Детальная информация

Название Разработка методики оценки рисков информационной безопасности вертикально интегрированной нефтяной компании при разработке программного обеспечения: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли»
Авторы Кутепова Мария Викторовна
Научный руководитель Лаврова Дарья Сергеевна
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2025
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика модель угроз ; оценка рисков иб ; разработка программного обеспечения ; нефтегазовый сектор ; threat model ; information security risk assessment ; software development ; oil and gas sector
Тип документа Выпускная квалификационная работа магистра
Тип файла PDF
Язык Русский
Уровень высшего образования Магистратура
Код специальности ФГОС 10.04.01
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-4335
Права доступа Доступ по паролю из сети Интернет (чтение)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\38960
Дата создания записи 24.09.2025

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Целью работы является обеспечение информационной безопасности (ИБ) цепочки поставки ценности при разработке ПО. Объектом исследования является вертикально-интегрированная нефтяная компания ПАО «Газпром нефть». Задачи, решаемые в ходе исследования: 1. Исследовать киберугрозы, характерные для нефтяной компании, и выделить те, которые сопряжены с процессом разработки ПО. 2. Разработать модели угроз и нарушителя информационной безопасности для нефтяной компании при реализации процесса разработки ПО. 3. Проанализировать известные методики оценки рисков с точки зрения их применимости к компаниям нефтяной отрасли и учета рисков, связанных с разработкой ПО. 4. Разработать методику оценки рисков, адаптированную под специфику нефтяной отрасли и учитывающую риски, связанные с разработкой ПО. 5. Апробировать методику на реальном объекте. В ходе работы был проведен анализ угроз информационной безопасности для информационно–технологических активов предприятия нефтегазового сектора с учетом особенностей обеспечения организации процесса разработки программного обеспечения. В результате работы была разработана методика оценки рисков ИБ для предприятия нефтегазового сектора при разработке и внедрении программного обеспечения. Полученные результаты могут быть использованы в качестве основы для проектирования программного обеспечения в нефтегазовом секторе.

The purpose of the study is to ensure information security (IS) across the value supply chain in software development. The research focuses on Gazprom Neft PJSC, a vertically integrated oil company. The research set the following goals: 1. Investigate cyber threats specific to oil companies and identify those associated with software development processes. 2. Develop threat and attacker models for information security in oil companies during software development. 3. Analyze existing risk assessment methodologies for their applicability to the oil industry, particularly risks tied to software development. 4. Design a tailored risk assessment methodology addressing the oil sector’s specifics and software development-related risks. 5. Validate the methodology through a real-world implementation The study conducted an analysis of information security threats targeting IT assets in the oil and gas sector, with particular emphasis on the organizational aspects of software development processes The work resulted in the development of a dedicated methodology for assessing information security risks during software development and deployment in oil and gas enterprises. The obtained results can serve as a foundation for software system design in the oil and gas industry.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать
Интернет Авторизованные пользователи СПбПУ
Прочитать
Интернет Анонимные пользователи

Количество обращений: 0 
За последние 30 дней: 0

Подробная статистика