<?xml version="1.0" encoding="UTF-8"?><xml><records><record><source-app name="Biblio" version="7.x">Drupal-Biblio</source-app><ref-type>27</ref-type><contributors><authors><author><style face="normal" font="default" size="100%">Златогор Минчев</style></author><author><style face="normal" font="default" size="100%">Иван Гайдарски</style></author></authors></contributors><titles><title><style face="normal" font="default" size="100%">Кибер рискове, заплахи и мерки за защита, свързани с COVID-19</style></title><secondary-title><style face="normal" font="default" size="100%">CSDM Views</style></secondary-title></titles><keywords><keyword><style  face="normal" font="default" size="100%">COVID-19</style></keyword><keyword><style  face="normal" font="default" size="100%">дигитална трансформация</style></keyword><keyword><style  face="normal" font="default" size="100%">комплексни кризисни ситуации</style></keyword><keyword><style  face="normal" font="default" size="100%">мерки за защита</style></keyword><keyword><style  face="normal" font="default" size="100%">техно-социални рискове и заплахи</style></keyword></keywords><dates><year><style  face="normal" font="default" size="100%">2020</style></year></dates><number><style face="normal" font="default" size="100%">37</style></number><language><style face="normal" font="default" size="100%">eng</style></language><abstract><style face="normal" font="default" size="100%">&lt;p&gt;В настоящия анализ е направен кратък преглед на десетте най-актуални рискове и заплахи от техно-социален тип, свързани с COVID-19 за 2020 година. Предложени са и практически мерки за защита. При това са използвани както литературни данни, така и експертен индустриален, и изследователски опит събран от инициативата &amp;ldquo;Secure Digital Future 21&amp;rdquo; и някои скорошни активности на европейската мрежа от центрове по кибер сигурност &amp;ndash; ECHO. Представените обобщени данни от анализа, дават текущ приоритет на заплахи и рискове свързани с атаки върху ключови онлайн услуги и уязвимости при работна организация &amp;ldquo;Home Office&amp;rdquo;. Други значими към момента са: фишинг заплахите и малуеър атаките. Растеж в значимостта, но в по-малка степен, се очаква и по отношение на: крипто-вирусните атаки, уязвимостите в популярни приложения, robocall измамите, фалшивите приложения и новини, измами от сивия пазар и зловредни домейни. Предвид този факт, е добре въвеждането на мерките за защита да става при максимално автоматизиране, като се разчита на интелигентни системни решения за сигурност и защита с многократно осигуряване. Така от една страна ще се предотвратят загубите на данни, информация, технологични и икономически ресурси, а от друга &amp;ndash; ще се улеснят ежедневните социални процеси, чрез интелигентна технологична подкрепа за ефективно трансформиране на обществото в новата дигитална реалност.&lt;/p&gt;</style></abstract></record><record><source-app name="Biblio" version="7.x">Drupal-Biblio</source-app><ref-type>27</ref-type><contributors><authors><author><style face="normal" font="default" size="100%">Иван Гайдарски</style></author><author><style face="normal" font="default" size="100%">Златогор Минчев</style></author></authors></contributors><titles><title><style face="normal" font="default" size="100%">Моделиране, анализ, експериментална валидация и верификация на системи за информационна сигурност в корпоративна среда</style></title><secondary-title><style face="normal" font="default" size="100%">IT4Sec Reports</style></secondary-title></titles><keywords><keyword><style  face="normal" font="default" size="100%">DLP</style></keyword><keyword><style  face="normal" font="default" size="100%">UML архитектурно мета-проектиране</style></keyword><keyword><style  face="normal" font="default" size="100%">интерактивна верификация</style></keyword><keyword><style  face="normal" font="default" size="100%">мултиагентно моделиране и симулации</style></keyword><keyword><style  face="normal" font="default" size="100%">проектиране на системи за информационна сигурност</style></keyword><keyword><style  face="normal" font="default" size="100%">стохастична валидация</style></keyword></keywords><dates><year><style  