Metoda oceny ryzyka naruszenia bezpieczeństwa użytkownika na podstawie indywidualnego profilu bezpieczeństwa

##plugins.themes.bootstrap3.article.main##

Svitlana Lehominova

s.legominova@duikt.edu.ua

https://orcid.org/0000-0002-4433-5123
Mykhailo Zaporozhchenko

m.zaporozhchenko@duikt.edu.ua

https://orcid.org/0000-0003-0182-9497
Tetiana Kapeliushna

t.kapeliushna@duikt.edu.ua

https://orcid.org/0000-0001-7490-6751
Yuriy Shchavinsky

y.shchavinskyi@duikt.edu.ua

https://orcid.org/0000-0002-2319-8983
Tetiana Muzhanova

t.muzhanova@duikt.edu.ua

https://orcid.org/0000-0002-7435-0287

Abstrakt

W niniejszym artykule przedstawiono metodę oceny ryzyka naruszenia bezpieczeństwa użytkowników w korporacyjnych systemach informatycznych spowodowanego cyberatakami wykorzystującymi socjotechnikę. Podejście to łączy ocenę indywidualnego profilu bezpieczeństwa każdego użytkownika – opartą na czynnikach psychologicznych, organizacyjnych, technicznych i informacyjnych – z modelowaniem opartym na grafach wewnętrznych interakcji w organizacji. W przeciwieństwie do większości istniejących metod, które koncentrują się wyłącznie na izolowanych cechach użytkownika lub zakładają scenariusz cyberataku jednoetapowego (bezpośredniego), proponowana metoda uwzględnia rozprzestrzenianie się cyberataków poprzez wieloetapowe trajektorie w sieciach komunikacyjnych. Opracowano sformalizowany czterofazowy model realizacji cyberataku socjotechnicznego, w którym każda faza jest opisana jako funkcja współdziałających czynników. Prawdopodobieństwa warunkowe są szacowane przy użyciu współczynników dynamicznych, które odzwierciedlają zarówno wartość bazową, jak i kontekstowy wpływ czynników modyfikujących. Wprowadzono procedurę opartą na grafach w celu obliczenia prawdopodobieństwa wieloetapowego naruszenia bezpieczeństwa w oparciu o strukturę i intensywność interakcji użytkowników (np. udział w projekcie, częstotliwość komunikacji, relacje hierarchiczne i wspólny dostęp do zasobów informacyjnych). Proponowana metoda została zweryfikowana poprzez indywidualne profilowanie bezpieczeństwa użytkowników, a następnie modelowanie oparte na scenariuszach wieloetapowego rozprzestrzeniania się ataków socjotechnicznych na reprezentatywnej podgrupie. Wyniki pokazują, że użytkownicy posiadający silną indywidualną ochronę mogą pozostawać podatni na zagrożenia ze względu na swoją pozycję w krytycznych łańcuchach komunikacyjnych. Wizualizacja trajektorii przekraczających określony próg prawdopodobieństwa pomaga w identyfikacji ścieżek wysokiego ryzyka i węzłów pośrednich, które wymagają priorytetowych środków ochrony. Główny wkład naukowy polega na połączeniu zindywidualizowanej oceny ryzyka z modelowaniem propagacji na poziomie systemu przy użyciu interpretowalnych i adaptowalnych konstrukcji matematycznych. Metoda nie wymaga dużych ilości danych empirycznych, co zapewnia jej praktyczną przydatność nawet w warunkach ograniczonego dostępu do informacji wewnętrznych. Przyszłe badania będą koncentrować się na automatyzacji gromadzenia danych do oceny czynników, dostosowaniu modelu do działania w czasie rzeczywistym oraz rozszerzeniu go poprzez zaawansowane modelowanie scenariuszy ataków behawioralnych.

Słowa kluczowe:

informacja i cyberbezpieczeństwo, inżynieria społeczna, atak cybernetyczny, zarządzanie ryzykiem, podatność użytkownika, modelowanie zagrożeń

Bibliografia

##plugins.themes.bootstrap3.article.details##

Metoda oceny ryzyka naruszenia bezpieczeństwa użytkownika na podstawie indywidualnego profilu bezpieczeństwa. (2026). Informatyka, Automatyka, Pomiary w Gospodarce i Ochronie Środowiska, 16(1), 130-137. https://doi.org/10.35784/iapgos.7754