Кибербезопасность в сфере транспорта

Обложка

Цитировать

Полный текст

Аннотация

Стремительные темпы научно-технического прогресса в отношении информатизации и цифровизации общества влекут за собой риск возрастания киберугроз, которые представляют серьезную проблему для организаций, поскольку темпы развития цифровых и информационных технологий существенно опережают темпы развития инструментов для их защиты. В статье описывается актуальность вопросов кибербезопасности в сфере транспорта, приводится понятийный аппарат кибербезопасности и основные типы кибератак. Изучена статистика киберугроз на транспорте в 2023 году по сравнению с 2022 годом.  Рассмотрена киберсреда и основные элементы ее защиты. Разработана процедура управления кибербезопасностью в транспортной организации, в основе которой заложен процессный подход к управлению кибербезопасностью, включающая в себя блок по управлению аудитом текущего состояния системы защиты в организации и блок с последовательностью действий в случае наступления кибератаки. Предложенная процедура управления кибербезопасностью позволяет не только предотвращать потенциальные кибератаки, но производить аудит текущего состояния киберзащиты и формировать направления по ее совершенствованию с учетом изменяющихся угроз и динамично развивающихся технологий.  
Цель – изучение вопросов управления кибербезопасностью в транспортной организации в условиях возрастания рисков киберугроз.
Метод и методология проведения работы. В статье использовались методы теории систем, системного анализа и синтеза, аналитические и статистические методы.
Результаты. Изучена статистика киберугроз в сфере транспорта. Предложена процедура управления кибербезопасностью в транспортной организации, позволяющая управлять оценкой текущего состояния системы защиты в организации и регламентирующая порядок действий в случае наступления кибератаки.
Область применения результатов. Полученные результаты исследования могут быть востребованы в практике управления вопросами кибербезопасности в транспортной организации.

Об авторах

Ольга Владимировна Князькина

Сибирский государственный индустриальный университет

Email: dmtov@mail.ru
ORCID iD: 0000-0002-1448-3061
SPIN-код: 2657-2162

доцент кафедры «Транспорта и логистики», кандидат технических наук

Россия, ул. Кирова, 42, г. Новокузнецк, Кемеровская область - Кузбасс, 654007, Российская Федерация

Ренат Минзашарифович Хамитов

Казанский государственный энергетический университет

Email: hamitov@gmail.com
ORCID iD: 0000-0002-9949-4404
SPIN-код: 7401-9166

доцент кафедры «Информационные технологии и интеллектуальные системы», кандидат технических наук

Россия, ул. Красносельская, 51, г. Казань, Республика Татарстан, 420066, Российская Федерация

Оксана Петровна Черникова

Сибирский государственный индустриальный университет

Email: chernikovaop@yandex.ru
ORCID iD: 0000-0002-5410-6623
SPIN-код: 6496-5060

заведующий кафедрой «Экономики, учета и финансов», кандидат экономических наук

Россия, ул. Кирова, 42, г. Новокузнецк, Кемеровская область - Кузбасс, 654007, Российская Федерация

Юлия Александровна Златицкая

Сибирский государственный индустриальный университет

Автор, ответственный за переписку.
Email: dmtov@mail.ru
ORCID iD: 0009-0009-0393-0514
SPIN-код: 9135-6180

доцент кафедры «Экономики, учета и финансов», кандидат технических наук

Россия, ул. Кирова, 42, г. Новокузнецк, Кемеровская область - Кузбасс, 654007, Российская Федерация

