ВКР (Диплом)
Разработка проекта защищенного серверного сегмента и вычислительной сети для проектной организации
В рамках представленной научно-исследовательской работы осуществляется комплексное проектирование системы защиты конфиденциальной информации и персональных данных, циркулирующих в сетевой инфраструктуре проектной организации. Исследование базируется на системном анализе архитектуры защищенного серверного сегмента, предназначенного для хранения и обработки проектно-сметной документации, с учетом специфики удаленного доступа и обмена данными. Основное внимание уделяется интеграции отечественных средств защиты информации, сертифицированных ФСТЭК России и ФСБ России, в существующую ИТ-инфраструктуру для обеспечения устойчивости к современным векторам кибератак. Теоретико-методологическую основу составляют требования федерального законодательства (149-ФЗ, 152-ФЗ) и нормативно-методические документы регуляторов, регламентирующие выбор мер защиты для информационных систем персональных данных и автоматизированных систем. Проект включает в себя обоснование архитектурных решений, расчет параметров производительности технических средств защиты, а также разработку организационного обеспечения, необходимого для функционирования системы в условиях импортозамещения программного и аппаратного обеспечения.
Комплексный проект системы защиты информации проектной организации, включающий уточненную модель угроз и нарушителя безопасности информации, сформированную согласно Методике ФСТЭК России 2021 года, техническое задание на проектирование системы защиты в соответствии с ГОСТ 34.602-2020, а также проектную документацию на внедрение программно-аппаратных средств (МСЭ, СЗИ от НСД, СЗИ от утечек типа DLP). Дополнительно представлен план меропритий по аттестации объекта информатизации по требованиям безопасности информации.
Необходимость обеспечения безопасности интеллектуальной собственности и персональных данных в проектных организациях нарастает пропорционально усложнению ландшафта киберугроз и усилению государственного контроля в области защиты информации. В условиях реализации политики импортозамещения, закрепленной Указами Президента РФ № 166 и № 250, переход на доверенные отечественные решения становится обязательным условием устойчивости бизнеса и соблюдения правового режима. Рост интенсивности целевых атак на российские научные и проектные центры требует пересмотра классических подходов к сетевому периметру, выдвигая на первый план создание изолированных серверных сегментов с гранулярным контролем доступа и внедрением механизмов мониторинга инцидентов, интегрированных с ГосСОПКА.
Научное обоснование и техническое проектирование защищенной информационно-телекоммуникационной инфраструктуры проектной организации, обеспечивающей нейтрализацию актуальных угроз безопасности информации и соответствие создаваемой системы требованиям российских регуляторов в области технической защиты конфиденциальных данных.
1. Провести комплексный анализ специфики технологических процессов проектной организации и классификацию обрабатываемой информации с учетом требований ФЗ-152 и режима коммерческой тайны.
2. Изучить действующую нормативно-правовую базу, включая приказы ФСТЭК России № 21 и № 17, для определения базового набора мер защиты информации.
3. Разработать модель угроз и нарушителя безопасности информации на основе актуального банка данных угроз (БДУ) ФСТЭК России и специфики проектной деятельности.
4. Обосновать выбор комплекса программно-аппаратных средств защиты информации, удовлетворяющих требованиям по импортозамещению и совместимости с информационными системами.
5. Спроектировать архитектуру защищенного серверного сегмента и сегментирование вычислительной сети с применением технологии VLAN и межсетевого экранирования.
6. Выполнить оценку соответствия предлагаемых решений установленным требованиям безопасности и разработать рекомендации по подготовке объекта к процедуре аттестации.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
