. 20. — № 1. — С. 129–132. — EDN: YRNMOT.

8. Гарина С. В. Оптимизация многокритериальных решений / С. В. Гарина, Б. М. Люпаев, М. Б. Никишин // Вестник Мордовского университета. — 2015. — Т. 25. — № 4. — С. 12–17. — EDN: VKAAUX. DOI: 10.15507/0236–2910.025.201504.012.

9. Кармоков М. М. Оптимальное распределение ресурсов / М. М. Кармоков, М. А. Керефов, З. О. Бесланеев // Экологические системы и приборы. — 2015. — № 11. — С. 44–48. — EDN: UYFTLP.

10. Лившиц Е. Д. Реализуемость жадных алгоритмов / Е. Д. Лившиц // Труды Института математики и механики УрО РАН. — 2010. — Т. 16. — № 4. — С. 228–236. — EDN: MXFPBX.

11. Лившиц Е. Д. О нижних оценках скорости сходимости жадных алгоритмов / Е. Д. Лившиц // Известия Российской академии наук. Серия математическая. — 2009. — Т. 73. — № 6. — С. 125–144. — EDN: RDNGGT. DOI: 10.4213/im2742.

12. Альмяшев И. Н. Альмяшев, И. Н. Методы Рунге – Кутта / И. Н. Альмяшев, А. А. Тарасов // Инновации. Наука. Образование. — 2021. — № 48. — С. 1201–1209. — EDN: WCNINB.

13. Котенко И. В. Атаки и методы защиты в системах машинного обучения: анализ современных исследований / И. В. Котенко, И. Б. Саенко, О. С. Лаута [и др.] // Вопросы кибербезопасности. — 2024. — № 1(59). — С. 24–37. — EDN: IZQDLS. DOI: 10.21681/2311-2024-1-24-37.


Рецензия

Для цитирования:


Лаута О.С., Куракин А.С., Крамской Н.Н. Подход к управлению уязвимостями в морских портах. Вестник Государственного университета морского и речного флота имени адмирала С. О. Макарова. 2026;18(2):335-345. https://doi.org/10.21821/2309-5180-2026-18-2-335-345. EDN: RWIEQA

For citation:


Lauta O.S., Kurakin A.S., Kramskoy N.N. Approach to vulnerability management in seaports. Vestnik Gosudarstvennogo universiteta morskogo i rechnogo flota imeni admirala S. O. Makarova. 2026;18(2):335-345. (In Russ.) https://doi.org/10.21821/2309-5180-2026-18-2-335-345. EDN: RWIEQA

Просмотров: 208

JATS XML


Creative Commons License
Контент доступен под лицензией Creative Commons Attribution 4.0 License.


ISSN 2309-5180 (Print)
ISSN 2500-0551 (Online)