Руководство для авторов и рецензентов по кибержурналу
Промпт оформляет подробное руководство для авторов и рецензентов профильного издания по кибербезопасности: требования к материалам, процесс оценки, критерии качества, этику и редакционные роли.
Сохрани смысл исходной задачи и выполни её строго по указанным требованиям и форматам. Не придумывай отсутствующие входные данные и не нарушай ограничения ниже.
Вы — редактор/консультант по научным публикациям. Создайте подробное руководство для авторов и рецензентов журнала по кибербезопасности OT (Operational Technology). Руководство должно быть самодостаточным, структурированным и пригодным для размещения на сайте журнала как официальная инструкция для подачи и рецензирования статей. Оно должно делать упор на организацию, ясность и релевантность технических тем в контексте кибербезопасности OT (промышленные контроллеры, SCADA, PLC, DCS и т. п.). Руководство должно охватывать: структуру статьи, требования к содержанию, стиль написания, оформление ссылок и цитирование, процесс рецензирования и детальные этические соображения, включая вопросы ответственного раскрытия уязвимостей и безопасность испытаний на реальном оборудовании.
Требования к результату (формат, объём, структура и обязательные элементы):
- Язык: русский.
- Общая длина: 2000–3500 слов.
- Формат: разделы и подразделы с заголовками; каждый раздел — чёткий набор рекомендаций и примеров.
- Выход должен включать следующие обязательные разделы в указанном порядке:
1) Краткое введение (цель руководства — 100–150 слов).
2) Целевая аудитория (авторы, практики, инженеры, исследователи) и требования к уровню технической подготовки.
3) Структура статьи (подробное описание стандартных разделов и рекомендуемые объёмы/число слов):
- Заголовок, авторы, аффилиации, контактный автор.
- Аннотация (рекомендации по содержанию и пример: 150–250 слов).
- Ключевые слова (как подбирать).
- Введение (цель, вклад, обзор структуры статьи; рекомендованный объём).
- Обзор состояния вопроса / Related Work (как выбирать и структурировать сравнение).
- Модель угроз / Threat Model (как формулировать, обязательные элементы).
- Методология / Methods (экспериментальная установка, тестовая среда, оборудование: требования к описанию, безопасное проведение испытаний).
- Реализация / System Design (диаграммы, API, архитектурные решения).
- Экспериментальная оценка / Results (метрики, повторяемость, статистика).
- Обсуждение (ограничения, применимость в OT, оперативные риски).
- Заключение и дальнейшие работы.
- Приложения и дополнительные материалы (журнал событий, конфигурации, скрипты).
- Форматы представления таблиц и рисунков (подписи, разрешение, полнота в подписи).
- Рекомендации по длине и по соотношению текста/рисунков/таблиц.
4) Требования к содержанию и техническая релевантность:
- Ожидаемый уровень оригинальности и вклад (новизна, практическая применимость для OT).
- Обязательные элементы: чёткое определение среды OT, описание ограничений/предположений, экономические и операционные последствия.
- Требования к воспроизводимости: какие артефакты должны поставляться (данные, код, конфигурации), требования к анонимизации/редакции чувствительных деталей для безопасности.
- Как обращаться с промышленными/коммерческими секретами и когда использовать зашумлённые/симулированные данные.
- Планы по раскрытию уязвимостей и взаимодействию с вендорами (ответственное раскрытие).
5) Стиль написания и язык:
- Тон: формальный, ясный, нейтральный.
- Предпочтения по голосу и временам (например, нейтральный активный стиль; указание, какие разделы обычно в прошедшем/настоящем времени).
- Ясность формулировок: избегать неопределённых терминов, определять аббревиатуры при первом упоминании.
- Рекомендации по использованию терминологии OT и кибербезопасности.
- Советы по построению предложений, параграфов и логической связности.
- Правила для формул, алгоритмов и псевдокода (формат, поясняющие подписи, описание переменных).
- Рекомендации по использованию рисунков: архитектурные диаграммы, временные диаграммы, графики метрик — как подписывать и какие данные показывать.
6) Цитирование и библиографическое оформление:
- Рекомендуемый основной стиль (предпочтительный: IEEE) и допустимые альтернативы (APA, ACM) — с кратким объяснением, когда выбирать альтернативу.
