Риск-ориентированная модель системы передачи данных в кредитно-финансовых организациях с использованием квантовых коммуникаций
Автор: Паршин Е.А., Захаров А.С., Тимошенко А.В., Куликов С.С., Федоровv Н.Н.
Журнал: Журнал Сибирского федерального университета. Серия: Техника и технологии @technologies-sfu
Рубрика: Информационно-коммуникационные технологии
Статья в выпуске: 4 т.19, 2026 года.
Бесплатный доступ
Целью исследования является определение и обоснование рациональных вариантов повышения защищенности сети передачи данных (СПД) кредитно-финансовых организаций в условиях возникновения и развития так называемых квантовых угроз. Особое внимание уделяется возможностям модернизации существующих СПД с использованием технологий квантовых коммуникационных сетей, а также разработке комплексного показателя, позволяющего оценивать эффективность предлагаемых мер защиты и их экономическую целесообразность. В работе применяется формализованный подход к описанию процессов модернизации СПД банка, основанный на теории риск-анализа и графовой модели представления структуры сети. Учитываются ключевые параметры функционирования СПД, включая объем и интенсивность транзакций, текущие требования к уровню их защищенности, стоимость внедрения и эксплуатации средств криптографической защиты информации, а также потенциальные и прогнозируемые угрозы, связанные с развитием квантовых технологий. Разработан и обоснован показатель оценки эффективности модернизации СПД, основанный на интегральной оценке риска. Показано, что данный показатель позволяет учитывать как ограничения финансовых ресурсов, выделяемых на модернизацию, так и возможный ущерб от реализации квантовых угроз. Полученные результаты подтверждают применимость предложенного подхода для выбора оптимальных вариантов модернизации. Предложенный показатель риска обеспечивает комплексную оценку эффективности модернизации СПД и может служить инструментом для принятия обоснованных решений в области защиты информации. Его использование позволяет учитывать совокупность экономических, технологических и угрозовых факторов, что особенно важно в условиях появления новых рисков, обусловленных развитием квантовых вычислений.
Квантовая угроза, риск-анализ, СКЗИ, графовая модель, СПД
Короткий адрес: https://sciup.org/146283310
IDR: 146283310 | УДК: 681.3.07
A Risk-Based Model of a Data Transmission System in Credit and Financial Institutions Using Quantum Communications
The purpose of the study is to identify and substantiate rational options for improving the security of the data transmission network (DTS) of credit and financial institutions in the context of the emergence and development of so-called “quantum threats”. Special attention is paid to the possibilities of modernizing existing SPDs using quantum communication network technologies, as well as the development of a comprehensive indicator that allows assessing the effectiveness of proposed protection measures and their economic feasibility. The paper uses a formalized approach to describing the processes of modernization of the bank’s SPD, based on the theory of risk analysis and a graph model of the network structure representation. The key parameters of the SPD functioning are taken into account, including the volume and intensity of transactions, current requirements for their level of security, the cost of implementing and operating cryptographic information protection tools, as well as potential and foreseeable threats associated with the development of quantum technologies. An indicator for evaluating the effectiveness of SPD modernization based on an integrated risk assessment has been developed and substantiated. It is shown that this indicator makes it possible to take into account both the limitations of financial resources allocated for modernization and the possible damage caused by the implementation of quantum threats. The results obtained confirm the applicability of the proposed approach for choosing optimal modernization options. The proposed risk indicator provides a comprehensive assessment of the effectiveness of SPD modernization and can serve as a tool for making informed decisions in the field of information security. Its use makes it possible to take into account a combination of economic, technological and threatening factors, which is especially important in the context of the emergence of new risks caused by the development of quantum computing.