<?xml version="1.0" encoding="UTF-8"?>
<article article-type="research-article" dtd-version="1.3" xml:lang="ru" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="https://metafora.rcsi.science/xsd_files/journal3.xsd">
  <front>
    <journal-meta>
      <journal-id journal-id-type="publisher-id">moitvivt</journal-id>
      <journal-title-group>
        <journal-title xml:lang="ru">Моделирование, оптимизация и информационные технологии</journal-title>
        <trans-title-group xml:lang="en">
          <trans-title>Modeling, Optimization and Information Technology</trans-title>
        </trans-title-group>
      </journal-title-group>
      <issn pub-type="epub">2310-6018</issn>
      <publisher>
        <publisher-name>Издательство</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="doi">10.26102/2310-6018/2025.51.4.008</article-id>
      <article-id pub-id-type="custom" custom-type="elpub">2046</article-id>
      <title-group>
        <article-title xml:lang="ru">Моделирование обеспечения защищенности объектов критической информационной инфраструктуры финансового сектора на основе данных об организационной структуре и управлении</article-title>
        <trans-title-group xml:lang="en">
          <trans-title>Modeling the security of critical information infrastructure of the financial sector based on organizational structure and management data</trans-title>
        </trans-title-group>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <contrib-id contrib-id-type="orcid">0009-0002-5576-4377</contrib-id>
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Журавлева</surname>
              <given-names>Марина Гарриевна</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Zhuravlyova</surname>
              <given-names>Marina Garrievna</given-names>
            </name>
          </name-alternatives>
          <email>magzhuravleva@fa.ru</email>
          <xref ref-type="aff">aff-1</xref>
        </contrib>
        <contrib contrib-type="author">
          <contrib-id contrib-id-type="orcid">0000-0001-7851-4587</contrib-id>
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Сурова</surname>
              <given-names>Надежда Юрьевна</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Surova</surname>
              <given-names>Nadezhda Yuryevna</given-names>
            </name>
          </name-alternatives>
          <email>naysurova@fa.ru</email>
          <xref ref-type="aff">aff-2</xref>
        </contrib>
        <contrib contrib-type="author">
          <contrib-id contrib-id-type="orcid">0000-0002-4683-1673</contrib-id>
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Хасанова</surname>
              <given-names>Зиля Рустэмовна</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Khasanova</surname>
              <given-names>Zilya Rustemovna</given-names>
            </name>
          </name-alternatives>
          <email>zrkhasanova@fa.ru</email>
          <xref ref-type="aff">aff-3</xref>
        </contrib>
      </contrib-group>
      <aff-alternatives id="aff-1">
        <aff xml:lang="ru">Финансовый университет при Правительстве РФ</aff>
        <aff xml:lang="en">Financial University under the Government of the Russian Federation</aff>
      </aff-alternatives>
      <aff-alternatives id="aff-2">
        <aff xml:lang="ru">Финансовый университет при Правительстве РФ</aff>
        <aff xml:lang="en">Financial University under the Government of the Russian Federation</aff>
      </aff-alternatives>
      <aff-alternatives id="aff-3">
        <aff xml:lang="ru">Финансовый университет при Правительстве РФ</aff>
        <aff xml:lang="en">Financial University under the Government of the Russian Federation</aff>
      </aff-alternatives>
      <pub-date pub-type="epub">
        <day>01</day>
        <month>01</month>
        <year>2026</year>
      </pub-date>
      <volume>1</volume>
      <issue>1</issue>
      <elocation-id>10.26102/2310-6018/2025.51.4.008</elocation-id>
      <permissions>
        <copyright-statement>Copyright © Авторы, 2026</copyright-statement>
        <copyright-year>2026</copyright-year>
        <license license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/">
          <license-p>This work is licensed under a Creative Commons Attribution 4.0 International License</license-p>
        </license>
      </permissions>
      <self-uri xlink:href="https://moitvivt.ru/ru/journal/article?id=2046"/>
      <abstract xml:lang="ru">
        <p>Рассмотрены современные стандарты и подходы в области обеспечения защищенности объектов критической информационной инфраструктуры применительно к организациям банковской системы. В качестве исследуемых аспектов выделены организационная структура и управления, которые оказывают влияние на уровень защищенности с точки зрения степени подготовленности персонала, распределения ролей и полномочий, готовности организации к восстановлению после возникновения инцидентов нарушения безопасности. На основе методики внутреннего аудита, применяемой в организациях банковской системы для поддержания защищенности объектов информационной инфраструктуры на достаточном уровне, предложена модель, учитывающая экспертные оценки заданных показателей организационной структуры и управления. Показаны направления улучшения метода: возможность учитывать иерархию требований к обеспечению безопасности, использовать логические правила в экспертном оценивании, на основании чего построена улучшенная модель. В качестве результатов представлена иерархия заданных частных показателей, полученная по их вербальным формулировкам, смоделированы данные и выполнена оценка уровня обеспечения информационной безопасности с помощью рассмотренных подходов. Практическая ценность работы состоит в возможности на ее основе совершенствовать мероприятия внутреннего аудита субъектов банковской системы для обеспечения достаточного уровня защищенности объектов критической информационной инфраструктуры.</p>
      </abstract>
      <trans-abstract xml:lang="en">
