Исследована проблема информационной безопасности критических информационных инфраструктур. Проанализированы особенности критически важных объектов с точки зрения сбора, обработки,
хранения и передачи информации. Изучены совокупность функций, выполняемых системой обеспечения
безопасности информации в критических инфраструктурах, и зависимости между этими функциями. Предложена модель системы обеспечения безопасности и определены требования, предъявляемые к ней. Множество отношений между объектами и угрозами представлено в виде графа отношений «объект – угроза»,
в котором ребро, связывающее j-й объект с i-й угрозой, существует только тогда, когда i-я угроза может
воздействовать напрямую на j-й объект. Для защиты объектов критических информационных инфраструктур от возможных угроз в модель системы обеспечения безопасности введено множество необходимых
методов и средств, преобразующее двухдольный граф в трехдольный, типа «объект – метод – угроза». Рассмотрена задача определения оптимальной структуры системы обеспечения безопасности объектов критической информационной инфраструктуры, решение которой позволит свести к минимуму материальные
затраты на реализацию средств защиты и ущерб от нарушения безопасности.