Details

Title Разработка методики оценки рисков информационной безопасности вертикально интегрированной нефтяной компании при разработке программного обеспечения: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли»
Creators Кутепова Мария Викторовна
Scientific adviser Лаврова Дарья Сергеевна
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2025
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects модель угроз ; оценка рисков иб ; разработка программного обеспечения ; нефтегазовый сектор ; threat model ; information security risk assessment ; software development ; oil and gas sector
Document type Master graduation qualification work
File type PDF
Language Russian
Level of education Master
Speciality code (FGOS) 10.04.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-4335
Rights Доступ по паролю из сети Интернет (чтение)
Additionally New arrival
Record key ru\spstu\vkr\38960
Record create date 9/24/2025

Allowed Actions

Action 'Read' will be available if you login or access site from another network

Group Anonymous
Network Internet

Целью работы является обеспечение информационной безопасности (ИБ) цепочки поставки ценности при разработке ПО. Объектом исследования является вертикально-интегрированная нефтяная компания ПАО «Газпром нефть». Задачи, решаемые в ходе исследования: 1. Исследовать киберугрозы, характерные для нефтяной компании, и выделить те, которые сопряжены с процессом разработки ПО. 2. Разработать модели угроз и нарушителя информационной безопасности для нефтяной компании при реализации процесса разработки ПО. 3. Проанализировать известные методики оценки рисков с точки зрения их применимости к компаниям нефтяной отрасли и учета рисков, связанных с разработкой ПО. 4. Разработать методику оценки рисков, адаптированную под специфику нефтяной отрасли и учитывающую риски, связанные с разработкой ПО. 5. Апробировать методику на реальном объекте. В ходе работы был проведен анализ угроз информационной безопасности для информационно–технологических активов предприятия нефтегазового сектора с учетом особенностей обеспечения организации процесса разработки программного обеспечения. В результате работы была разработана методика оценки рисков ИБ для предприятия нефтегазового сектора при разработке и внедрении программного обеспечения. Полученные результаты могут быть использованы в качестве основы для проектирования программного обеспечения в нефтегазовом секторе.

The purpose of the study is to ensure information security (IS) across the value supply chain in software development. The research focuses on Gazprom Neft PJSC, a vertically integrated oil company. The research set the following goals: 1. Investigate cyber threats specific to oil companies and identify those associated with software development processes. 2. Develop threat and attacker models for information security in oil companies during software development. 3. Analyze existing risk assessment methodologies for their applicability to the oil industry, particularly risks tied to software development. 4. Design a tailored risk assessment methodology addressing the oil sector’s specifics and software development-related risks. 5. Validate the methodology through a real-world implementation The study conducted an analysis of information security threats targeting IT assets in the oil and gas sector, with particular emphasis on the organizational aspects of software development processes The work resulted in the development of a dedicated methodology for assessing information security risks during software development and deployment in oil and gas enterprises. The obtained results can serve as a foundation for software system design in the oil and gas industry.

Network User group Action
ILC SPbPU Local Network All
Read
Internet Authorized users SPbPU
Read
Internet Anonymous

Access count: 0 
Last 30 days: 0

Detailed usage statistics