Кучмин Владислав Константинович (ведущий специалист, ФГБОУ ДПО РАКО АПК,
аспирант, Финансовый университет при Правительстве Российской Федерации, Москва
)
Крепак Иван Павлович (руководитель группы информационной безопасности, ООО «Клиника Будь Здоров»,
аспирант, Финансовый университет при Правительстве Российской Федерации, Москва
)
| |
В статье рассматривается проблема аудита уязвимостей информационной безопасности финансово-критичных организаций в условиях высокой цифровой открытости и постоянного расширения внешнего информационного периметра. Обосновывается целесообразность использования технологии разведки по открытым источникам (OSINT) в качестве инструмента предварительной оценки защищённости, основанного на пассивном анализе информации, доступной в открытых и легальных источниках. Показано, что результаты OSINT-анализа позволяют выявлять факторы риска, формируемые на уровне внешнего информационного пространства, до реализации активных угроз.
В работе предлагается формализованная методика OSINT-аудита внешнего информационного периметра, включающая последовательность этапов с определёнными входными и выходными параметрами, обеспечивающими воспроизводимость аналитических результатов. Для демонстрации практической применимости методики рассмотрен условный пример финансово-критичной организации с выполнением качественной оценки факторов риска и интерпретацией полученных данных. Определены ограничения и область применимости OSINT-аудита в системе обеспечения информационной безопасности. Полученные результаты могут быть использованы при построении модели угроз, планировании мероприятий по управлению рисками информационной безопасности и повышении зрелости процессов защиты внешнего периметра.
Ключевые слова:аудит уязвимостей, OSINT, финансово-критичные организации, внешний информационный периметр, управление рисками, цифровой след, модель угроз, пассивные методы анализа, открытые источники информации.
|
|
| |
|
Читать полный текст статьи …
|
Ссылка для цитирования: Кучмин В. К., Крепак И. П. АУДИТ ЗАЩИЩЕННОСТИ ФИНАНСОВО-КРИТИЧНЫХ ОРГАНИЗАЦИЙ НА ОСНОВЕ OSINT-ТЕХНОЛОГИИ // Современная наука: актуальные проблемы теории и практики. Серия: Естественные и Технические Науки. -2026. -№02. -С. 99-106 DOI 10.37882/2223-2966.2026.02.19 |
|
|