Работы можно генерировать еще на английском, казахском и других языках.

ВКР (Диплом)

Внедрение средств по обеспечению информационной безопасности автоматизированного рабочего места сотрудников отдела эксплуатации прикладных систем организации от Утечки конфиденциальной информации по техническим каналам связи ( на примере ГБОУ Школы №93

Представленное исследование посвящено комплексному анализу и проектированию системы защиты автоматизированного рабочего места (АРМ) сотрудников отдела эксплуатации прикладных систем ГБОУ Школа №939 от рисков компрометации данных через технические каналы связи и утечек по функциональным каналам. В работе детально рассматривается специфика функционирования образовательной организации как субъекта, оперирующего значительными объемами персональных данных обучающихся и сотрудников, а также служебной информацией ограниченного доступа. Особое внимание уделяется выявлению потенциальных векторов утечки через акустические, виброакустические и электромагнитные каналы, а также оценке рисков несанкционированного копирования данных на внешние носители. Практическая часть базируется на применении актуальной нормативно-методической базы ФСТЭК России и ФСБ России, включая требования по импортозамещению программного обеспечения и средств защиты информации (СЗИ) в рамках реализации Указов Президента РФ №166 и №250.

Модель угроз и нарушителя безопасности информации, разработанная в соответствии с Методикой ФСТЭК России 2021 года, а также проект системы защиты информации АРМ, включающий спецификацию сертифицированных отечественных средств защиты от несанкционированного доступа (СЗИ от НСД) и программно-аппаратных комплексов предотвращения утечек по техническим каналам.

В условиях непрерывной цифровизации образовательной среды и роста интенсивности кибератак на объекты социальной инфраструктуры Российской Федерации, вопросы обеспечения конфиденциальности на рабочих местах администраторов прикладных систем приобретают статус стратегического приоритета. Специфика ГБОУ Школа №939 подразумевает обработку персональных данных в соответствии с ФЗ №152-ФЗ, что накладывает жесткие требования к контролю технических каналов связи и исключению возможности перехвата информации побочными электромагнитными излучениями и наводками (ПЭМИН). Необходимость перехода на отечественные решения в рамках политики технологического суверенитета требует оперативного пересмотра существующих подходов к защите автоматизированных систем.

Построение комплексной системы обеспечения информационной безопасности автоматизированного рабочего места сотрудника отдела эксплуатации прикладных систем, минимизирующей вероятность реализации угроз утечки конфиденциальной информации по техническим каналам и обеспечивающей соответствие объекта информатизации требованиям актуального законодательства РФ.

1. Провести анализ текущей ИТ-инфраструктуры и бизнес-процессов отдела эксплуатации прикладных систем ГБОУ Школа №939 для определения границ объекта защиты.

2. Изучить действующую нормативно-правовую базу в области защиты информации от утечек по техническим каналам, включая указы Президента РФ, приказы ФСТЭК России №17 и №21.

3. Провести идентификацию актуальных угроз безопасности информации и разработать модель нарушителя на основе Методики ФСТЭК России 2021 года.

4. Осуществить подбор и обоснование применения отечественных сертифицированных средств защиты информации, удовлетворяющих требованиям регуляторов и специфике образовательного учреждения.

5. Спроектировать комплекс технических и организационных мер по нейтрализации выявленных каналов утечки информации (акустических, ПЭМИН, ПДн).

6. Оценить технико-экономическую эффективность и соответствие предложенных мер защиты требованиям государственных стандартов и ведомственных распоряжений.

  • Оформление по ГОСТ
  • Содержание и структура уже собраны
  • Подходит как пример для своей темы

Предпросмотр документа

ВКР (Диплом)

На тему: Внедрение средств по обеспечению информационной безопасности автоматизированного рабочего места сотрудников отдела эксплуатации прикладных систем организации от Утечки конфиденциальной информации по техническим каналам связи ( на примере ГБОУ Школы №93

по дисциплине «Обеспечение информационной безопасности автоматизированных систем»

Направление: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Содержание

Введение

Глава 1. АНАЛИТИЧЕСКАЯ ЧАСТЬ. МОДЕЛИРОВАНИЕ ОБЪЕКТА ЗАЩИТЫ И УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ В ГБОУ ШКОЛА №939

1.1. Характеристика объекта информатизации и анализ режимов обработки конфиденциальной информации в отделе эксплуатации прикладных систем

1.2. Правовые и нормативно-методические основы обеспечения защиты информации от утечки по техническим каналам связи

1.3. Моделирование потенциального нарушителя безопасности информации

1.4. Разработка модели угроз утечки конфиденциальной информации по техническим каналам связи