face="normal" font="default" size="100%">2019</style></year><pub-dates><date><style  face="normal" font="default" size="100%">2019</style></date></pub-dates></dates><number><style face="normal" font="default" size="100%">132</style></number><publisher><style face="normal" font="default" size="100%">Институт по информационни и комуникационни технологии</style></publisher><pub-location><style face="normal" font="default" size="100%">София</style></pub-location><language><style face="normal" font="default" size="100%">eng</style></language><abstract><style face="normal" font="default" size="100%">&lt;p&gt;Публикацията представя подход за изследване на сигурността на информационните системи в корпоративна среда. Решението включва концептуално UML мета-проектиране на архитектури, последвано от мултиагентно системно моделиране и холистичен анализ на чувствителността. Получените резултати са валидирани посредством специализирана стохастична симулация, гарантирайки комбинирано използване и смесване на експертни, сензорни и машинно генерирани данни. В заключение е извършена и интерактивна верификация във виртуална корпоративна среда чрез фиктивен, футуристичен сценарий за динамично наблюдение на потребителите и технологиите. При това, с цел пълнота на изследването, са използвани DLP мониторинг за различните състояния на данните и атаките, в комбинация с избрано множество от потребителски оценки.&lt;/p&gt;</style></abstract></record><record><source-app name="Biblio" version="7.x">Drupal-Biblio</source-app><ref-type>27</ref-type><contributors><authors><author><style face="normal" font="default" size="100%">Златогор Минчев</style></author><author><style face="normal" font="default" size="100%">Павлин Кутинчев</style></author><author><style face="normal" font="default" size="100%">Иван Гайдарски</style></author></authors></contributors><titles><title><style face="normal" font="default" size="100%">Топ 10 заплахи за киберпространство през 2019</style></title><secondary-title><style face="normal" font="default" size="100%">IT4Sec Reports</style></secondary-title></titles><keywords><keyword><style  face="normal" font="default" size="100%">дигитално бъдеще</style></keyword><keyword><style  face="normal" font="default" size="100%">киберпространството</style></keyword><keyword><style  face="normal" font="default" size="100%">обобщена картина на значимост</style></keyword><keyword><style  face="normal" font="default" size="100%">смесената дигитална реалност</style></keyword><keyword><style  face="normal" font="default" size="100%">топ 10 актуални заплахи</style></keyword></keywords><dates><year><style  face="normal" font="default" size="100%">2019</style></year><pub-dates><date><style  face="normal" font="default" size="100%">May 2019</style></date></pub-dates></dates><number><style face="normal" font="default" size="100%">133</style></number><publisher><style face="normal" font="default" size="100%">Институт по информационни и комуникационни технологии - БАН</style></publisher><pub-location><style face="normal" font="default" size="100%">София</style></pub-location><pages><style face="normal" font="default" size="100%">1-12</style></pages><language><style face="normal" font="default" size="100%">eng</style></language><abstract><style face="normal" font="default" size="100%">&lt;p&gt;Направените разглеждания в настоящото изследване имат за цел да представят основните направления, в които ще се развиват заплахите за киберпространството през 2019 година. Като основна тенденция се очертава запазването на приоритетна роля за кибер атаки върху иновативните технологични решения, касаещи клауд услуги, смарт мобилни решения и IoT приложения, върху които ще бъдат съсредоточени различните зловредни действия и опити за влияние по отношение на човешкия фактор, хардуера и програмното осигуряване. Като тези действия се развиват в смесената дигитална реалност на бъдещето, основана на интелигентни социални и хетерогенни комуникационни мрежи, и с активното участие на хората. При това допълнителен акцент се очаква да бъде поставен и върху регулациите и политиките за защита на личните и корпоративни данни, системи и услуги.&lt;/p&gt;</style></abstract></record></records></xml>