Proceedings of the International scientific and practical conference ―Eastern European Forum of New Discoveries‖ (May 11-13, 2026) / Publisher website: www.naukainfo.com. – Kharkiv, Ukraine, 2026. - 208 p.
27 зробити доступ персоніфікованим, контрольованим і таким, що фіксується в системних журналах. Важливе значення має концепція Zero Trust, або «нульової довіри». Вона передбачає, що жоден користувач, пристрій чи сервіс не вважається безпечним автоматично, навіть якщо перебуває всередині корпоративної мережі. Кожен запит на доступ має перевірятися, а права користувачів повинні надаватися з урахуванням конкретної ситуації. Такий підхід зменшує ризик несанкціонованого доступу навіть у разі компрометації окремого облікового запису або пристрою [2]. Не менш важливими є криптографічні технології. Шифрування даних під час зберігання та передавання знижує ризик витоку навіть тоді, коли зловмисник отримує доступ до носія інформації або каналу зв’язку. Для інформації з обмеженим доступом це має особливе значення, адже її безпека повинна забезпечуватися не лише організаційними правилами, а й технічними механізмами, які унеможливлюють прочитання даних без відповідних ключів. Водночас ефективність шифрування залежить від належного управління ключами доступу. Суттєво впливають на систему захисту й хмарні технології. Вони дають змогу централізовано зберігати дані, створювати резервні копії, швидко відновлювати інформацію та контролювати доступ користувачів. Водночас хмарні сервіси створюють ризики, пов’язані з розміщенням інформації у стороннього провайдера, помилковими налаштуваннями доступу та залежністю від зовнішньої інфраструктури. Тому їх використання має супроводжуватися оцінкою ризиків, класифікацією даних і чіткими правилами обробки інформації. Окрему роль відіграють штучний інтелект та аналітика великих даних. У сфері захисту інформації вони застосовуються для виявлення нетипової поведінки користувачів, аналізу журналів подій, прогнозування атак і фіксації спроб несанкціонованого доступу. Наприклад, система може виявити вхід у неробочий час, масове копіювання файлів або звернення працівника до даних, які не відповідають його посадовим обов’язкам. Водночас штучний інтелект
Made with FlippingBook
RkJQdWJsaXNoZXIy MTAxMzIwNA==