ВКР: Обеспечение безопасности данных публичного облака на примере АО НПЦ ЭЛВИС
Описание
КОНЦЕПЦИЯ
выпускной квалификационной работы – магистерской диссертации
Обучающийся | Коробейник Дмитрий Андреевич | |
1. Тема магистерской диссертации | ||
Обеспечение безопасности данных публичного облака на примере АО НПЦ «ЭЛВИС» | ||
2. Исходные данные по магистерской диссертации | ||
Нормативные документы организации, описание технической и программной архитектуры, организационной схемы управления АО НПЦ «ЭЛВИС», результаты обследования текущей системы безопасности данных публичного облака, экспертные оценки, требования к информационной системе, прототипы системы, результаты тестирования и оценки эффективности внедрения. | ||
3. Обоснование актуальности темы магистерской диссертации | ||
Актуальность темы исследования заключается в необходимости разработки комплексной системы безопасности данных публичного облака для АО НПЦ «ЭЛВИС» | ||
4. Цель исследования | ||
Выявление существующих проблем безопасности данных публичного облака, а также модернизация информационной системы посредством исследования и автоматизации ее подсистем для ускорения и улучшения работы отделов | ||
5. Задачи исследования | ||
1. | изучить предметную область АО НПЦ «ЭЛВИС» и выявить недостатки существующей организации обработки информации; | |
2. | определить и проанализировать специфику процессов безопасности данных публичного облака; | |
3. | охарактеризовать комплекс рассматриваемых задач; | |
4. | выбрать ключевое направление автоматизации процессов обеспечения обработки данных; | |
5. | рассмотреть комплекс организационных мер обеспечения автоматизации процессов безопасности данных публичного облака; | |
6. | рассмотреть комплекс проектируемых программно-аппаратных средств обеспечения автоматизации процессов безопасности данных публичного облака; | |
7. | рассчитать показатели экономической эффективности проекта. | |
6. Организация, результаты деятельности которой использованы в магистерской диссертации в качестве объекта исследования | ||
АО НПЦ «ЭЛВИС» | ||
7. Предполагаемые методы исследования | ||
Базовые методики и концепции организации обеспечения систем безопасности данных публичного облака, методы анализа литературы и организационной структуры, обследования текущей системы, экспертных оценок, статистического анализа, системного анализа и проектирования, прототипирования, разработки и тестирования программного обеспечения, экономического анализа и оценки удовлетворенности пользователей. | ||
8. Ожидаемые основные результаты исследования | ||
1. | рассмотреть методы обеспечения автоматизации процессов безопасности данных публичного облака | |
2. | рассмотреть недостатки по обеспечению автоматизации процессов безопасности данных публичного облака | |
3. | разработать рекомендации по развитию применения новых методов автоматизации процессов безопасности данных публичного облака | |
4. | снижение затрат организации | |
9. Содержание разделов магистерской диссертации (наименование глав и параграфов) | ||
ВВEДEНИE I АНАЛИТИЧЕСКАЯ ЧАСТЬ 1.1 Анализ предметной области исследования 1.1.1 Обоснование актуальности исследования 1.1.2 Постановка задачи, определение предмета и объекта исследования 1.1.3 Теоретическая и методологическая основа исследования 1.2 Характеристика задачи и объекта исследования 1.2.1 Сфера деятельности и основные бизнес-процессы исследуемого объекта 1.2.2 Система управления объектом исследования 1.2.3 Обоснование выбора задачи для объекта исследования 1.2.4 Определение связи задачи исследования с другими задачами 1.3 Характеристика задачи в рамках комплекса задач объекта исследования 1.3.1 Оценка существующих ресурсов для решения задачи исследования 1.3.2 Определение средств автоматизации для решения задачи исследования 1.3.3 Определение уровня защиты информации для исследуемой задачи 1.4 Анализ существующих разработок и выбор стратегии автоматизации 1.4.1 Анализ существующих разработок для автоматизации задачи 1.4.2 Обоснование способа приобретения ИС для автоматизации задачи 1.4.3 Обоснование стратегии автоматизации задачи 1.5 Обоснование проектных решений 1.5.1 Обоснование проектных решений по информационному обеспечению 1.5.2 Обоснование проектных решений по программному обеспечению 1.5.3 Обоснование проектных решений по техническому обеспечению II ПРОЕКТНАЯ ЧАСТЬ 2.1. Разработка проекта автоматизации 2.1.1. Этапы жизненного цикла проекта автоматизации 2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание 2.1.3. Организационно-правовые и программно-аппаратные средства безопасности данных публичного облака и защиты информации 2.2 Управление проектом автоматизации 2.2.1 Описание системы принятия управленческих решений 2.2.2 Формирование команды проекта автоматизации 2.2.3 Средства коллективной работы над проектом автоматизации 2.3 Информационное обеспечение задачи 2.3.1 Информационная модель и её описание 2.3.2 Характеристика нормативно-справочной, входной и оперативной информации 2.3.3 Характеристика результатной информации 2.4 Программное обеспечение задачи 2.4.1 Общие положения (дерево функций и сценарий диалога) 2.4.2 Характеристика базы данных 2.4.3 Структурная схема пакета (дерево вызова программных модулей) 2.4.4 Описание программных модулей 2.5 Апробация результатов исследования III ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ 3.1 Выбор и обоснование методики расчёта экономической эффективности 3.2 Расчёт показателей экономической эффективности ЗАКЛЮЧЕНИЕ СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ПРИЛОЖЕНИЯ | ||
10. Перечень приложений к магистерской диссертации | ||
Приложение 1 Скрипт создания базы данных Приложение 2 Исходный код программных модулей | ||
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. ГОСТ Р 70289-2022 Информационные технологии. Облачные вычисления. Защита данных [Электронный ресурс]. – Режим доступа: (дата обращения: 21.10.2025).
