<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="EDITORIAL" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Научно-аналитический журнал &quot;Вестник Санкт-Петербургского университета ГПС МЧС России&quot;</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="online">2218-130X</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">101324</article-id>
   <article-id pub-id-type="doi">10.61260/2218-130X-2025-2-77-90</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>INFORMATICS, COMPUTER ENGINEERING AND CONTROL</subject>
    </subj-group>
    <subj-group>
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">DESIGN OF METHODOLOGY FOR REGULATORY LEGAL FRAMEWORK ON INFORMATION SECURITY AND PROTECTION HARMONIZATION FOR EMERCOM OF RUSSIA</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>ФОРМИРОВАНИЕ МЕТОДОЛОГИИ ГАРМОНИЗАЦИИ НОРМАТИВНОЙ ПРАВОВОЙ БАЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И ЗАЩИТЫ ИНФОРМАЦИИ ДЛЯ МЧС РОССИИ</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <contrib-id contrib-id-type="orcid">https://orcid.org/0000-0001-8146-0022</contrib-id>
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Буйневич</surname>
       <given-names>Михаил Викторович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Buinevich</surname>
       <given-names>Mikhail V.</given-names>
      </name>
     </name-alternatives>
     <email>bmv1958@yandex.ru</email>
     <bio xml:lang="ru">
      <p>доктор технических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>doctor of technical sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский университет ГПС МЧС России</institution>
     <city>Санкт-Петербург</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint-Petersburg university of State fire service of EMERCOM of Russia</institution>
     <city>Saint-Petersburg</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2025-06-30T00:00:00+03:00">
    <day>30</day>
    <month>06</month>
    <year>2025</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2025-06-30T00:00:00+03:00">
    <day>30</day>
    <month>06</month>
    <year>2025</year>
   </pub-date>
   <volume>2025</volume>
   <issue>2</issue>
   <fpage>77</fpage>
   <lpage>90</lpage>
   <history>
    <date date-type="received" iso-8601-date="2025-02-26T00:00:00+03:00">
     <day>26</day>
     <month>02</month>
     <year>2025</year>
    </date>
    <date date-type="accepted" iso-8601-date="2025-04-22T00:00:00+03:00">
     <day>22</day>
     <month>04</month>
     <year>2025</year>
    </date>
   </history>
   <self-uri xlink:href="https://journals.igps.ru/en/nauka/article/101324/view">https://journals.igps.ru/en/nauka/article/101324/view</self-uri>
   <abstract xml:lang="ru">
    <p>Работа посвящена решению задачи гармонизации нормативной правовой базы информационной безопасности и защиты информации для МЧС России, для чего потребовалось формирование соответствующей методологии. Показаны основные противоречия предметной области в нотации категориального анализа, а именно между: устареванием и обновлением нормативной правовой базы информационной безопасности и защиты информации; количеством и качеством нормативных правовых документов; глобальными/национальными и ведомственными/государственными интересами в инфосфере. Выдвинута гипотеза, что все выявленные противоречия не являются антагонистическими, и, следовательно, смягчение их последствий может быть предметом гармонизации.&#13;
Синтезированы принципы гармонизации, которые могут выступать как (принципиальные) требования к методологии и специальной информационной технологии решения прикладных задач гармонизации нормативной правовой базы информационной безопасности и защиты информации: научной обоснованности в смысле системности, логичности, необходимости и достаточности, формализуемости, однозначности и достоверности; реализуемости в смысле детерминированности, результативности и массовости, а также наличия инструментария; расширяемости в смысле пула прикладных задач и методов их решения; прагматичности в смысле базиса для выработки научно-обоснованных предложений и рекомендаций по гармонизации.&#13;
Установлено, что методология, адекватная решению такой масштабной и трудноформализуемой задачи, как гармонизация нормативной правовой базы информационной безопасности и защиты информации, в настоящий момент отсутствует (или неизвестна). Дано понятие гармонизации нормативной правовой базы информационной безопасности и защиты информации в широком и узком смысле слова. Для последней определены цели: первичная – сопоставимость, вторичная – установление эквивалентности по форме/содержанию и идентичности. Приведена формальная запись собственно идеи такой гармонизации и ее вторичных целей; первичная понимается через онтологию предметной области и достигается единством сущностного алфавита разметки нормативных правовых документов. Предложена методологическая схема гармонизации нормативной правовой базы информационной безопасности и защиты информации в виде логической взаимоувязанной (по исходным данным и результатам) последовательности этапов. Приведен пример работоспособности предлагаемой методологии и определен пополняемый пул прикладных задач гармонизации нормативной правовой базы информационной безопасности и защиты информации для МЧС России.&#13;
