Анализ угроз безопасности информации в автоматизированных системах органов внутренних дел, реализуемых посредством фишинг-атак
https://doi.org/10.21822/2073-6185-2026-53-2-69-80
Аннотация
Цель. В целях повышения реальной защищенности АС ОВД требуются выявление, систематизация и всесторонний анализ типичных угроз безопасности информации, связанных с фишингом, ориентированных на компрометацию компонентов этих систем, а также на введение в заблуждение операторов и пользователей.
Метод. Методом решения задачи является всесторонний анализ типичных угроз безопасности информации в АС ОВД, реализуемых с использованием фейковых web-сайтов посредством фишингатак.
Результат. На основе анализа банка данных угроз безопасности информации, разработанного Федеральной службой по техническому и экспортному контролю России, а также особенностей функционирования современных АС ОВД, теоретических сведений о характере фишинговых воздействий и их технических признаках, а также результатов опроса специалистов в области защиты информации в ведомственных АС определены типичные для данных систем угрозы безопасности информации, реализуемые посредством фишинг-атак. Осуществлен анализ выделенных угроз безопасности информации с учетом источников их возникновения, объектов воздействия, эксплуатируемых уязвимостей компонентов АС ОВД и возможных последствий реализации.
Вывод. Представленные результаты планируется использовать в дальнейших исследованиях для проведения количественной оценки рисков реализации угроз безопасности информации с использованием фейковых web-сайтов с учетом фактора времени и размеров возможного информационного ущерба с целью выявления приоритетных сценариев их реализации и обоснования выбора мер защиты информации в АС ОВД.
Об авторах
И. Г. ДровниковаРоссия
Ирина Григорьевна Дровникова, доктор технических наук, профессор, профессор кафедры автомати-зированных информационных систем органов внутренних дел
394065, г. Воронеж, пр. Патриотов, 53
Т. Ю. Тужикова
Россия
Татьяна Юрьевна Тужикова, адъюнкт кафедры автоматизированных информационных систем органов внутренних дел
394065, г. Воронеж, пр. Патриотов, 53
Список литературы
1. Актуальные киберугрозы: I–II кварталы 2025 года [Электронный ресурс]. – URL : https://ptsecurity.com/research/analytics/aktual-nye-kiberugrozy-i-ii-kvartaly-2025-goda/?utm_source (дата обращения: 29.11.2025).
2. Kaspersky Security Bulletin 2022, 2023, 2024 / Статистика | Securelist [Электронный ресурс]. – URL : https://www.itb.spb.ru/time-to-live-news/informatsionnaya-bulletin_2022,2023,2024_ statistika/ (date of application: 04.12.2025).
3. Scam statistics. Scamwatch. Australian Competition and Consumer Commission (ACCC) [Electronic resource]. – URL : https://www.scamwatch.gov.au/scam-statistics (usage date: 28.10.2025).
4. Селиверстов, В.В. Анализ актуальности и состояния современных фишинг-атак на объекты критической информационной инфраструктуры / В.В. Селиверстов, С.А. Корчагин // Инженерный вестник Дона. – 2024. – № 6(114) [Электронный ресурс]. – URL: https://cyberleninka.ru/article/n/analiz-aktualnosti-i-sostoyaniya-sovremennyh-fishing-atak-na-obekty-kriticheskoy-informatsionnoy-infrastruktury (дата обращения: 16.12.2025).
5. Волкова, О.В. Фишинг как угроза бизнесу и государству / О.В. Волкова, Е.А. Дроздова // Пробелы в российском законодательстве. – 2023. – Т. 16. – № 2. – C. 279–283.
6. Кемпф, В.А. Обеспечение информационной безопасности в органах внутренних дел: учебное пособие / В.А. Кемпф. – Барнаул : Барнаульский юридический институт МВД России, 2019. – 63 с.
7. О некоторых вопросах обращения со служебной информацией ограниченного распространения в системе МВД России : приказ МВД России от 9 ноября 2018 г. № 755 (Зарегистрировано в Минюсте России 05.12.2018 № 52870) // КонсультантПлюс [Электронный ресурс]. – URL : https://www.mvd.consultant.ru/document/1056600/ (дата обращения: 20.11.2025).
8. Бацких, А.В. Модели оценки эффективности функционирования модифицированных подсистем управления доступом к информации в автоматизированных системах органов внутренних дел: специальность 2.3.6. «Методы и системы защиты информации, информационная безопасность»: диссертация на соискание ученой степени кандидата технических наук / Бацких Анна Вадимовна. – Воронеж, 2022. – 190 с.
9. Золотых, Е.С. Модели оценки опасности реализации сетевых атак в автоматизированных системах органов внутренних дел: специальность 2.3.6. «Методы и системы защиты информации, информационная безопасность»: диссертация на соискание ученой степени кандидата технических наук / Золотых Елена Сергеевна. – Воронеж, 2022. – 220 с.
10. Ефремов, А.Ф. Проблемы обеспечения информационной безопасности в системе МВД России при работе с базами данных / А.Ф. Ефремов // Вопросы российского и международного права. – 2020. – Т. 10. – № 11 А. – С. 229–235.
11. Об информации, информационных технологиях и о защите информации: Федеральный закон от 27 июля 2006 г. № 149-ФЗ // КонсультантПлюс [Электронный ресурс]. https://www.consultant.ru/document/cons_doc LAW_61798/ (дата обращения: 30.11.2025).