2. ГОСТ Р 70860-2023 Информационные технологии. Облачные вычисления. Безопасность облачных служб [Электронный ресурс]. – Режим доступа: (дата обращения: 21.10.2025).
3. 152-ФЗ в облаке: хранение персональных данных в соответствии с законом [Электронный ресурс] / Cloud.ru. – Режим доступа: (дата обращения: 21.10.2025).
4. Что такое безопасность облака? [Электронный ресурс] / Лаборатория Касперского. – Режим доступа: (дата обращения: 21.10.2025).
5. Выполнение требований ФЗ-152 [Электронный ресурс] / Yandex Cloud. – Режим доступа: (дата обращения: 21.10.2025).
6. Защита информации в облачных сервисах [Электронный ресурс] / Smart Cloud. – Режим доступа: (дата обращения: 21.10.2025).
7. ГОСТ Р 70289-2022 Информационные технологии. Облачные вычисления. Защита данных [Электронный ресурс] / Меганорм. – Режим доступа: (дата обращения: 21.10.2025).
8. Облачные технологии и 152-ФЗ: как обеспечить защиту персональных данных [Электронный ресурс] / Iteco Cloud. – Режим доступа: (дата обращения: 21.10.2025).
9. Безопасность данных в облаке: практики по защите конфиденциальной информации [Электронный ресурс] / Контур. – Режим доступа: (дата обращения: 21.10.2025).
10. Облако по ГОСТ: защита данных сертифицированными средствами [Электронный ресурс] / DBI. – Режим доступа: (дата обращения: 21.10.2025).
11. Безопасность использования облачных хранилищ [Электронный ресурс] / Security Vision. – Режим доступа: (дата обращения: 21.10.2025).
12. ГОСТ Р 70289-2022. Национальный стандарт РФ [Электронный ресурс] / Гарант. – Режим доступа: (дата обращения: 21.10.2025).
13. Защита персональных данных в облаке: что нужно знать бизнесу, чтобы не нарушить закон [Электронный ресурс] / IT Global. – Режим доступа: (дата обращения: 21.10.2025).
14. ГОСТ Р 56861-2016 Система управления жизненным циклом продукции [Электронный ресурс] / Меганорм. – Режим доступа: (дата обращения: 21.10.2025).
15. Управление рисками информационной безопасности [Электронный ресурс] / IT-Enigma. – Режим доступа: (дата обращения: 21.10.2025).
16. Управление рисками ИБ: этапы, методики, практика [Электронный ресурс] / Инфра-Тех. – Режим доступа: (дата обращения: 21.10.2025).
17. Особенности моделирования в нотации UML [Электронный ресурс] / Comindware. – Режим доступа: (дата обращения: 21.10.2025).
18. ГОСТ Р ИСО 21500-2014 Руководство по проектному менеджменту [Электронный ресурс] / ISOPM. – Режим доступа: (дата обращения: 21.10.2025).
19. Управление рисками информационной безопасности: конспект лекции [Электронный ресурс] / Security Vision. – Режим доступа: (дата обращения: 21.10.2025).
20. Объектно-ориентированное моделирование. Язык UML [Электронный ресурс] / КФУ. – Режим доступа: (дата обращения: 21.10.2025).
21. ГОСТ Р 54869-2011 Проектный менеджмент [Электронный ресурс] / ISOPM. – Режим доступа: (дата обращения: 21.10.2025).
22. UML [Электронный ресурс] / Википедия. – Режим доступа: (дата обращения: 21.10.2025).
23. АО НПЦ «ЭЛВИС» [Электронный ресурс] / МФПП. – Режим доступа: (дата обращения: 21.10.2025).
24. Прототипирование [Электронный ресурс] / EUCIP. – Режим доступа: (дата обращения: 21.10.2025).
25. Тестирование безопасности [Электронный ресурс] / QA Bible. – Режим доступа: (дата обращения: 21.10.2025).