Список литературы

  1. Аввакумова А.А. Обеспечение информационной безопасности на транспорте / А.А. Аввакумова, А.А. Трефилова // Аспект. URL: https://na-journal.ru/8-2023-informacionnye-tekhnologii/6196-obespechenie-informacionnoi-bezopasnosti-na-transporte (дата обращения: 22.04.2024).
  2. Васильев Е. А. Кибербезопасность в интеллектуальных транспортных системах / Е. А. Васильев, О. В. Князькина // Поколение будущего: Взгляд молодых ученых–2023: сборник научных статей 12-й Международной молодежной научной конференции, 9–10 ноября 2023 г.: в 4-х т. / отв. ред. Горохов А. А. Курск, 2023. Т. 3. С. 45–48.
  3. Журавлева Н.А. Проблемы экономической безопасности транспортных систем в условиях глобальных киберугроз / Н.А. Журавлева, А.Б. Никитин // Экономические науки. 2018. № 11 (168). С. 20-25.
  4. Исмагилов И. Р. Моделирование угроз безопасности при защите объектов критически важной информационной инфраструктуры / И. Р. Исмагилов, Р. И. Ахметшина, Э. А. Гильманова // Экономика и социум. 2022. № 2-2(93). С. 645-648.
  5. Киберугрозы в транспортной отрасли // Positive Technologies. URL: https://www.ptsecurity.com/ru-ru/research/analytics/cyber-threats-in-the-transport-sector-2023/ (дата обращения: 22.04.2024).
  6. Киселева Е.М. Железная дорога как объект // Международный студенческий научный вестник. 2018. № 5. URL: https://eduherald.ru/ru/article/view?id=19179 (дата обращения: 22.04.2024).
  7. Макаров Б.А. Актуальность кибербезопасности на железнодорожном транспорте // Техника железных дорог. 2015. №3 (31). С. 19-24
  8. Натальсон А. В. Оценка риска нарушения информационной безопасности в банковской сфере // Современные цифровые технологии: проблемы, решения, перспективы : национальная (с международным участием) научно-практическая конференция, Казань, 19–20 мая 2022 года. Казань: Казанский государственный энергетический университет, 2022. С. 113-116.
  9. Основные проблемы кибербезопасности в транспортном секторе // tmc3: сайт. URL:  https://www.tmc3.co.uk/insights/cyber-security-challenges-in-the-transport-sector (дата обращения 22.04.2024).
  10. Хамитов Р. М. Использование искусственного интеллекта в безопасности на транспорте / Р. М. Хамитов, О. В. Князькина // Наука и молодежь: проблемы, поиски, решения: труды Всероссийской научной конференции студентов, аспирантов и молодых ученых, Новокузнецк, 16–17 мая 2023 года. Новокузнецк: Сибирский государственный индустриальный университет, 2023. С. 3-6.
  11. Al Ali, N. A. R. Cyber security in marine transport: Opportunities and legal challenges / N. A. R. Al Ali, A. A. Chebotareva, V. E. Chebotarev // Pomorstvo. 2021. Vol. 35, No. 2. P. 248-255. https://doi.org/10.31217/p.35.2.7
  12. Development of a decision support system based on expert evaluation for the situation center of transport cybersecurity / V. Lakhno, B. Akhmetov, A. Korchenko [et al.] // Journal of Theoretical and Applied Information Technology. 2018. Vol. 96, No. 14. P. 4530-4540.
  13. Ishmuratov R.A., Kalabanov S.A., Shagiev R.I., Onischuk M.V. Monitoring and Control System of Three-Phase Electrical Loads on Railway Trains // 2020 IEEE East-West Design and Test Symposium, EWDTS 2020 - Proceedings 9225142.
  14. Kolchurina I., Kolchurina M., Khamitov R., Plotnikova I. Usage Practice of Information Technology for the Reorganization of Production Processes // Lysenko E., Rogachev A., Galtseva O. (eds) Emerging Trends in Materials Research and Manufacturing Processes. Engineering Materials. Springer, Cham. 2023. https://doi.org/10.1007/978-3-031-38964-1_8
  15. Kutsenko S. M. Diagnostics of high-voltage insulation of the railway transport overhead system by the method of spaced antennas / S. M. Kutsenko, N. N. Klimov // IOP Conference Series: Materials Science and Engineering: International Conference on Transport and Infrastructure of the Siberian Region, SibTrans 2019, Moscow, May 21-24, 2019. Vol. 760. Moscow: Institute of Physics Publishing, 2020. P. 012035. https://doi.org/10.1088/1757-899X/760/1/012035
  16. Mentsiev A. Digital transformation in transport infrastructure energy efficiency: Smart cities and sustainable mobility / A. Mentsiev, U. Takhaev, A. Mentsiev // E3S Web of Conferences, St. Petersburg, September 19-21, 2023. Vol. 460. St. Petersburg: EDP Sciences, 2023. P. 07018. https://doi.org/10.1051/e3sconf/202346007018

Дополнительные файлы

Доп. файлы
Действие
1. JATS XML

© Князькина О.В., Хамитов Р.М., Черникова О.П., Златицкая Ю.А., 2024

Creative Commons License
Эта статья доступна по лицензии Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.

Согласие на обработку персональных данных с помощью сервиса «Яндекс.Метрика»

1. Я (далее – «Пользователь» или «Субъект персональных данных»), осуществляя использование сайта https://journals.rcsi.science/ (далее – «Сайт»), подтверждая свою полную дееспособность даю согласие на обработку персональных данных с использованием средств автоматизации Оператору - федеральному государственному бюджетному учреждению «Российский центр научной информации» (РЦНИ), далее – «Оператор», расположенному по адресу: 119991, г. Москва, Ленинский просп., д.32А, со следующими условиями.

2. Категории обрабатываемых данных: файлы «cookies» (куки-файлы). Файлы «cookie» – это небольшой текстовый файл, который веб-сервер может хранить в браузере Пользователя. Данные файлы веб-сервер загружает на устройство Пользователя при посещении им Сайта. При каждом следующем посещении Пользователем Сайта «cookie» файлы отправляются на Сайт Оператора. Данные файлы позволяют Сайту распознавать устройство Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

3. Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса «Яндекс.Метрика».

4. Категории субъектов персональных данных: все Пользователи Сайта, которые дали согласие на обработку файлов «cookie».

5. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

6. Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия.

7. Способ отзыва: заявление об отзыве в письменном виде путём его направления на адрес электронной почты Оператора: info@rcsi.science или путем письменного обращения по юридическому адресу: 119991, г. Москва, Ленинский просп., д.32А

8. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.

9. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований определяется Оператором в соответствии с законодательством Российской Федерации.

10. Я согласен/согласна квалифицировать в качестве своей простой электронной подписи под настоящим Согласием и под Политикой обработки персональных данных выполнение мною следующего действия на сайте: https://journals.rcsi.science/ нажатие мною на интерфейсе с текстом: «Сайт использует сервис «Яндекс.Метрика» (который использует файлы «cookie») на элемент с текстом «Принять и продолжить».