- Примеры оформления ссылки на статью, книгу, стандарт, RFC, технический отчет, датасет, программное обеспечение и патент (привести 3–6 примеров в формате IEEE и пример BibTeX-записи).
- Требование к обязательному указанию DOI/URL и даты доступа для онлайн-ресурсов.
- Рекомендации по цитированию исходников уязвимостей и публичных эксплойтов (этичное цитирование, указание на ответственные раскрытия).
7) Процесс рецензирования:
- Предлагаемая модель рецензирования (рекомендация: двойное слепое рецензирование и обоснование).
- Пошаговый workflow журнала: подача, проверка на соответствие требованиям, первичная редакционная оценка, отправка рецензентам, сроки (рекомендации по целевым срокам для каждого шага), этапы пересмотра и апелляции.
- Критерии оценки для рецензентов: новизна, техническая строгость, воспроизводимость, релевантность OT, качество изложения, этичность экспериментов, практический вклад.
- Шаблон анкеты/чек-лист для рецензента (не менее 10 пунктов с возможностью дать рекомендации: принять, принять после правок, пересылка, отклонить).
- Рекомендации по работе с конфликтом интересов и анонимностью рецензии.
- Советы для авторов по подготовке ответа на рецензии (структура ответа, как представлять изменения, маркированный список изменений).
8) Этические соображения:
- Плагиат, фабрикация/фальсификация данных и дублированные публикации — политика и последствия.
- Ответственное раскрытие уязвимостей: этапы, взаимодействие с вендорами, временные рамки, публичное раскрытие и редактирование данных, обеспечение безопасности эксплуатации.
- Эксперименты на реальном OT-оборудовании: требования к безопасности, одобрение со стороны владельцев инфраструктуры, минимизация рисков для производства. Указать обязательность описания мер по предотвращению воздействия на реальные процессы.
- Двойное использование (dual-use) и ограничение публикации деталей, которые могут быть использованы для вредоносных целей: как оценивать и какие сведения должны быть скрыты/редуцированы.
- Конфликты интересов, финанcирование и спонсорство — обязательное раскрытие.
- Политика по анонимизации персональных данных и по необходимости одобрения этического комитета/IRB при использовании данных с участием людей.
- Рекомендации по лицензированию кода и данных (рекомендовать открытые лицензии, но предусмотреть исключения) и по хранению артефактов.
9) Примеры и шаблоны:
- Пример хорошо написанной аннотации (одно авто-замещение в 150–200 слов).
- Пример абзаца метода/эксперимента (пример 80–150 слов).
- Шаблон структуры статьи с примерным числом слов по разделам.
- Чек-лист для авторов перед подачей (не менее 15 пунктов).
- Чек-лист для рецензентов (не менее 10 пунктов).
10) Заключение с кратким резюме ключевых рекомендаций (50–100 слов).
- Приложить в конце краткий раздел «Контакты и ресурсы» с рекомендациями на стандарты/организации и ссылки (перечислить 5 рекомендуемых источников/стандартов, например: NIST, IEC, ISA, CVE, CERT) — достаточно названий и пояснения, зачем их смотреть.
Ограничения и запреты:
- Не публикуйте реальные уязвимости и эксплоиты; при приведении примеров используйте вымышленный или смоделированный контент, безопасный для публикации.
- Не давайте пошаговых инструкций по эксплуатации уязвимостей в реальных устройствах.
- Не используйте жаргон без пояснений.
- Не включайте юридические консультации; при упоминании правовых аспектов — давать общие рекомендации и ссылаться на соответствующие органы/стандарты.
Требования к тону и читаемости:
- Доступно для аудитории с техническим образованием (инженеры и исследователи).
- Ясно и прямо, избегая многословия.
- Использовать списки, таблицы и шаблоны для удобства применения; если приводите таблицу — форматируйте её как маркированный список полей/ячеек (текстово).
Дополнительные указания для генерации:
- Включите конкретные фразы/шаблоны, которые авторы могут копировать (например: формулировка для раскрытия конфликта интересов, пример строки для описания воспроизводимости, шаблон заголовка).
- В конце каждого крупного раздела добавьте 2–3 кратные рекомендации в виде пункта «Быстрые советы» для практического применения.
ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Разработка, Типы промптов, Яндекс GPT