Polozhentsev A. Methods and means of IT Incident Management at CriticalInformation Infrastructure Facilities.

Українська версія

Thesis for the degree of Doctor of Philosophy (PhD)

State registration number

0824U002965

Applicant for

Specialization

  • 122 - Комп’ютерні науки

30-08-2024

Specialized Academic Board

Разова спеціалізована вчена рада №6598

National Aviation University

Essay

Protecting critical infrastructure from IT threats is an urgent need in the modern digital world, as the stability of the state and society depends on it. The development of new IT incident management methods will allow for effective response to threats and ensure the uninterrupted operation of critical systems. The aim of the dissertation is to improve the IT incident management system at critical information infrastructure facilities under threat realization and limited protection resources. The object of research is the processes of IT incident management at critical information infrastructure facilities. The subject of research is the methods and tools for managing incidents at critical information infrastructure facilities under threat realization and limited protection resources. The scientific novelty of the obtained results is as follows: – For the first time, a method for managing IT threats has been developed, which, due to the synthesis of methods of multi-criteria decision-making, threat modeling, and the prospective value function, allows identifying, assessing, and prioritizing IT threats for the optimal allocation of resources for the protection of the state's critical infrastructure. – The method for determining the priorities of IT incidents has been improved, which, due to the presentation of hierarchical structures of elements of potential threats and the calculation of the probability of their implementation, allows for quantitative assessment of IT incident priorities and management thereof to ensure the necessary level of protection of the vital interests of citizens, society, the state, and law and order. – The method of assessing the level of protection has been further developed, which, due to the use of new IT security indicators and the level of digital transformation, as well as the developed recommendations for optimizing protection, allows determining the state of protection of critical infrastructure facilities (sector/subsector or the state as a whole), as well as manage the protection of these facilities in the event of IT incidents.

Research papers

1. Polozhentsev A., Fesenko A., Gnatyuk V, (2017) Method for CSIRT performance evaluation, Project interdyscyplinarny projektem XXI wieku, Tom 2 (263-269).

2. Положенцев А. А., Сидоренко В. М. Метод управління ІТ-загрозами на об’єктах критичної інформаційної інфраструктури. Наукоємні технології. 2024. Т. 2, № 62. С. 121–133.

3. Сидоренко В.М., Положенцев А.А., Сидоренко С.Ю., Скуратівський А.А. Метод визначення пріоритетів ІТ-інцидентів на об’єктах критичної інформаційної інфраструктури держави. Проблеми інформатизації та управління. 2024. Т. 2. Nº78. С. 68-80.

4. Сидоренко В.М., Положенцев А.А., Гнатюк С.О. Метод оцінювання рівня кібербезпеки галузі критичної інформаційної інфраструктури держави. Вісник інженерної академії України. 2017. № 42. C. 81–89.

5. Гнатюк С.О., Бердибаєв Р.Ш., Богун А.М., Сидоренко В.М., Положенцев А.А., Жигаревич О.К. Інтеграційна шина даних для ефективного функціонування системи управління подіями інформаційної безпеки. Проблеми інформатизації та управління. 2023. Т. 3. № 75. С. 29-40.

6. Жигаревич О.К., Бердибаєв Р.Ш., Сидоренко В.М., Положенцев А.А., Кримська А.О. Модель онтоголіко-реляційного сховища даних для функціонування хмарної SIEM-системи. Проблеми інформатизації та управління. 2023. Т. 4. № 76. С. 17-27.

7. Gnatyuk, S., Sydorenko, V., Polozhentsev, A., Fesenko, A., Akatayev, N., Zhilkishbayeva, G. Method of cybersecurity level determining for the critical information infrastructure of the state. CEUR Workshop Proceedings. 2020. Vol. 2616. P. 332-341. URL: https://ceur-ws.org/Vol-2616/paper28.pdf

8. Gnatyuk, S., Sydorenko, V., Polozhentsev, A., Sotnichenko, Y. Experimental Cybersecurity Level Determination in the Civil Aviation Critical Infrastructure. IEEE International Conference on Problems of Infocommunications Science and Technology. 2021. P. 757-764. DOI: https://doi.org/10.1109/PICST51311.2020.9467987.