Сделаны выводы относительно новизны и практической значимости полученных результатов, а также направления дальнейших исследований.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The work is devoted to solving the problem of harmonizing the regulatory legal framework on Information Security and Protection for EMERCOM of Russia, which required creating an appropriate methodology. The main contradictions of subject area in the categorical analysis notation are shown, namely between:  obsolescence and updating of the regulatory legal framework on Information Security and Protection; normative legal documents quantity and quality; global/national and departmental/state interests in the infosphere. It is hypothesized that all the identified contradictions are not antagonistic and, therefore, their mitigation can be subject of harmonization.&#13;
The harmonization principles have been synthesized, which can act as (principled) requirements to methodology and special information technology for solving applied harmonization tasks of the regulatory legal framework on Information Security and Protection. First, scientific validity principle, in the sense of systematicity, logicality, necessity and sufficiency, formalisability, unambiguity and reliability. Secondly, realisability principle, in the sense of determinacy, effectiveness and massiveness, as well as the tools availability. Thirdly, extensibility principle, in the sense of the applied problems pool and methods of their solution. Fourthly, pragmatism principle, in the sense of a basis for developing evidence-based proposals and recommendations for harmonization.&#13;
It has been found that there is no (or no known) methodology suitable for solving such a large and difficult to formalize task as harmonizing of the regulatory legal framework on Information Security and Protection. The harmonization notion of the regulatory legal framework is defined in a broad and narrow sense. For the latter, the objectives are defined: primary – comparability, secondary – establishment of equivalence in form/content and identity. A formalized record of such harmonization idea and its secondary aims is given; primary is understood through the ontology of subject area and is achieved by the essence alphabet unity of normative legal documents markup. A methodological scheme for harmonization of the regulatory legal framework on Information Security and Protection is proposed in the form of a logically linked (by initial data and results) stages sequence. An example of proposed methodology workability is given and a replenishable pool of the regulatory legal framework on Information Security and Protection harmonization applied tasks for EMERCOM of Russia is defined.&#13;
Conclusions are drawn regarding the novelty and practical significance of the results obtained, as well as directions for further research.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>информационная безопасность и защита информации</kwd>
    <kwd>нормативная правовая база</kwd>
    <kwd>принципы гармонизации</kwd>
    <kwd>методология гармонизации</kwd>
    <kwd>прикладные задачи</kwd>
    <kwd>специальная технология решения</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>information security and protection</kwd>
    <kwd>regulatory legal framework</kwd>
    <kwd>harmonization principles</kwd>
    <kwd>harmonization methodology</kwd>
    <kwd>applied tasks</kwd>
    <kwd>special solution technology</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В., Примакин А.И. Категориальный анализ проблем гармонизации нормативно-правовой базы информационной безопасности // Информационная безопасность регионов России (ИБРР-2015). 2015. С. 34–35.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V., Primakin A.I. Kategorial'nyj analiz problem garmonizacii normativno-pravovoj bazy informacionnoj bezopasnosti // Informacionnaya bezopasnost' regionov Rossii (IBRR-2015). 2015. S. 34–35.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Об утверждении Основ государственной политики Российской Федерации в области международной информационной безопасности: Указ Президента Рос. Федерации от 12 апр. 2021 г. № 213. Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Ob utverzhdenii Osnov gosudarstvennoj politiki Rossijskoj Federacii v oblasti mezhdunarodnoj informacionnoj bezopasnosti: Ukaz Prezidenta Ros. Federacii ot 12 apr. 2021 g. № 213. Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Организационно-техническое обеспечение устойчивости функционирования и безопасности сети связи общего пользования / М.В. Буйневич [и др.]; под. общ. ред. С.М. Доценко. СПб.: Изд-во СПбГУТ, 2013. 142 с.</mixed-citation>
