Організація фізичного захисту комп'ютерних систем критичної інфраструктури на основі стандартів та рекомендацій МАГАТЕ

Loading...
Thumbnail Image

Date

item.page.thesis.degree.name

item.page.thesis.degree.level

item.page.thesis.degree.discipline

item.page.thesis.degree.department

item.page.thesis.degree.grantor

item.page.thesis.degree.advisor

item.page.thesis.degree.committeeMember

Journal Title

Journal ISSN

Volume Title

Publisher

Національний технічний університет "Харківський політехнічний інститут"

Abstract

Розглянуто теоретичні та практичні аспекти фізичного захисту комп'ютерних систем як невід'ємного елементу комплексної інформаційної безпеки підприємств критичної інфраструктури. Проаналізовано сучасні підходи до організації фізичного захисту відповідно до міжнародних стандартів і рекомендацій МАГАТЕ, зокрема принципи багаторівневого захисту та зональної архітектури безпеки. Визначено основні категорії заходів безпеки (технічні, адміністративні та фізичні) та обґрунтовано їх взаємодоповнюючий характер. Особливу увагу приділено ідентифікації чутливих цифрових активів, класифікації загроз фізичній безпеці комп’ютерних систем, включаючи внутрішні загрози, атаки на ланцюг постачання та ризики відмови фізичних систем захисту. Розглянуто сучасні засоби контролю фізичного доступу, захисту обладнання на рівні пристроїв, а також механізми управління конфігураціями та безпеки знімних носіїв. Запропоновано модель зональної архітектури фізичного захисту комп’ютерних систем для об’єктів критичної інфраструктури. Наведено приклад її практичного впровадження на умовному підприємстві водопостачання, що демонструє ефективність застосування запропонованого підходу. Отримані результати підтверджують, що інтеграція фізичного захисту в загальну програму комп’ютерної безпеки суттєво підвищує рівень захищеності інформаційних систем.
The paper examines theoretical and practical aspects of physical protection of computer systems as an integral component of comprehensive information security for critical infrastructure enterprises. Modern approaches to organizing physical protection in accordance with international standards and IAEA recommendations are analyzed, in particular the principles of layered (defense-in-depth) protection and zonal security architecture. The main categories of security measures (technical, administrative, and physical) are identified, and their complementary nature is substantiated. Special attention is paid to the identification of sensitive digital assets, classification of threats to the physical security of computer systems, including insider threats, supply chain attacks, and risks associated with failures of physical protection systems. Modern means of physical access control, device-level equipment protection, as well as configuration management mechanisms and removable media security are considered. A model of zonal architecture for physical protection of computer systems for critical infrastructure facilities is proposed. An example of its practical implementation at a hypothetical water supply enterprise is provided, demonstrating the effectiveness of the proposed approach. The obtained results confirm that the integration of physical protection into the overall computer security program significantly enhances the level of protection of information systems.

Description

Citation

Лис С. С., Ісопенко А. Я., Загаровський В. В. Організація фізичного захисту комп'ютерних систем критичної інфраструктури на основі стандартів та рекомендацій МАГАТЕ. Вісник Національного технічного університету "ХПІ". Серія: Нові рішення в сучасних технологіях : зб. наук. пр. Харків, 2026. № 2 (28). С. 35-45.

Endorsement

Review

Supplemented By

Referenced By