Details

Title Методика обеспечения информационной безопасности социально-значимого объекта: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли» = Methodology for Ensuring Information Security of a Socially Significant Object
Creators Ермоленко Алексей Евгеньевич
Scientific adviser Крундышев Василий Михайлович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects средство защиты информации ; модель угроз ; риск информационной безопасности ; социально-значимый объект ; information security tools ; threat model ; information security risk ; socially significant object
Document type Master graduation qualification work
Language Russian
Level of education Master
Speciality code (FGOS) 10.04.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-5709
Rights Доступ по паролю из сети Интернет (чтение)
Additionally New arrival
Record key ru\spstu\vkr\44874
Record create date 9/4/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Group Anonymous
Network Internet

Целью работы является повышение защищенности информационной инфраструктуры социально-значимого объекта за счет выбора оптимального набора организационно-технических мер. Предметом исследования является методика выбора оптимального набора программно-технических средств защиты информации и организационных мер, учитывающая бюджетные ограничения и допустимый уровень остаточных рисков. Задачи, решаемые в ходе исследования: 1. Анализ специфики обеспечения информационной безопасности социально-значимых объектов. 2. Разработка методики обеспечения информационной безопасности с учетом особенностей объекта защиты, позволяющую осуществить выбор оптимального состава организационно-технических мер с учетом ограничений бюджета и остаточных рисков. 3. Применение разработанной методики на примере многофункционального спортивного комплекса. В ходе работы проведен анализ существующих подходов по выбору состава организационно-технических мер для обеспечения информационной безопасности объектов защиты, выявлены их достоинства и недостатки. Разработана методика выбора оптимального состава мер защиты для социально-значимых объектов, показан пример ее применения. Полученные результаты могут быть использованы в качестве набора принципов, алгоритмов и шаблонов для обоснования необходимых инвестиций для бизнеса, последующего проектирования и внедрения подсистем обеспечения информационной безопасности.

The goal of the work is to enhance the security of the information infrastructure of a socially significant object by selecting an optimal set of organizational and technical measures. The subject of the study is a methodology for selecting an optimal set of software and technical information security tools and organizational measures, which takes into account budget constraints and an acceptable level of residual risks. Research objectives: 1. To analyze the specifics of ensuring information security for socially significant objects. 2. To develop an information security methodology tailored to the specific characteristics of the protected object, enabling the selection of an optimal set of organizational and technical measures while considering budget constraints and residual risks. 3. To apply the developed methodology using a multifunctional sports complex as a case study. In the course of the work, an analysis of existing approaches to selecting organizational and technical measures for ensuring the information security of protected objects was conducted, and their advantages and disadvantages were identified. A methodology for selecting the optimal set of protection measures for socially significant objects has been developed, and a practical example of its application is provided. The results obtained can be utilized as a set of principles, algorithms, and templates to justify necessary business investments, as well as for the subsequent design and deployment of information security subsystems.

Network User group Action
ILC SPbPU Local Network All
Internet Authorized users SPbPU
Internet Anonymous
...