Детальная информация

Название: Оценка безопасности объекта критической информационной инфраструктур на примере аэропорта регионального центра: выпускная квалификационная работа бакалавра: направление 20.03.01 «Техносферная безопасность» ; образовательная программа 20.03.01_07 «Техносферная безопасность (общий профиль)»
Авторы: Джиоев Георгий Владимирович
Научный руководитель: Андреев Андрей Викторович
Другие авторы: Авдеева Марина Олеговна
Организация: Санкт-Петербургский политехнический университет Петра Великого. Инженерно-строительный институт
Выходные сведения: Санкт-Петербург, 2020
Коллекция: Выпускные квалификационные работы; Общая коллекция
Тематика: информационная безопасность; автоматизированные системы управления; объект критической информационной инфраструктуры; системы физической защиты информации; системы контроля и управления доступом; information security; automated control systems; critical information infrastructure facility; physical information protection systems; access control and management systems
Тип документа: Выпускная квалификационная работа бакалавра
Тип файла: PDF
Язык: Русский
Уровень высшего образования: Бакалавриат
Код специальности ФГОС: 20.03.01
Группа специальностей ФГОС: 200000 - Техносферная безопасность и природообустройство
Ссылки: Отзыв руководителя; Отчет о проверке на объем и корректность внешних заимствований
DOI: 10.18720/SPBPU/3/2020/vr/vr20-1970
Права доступа: Доступ по паролю из сети Интернет (чтение, печать, копирование)
Ключ записи: ru\spstu\vkr\9565

Разрешенные действия:

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа: Анонимные пользователи

Сеть: Интернет

Аннотация

Тема выпускной квалификационной работы «Обоснование предложений по обеспечению информационной безопасности объекта критической информационной инфраструктуры на примере аэропорта регионального центра N». Целью работы является разработка рекомендаций по повышению уровня информационной безопасности аэропорта регионального центра N. Предметом исследования является поиск оптимальных путей̆ в процессе разработки рекомендаций по обеспечению информационной̆ безопасности компьютерной сети аэропорта города N. В работе изложен анализ современных средств защиты автоматизированных систем, проведено исследование современных угроз объектам критической информационной инфраструктуры. В данном исследовании были проведены работы по анализу произошедших ЧС, связанных с реализацией информационных рисков, установлены все возможные источники опасности и разработаны рекомендации по установлению достаточного уровня безопасности. На основании нормативно-правовой базы вопроса были разработаны: модель инсайдера, модель системы физической защиты информации с полным перекрытием, рассмотрены риски и самые актуальные угрозы системам информационной безопасности. В результате были составлены рекомендации по повышению уровня безопасности наиболее уязвимых узлов: систем контроля и управления доступом, автоматизированных систем управления, систем физической защиты информации.

The theme of the final qualification work is “Justification of proposals for ensuring information security of the critical information infrastructure facility using the example of the airport of the regional center N”. The aim of the work is to develop recommendations to improve the information security of the airport of the regional center N. The subject of the study is the search for optimal paths̆ in the process of developing recommendations for ensuring informational security of the computer network of the city’s airport N. The paper presents an analysis of modern means of protection of automated systems, a study of modern threats to critical information infrastructure facilities. In this study, work was carried out to analyze the emergencies related to the implementation of information risks, all possible sources of danger were identified and recommendations were developed to establish a sufficient level of security. Based on the regulatory framework of the issue, the following were developed: an insider model, a model of a physical information protection system with complete overlap, risks and the most urgent threats to information security systems were considered. As a result, recommendations were made to improve the security level of the most vulnerable nodes: access control and management systems, automated control systems, and physical information protection systems.

Права на использование объекта хранения

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все Прочитать Печать Загрузить
Интернет Авторизованные пользователи СПбПУ Прочитать Печать Загрузить
-> Интернет Анонимные пользователи

Статистика использования

stat Количество обращений: 16
За последние 30 дней: 0
Подробная статистика