Details
| Title | Комплексный анализ рисков и формирование целевых требований по кибербезопасности систем противоаварийной автоматической защиты: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли» = Comprehensive risk analysis and development of target requirements for cybersecurity of Safety Instrumented Systems |
|---|---|
| Creators | Кирюшин Павел Николаевич |
| Scientific adviser | Лаврова Дарья Сергеевна |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | анализ рисков ; АСУТП ; ДПАК ; ИБ ; кибербезопасность ; КИИ ; ПАЗ ; СЗИ ; функциональная безопасность ; HAZOP ; LOPA ; IT ; OT ; SIL ; risk assessment ; ICSS ; trusted software and hardware complex (TSHC) ; security ; cybersecurity ; critical information infrastructure (CII) ; SIS ; information protection tools (IPT) ; functional safety |
| Document type | Master graduation qualification work |
| Language | Russian |
| Level of education | Master |
| Speciality code (FGOS) | 10.04.01 |
| Speciality group (FGOS) | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-5707 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\44872 |
| Record create date | 9/4/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
Action 'Download' will be available if you login or access site from another network
| Group | Anonymous |
|---|---|
| Network | Internet |
Данная работа посвящена разработке методического подхода к комплексному анализу рисков и формированию целевых требований по кибербезопасности систем противоаварийной автоматической защиты (ПАЗ) с учётом требований нормативно-правовых актов РФ. Задачи, решаемые в ходе исследования: 1. Изучение инцидентов кибербезопасности АСУТП и систем ПАЗ. 2. Анализ требований стандартов и требований нормативных документов РФ в области анализа рисков, функциональной безопасности и кибербезопасности. 3. Разработка метода комплексного анализа рисков, его применение при категорировании объектов КИИ, формировании целевых требований к системе ПАЗ. 4. Апробация предложенного метода на практическом примере. 5. Выявление лучших практик «safe and secure by design». В ходе работы были изучены инциденты кибербезопасности, международные стандарты, нормы и правила США и РФ в области обеспечения безопасности систем ПАЗ. В результате работы предложена блок-схема комплексного анализа технологических рисков и оценки рисков кибербезопасности. Полученные результаты могут быть применимы при проектировании и модернизации АСУТП систем ПАЗ, корректного определения категории значимости объекта КИИ, предотвращения конфликтов между мерами функциональной и информационной безопасности.
The given work is devoted to develop a methodological approach to comprehensive risk analysis and the development of target requirements for cybersecurity of safety instrumented systems (SIS), taking into account the requirements of regulatory legal acts of the Russian Federation. The research set the following goals: 1. Study of cybersecurity incidents and SIS design standards. 2. Analysis of standards and regulatory documents in the field of functional safety and cybersecurity. 3. Development of a method for comprehensive hazard and risk analysis, its application in categorizing CII, and forming target requirements for the SIS. 4. Practical application of the method proposed. 5. Identification of best practices for "safe and secure by design" principle. The work included an analysis of cybersecurity incidents, international standards, and norms and rules of the USA and the Russian Federation in the field of ensuring the safety of SIS systems. As a result, flowchart for joint analysis of technological risks and cybersecurity risk assessment was proposed. The results could be used in the design and modernization of ICSS and SIS, the correct determination of the significance category of a CII, and the prevention of conflicts between functional safety and cybersecurity measures.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|