ІНТЕГРАЦІЯ ТЕХНОЛОГІЙ БЛОКЧЕЙН У КОМПЛЕКСНІ СИСТЕМИ ЗАХИСТУ ІНФОРМАЦІЇ ДЛЯ ПІДВИЩЕННЯ БЕЗПЕКИ ДЕРЖАВНИХ РЕЄСТРІВ
Анотація
Проблема. Збільшення інтенсивності кібератак на державні реєстри та складнощі інсайдерських загроз оголює слабкі місця класичних комплексних систем захисту інформації (КСЗІ), насамперед – довіра до централізованого журналювання та перевірки змін. Це знижує прозорість аудиту, ускладнює доказовість інцидентів і створює регуляторні ризики для захисту персональних даних.
Мета. Розробити і обґрунтувати науково-методичний підхід інтеграції дозвільного блокчейна в КСЗІ державних реєстрів для підвищення стійкості до інсайдерських дій, прозорості контролю доступу та довіри до електронних сервісів.
Методи. Використано системний аналіз архітектур КСЗІ та нормативних вимог; математичне моделювання потоків доступу; експериментальне моделювання у віртуальному середовищі з використанням Hyperledger Fabric як децентралізованого модуля журналювання й верифікації подій. Для збереження конфіденційності транзакцій залучено підхід Zero-Knowledge Proofs; для виявлення аномальної активності – елементи поведінкової аналітики на основі алгоритмів машинного навчання.
Результати. Запропоновано гібридну архітектуру, де традиційні механізми автентифікації, контролю доступу та криптографічного захисту підсилені розподіленим журналом подій і консенсусною перевіркою коректності операцій. Показано, що така інтеграція забезпечує незмінність і відтворюваність історії доступів, знижує можливість прихованого редагування записів адміністраторами, прискорює виявлення нетипових сценаріїв користувацької поведінки та створює надійну доказову базу для аудиту. Архітектура сумісна з вимогами ISO/IEC 27001 та підтримує принципи мінімізації даних і підзвітності, що полегшує дотримання GDPR при обробленні персональних даних.
Висновки. Інтеграція дозвільного блокчейн в КСЗІ державних реєстрів формує якісно новий рівень довіри й керованості безпекою: підвищується прозорість аудиту, зменшується вплив інсайдерського фактора, зберігається конфіденційність змісту операцій. Запропонований підхід є масштабованим і придатним для національних платформ електронного урядування та міжвідомчих обмінів.
Завантаження

Ця робота ліцензована відповідно доCreative Commons Attribution 4.0 Міжнародної ліцензії.