12. О безопасности критической информационной инфраструктуры Российской Федерации: Федеральный закон от 26 июля 2017 г. № 187-ФЗ // КонсультантПлюс [Электронный ресурс]. – URL : https:// www.consultant.ru/document/cons_doc_LAW_220885/ (дата обращения: 05.12.2025).
13. Об утверждении Доктрины информационной безопасности Российской Федерации: указ Президента Российской Федерации от 05 декабря 2016 № 646 // КонсультантПлюс [Электронный ресурс]. – URL : http://www.consultant.ru/document/cons_doc_LAW_208191/02ede4153cefcb2787580144c4bd05be466415f9/ (дата обращения: 14.12.2025).
14. О дополнительных мерах по обеспечению информационной безопасности Российской Федерации: указ Президента Российской Федерации от 1 мая 2022 г. № 250 // Официальные сетевые ресурсы Президента Российской Федерации [Электронный ресурс]. – URL: http:// www.kremlin.ru/acts/bank/47796 (дата обращения: 30.10.2025).
15. Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений: приказ ФСТЭК России от 11 апреля 2025 г. № 117 // ФСТЭК России [Электронный ресурс]. https://fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstek-rossii-ot-11-aprelya-2025-g-n-117 (дата обращения: 10.12.2025).
16. ГОСТ Р 59547-2021. Защита информации. Мониторинг информационной безопасности. Общие положения: издание официальное : утвержден и введен в действие Приказом Федерального агентства по техническому регулированию и метрологии от 27 июля 2021 г. № 656-ст: дата введения 2022-04-01. – Москва : Российский институт стандартизации, 2021. – 19 с.
17. ГОСТ Р 59709-2022. Защита информации. Управление компьютерными инцидентами. Термины и определения: издание официальное: утвержден и введен в действие Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2022 г. № 1375-ст: дата введения 2023-02-01. – Москва: Российский институт стандартизации, 2022. – 20 с.
18. Методика оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации: Методический документ: утвержден ФСТЭК России 11 ноября 2025 г. // ФСТЭК России [Электронный ресурс]. – URL: https://fstec.ru/dokumenty/vse-dokumenty/spetsialnyenormativnye-dokumenty/metodicheskij-dokument-ot-11-noyabrya-2025-g (дата обращения: 27.11.2025).
19. Вопросы организации информационно-правового обеспечения деятельности органов внутренних дел Российской Федерации: приказ МВД России от 25 августа 2017 г. № 680 // ГАРАНТ [Электронный ресурс]. – URL: https://base.garant.ru/72617376/ (дата обращения: 10.10.2025).
20. Об утверждении Инструкции по организации защиты персональных данных, содержащихся в информационных системах органов внутренних дел Российской Федерации: приказ МВД России от 6 июля 2012 № 678//ГАРАНТ [Электронный ресурс]. https:// base.garant.ru/70230320/?ysclid=lmdv18b7g0759105782 (дата обращения: 10.10.2025).
21. Что такое «фишинг» [Электронный ресурс]. https://encyclopedia.kaspersky.ru/knowledge/what-is-phishing/ (дата обращения: 29.10.2025).
22. Драчев, Я.В. Фишинг в практике известных компаний / Я.В. Драчев, А.А. Чеснокова // Современные информационные технологии и информационная безопасность : сборник научных статей 3-й Всероссийской научно-технической конференции, Курск, 02 февраля 2024 года. – Курск: ЗАО «Университетская книга», 2024. – С. 46–50.
23. Диреев, И.Д. Социальная инженерия в контексте информационной безопасности / И.Д. Диреев // Международный научно-исследовательский журнал. – 2025. – № 3 (153). [Электронный ресурс]. – URL : https://cyberleninka.ru/article/n/sotsialnaya-inzheneriya-v-kontekste-informatsionnoy-bezopasnosti (дата обращения: 14.12.2025).
24. Чуб, И.С. Мошенничество в сети Интернет: способы совершения и виктимологическая профилактика//Вестник Краснодарского университета МВД России. – 2024. – № 1 (63). https://cyberleninka.ru/article/n/moshennichestvo-v-seti-internet-sposoby-soversheniya-i-viktimologicheskaya-profilaktika (дата обращения: 15.12.2025).
25. Афанасьева, Н.С. Классификация фишинговых атак и меры противодействия им / Н.С. Афанасьева, Д.А. Елизаров, Т.А. Мызникова // Инженерный вестник Дона. – 2022. – № 5(89). – С. 169–182.
26. Ан, Д.С. Классификация фишинга: различные типы и способы реализации атак / Д.С. Ан, А.С. Зуфарова // Информатика. Экономика. Управление / Informatics. Economics. Management. – 2025. – № 2. – Т. 4. – 114 с.
27. Банк данных угроз ФСТЭК России [Электронный ресурс]. – URL : http:// bdu.fstec.ru/threat (дата обращения: 10.12.2025).
Рецензия
Для цитирования:
Дровникова И.Г., Тужикова Т.Ю. Анализ угроз безопасности информации в автоматизированных системах органов внутренних дел, реализуемых посредством фишинг-атак. Вестник Дагестанского государственного технического университета. Технические науки. 2026;53(2):69-80. https://doi.org/10.21822/2073-6185-2026-53-2-69-80
For citation:
Drovnikova I.G., Tuzhikova T.Yu. Analysis of Information Security Threats in Automated Systems of Internal Affairs Agencies Implemented through Phishing Att. Herald of Dagestan State Technical University. Technical Sciences. 2026;53(2):69-80. (In Russ.) https://doi.org/10.21822/2073-6185-2026-53-2-69-80
JATS XML






























