ВКР (Диплом)
Разработка стратегии информационной безопасности на предприятии
Представленная научно-исследовательская работа посвящена комплексному проектированию эшелонированной системы защиты автоматизированных систем (АС) на предприятии, функционирующем в условиях современных киберугроз. В рамках исследования проводится глубокий анализ архитектуры типового объекта информатизации, специфицируются технологические процессы обработки данных и осуществляется категорирование критически важных сегментов инфраструктуры. Особое внимание уделено инвентаризации активов и выявлению уязвимостей, характерных для промышленных протоколов и систем управления, а также приведению локальных нормативных актов организации в соответствие с требованиями указов Президента РФ № 166 и № 250. Теоретический базис работы опирается на актуальную методологию ФСТЭК России 2021 года, что позволяет детерминировать актуальный ландшафт угроз и обосновать выбор отечественных программно-аппаратных средств защиты информации, способных обеспечить технологический суверенитет и устойчивость бизнес-процессов к деструктивным внешним воздействиям.
Разработанная модель угроз и нарушителя безопасности информации, сформированная согласно Методике ФСТЭК России 2021 года, а также проект системы защиты значимого объекта КИИ, включающий техническое задание и регламент взаимодействия с ГосСОПКА при мониторинге и ликвидации последствий компьютерных инцидентов.
В условиях тотальной цифровизации управленческих процессов и агрессивного расширения спектра киберугроз, направленных на российские предприятия, стратегический подход к обеспечению информационной безопасности становится императивом выживания бизнеса. Необходимость оперативного импортозамещения зарубежных решений на сертифицированные отечественные СЗИ, а также ужесточение нормативного контроля со стороны ФСТЭК и ФСБ России в отношении субъектов критической информационной инфраструктуры, требуют пересмотра существующих концепций защиты. Обеспечение непрерывности функционирования автоматизированных систем в контексте реализации положений ФЗ № 187 и Указа Президента РФ № 250 определяет высокую значимость научно обоснованного выбора стратегии защиты.
Научное обоснование и проектирование адаптивной стратегии обеспечения информационной безопасности промышленного предприятия, интегрирующей организационные меры и технические решения на базе отечественных разработок для минимизации рисков нарушения конфиденциальности, целостности и доступности данных в автоматизированных системах.
1. Провести комплексный междисциплинарный анализ теоретических основ обеспечения безопасности автоматизированных систем и актуальной нормативно-правовой базы РФ, включая отраслевые стандарты ФСТЭК и ФСБ.
2. Осуществить аудит и глубокое обследование ИТ-инфраструктуры предприятия с целью выявления критических бизнес-процессов и активов, подлежащих защите.
3. Идентифицировать актуальные угрозы безопасности информации и разработать формализованную модель нарушителя, адаптированную под специфику предприятия и требования Методики ФСТЭК России 2021 года.
4. Выполнить сравнительный анализ и обосновать выбор российских средств защиты информации (межсетевых экранов, систем обнаружения вторжений, средств антивирусной защиты) в рамках политики импортозамещения.
5. Спроектировать комплексную систему защиты информации для автоматизированной системы предприятия, определив оптимальную топологию сети и эшелонирование мер защиты.
6. Сформулировать регламенты реагирования на инциденты информационной безопасности и определить порядок оперативного взаимодействия с НКЦКИ и ГосСОПКА.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