9. Gnatyuk, S., Yudin, O., Sydorenko, V., Smirnova, T., Polozhentsev, A. The Model for Calculating the Quantitative Criteria for Assessing the Security Level of Information and Telecommunication Systems. CEUR Workshop Proceedings, 2022. Vol. 3156. P. 390-399. URL: https://ceur-ws.org/Vol-3156/paper29.pdf

10. Polozhentsev, A., Gnatyuk, S., Berdibayev, R., Sydorenko, V., Zhyharevych, O. Novel Cyber Incident Management System for 5G-based Critical Infrastructures. IDAACS. 2023, P. 1037-1041. DOI: https://doi.org/10.1109/IDAACS58523.2023.10348645.

11. Lutskyi, M., Sydorenko, V., Polozhentsev, A., Apenko, N., Sydorenko, S. Model for Assessing the Effectiveness of Information Security Systems of Interdependent Critical Infrastructures. CEUR Workshop Proceedings. 2023. Vol. 3421. P. 214-222. URL: https://ceur-ws.org/Vol-3421/short7.pdf

12. Gnatyuk, S., Yudin, O., Sydorenko, V., Polozhentsev, A., Brzhanov, R. Method of Forming the Functional Security Profile for the Sectoral Information and Telecommunication Systems. CEUR Workshop Proceedings. 2021. Vol. 3179. P. 272-283. URL: https://ceur-ws.org/Vol-3179/Paper_25.pdf

13. Yarotskiy, S., Sydorenko, V., Lelechenko, A., Kolisnyk, O., Polozhentsev, A. Method of Determining the Importance Factor of IT Security Projects Investment Attractiveness in Critical Infrastructures. CEUR Workshop Proceedings. 2023. Vol. 3550. P. 181-190. URL: https://ceur-ws.org/Vol-3550/paper15.pdf

14. Gnatyuk, S., Sydorenko, V., Yudin, O., Zhyharevych, O., Polozhentsev, A. Method for Calculating the Criticality Level of Sectoral Information and Telecommunication Systems. CEUR Workshop Proceedings. 2022. Vol. 3347. P. 234-245. URL: https://ceur-ws.org/Vol-3347/Paper_20.pdf

15. Gnatyuk, S., Sydorenko, V., Polozhentsev, A. Method for Cybersecurity Level Evaluation in the Civil Aviation Critical Infrastructure. Lecture Notes in Networks and Systems. 2023. Vol. 736. P. 206-218, DOI: https://doi.org/10.1007/978-3-031-38082-2_16.

16. Sydorenko, V., Zhyharevych, O., Berdybaev, R., Polozhentsev, A., Fesenko, A. Ontological-Relational Data Store Model for a Cloud-based SIEM System Development. CEUR Workshop Proceedings. 2024. Vol. 3654. P. 343-354. URL: https://ceur-ws.org/Vol-3654/paper29.pdf

17. Gnatyuk, S., Satybaldiyeva, F., Sydorenko, V., Zhyharevych, O., Polozhentsev, A. Model of Information Technology for Efficient Data Processing in Cloud-based Malware Detection Systems of Critical Information Infrastructure. CEUR Workshop Proceedings. 2023. Vol. 3421. P. 206-213. URL: https://ceur-ws.org/Vol-3421/short6.pdf

18. Lutskyi, M., Gnatyuk, S., Sydorenko, V., Yarotskiy, S., Polozhentsev, A. Study on the Evaluating the Degree of Investment Attractiveness of IT-Projects. DESSERT. 2023. P 1-7. DOI: https://doi.org/10.1109/DESSERT61349. 2023.10416440

19. Semenchenko, A., Gurkovskyi, V., Romanenko, Y., Sydorenko, V., Kudrenko, S., Polozhentsev, A. Ukraine on the Road to the European Digital Market: Status and Tools for Implementing the European Digital Economy and Society Index in Ukraine. CEUR Workshop Proceedings. 2022. Vol. 3296. P. 18-28. URL: https://ceur-ws.org/Vol-3296/paper2.pdf

20. Lutskyi, M., Gnatyuk, S., Verkhovets, O., Polozhentsev, A. Information Flows Formalization for BSD Family Operating Systems Security Against Unauthorized Investigation. Lecture Notes on Data Engineering and Communications Technologies. 2023. Vol. 178. P. 235-246. DOI: https://doi.org/10.1007/978-3-031-35467-0_16.

