<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="EDITORIAL" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Научно-аналитический журнал &quot;Вестник Санкт-Петербургского университета ГПС МЧС России&quot;</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="online">2218-130X</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">98918</article-id>
   <article-id pub-id-type="doi">10.61260/2218-130X-2025-1-81-93</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>INFORMATICS, COMPUTER ENGINEERING AND CONTROL</subject>
    </subj-group>
    <subj-group>
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">REGULATORY AND LEGAL INSTRUMENTS` PROBLEMATIC ISSUES  AND AUTHOR'S TECHNIQUE FOR ACTUALIZATION  OF INFORMATION AND CYBER SECURITY THREATS</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>ПРОБЛЕМНЫЕ ВОПРОСЫ НОРМАТИВНО-ПРАВОВОГО  ИНСТРУМЕНТАРИЯ И АВТОРСКАЯ МЕТОДИКА АКТУАЛИЗАЦИИ  УГРОЗ ИНФОРМАЦИОННОЙ И КИБЕРБЕЗОПАСНОСТИ</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <contrib-id contrib-id-type="orcid">https://orcid.org/0000-0001-8146-0022</contrib-id>
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Буйневич</surname>
       <given-names>Михаил Викторович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Buinevich</surname>
       <given-names>Mikhail V.</given-names>
      </name>
     </name-alternatives>
     <email>bmv1958@yandex.ru</email>
     <bio xml:lang="ru">
      <p>доктор технических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>doctor of technical sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Чурилина</surname>
       <given-names>Валерия Валерьевна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Churilina</surname>
       <given-names>Valeria V.</given-names>
      </name>
     </name-alternatives>
     <email>v_v_ch97@mail.ru</email>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский университет ГПС МЧС России</institution>
     <city>Санкт-Петербург</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint-Petersburg university of State fire service of EMERCOM of Russia</institution>
     <city>Saint-Petersburg</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский университет ГПС МЧС России</institution>
     <city>Санкт-Петербург</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint-Petersburg university of State fire service of EMERCOM of Russia</institution>
     <city>Saint-Petersburg</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2025-05-18T01:56:44+03:00">
    <day>18</day>
    <month>05</month>
    <year>2025</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2025-05-18T01:56:44+03:00">
    <day>18</day>
    <month>05</month>
    <year>2025</year>
   </pub-date>
   <volume>2025</volume>
   <issue>1</issue>
   <fpage>81</fpage>
   <lpage>93</lpage>
   <history>
    <date date-type="received" iso-8601-date="2024-12-27T00:00:00+03:00">
     <day>27</day>
     <month>12</month>
     <year>2024</year>
    </date>
    <date date-type="accepted" iso-8601-date="2025-02-26T00:00:00+03:00">
     <day>26</day>
     <month>02</month>
     <year>2025</year>
    </date>
   </history>
   <self-uri xlink:href="https://journals.igps.ru/en/nauka/article/98918/view">https://journals.igps.ru/en/nauka/article/98918/view</self-uri>
   <abstract xml:lang="ru">
    <p>Работа посвящена решению задачи актуализации угроз информационной и кибербезопасности для информационной инфраструктуры, информационных систем и ресурсов МЧС России. Показано, что условия ее решения на сегодня отличаются &#13;
от «статичных» и однозначно регламентированных, что порождает целый ряд проблемных вопросов нормативно-правового инструментария и переводит ее в ранг сложной научно-технической задачи. Установлен факт смены Регулятором основания систематизации угроз безопасности информации, что привело к сокращению мощности их множества с 222 до 11 и инновационному подходу к разработке авторской методики актуализации угроз. Изложены ее шаги: 1) составление экспертной анкеты в нотации базы данных угроз Регулятора; 2) опрос экспертов с заполнением анкеты в электронном виде; 3) сведение результатов опроса в таблицу с суммированием частоты применения каждого из 171 способа реализации угроз; 4) соотнесение «актуальных» способов с потенциально реализуемыми ими угрозами и суммирование частоты применения по всему пулу способов; 5) построение гистограммы рейтингования угроз информационной и кибербезопасности для информационной инфраструктуры, информационных систем и ресурсов МЧС России для всех 11 угроз. Сделаны выводы относительно новизны и практической значимости полученных результатов, а также направления дальнейших исследований.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The work is devoted to solving the problem of information and cyber security threats actualization to EMERCOM of Russia information infrastructure, information systems and resources. It has been demonstrated that the conditions under which it is solve in the present day differ from those of a «static» and unambiguously regulated system. This has resulted in the emergence of a number of regulatory and legal instruments` problematic issues and has consequently elevated it to the rank of a complex scientific and technical task. It has been demonstrated that the Regulator has altered the basis for the systematization of information security threats. This led to a reduction in the power of their set from 222 to 11 and inspired an innovative approach to developing an authoring technique for threat actualization. Its steps are outlined: 1) preparation of an expert questionnaire in the notation of the Regulator's threat database; &#13;