     <mixed-citation xml:lang="en">Organizacionno-tekhnicheskoe obespechenie ustojchivosti funkcionirovaniya i bezopasnosti seti svyazi obshchego pol'zovaniya / M.V. Bujnevich [i dr.]; pod. obshch. red. S.M. Docenko. SPb.: Izd-vo SPbGUT, 2013. 142 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Израилов К.Е., Татарникова И.М. Подход к анализу безопасности программного кода с позиции его формы и содержания // Актуальные проблемы инфотелекоммуникаций в науке и образовании (АПИНО-2019): сб. науч. статей VIII Междунар. науч.-техн. и науч.-метод. конф. СПб, 2019. С. 462–467.</mixed-citation>
     <mixed-citation xml:lang="en">Izrailov K.E., Tatarnikova I.M. Podhod k analizu bezopasnosti programmnogo koda s pozicii ego formy i soderzhaniya // Aktual'nye problemy infotelekommunikacij v nauke i obrazovanii (APINO-2019): sb. nauch. statej VIII Mezhdunar. nauch.-tekhn. i nauch.-metod. konf. SPb, 2019. S. 462–467.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Израилов К.Е. Моделирование программы с уязвимостями с позиции эволюции ее представлений. Часть 1. Схема жизненного цикла // Труды учебных заведений связи. 2023. Т. 9. № 1. С. 75–93. DOI: 10.31854/1813-324X-2023-9-1-75-93.</mixed-citation>
     <mixed-citation xml:lang="en">Izrailov K.E. Modelirovanie programmy s uyazvimostyami s pozicii evolyucii ee predstavlenij. Chast' 1. Skhema zhiznennogo cikla // Trudy uchebnyh zavedenij svyazi. 2023. T. 9. № 1. S. 75–93. DOI: 10.31854/1813-324X-2023-9-1-75-93.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Израилов К.Е. Моделирование программы с уязвимостями с позиции эволюции ее представлений. Часть 2. Аналитическая модель и эксперимент // Труды учебных заведений связи. 2023. Т. 9. № 2. С. 95–111. DOI: 10.31854/1813-324X-2023-9-2-95-111.</mixed-citation>
     <mixed-citation xml:lang="en">Izrailov K.E. Modelirovanie programmy s uyazvimostyami s pozicii evolyucii ee predstavlenij. Chast' 2. Analiticheskaya model' i eksperiment // Trudy uchebnyh zavedenij svyazi. 2023. T. 9. № 2. S. 95–111. DOI: 10.31854/1813-324X-2023-9-2-95-111.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В., Израилов К.Е. Аналитическое моделирование работы программного кода с уязвимостями // Вопросы кибербезопасности. 2020. № 3 (37). С. 2–12. DOI: 10.21681/2311-3456-2020-03-02-12.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V., Izrailov K.E. Analiticheskoe modelirovanie raboty programmnogo koda s uyazvimostyami // Voprosy kiberbezopasnosti. 2020. № 3 (37). S. 2–12. DOI: 10.21681/2311-3456-2020-03-02-12.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Modeling the Development of Energy Network Software, Taking into Account the Detection and Elimination of Vulnerabilities / I. Kotenko [et al.] // Energies. 2023. Vol. 16. Iss. 13. P. 5111. DOI: 10.3390/en16135111.</mixed-citation>
     <mixed-citation xml:lang="en">Modeling the Development of Energy Network Software, Taking into Account the Detection and Elimination of Vulnerabilities / I. Kotenko [et al.] // Energies. 2023. Vol. 16. Iss. 13. P. 5111. DOI: 10.3390/en16135111.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В. Методы искусственного интеллекта в решении задачи гармонизации нормативно-правового обеспечения пожарной и информационной безопасности для интегрированных систем защиты информации // Пожарная безопасность: современные вызовы. Проблемы и пути решения: материалы Всерос. науч.-практ. конф. СПб, 2024. С. 29–34.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V. Metody iskusstvennogo intellekta v reshenii zadachi garmonizacii normativno-pravovogo obespecheniya pozharnoj i informacionnoj bezopasnosti dlya integrirovannyh sistem zashchity informacii // Pozharnaya bezopasnost': sovremennye vyzovy. Problemy i puti resheniya: materialy Vseros. nauch.-prakt. konf. SPb, 2024. S. 29–34.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Методика оценки угроз безопасности информации: метод. документ (утв. ФСТЭК России 5 февр. 2021 г.). Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Metodika ocenki ugroz bezopasnosti informacii: metod. dokument (utv. FSTEK Rossii 5 fevr. 2021 g.). Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Концепция информационной безопасности МЧС России (утв. решением коллегии МЧС России от 4 июня 2019 г. № 4/I). Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Koncepciya informacionnoj bezopasnosti MChS Rossii (utv. resheniem kollegii MCHS Rossii ot 4 iyunya 2019 g. № 4/I). Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах: приказ ФСТЭК России от 11 февр. 2013 г. № 17. Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Ob utverzhdenii trebovanij o zashchite informacii, ne sostavlyayushchej gosudarstvennuyu tajnu, soderzhashchejsya v gosudarstvennyh informacionnyh sistemah: prikaz FSTEK Rossii ot 11 fevr. 2013 g. № 17. Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B13">
    <label>13.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Меры защиты информации в государственных информационных системах: метод. документ (утв. ФСТЭК России 11 февр. 2014 г.). Доступ из справ.-правового портала «Гарант».</mixed-citation>
     <mixed-citation xml:lang="en">Mery zashchity informacii v gosudarstvennyh informacionnyh sistemah: metod. dokument (utv. FSTEK Rossii 11 fevr. 2014 g.). Dostup iz sprav.-pravovogo portala «Garant».</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
