Детальная информация
Название | Разработка методики оценки рисков информационной безопасности вертикально интегрированной нефтяной компании при разработке программного обеспечения: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли» |
---|---|
Авторы | Кутепова Мария Викторовна |
Научный руководитель | Лаврова Дарья Сергеевна |
Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
Выходные сведения | Санкт-Петербург, 2025 |
Коллекция | Выпускные квалификационные работы ; Общая коллекция |
Тематика | модель угроз ; оценка рисков иб ; разработка программного обеспечения ; нефтегазовый сектор ; threat model ; information security risk assessment ; software development ; oil and gas sector |
Тип документа | Выпускная квалификационная работа магистра |
Тип файла | |
Язык | Русский |
Уровень высшего образования | Магистратура |
Код специальности ФГОС | 10.04.01 |
Группа специальностей ФГОС | 100000 - Информационная безопасность |
DOI | 10.18720/SPBPU/3/2025/vr/vr25-4335 |
Права доступа | Доступ по паролю из сети Интернет (чтение) |
Дополнительно | Новинка |
Ключ записи | ru\spstu\vkr\38960 |
Дата создания записи | 24.09.2025 |
Разрешенные действия
–
Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Группа | Анонимные пользователи |
---|---|
Сеть | Интернет |
Целью работы является обеспечение информационной безопасности (ИБ) цепочки поставки ценности при разработке ПО. Объектом исследования является вертикально-интегрированная нефтяная компания ПАО «Газпром нефть». Задачи, решаемые в ходе исследования: 1. Исследовать киберугрозы, характерные для нефтяной компании, и выделить те, которые сопряжены с процессом разработки ПО. 2. Разработать модели угроз и нарушителя информационной безопасности для нефтяной компании при реализации процесса разработки ПО. 3. Проанализировать известные методики оценки рисков с точки зрения их применимости к компаниям нефтяной отрасли и учета рисков, связанных с разработкой ПО. 4. Разработать методику оценки рисков, адаптированную под специфику нефтяной отрасли и учитывающую риски, связанные с разработкой ПО. 5. Апробировать методику на реальном объекте. В ходе работы был проведен анализ угроз информационной безопасности для информационно–технологических активов предприятия нефтегазового сектора с учетом особенностей обеспечения организации процесса разработки программного обеспечения. В результате работы была разработана методика оценки рисков ИБ для предприятия нефтегазового сектора при разработке и внедрении программного обеспечения. Полученные результаты могут быть использованы в качестве основы для проектирования программного обеспечения в нефтегазовом секторе.
The purpose of the study is to ensure information security (IS) across the value supply chain in software development. The research focuses on Gazprom Neft PJSC, a vertically integrated oil company. The research set the following goals: 1. Investigate cyber threats specific to oil companies and identify those associated with software development processes. 2. Develop threat and attacker models for information security in oil companies during software development. 3. Analyze existing risk assessment methodologies for their applicability to the oil industry, particularly risks tied to software development. 4. Design a tailored risk assessment methodology addressing the oil sector’s specifics and software development-related risks. 5. Validate the methodology through a real-world implementation The study conducted an analysis of information security threats targeting IT assets in the oil and gas sector, with particular emphasis on the organizational aspects of software development processes The work resulted in the development of a dedicated methodology for assessing information security risks during software development and deployment in oil and gas enterprises. The obtained results can serve as a foundation for software system design in the oil and gas industry.
Место доступа | Группа пользователей | Действие |
---|---|---|
Локальная сеть ИБК СПбПУ | Все |
|
Интернет | Авторизованные пользователи СПбПУ |
|
Интернет | Анонимные пользователи |
|
Количество обращений: 0
За последние 30 дней: 0