ВКР (Диплом)
Разработка мероприятий по обнаружению и предотвращению атак в локальной вычислительной сети, в которой обрабатывается коммерческая тайна
Данное исследование посвящено комплексному анализу систем обнаружения и предотвращения вторжений (IDS/IPS) в контексте обеспечения режима коммерческой тайны в локальных вычислительных сетях (ЛВС) российских предприятий. В работе проводится детальное обследование объекта информатизации, выявляются критические активы и описываются бизнес-процессы, связанные с обработкой конфиденциальных данных. На основе актуальной Методики ФСТЭК России 2021 года формируется модель угроз и модель нарушителя, учитывающая специфику современных векторов атак. Рассматриваются вопросы выбора и внедрения отечественных средств защиты информации (СЗИ) в рамках политики импортозамещения, регулируемой Указами Президента РФ № 166 и № 250. Итогом работы является разработка системы технических и организационных мер, направленных на минимизацию рисков несанкционированного доступа и утечки коммерчески значимой информации через сетевые интерфейсы.
Разработанная модель угроз и нарушителя безопасности информации в ЛВС организации, проект системы защиты конфиденциальной информации на базе отечественных СЗИ, а также проект Положения о режиме коммерческой тайны и регламент мониторинга сетевых инцидентов.
В условиях беспрецедентного роста количества кибератак на российскую инфраструктуру и изменения ландшафта угроз после февраля 2022 года, защита коммерческой тайны становится критическим компонентом обеспечения экономической устойчивости бизнеса. Федеральный закон № 98-ФЗ «О коммерческой тайне» накладывает на обладателя информации обязанность по принятию мер по охране ее конфиденциальности, что в современных реалиях невозможно без использования сертифицированных ФСТЭК России систем обнаружения и предотвращения вторжений. Необходимость перехода на отечественные решения (такие как ViPNet IDS, сетевые экраны InfoWatch ARMA или продукты компании Positive Technologies) и соответствие новым методическим указаниям регуляторов определяют высокую значимость исследования.
Разработка научно обоснованного комплекса организационных и технических мероприятий по обнаружению и предотвращению сетевых атак для обеспечения конфиденциальности информации, составляющей коммерческую тайну в локальной сети организации.
1. Провести теоретический анализ нормативно-правовой базы РФ в области защиты коммерческой тайны и технической защиты информации ограниченного доступа.
2. Дать техническую характеристику объекта информатизации и провести инвентаризацию ресурсов локальной вычислительной сети, задействованных в обработке конфиденциальных данных.
3. Разработать модель угроз и модель нарушителя безопасности информации в соответствии с Методикой ФСТЭК России от 5 февраля 2021 года.
4. Выполнить сравнительный анализ отечественных систем обнаружения и предотвращения атак, представленных в государственном реестре сертифицированных средств защиты информации.
5. Спроектировать систему защиты информации, включающую расстановку сенсоров IDS/IPS и настройку политик сетевой безопасности для блокирования выявленных угроз.
6. Разработать комплект организационно-распорядительной документации, регламентирующей процессы реагирования на инциденты информационной безопасности в ЛВС.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