        <p>Standards and approaches are considered in the field of ensuring the security of critical information infrastructure objects applied to banking system organizations. The aspects under study include the organizational structure and management, which affect the level of security in terms of the degree of personnel training, distribution of roles and powers, and the organization's readiness to recover from security incidents. Based on the internal audit methodology used in banking system organizations to maintain the security of information infrastructure objects at a sufficient level, a model is proposed, taking into account expert assessments of the indicators of the organizational structure and management. The directions for improving the method are shown. It is proposed to take into account the hierarchy of security requirements, use logical rules in expert assessment, on the basis of which an improved model is built. As a result, a hierarchy of private indicators is built based on their verbal formulations, data are modeled and an assessment of the level of information security is performed using the proposed approaches. The practical value of the work consists in the possibility of improving the internal audit activities of the banking system entities on its basis to ensure a sufficient level of security of critical information infrastructure objects.</p>
      </trans-abstract>
      <kwd-group xml:lang="ru">
        <kwd>обеспечение информационной безопасности</kwd>
        <kwd>показатели требований к безопасности</kwd>
        <kwd>уровень защищенности объектов</kwd>
        <kwd>организации банковской системы</kwd>
        <kwd>методика оценки соответствия</kwd>
        <kwd>критическая информационная инфраструктура</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <kwd>ensuring information security</kwd>
        <kwd>security requirements indicators</kwd>
        <kwd>objects protection level</kwd>
        <kwd>banking system organization</kwd>
        <kwd>conformity assessment methodology</kwd>
        <kwd>critical information infrastructure</kwd>
      </kwd-group>
      <funding-group>
        <funding-statement xml:lang="ru">Статья подготовлена по результатам исследований, выполненных за счет бюджетных средств по государственному заданию Финуниверситета.</funding-statement>
        <funding-statement xml:lang="en">The article was prepared based on the results of research carried out at the expense of budgetary funds under a state assignment for the Financial University.</funding-statement>
      </funding-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <title>References</title>
      <ref id="cit1">
        <label>1</label>
        <mixed-citation xml:lang="ru">Токарев В.Л., Сычугов А.А. Интеллектуальная поддержка обнаружения инцидентов информационной безопасности. Моделирование, оптимизация и информационные технологии. 2023;11(1). https://doi.org/10.26102/2310-6018/2023.40.1.006</mixed-citation>
      </ref>
      <ref id="cit2">
        <label>2</label>
        <mixed-citation xml:lang="ru">Милосердов И.В., Малышев В.А. Статистический алгоритм обнаружения угроз компьютерной безопасности. Моделирование, оптимизация и информационные технологии. 2020;8(4). https://doi.org/10.26102/2310-6018/2020.31.4.020</mixed-citation>
      </ref>
      <ref id="cit3">
        <label>3</label>
        <mixed-citation xml:lang="ru">Чернов Д.В. Метод количественной оценки опасности реализации угроз безопасности информации объектов критической информационной инфраструктуры потенциальными нарушителями. Моделирование, оптимизация и информационные технологии. 2025;13(2). https://doi.org/10.26102/2310-6018/2025.49.2.013</mixed-citation>
      </ref>
      <ref id="cit4">
        <label>4</label>
        <mixed-citation xml:lang="ru">Карпухин А.И. Оценка уровня защищенности объектов критической инфраструктуры с использованием машинного обучения и семантического анализа текстового описания угроз и уязвимостей. Экономика строительства. 2025;(6):479–482.</mixed-citation>
      </ref>
      <ref id="cit5">
        <label>5</label>
        <mixed-citation xml:lang="ru">Palchevsky E.V., Antonov V.V., Filimonov N.B., et al. Development of a Method for Training a Pulse Neural Network and its Application in a New Approach for Analyzing Network Traffic and Detecting DDos Attacks. [Preprint]. SSRN. URL: https://doi.org/10.2139/ssrn.5009235 [Accessed 16th June 2025].</mixed-citation>
      </ref>
      <ref id="cit6">
        <label>6</label>
        <mixed-citation xml:lang="ru">Корчагин С.А., Рубцов Д.Ю., Беспалова Н.В., Сердечный Д.В. Разработка интеллектуальных моделей проактивной защиты критической инфраструктуры финансового сектора на примере информационного обеспечения контрактных систем. Моделирование, оптимизация и информационные технологии. 2024;12(4). https://doi.org/10.26102/2310-6018/2024.47.4.005</mixed-citation>
      </ref>
      <ref id="cit7">
        <label>7</label>
        <mixed-citation xml:lang="ru">Деминг Э. Менеджмент нового времени: простые механизмы, ведущие к росту, инновациям и доминированию на рынке. Москва: Альпина Паблишер; 2022. 184 с.</mixed-citation>
      </ref>
      <ref id="cit8">
        <label>8</label>
        <mixed-citation xml:lang="ru">Сиротский А.А., Резниченко С.А. Формализованная модель аудита информационной безопасности организации на предмет соответствия требованиям стандартов. Безопасность информационных технологий. 2021;28(3):103–117.  https://doi.org/10.26583/bit.2021.3.09</mixed-citation>
      </ref>
      <ref id="cit9">
        <label>9</label>
        <mixed-citation xml:lang="ru">Колычев В.Д., Буданов Н.А. Комплексная методика оценки рисков информационной безопасности в коммерческом банке. Безопасность информационных технологий. 2021;28(2):83–97. https://doi.org/10.26583/bit.2021.2.08</mixed-citation>
      </ref>
      <ref id="cit10">
        <label>10</label>
        <mixed-citation xml:lang="ru">Бакшеев А.С., Лившиц И.И. Разработка методики контроля уровня защищенности информации объектов критической информационной инфраструктуры. Вопросы кибербезопасности. 2023;(2):85–98.</mixed-citation>
      </ref>
    </ref-list>
    <fn-group>
      <fn fn-type="conflict">
        <p>The authors declare that there are no conflicts of interest present.</p>
      </fn>
    </fn-group>
  </back>
</article>