1.5. Формирование модели защиты автоматизированного рабочего места

Глава 2. ПРОЕКТНАЯ ЧАСТЬ. РАЗРАБОТКА И ОБОСНОВАНИЕ КОМПЛЕКСА МЕР ЗАЩИТЫ в ГБОУ Школа №939

2.1. Выбор и обоснование средств защиты автоматизированного рабочего места от утечки по техническим каналам (СЗИ от ПЭМИН, акустических и виброакустических каналов, средств активной защиты)

2.2. Разработка практической части проекта по установке, настройке и тестированию средств защиты

2.3. Программа и методика испытаний внедренной системы защиты

Заключение

Список использованной литературы

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА

Тема: Внедрение средств по обеспечению информационной безопасности автоматизированного рабочего места сотрудников отдела эксплуатации прикладных систем организации от утечки конфиденциальной информации по техническим каналам связи (на примере ГБОУ Школы №939)

Направление: Информационная безопасность
Специальность: 10.02.05 Обеспечение информационной безопасности автоматизированных систем

ВВЕДЕНИЕ

Актуальность темы выпускной квалификационной работы обусловлена стремительным нарастанием угроз информационной безопасности в отношении автоматизированных систем образовательных организаций Российской Федерации в условиях усиления внешнего деструктивного воздействия на критическую информационную инфраструктуру страны. По данным аналитического отчёта Positive Technologies за 2024 год, количество целенаправленных кибератак на образовательные учреждения увеличилось на 47% по сравнению с предыдущим годом, при этом доля инцидентов, связанных с утечкой персональных данных обучающихся и сотрудников, составила 34% от общего числа зафиксированных событий [1, c. 18]. В контексте реализации положений Доктрины информационной безопасности Российской Федерации, утверждённой Указом Президента РФ от 05.12.2016 № 646, а также требований Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», образовательные организации вынуждены существенно повышать уровень защищённости своих информационных систем от утечек конфиденциальной информации по техническим каналам связи [2, c. 34].

Автоматизированные рабочие места сотрудников отдела эксплуатации прикладных систем образовательных учреждений представляют собой особо уязвимые компоненты информационной инфраструктуры, поскольку именно через них осуществляется администрирование информационных систем персональных данных, электронных журналов успеваемости, баз данных контингента обучающихся и педагогических работников. Согласно исследованиям «Лаборатории Касперского», проведённым в 2023–2024 годах, более 60% утечек конфиденциальной информации из образовательных организаций происходит именно через скомпрометированные автоматизированные рабочие места администраторов и специалистов технических служб [3, c. 112]. При этом технические каналы утечки информации – побочные электромагнитные излучения и наводки (ПЭМИН), акустические и виброакустические каналы – остаются недооценёнными векторами атак со стороны потенциальных нарушителей, несмотря на наличие регуляторных требований ФСТЭК России и ФСБ России к их нейтрализации [4, c. 67].

Степень разработанности проблемы в отечественной научно-технической литературе характеризуется наличием значительного массива исследований, посвящённых общим вопросам построения систем технической защиты информации в автоматизированных системах. Фундаментальные работы Домарева В.В., Щеглова А.Ю., Петракова А.В., Лукацкого А.В. заложили методологические основы моделирования угроз безопасности информации и проектирования архитектур защищённых автоматизированных систем [5, c. 89; 6, c. 134]. Вместе с тем специфика защиты автоматизированных рабочих мест именно в образовательных организациях, особенности применения средств защиты информации от утечки по техническим каналам в условиях ограниченного финансирования бюджетных учреждений и необходимости соблюдения требований импортозамещения остаются недостаточно изученными направлениями. Настоящая выпускная квалификационная работа призвана восполнить данный пробел применительно к конкретному объекту информатизации – ГБОУ Школе №939.

Целью выпускной квалификационной работы является разработка и обоснование комплекса организационных и технических мер защиты автоматизированного рабочего места сотрудников отдела эксплуатации прикладных систем ГБОУ Школы №939 от утечки конфиденциальной информации по техническим каналам связи в соответствии с требованиями нормативных документов ФСТЭК России и ФСБ России.

Для достижения поставленной цели необходимо решить следующие задачи:

  • провести комплексную характеристику объекта информатизации ГБОУ Школы №939 и анализ режимов обработки конфиденциальной информации в отделе эксплуатации прикладных систем;
  • исследовать правовые и нормативно-методические основы обеспечения защиты информации от утечки по техническим каналам связи в Российской Федерации;
  • разработать модель потенциального нарушителя безопасности информации применительно к специфике образовательной организации;
  • сформировать модель угроз утечки конфиденциальной информации по техническим каналам связи в соответствии с Методикой оценки угроз безопасности информации ФСТЭК России 2021 года;
  • обосновать выбор средств защиты автоматизированного рабочего места от утечки по техническим каналам с учётом требований нормативных документов и принципов импортозамещения;
  • разработать программу и методику испытаний внедряемой системы защиты информации.