2) interviewing the experts and filling in the questionnaire in electronic form; 3) compiling the interview results into a table, the objective of which is to summarize the frequency with which each of the 171 ways of realizing threats was applied; 4) correlation of «actual» ways with potentially realizable threats and summating of how often each way is used; 5) construction of a histogram of the information and cyber security threat assessment of EMERCOM of Russia information infrastructure, information systems and resources for all 11 threats. Conclusions are drawn regarding the novelty and practical significance of the results obtained, as well as directions for further research.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>информационная и кибербезопасность</kwd>
    <kwd>угрозы безопасности информации</kwd>
    <kwd>способы реализации угроз</kwd>
    <kwd>база данных угроз Регулятора</kwd>
    <kwd>методика актуализации угроз</kwd>
    <kwd>рейтингование</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>information and cyber security</kwd>
    <kwd>threats to information security</kwd>
    <kwd>threat realization ways</kwd>
    <kwd>Regulator's threat database</kwd>
    <kwd>threat actualization technique</kwd>
    <kwd>ranking</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Методика оценки угроз безопасности информации: метод. документ (утв. ФСТЭК России 5 февр. 2021 г.). Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Metodika ocenki ugroz bezopasnosti informacii: metod. dokument (utv. FSTEK Rossii 5 fevr. 2021 g.). Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В., Израилов К.Е., Покусов В.В. Модель угроз информационно-технического взаимодействия в интегрированной системе защиты информации // Информатизация и связь. 2021. № 4. С. 66–73. DOI: 10.34219/2078-8320-2021-12-4-66-73.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V., Izrailov K.E., Pokusov V.V. Model' ugroz informacionno-tekhnicheskogo vzaimodejstviya v integrirovannoj sisteme zashchity informacii // Informatizaciya i svyaz'. 2021. № 4. S. 66–73. DOI: 10.34219/2078-8320-2021-12-4-66-73.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Покусов В.В. Аналитическая модель угроз межмодульного взаимодействия в системе защиты информации // Информатизация и связь. 2023. № 3. С. 76–84. DOI: 10.34219/2078-8320-2023-14-3-76-84.</mixed-citation>
     <mixed-citation xml:lang="en">Pokusov V.V. Analiticheskaya model' ugroz mezhmodul'nogo vzaimodejstviya v sisteme zashchity informacii // Informatizaciya i svyaz'. 2023. № 3. S. 76–84. DOI: 10.34219/2078-8320-2023-14-3-76-84.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В., Моисеенко Г.Ю. Комбинирование разнородных деструктивных воздействий на информационную систему и противодействие атакам (на примере инсайдерской деятельности и DDoS-атаки) // Информационные технологии и телекоммуникации. 2023. Т. 11. № 3. С. 27‒36. DOI: 10.31854/2307-1303-2023-11-3-27-36.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V., Moiseenko G.Yu. Kombinirovanie raznorodnyh destruktivnyh vozdejstvij na informacionnuyu sistemu i protivodejstvie atakam (na primere insajderskoj deyatel'nosti i DDoS-ataki) // Informacionnye tekhnologii i telekommunikacii. 2023. T. 11. № 3. S. 27‒36. DOI: 10.31854/2307-1303-2023-11-3-27-36.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В., Власов Д.С., Моисеенко Г.Ю. Комбинирование способов выявления инсайдеров больших информационных систем // Вопросы кибербезопасности. 2024. № 3 (61). С. 2–13. DOI: 10.21681/2311-3456-2024-3-2-13.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V., Vlasov D.S., Moiseenko G.Yu. Kombinirovanie sposobov vyyavleniya insajderov bol'shih informacionnyh sistem // Voprosy kiberbezopasnosti. 2024. № 3 (61). S. 2–13. DOI: 10.21681/2311-3456-2024-3-2-13.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В., Моисеенко Г.Ю. Повышение «устойчивости» регламентов деятельности как способ противодействия неумышленному инсайдингу // Вопросы кибербезопасности. 2024. № 6 (64). С. 108–116. DOI: 10.21681/2311-3456-2024-6-108-116.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V., Moiseenko G.Yu. Povyshenie «ustojchivosti» reglamentov deyatel'nosti kak sposob protivodejstviya neumyshlennomu insajdingu // Voprosy kiberbezopasnosti. 2024. № 6 (64). S. 108–116. DOI: 10.21681/2311-3456-2024-6-108-116.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Требованиях к сегменту информационной системы «Система электронного документооборота МЧС России» (выдан ФГБУ «Информационно-аналитический центр МЧС России» 16.06.2020 г.; лицензиат – ООО Центр защиты информации «Эгида» (лицензия ФСТЭК России № 2712 от 30 сент. 2015 г.). Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Trebovaniyah k segmentu informacionnoj sistemy «Sistema elektronnogo dokumentooborota MCHS Rossii» (vydan FGBU «Informacionno-analiticheskij centr MCHS Rossii» 16.06.2020 g.; licenziat – OOO Centr zashchity informacii «Egida» (licenziya FSTEK Rossii № 2712 ot 30 sent. 2015 g.). Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (утв. ФСТЭК России 14 февр. 2008 г.). Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Metodika opredeleniya aktual'nyh ugroz bezopasnosti personal'nyh dannyh pri ih obrabotke v informacionnyh sistemah personal'nyh dannyh» (utv. FSTEK Rossii 14 fevr. 2008 g.). Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
