Репозитарій

Ласкаво просимо до репозитарію Херсонської державної морської академії!

Репозитарій ХДМА – це електронний архів, що виконує функції накопичення, систематизації, зберігання та
забезпечення довготривалого відкритого доступу до праць професорсько-викладацького складу.

 

Фонди

Виберіть фонд, щоб переглянути його зібрання.

Нові надходження

Документ
Інтегрований підхід до оцінювання та застосування міжнародних стандартів кібербезпеки у судноплавстві.
(ХДУ, 2026-07-13) Зайцева Т.В.; Zaytseva T.
Запровадження в практику кіберзахисту міжнародних стандартів ISO/IEC 27001, NIST CSF, IEC 62443 та рекомендацій міжнародної морської організації (IMO) на сьогодні є обов’язковим. Після ретельного аналізу документів, публікацій та проведеного попереднього дослідження, було зроблено висновок, що ефективність запровадження даних стандартів обмежується через неповне охоплення життєвого циклу систем, через деякі складнощі технічної інтеграції інформаційних та операційних технологій, через неповне врахування особливостей взаємодії бортових систем суден різного виду чи типу, через недостатнє врахування впливу людського фактора на забезпечення сталої безпекової роботи морського сектору. Отже, на сьогодні залишається актуальною задача розробки методологічного підходу до створення адаптивного плану реагування на кіберінциденти для суден різних типів з урахуванням міжнародних стандартів і специфіки суднових операційних технологій. Метою даного дослідження є обґрунтування та розробка інтегрованого підходу до оцінювання та рекомендацій щодо застосування міжнародних стандартів кібербезпеки в умовах експлуатації суден, що поєднує методики багатокритеріального аналізу стандартів, технологічні, організаційні та людські фактори, а також враховує сучасні кіберзагрози морської галузі. The implementation of international cybersecurity standards ISO/IEC 27001, NIST CSF, IEC 62443, as well as the guidelines of the International Maritime Organization (IMO), has become mandatory in modern maritime cybersecurity practice. However, a detailed analysis of regulatory documents, scientific publications, and the conducted preliminary study indicates that the effectiveness of these standards is limited due to incomplete coverage of the system life cycle, technical challenges related to the integration of information and operational technologies, insufficient consideration of the interaction between onboard systems of different vessel types, and inadequate attention to the impact of the human factor on ensuring sustainable and secure maritime operations. Therefore, the development of a methodological approach to creating an adaptive cyber incident response plan for different vessel types, considering international standards and the specifics of shipboard operational technologies, remains a relevant and urgent task. The aim of this study is to substantiate and develop an integrated approach to assessment and recommendations for the application of international cybersecurity standards under real vessel operating conditions. The proposed approach combines multicriteria analysis of standards, technological, organizational, and human factors, and considers modern cyber threats specific to the maritime industry.
Документ
Оцінювання кібербезпеки у судноплавстві на основі міжнародних стандартів.
(Видавничий дім «Гельветика», 2026-07-01) Зайцева Т.В.; Zaytseva T.
Метою даного дослідження є обґрунтування та розробка інтегрованого підходу до оцінювання та рекомендацій щодо застосування міжнародних стандартів кібербезпеки в умовах експлуатації суден, що поєднує методики багатокритеріального аналізу стандартів, технологічні, організаційні та людські фактори, а також враховує сучасні кіберзагрози морської галузі. Для зменшення впливу людського фактора та апробації запропонованої моделі наступним кроком є впровадження проєкту у систему освіти відповідного напрямку та його практичне використання під час проходження курсантами плавальних практик; подальше його застосування для оперативного навчання членів екіпажів на суднах. Практичне значення дослідження полягає у можливості використання отриманих результатів судноплавними компаніями, портовими адміністраціями та для навчання персоналу відповідно до вимог міжнародних стандартів. The aim of this study is to substantiate and develop an integrated approach to assessment and recommendations for the application of international cybersecurity standards under real vessel operating conditions. The proposed approach combines multicriteria analysis of standards, technological, organizational, and human factors, and considers modern cyber threats specific to the maritime industry. To reduce the impact of the human factor and to validate the proposed model, the next step involves implementing the project within the educational system of the relevant specialization and its practical application during cadets’ sea training. Further application is envisaged for operational training of ship crew members onboard vessels. The practical significance of the study lies in the possibility of using the obtained results by shipping companies, port authorities, and for personnel training in accordance with international standard requirements.
Документ
Applying Outcome-Based Education to Maritime English training.
(ХДМА, 2026-05-28) Ліпшиць Л.В.; Lipshyts L.V.
The growing demands for seafarers’ competencies in the international maritime industry, the requirements of international standards, the need to develop practical skills of future specialists, the high level of responsibility on board ships, and the risks associated with the maritime profession necessitate the implementation of effective approaches to the training of competent maritime professionals. These considerations are equally relevant to Maritime English training. It is noted that Outcome-Based Education (OBE) is an effective approach to Maritime English learning that promotes the development of professional foreign language communicative competence through the formulation of learning outcomes, the use of flexible and adequate teaching methods and competency-based assessment. It is pointed out that Outcome-Based Education cannot be separated from the STCW Code as it is a practical methodological way how to implement the STCW standards in Maritime English training. Зростаючі вимоги до компетентностей моряків