26. О компании [Электронный ресурс] / АО НПЦ ЭЛВИС. – Режим доступа: (дата обращения: 21.10.2025).
27. Прототипы и испытания [Электронный ресурс] / Aerodyne. – Режим доступа: (дата обращения: 21.10.2025).
28. Тестирование информационной безопасности [Электронный ресурс] / IT Global. – Режим доступа: (дата обращения: 21.10.2025).
29. Проектирование систем информационной безопасности [Электронный ресурс] / Оводов и партнеры. – Режим доступа: (дата обращения: 21.10.2025).
30. Тестирование на проникновение [Электронный ресурс] / DefMod. – Режим доступа: (дата обращения: 21.10.2025).
31. ЭЛВИС НПЦ [Электронный ресурс] / TAdviser. – Режим доступа: Компания:ЭЛВИС_НПЦ (дата обращения: 21.10.2025).
32. Аналитика и прототипирование интерфейсов [Электронный ресурс] / Dynamic Sun. – Режим доступа: (дата обращения: 21.10.2025).
33. Тестирование безопасности [Электронный ресурс] / QA Learning. – Режим доступа: (дата обращения: 21.10.2025).
34. Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025 [Электронный ресурс] / Softline. – Режим доступа: (дата обращения: 21.10.2025).
35. Защита публичных облаков от угроз [Электронный ресурс] / Лаборатория Касперского. – Режим доступа: (дата обращения: 21.10.2025).
36. Модели развертывания облачных вычислений [Электронный ресурс] / АПНИ. – Режим доступа: (дата обращения: 21.10.2025).
37. ТОП-12 угроз облачной безопасности по версии Cloud Security Alliance [Электронный ресурс] / IT-GRAD. – Режим доступа: (дата обращения: 21.10.2025).
38. Как защитить данные в облаке [Электронный ресурс] / Rusonyx. – Режим доступа: (дата обращения: 21.10.2025).
39. Что такое облачные вычисления? [Электронный ресурс] / ServerCore. – Режим доступа: (дата обращения: 21.10.2025).
40. Главные угрозы безопасности в облаке [Электронный ресурс] / TAdviser. – Режим доступа: Статья:Главные_угрозы_безопасности_в_облаке (дата обращения: 21.10.2025).
41. Безопасность данных в облаке: практики по защите конфиденциальной информации [Электронный ресурс] / GLabit. – Режим доступа: (дата обращения: 21.10.2025).
42. Угрозы безопасности облака, которые нельзя игнорировать в 2025 году [Электронный ресурс] / SoftProm. – Режим доступа: (дата обращения: 21.10.2025).
43. Что такое безопасность облачных данных? [Электронный ресурс] / Microsoft. – Режим доступа: (дата обращения: 21.10.2025).
44. Публичное и частное облако. Опасности и преимущества [Электронный ресурс] / Sardina Systems. – Режим доступа: (дата обращения: 21.10.2025).
45. Как защитить данные в облаке: 7 простых шагов [Электронный ресурс] / 42clouds. – Режим доступа: (дата обращения: 21.10.2025).
46. Облачные технологии: что такое, модели развёртывания [Электронный ресурс] / WebOnto. – Режим доступа: (дата обращения: 21.10.2025).
47. Российские облачные сервисы: преимущества, особенности и выбор [Электронный ресурс] / Softline. – Режим доступа: (дата обращения: 21.10.2025).
48. Автоматизация процессов информационной безопасности организации [Электронный ресурс] / BISA. – Режим доступа: (дата обращения: 21.10.2025).
49. Облако 152-ФЗ | Защищённый хостинг ИСПДн [Электронный ресурс] / VK Cloud. – Режим доступа: (дата обращения: 21.10.2025).
50. Облако 152-ФЗ: защита персональных данных в соответствии с законодательством РФ [Электронный ресурс] / RTCloud. – Режим доступа: (дата обращения: 21.10.2025).
51. Облако ФЗ-152 для хранения персональных данных [Электронный ресурс] / Yandex Cloud. – Режим доступа: (дата обращения: 21.10.2025).
52. Как повысить эффективность защиты с помощью автоматизации процессов кибербезопасности [Электронный ресурс] / Anti-Malware. – Режим доступа: (дата обращения: 21.10.2025).
53. НПЦ «ЭЛВИС» [Электронный ресурс] / Циклопедия. – Режим доступа: НПЦ_«ЭЛВИС» (дата обращения: 21.10.2025).
54. Антон Семилетов, гендиректор НПЦ "ЭЛВИС": мы создаем технологии будущего [Электронный ресурс] / ТАСС. – Режим доступа: (дата обращения: 21.10.2025).
55. CNAPP-платформа Yandex Security Deck [Электронный ресурс] / Yandex Cloud. – Режим доступа: (дата обращения: 21.10.2025).
МФПУ «Синергия» 


















