ВКР (Диплом)
Проектирование системы инженерно-технической защиты информационных ресурсов в медицинских учреждениях
Научное исследование посвящено комплексному проектированию системы инженерно-технической защиты информационных ресурсов в современных медицинских учреждениях, функционирующих в условиях интенсивной цифровизации и импортозамещения. В тексте детально анализируются особенности медицинских информационных систем, классифицируемых как объекты критической информационной инфраструктуры (КИИ) и информационные системы персональных данных (ИСПДн), что накладывает жесткие обязательства по соблюдению требований ФСТЭК России и ФСБ России. Особое внимание уделяется интеграции технических средств защиты от несанкционированного доступа с инженерными решениями по обеспечению физической безопасности серверных помещений и рабочих мест медицинского персонала, а также разработке регламентов взаимодействия с ГосСОПКА в рамках мониторинга инцидентов.
Модель угроз и нарушителя безопасности информации, разработанная в строгом соответствии с Методикой ФСТЭК России 2021 года, дополненная проектом системы безопасности значимого объекта КИИ (согласно Приказу ФСТЭК № 235) и регламентом взаимодействия с НКЦКИ при обнаружении инцидентов на объектах здравоохранения.
В условиях беспрецедентного роста кибератак на социально значимые объекты Российской Федерации, медицинские учреждения становятся критическими точками уязвимости, где компрометация данных или блокировка доступа к системам АСУ ТП и медицинским базам напрямую угрожает жизни граждан. Необходимость оперативного исполнения Указов Президента РФ № 166 и № 250, требующих отказа от иностранных программно-аппаратных комплексов защиты и перехода на отечественные решения от «Лаборатории Касперского», Positive Technologies и других вендоров, обуславливает потребность в квалифицированном проектировании защищенных контуров. Обеспечение непрерывности лечебных процессов требует филигранного сочетания мер физической защиты, криптографического обеспечения и сетевого экранирования в рамках единой инженерно-технической инфраструктуры.
Формирование научно обоснованного технического проекта системы инженерно-технической защиты информационных ресурсов медицинского учреждения, обеспечивающего выполнение требований законодательства по защите КИИ и персональных данных при минимизации рисков реализации актуальных угроз безопасности.
1. Провести комплексный анализ специфики информационных ресурсов медицинского учреждения и определить нормативно-правовые требования к их защите, включая ФЗ № 187-ФЗ и ФЗ № 152-ФЗ.
2. Осуществить категорирование объектов критической информационной инфраструктуры и классификацию ИСПДн в соответствии с требованиями регуляторов.
3. Разработать модель угроз и модель нарушителя безопасности информации, опираясь на актуальную Методику ФСТЭК России от 5 февраля 2021 года.
4. Выполнить обоснование выбора отечественных программно-технических средств защиты информации и инженерных решений, соответствующих политике импортозамещения.
5. Спроектировать архитектуру системы инженерно-технической защиты, включающую подсистемы управления доступом, контроля целостности и мониторинга инцидентов.
6. Разработать регламент реагирования на компьютерные атаки и порядок взаимодействия с ГосСОПКА и НКЦКИ для обеспечения оперативной локализации угроз.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