у міжнародній морській індустрії, вимоги міжнародних стандартів, необхідність розвитку практичних навичок майбутніх фахівців, високий рівень відповідальності на борту суден, а також ризики, пов'язані з морською професією, зумовлюють потребу у впровадженні ефективних підходів до підготовки компетентних морських фахівців. Ці положення однаковою мірою стосуються й навчання морської англійської мови. Зауважено, що компетентнісно-орієнтований підхід є ефективним засобом навчання морської англійської мови, який сприяє розвитку професійної іншомовної комунікативної компетентності шляхом формулювання результатів навчання, використання гнучких і адекватних методів навчання та компетентнісно-орієнтованого оцінювання. Наголошено, що компетентнісно-орієнтований підхід не можна розглядати окремо від Кодексу ПДНВ (STCW Code), оскільки він є практичним методологічним інструментом реалізації вимог стандартів ПДНВ у процесі навчання морської англійської мови.
Документ
Базова підготовка майбутніх моряків з питань кібербезпеки на морських суднах.
(Вінниця: Європейська наукова платформа, 2024-02-24) Зайцева Т.В.; Zaytseva T.; Кравцова Л.В.; Безбах О.М.; Bezbakh O.M.
Визначення рівня захисту критично важливих систем – визначення пріоритетів захисту і методів, що застосовуються для зниження конкретного ризику.Порівняння заходів безпеки з цілями та пріоритетними діями – застосування методів обробки ризику, що забезпечують досягнення прийнятного рівня ризику; перевірка відповідності методів управління ризиком запланованим цілям і докази їх ефективності.Чек-листи інформаційних та операційних систем – можуть бути використані для ідентифікації небезпек і ризику або оцінки ефективності засобів управління на всіх стадіях життєвого циклу суднових систем, а також як частина інших методів оцінки ризику. Однак вони найбільш корисні для перевірки повноти розгляду досліджуваної проблеми при ідентифікації нових проблем. План реагування – базується на комплексній ідентифікації ризиків з визначенням основних етапів дій в надзвичайних ситуаціях і кризах, дозволяє організувати кризове управління на основі деталізації факторів ризику. Determining the level of protection of critically important systems – establishing protection priorities and methods used to reduce specific risks. Comparing security measures with objectives and priority actions – applying risk treatment methods that ensure the achievement of an acceptable level of risk; checking the compliance of risk management methods with planned objectives and evidence of their effectiveness. Checklists for information and operational systems – can be used to identify hazards and risks or evaluate the effectiveness of controls at all stages of the lifecycle of ship systems, as well as part of other risk assessment methods. However, they are most useful for verifying the completeness of consideration of the studied issue when identifying new problems. Response plan – based on a “comprehensive risk identification with determination of the main stages of action in emergencies and crises, allowing the organization of crisis management based on detailing risk factors.
Документ
Modeling ship cybersecurity using Markov chains: an educational approach.
(2023-12-22) Зайцева Т.В.; Zaytseva T.; Камінська Н.Г.; Kaminska N.; Kravtsov H.; Kravtsova L.
The most promising direction of ensuring information security is, of course, the use of mathematical models. Such models describe the processes of interaction of a cyberspace violator and the protection system, which should take into account possible cyberattacks on the ship and ensure the preservation and inviolability of the ship’s information as much as possible. Analysis of research in the field of building mathematical models of processes taking place in cyberspace shows that, firstly, this is a really relevant research direction, and, secondly, at the moment there are many different theories that form the basis of modeling. The authors of this work propose a new approach to the mathematical modeling of the cyber security management system on the ship, namely, the use of the theory of Markov chains, since a cyberattack on a ship can happen at any random moment, and this event does not always depend on cyberattacks that occurred some time ago. The mathematical model of the cyber security management system is based on the model of discrete Markov processes, in which the vertices of the digraph of the Markov chain are the cyber security states of the ship. Connections between the states of the ship’s cyber security system were investigated using an expert method. The developed model is illustrated on the example of accounting for the state of cyber security of a ship. The considered methods and technologies of the ship’s cyber security system are implemented in the educational process of the Kherson Maritime Academy in the distance course “Cyber security of ship computer systems and networks”. Найбільш перспективним напрямом забезпечення інформаційної безпеки є, звичайно, використання математичних моделей. Такі моделі описують процеси взаємодії порушника кіберпростору та системи захисту, яка має враховувати можливі кібератаки на судно та забезпечувати збереження та недоторканність інформації судна якомога більше. Аналіз досліджень у сфері побудови математичних моделей процесів, що відбуваються в кіберпросторі, показує, що, по-перше, це дійсно актуальний напрямок досліджень, а по-друге, на даний момент існує багато різних теорій, що формують основу моделювання. Автори цієї роботи пропонують новий підхід до математичного моделювання системи управління кібербезпекою на судні, а саме використання теорії марковських ланцюгів, оскільки кібератака на судно може статися у будь-який випадковий момент, і ця подія не завжди залежить від кібератак, що сталися деякий час тому. Математична модель системи управління кібербезпекою базується на моделі дискретних процесів Маркова, у якій вершинами орієнтованого графа ланцюга Маркова є стани кібербезпеки судна. Зв’язки між станами системи кібербезпеки судна були досліджені за допомогою експертного методу. Розроблена модель ілюстрована на прикладі обліку стану кібербезпеки судна. Розглянуті методи та технології системи кібербезпеки судна реалізовані в навчальному процесі Херсонської морської академії в дистанційному курсі «Кібербезпека комп’ютерних систем та мереж судна».