21. Gnatyuk, S., Berdibayev, R., Sydorenko, V., Polozhentsev, A., Ryabyy, M. Enterprise Service Bus Construction in SOA Architecture for SIEM Implementation in Critical Information Infrastructure. CEUR Workshop Proceedings. 2022. Vol. 3288. P. 11-20. URL: https://ceur-ws.org/Vol-3288/paper2.pdf

22. Сидоренко В., Положенцев А., Юдін О., Жигаревич О. «Функціональна модель визначення критичності галузевих інформаційно-телекомунікаційних систем» АВІА-2023: ХVI міжнар. наук.-техніч. конф., 18-20 квітня 2023 р.: тези доп., Київ: НАУ, 2023. C. 16.14-16.17.

23. Жигаревич О.К., Сидоренко В.М., Положенцев А.А., Сидоренко С.Ю. «Модель онтологіко-реляційного сховища даних для функціонування хмарної SIEM-системи», Кіберзахист особи, суспільства і держави: наук.-практ. конф., с. Велятино, 24-27 січня 2024 р.: тези доп., Київ: НАУ, 2024. C. 14-15.

24. А. Положенцев, В. Сидоренко, «Метод визначення рівня кібербезпеки об’єктів критичної інфраструктури держави», Матеріали ХVІІІ міжнар. наук.-практ. конф. молодих учених і студентів «ПОЛІТ-2018. Сучасні проблеми науки», м. Київ, 4-6 квітня 2018 р., с. 102-103, 2018.

25. С. Гнатюк, В. Сидоренко, А. Положенцев. «Визначення показників рівня кібербезпеки об’єктів критичної інфраструктури авіаційної галузі». Матеріали VІІ Всеукр. наук.-практ. конф. «Перспективні напрямки захисту інформації», 30 серпня-03 вересня 2021 р.: тези доп. – Одеса, 2021. – C. 150-153

26. Ж. Алімсеітова, А. Положенцев. «Аналіз підходів до визначення терміну «критична інфраструктура» у різних країнах світу». Матеріали VI Міжн. наук.-практ. конф. «ITSEC», 17-19 травня 2016.: тези доп. – Київ, 2021. С. 62.

27. А. Положенцев. «Методи ведення кібервійни як потенційна загроза критичним авіаційним інформаційним системам». Матеріали IV Всеукраїнської наук.-практ. конф. молодих учених і студентів з міжнародною участю «Проблеми та перспективи розвитку авіації та космонавтики». тези доп., 28-29 жовтня 2015. К. С. 106

28. А. Положенцев. «Поняття кібервійни та їх прояв у сучасному світі». Матеріали наук.-практ. конф.“Перспективні напрями захисту інформації”: тези доп., 7-8 вересня 2015р., Одеса. – С. 79-80.

29. . Положенцев. «Інформаційна війна». Матеріали ХV Міжн. наук.-практ. конф. молодих учених і студентів «Політ. Сучасні проблеми науки»:, 8-9 квітня 2015р.: тези доп. міжнар. наук.-практ. конф. – К., 2015. – С. 139.

30. В.О. Гнатюк, А.А. Положенцев. «Метод оцінки ефективності роботи груп реагування на кіберінциденти». Матеріали ІІ всеукр. наук.-пр. конф. «Перспективні напрями захисту інформації». – м. Одеса, 03-07 вересня 2016 р. – Одеса: ОНАЗ, 2016. – С. 56-58.

Files

Similar theses