Объектом исследования является автоматизированное рабочее место сотрудников отдела эксплуатации прикладных систем ГБОУ Школы №939 как компонент информационной системы персональных данных образовательной организации.

Предметом исследования выступают организационные и технические меры защиты конфиденциальной информации от утечки по техническим каналам связи на автоматизированном рабочем месте сотрудников отдела эксплуатации прикладных систем.

Методологическая база исследования включает теоретическую основу, представленную концепциями многоуровневой защиты информации в автоматизированных системах, моделями управления рисками информационной безопасности, теорией технических каналов утечки информации. В качестве методов исследования применены: анализ угроз безопасности информации в соответствии с Методикой ФСТЭК России 2021 года, метод экспертных оценок при ранжировании актуальных угроз, сравнительный анализ средств защиты информации по функциональным характеристикам и сертификационным параметрам, моделирование архитектуры системы технической защиты ин

Остальная часть документа скрыта

Сгенерируйте работу по своей теме, чтобы получить полный текст.

Навигация по работам

Похожие материалы

Похожая работа Разработка стратегии информационной безопасности на предприятииОбеспечение информационной безопасности автоматизированных систем Похожая работа Проектирование системы охранного телевидения с функцией распознавания лиц для проходной предприятияОбеспечение информационной безопасности автоматизированных систем Похожая работа Разработка комплексной системы защиты информации в кабинете информатики на-примере МБОУ «Кватчинская СОШ»Обеспечение информационной безопасности автоматизированных систем Похожая работа Разработка модуля платежной аутентификации на основе единой биометрической системы: анализ угроз и методы защитыОбеспечение информационной безопасности телекоммуникационных систем Похожая работа Внедрение технологий предотвращения утечки информации (DLP-системы) в организацииИнформационная безопасность Похожая работа Внедрение мультимодальной системы контроля доступа с использованием отпечатков пальцев, радужки глаза и смарт-карт (на примере ООО «СМ-МОТОРС»)Обеспечение информационной безопасности автоматизированных систем

Часто задаваемые вопросы

Да, целиком: система формулирует цель и задачи, строит план, пишет все главы, добавляет таблицы, собирает список источников и оформляет файл Word по ГОСТ. Работа выходит на 60-80 страниц. Данные конкретного предприятия и материалы вашей практики подставляете вы сами на этапе правки плана, потому что выдумывать чужую отчетность мы не будем.

Главное отличие в результате. ВКР в форме дипломной работы исследует проблему и заканчивается выводами и рекомендациями, а дипломный проект содержит разработку: чертеж, технологическую карту, программу, бизнес-план. Проект чаще встречается в технических направлениях и в колледжах, дипломная работа в гуманитарных и экономических. Какой формат ждут от вас, написано в положении вуза.

Источники подбирает отдельный агент-библиограф: он ищет монографии, публикации из журналов ВАК, отраслевую статистику и нормативные акты в действующей редакции, а затем проверяет каждую позицию на существование. У диплома список обычно нужен на 40-60 позиций. Свежесть здесь важнее количества: ссылка на отмененную редакцию закона тянет за собой правку всей главы.

Начните с плана: он формируется бесплатно, и уже по нему видно, соберется ли работа под вашу тему. Полный текст появится после согласования плана, дальше закладывайте время на сверку с методичкой, проверку в системе вашего вуза и подготовку доклада. За неделю это реально, если руководитель уже согласовал тему и не потребует смены объекта исследования.

Кроме самой работы вуз обычно требует лист задания, отзыв научного руководителя, справку о проверке на заимствования и доклад, а во многих программах еще рецензию и презентацию. Рецензия обязательна не везде, это решение вуза. Точный перечень и сроки сдачи каждого документа смотрите в положении о государственной итоговой аттестации.

Проверить попробуют: детекторы машинного текста вузы подключают отдельно от антиплагиата. Внутри сервиса за это отвечает агент антидетекта, он убирает характерные машинные обороты и шаблонные конструкции, по нашим замерам работы проходят популярные детекторы. Стопроцентного результата здесь обещать нельзя: алгоритмы детекторов меняются, и ни один сервис ими не управляет.

Остались вопросы?

Пишите, звоните — мы на связи