Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь
Расследование и предупреждение инцидентов в области информационной и экономической безопасности с использованием методологии исследования сложных сетей «ComplexNetworks»
Филипенков Ф.С.
Выпускник группы CSO-07
Школа IT-менеджмента
РАНХиГС при Президенте РФ
В настоящее время службы безопасности крупных компаний все чаще сталкиваются с постоянно возникающими новыми видами угроз. Так, наряду со ставшими уже классическими экономическими угрозами безопасности, становятся все более распространенными угрозы в области информационной безопасности. Теперь инсайдер внутри компании способен принести меньший ущерб и выявиться значительно быстрее, чем спланированная «целевая» атака на внутренние сетевые ресурсы компании. Между тем, в распоряжении службы безопасности, в связи с развитием информационных технологий и автоматизации бизнес-процессов предприятий, имеется достаточный массив информации для анализа в рамках проведения расследований и предупреждения различных инцидентов безопасности. В связи с большим количеством различного типа информации (внутренние документы, сообщения электронной почты, переговоры) для работы с имеющейся информации необходимо использовать самые современные и эффективные методы анализа, внедрять специализированные информационные системы.
Целью данного дипломного проекта является изучение эффективности существующих методов анализа социальных сетей в работе службы безопасности.
Цель дипломной работы достигается посредством последовательного решения ряда поставленных задач:
1. определить основные направления и методы исследования анализа социальных сетей;
2. изучить научные публикации на предмет практики примененияметодов социальных сетей в области безопасности;
3. выявить наиболее эффективные методы для обеспечения безопасности предприятия.
Социальные сети являлись предметом изучения долгие годы вначале в рамках социологии, а впоследствии,с появлением интернета, когда социальные сети стали одной из важнейшей средой коммуникации между людьми, появилось целое направление исследования SocialNetworkAnalysis (SNA).
Выделяют четыре основных направления анализа социальных сетей: структурное, ресурсное, нормативное и динамическое.
Структурное направление уделяет большое внимание форме графа, его структуре, форме и весу связи. В рамках данного направления изучаются взаиморасположение вершин графа, степень централизации, транзитивность их взаимодействия, применяется теория сетевого обмена.
Ресурсный подход изучает возможности, которыми обладает каждый из участников социальной сети. Этими возможностями могут быть власть, знания, богатство, владение информацией.
В рамках нормативного подхода рассматриваются взаимодействия между участниками социальной сети в контексте определенных норм и правил социальной сети. Большое значение придается социальной роли участника социальной сети, типам их взаимодействия (профессиональные, родственные, дружеские). Вводится понятие «сетевой капитал», к которому участники сети получают доступ для достижения своих целей.
В динамическом направлении анализа социальных сетей объектом исследования выступают изменения в сетевой структуре с течением времени: появление и исчезновение связей, изменение структуры при внешних или внутренних воздействиях, наличие статических структур.
Большой вклад в практическое исследование в этой области внесло разоблачение и последующее банкротство энергетической корпорации «Энрон».В результате проведенного расследования была обнародована крупнейшая база данныхэлектронных писем сотрудников компании. Этот уникальный массив данных стал важнейшим материалом для проведения практических исследований и развития методов анализа социальных сетей.
Многие из этих методов, а в особенности их сочетание, могут быть успешно применимы в обеспечении безопасности организации.
- Войдите на сайт для отправки комментариев