Детальная информация

Название Комплексный анализ рисков и формирование целевых требований по кибербезопасности систем противоаварийной автоматической защиты: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли» = Comprehensive risk analysis and development of target requirements for cybersecurity of Safety Instrumented Systems
Авторы Кирюшин Павел Николаевич
Научный руководитель Лаврова Дарья Сергеевна
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика анализ рисков ; АСУТП ; ДПАК ; ИБ ; кибербезопасность ; КИИ ; ПАЗ ; СЗИ ; функциональная безопасность ; HAZOP ; LOPA ; IT ; OT ; SIL ; risk assessment ; ICSS ; trusted software and hardware complex (TSHC) ; security ; cybersecurity ; critical information infrastructure (CII) ; SIS ; information protection tools (IPT) ; functional safety
Тип документа Выпускная квалификационная работа магистра
Язык Русский
Уровень высшего образования Магистратура
Код специальности ФГОС 10.04.01
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-5707
Права доступа Доступ по паролю из сети Интернет (чтение, печать, копирование)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\44872
Дата создания записи 04.09.2026

Разрешенные действия

Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов

Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Данная работа посвящена разработке методического подхода к комплексному анализу рисков и формированию целевых требований по кибербезопасности систем противоаварийной автоматической защиты (ПАЗ) с учётом требований нормативно-правовых актов РФ. Задачи, решаемые в ходе исследования: 1. Изучение инцидентов кибербезопасности АСУТП и систем ПАЗ. 2. Анализ требований стандартов и требований нормативных документов РФ в области анализа рисков, функциональной безопасности и кибербезопасности. 3. Разработка метода комплексного анализа рисков, его применение при категорировании объектов КИИ, формировании целевых требований к системе ПАЗ. 4. Апробация предложенного метода на практическом примере. 5. Выявление лучших практик «safe and secure by design». В ходе работы были изучены инциденты кибербезопасности, международные стандарты, нормы и правила США и РФ в области обеспечения безопасности систем ПАЗ. В результате работы предложена блок-схема комплексного анализа технологических рисков и оценки рисков кибербезопасности. Полученные результаты могут быть применимы при проектировании и модернизации АСУТП систем ПАЗ, корректного определения категории значимости объекта КИИ, предотвращения конфликтов между мерами функциональной и информационной безопасности.

The given work is devoted to develop a methodological approach to comprehensive risk analysis and the development of target requirements for cybersecurity of safety instrumented systems (SIS), taking into account the requirements of regulatory legal acts of the Russian Federation. The research set the following goals: 1. Study of cybersecurity incidents and SIS design standards. 2. Analysis of standards and regulatory documents in the field of functional safety and cybersecurity. 3. Development of a method for comprehensive hazard and risk analysis, its application in categorizing CII, and forming target requirements for the SIS. 4. Practical application of the method proposed. 5. Identification of best practices for "safe and secure by design" principle. The work included an analysis of cybersecurity incidents, international standards, and norms and rules of the USA and the Russian Federation in the field of ensuring the safety of SIS systems. As a result, flowchart for joint analysis of technological risks and cybersecurity risk assessment was proposed. The results could be used in the design and modernization of ICSS and SIS, the correct determination of the significance category of a CII, and the prevention of conflicts between functional safety and cybersecurity measures.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Загрузить
Интернет Авторизованные пользователи СПбПУ
Загрузить
Интернет Анонимные пользователи
...