Как выбрать тему
Реферат по информационной безопасности обычно строится на учебной и научной литературе, федеральных законах, стандартах, документах регуляторов и публикациях разработчиков технологий. Для тем о персональных данных и критической инфраструктуре пригодятся тексты Федеральных законов № 152-ФЗ и № 187-ФЗ, а для технических мер защиты — стандарты, руководства и статьи из профильных изданий.
Узкая формулировка позволяет уложить обзор в 15–25 страниц и показать связь между угрозой, объектом защиты и мерами противодействия. При согласовании руководитель обычно проверяет, есть ли по теме доступные источники, не дублирует ли она уже выбранную тему и можно ли раскрыть её без анализа данных конкретной организации.
- Указан конкретный объект защиты: персональные данные, сеть, веб-приложение, мобильное устройство или критическая инфраструктура.
- Формулировка ограничена одной технологией, угрозой или классом защитных мер.
- Для обзора доступны нормативные акты, стандарты, учебники и профессиональные публикации.
- Тема позволяет сопоставить угрозы, уязвимости и меры защиты без собственных измерений.
- Название не требует доступа к внутренним документам или журналам событий организации.
Формулировку темы утверждает кафедра, а перечень тем в методических материалах вуза имеет приоритет перед этим списком.
Правовое и организационное обеспечение безопасности
-
Правовое регулирование защиты персональных данных в Российской Федерации
В работе рассматривают требования Федерального закона № 152-ФЗ «О персональных данных», обязанности оператора и основные меры защиты информации.
-
Защита информации ограниченного доступа в деятельности организации
В работе анализируют виды конфиденциальной информации, локальные документы организации и типовые организационные меры её защиты.
-
Политика информационной безопасности организации: назначение и структура
В работе рассматривают назначение политики безопасности, её типовые разделы и связь с управлением доступом, рисками и инцидентами.
-
Классификация информации и её значение для построения системы защиты
В работе изучают подходы к выделению публичной, конфиденциальной и иной защищаемой информации по учебной литературе и нормативным документам.
-
Защита критической информационной инфраструктуры Российской Федерации
В работе рассматривают положения Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и основные категории объектов КИИ.
-
Ответственность за нарушения в сфере компьютерной информации
В работе рассматривают нормы Уголовного кодекса Российской Федерации о неправомерном доступе, создании вредоносных программ и нарушении эксплуатации систем.
-
Управление рисками информационной безопасности в организации
В работе изучают этапы выявления активов, угроз и последствий инцидентов по стандартам и публикациям по риск-менеджменту.
-
Аудит информационной безопасности: цели, этапы и результаты
В работе рассматривают документарный, технический и организационный аспекты аудита по профильной литературе и методическим материалам.
Защита сетей и информационных систем
-
Межсетевые экраны в системе защиты корпоративной сети
В работе рассматривают принципы фильтрации сетевого трафика, основные типы межсетевых экранов и правила их применения.
-
Системы обнаружения и предотвращения вторжений
В работе изучают назначение IDS и IPS, методы выявления атак и ограничения сигнатурного и поведенческого анализа.
-
Защита беспроводных сетей Wi‑Fi от несанкционированного доступа
В работе рассматривают угрозы беспроводным сетям, механизмы аутентификации и шифрования, описанные в технической документации и учебной литературе.
-
Безопасность удалённого доступа к информационным ресурсам организации
В работе изучают угрозы при удалённом подключении и применение VPN, многофакторной аутентификации и разграничения прав доступа.
-
Сегментация сети как мера снижения последствий кибератак
В работе рассматривают принципы разделения сетевых зон, изоляцию критичных ресурсов и контроль обмена между сегментами.
-
Защита веб-приложений от типовых атак
В работе изучают уязвимости веб-приложений и меры защиты на материале руководств OWASP и профильных публикаций.
-
Безопасность облачных вычислений: угрозы и меры защиты
В работе рассматривают риски хранения и обработки данных в облачной среде, модели ответственности и меры контроля доступа.
-
Защита систем электронной почты от фишинга и вредоносных вложений
В работе изучают признаки фишинговых сообщений, механизмы фильтрации почты и обучение пользователей безопасной работе с письмами.
Криптографическая защита информации
-
Криптографическая защита информации: основные понятия и методы
В работе рассматривают симметричное и асимметричное шифрование, хеширование, электронную подпись и области их применения.
-
Симметричное и асимметричное шифрование в информационных системах
В работе сопоставляют принципы работы, достоинства и ограничения двух подходов по учебной литературе и техническим руководствам.
-
Электронная подпись как средство обеспечения целостности и авторства документа
В работе рассматривают назначение электронной подписи и положения Федерального закона № 63-ФЗ «Об электронной подписи».
-
Хеш-функции и их применение в обеспечении целостности данных
В работе изучают свойства криптографических хеш-функций и использование контрольных значений для проверки неизменности информации.
-
Управление криптографическими ключами в информационных системах
В работе рассматривают создание, хранение, распространение, смену и отзыв ключей по технической литературе и стандартам.
-
Протоколы защищённого обмена данными в компьютерных сетях
В работе изучают назначение криптографических протоколов при передаче данных, аутентификации сторон и защите сетевых соединений.
-
Криптографические методы защиты данных на мобильных устройствах
В работе рассматривают шифрование хранилища, защиту ключей и безопасную передачу данных в мобильных операционных системах.
-
Роль криптографии в защите персональных данных
В работе изучают применение шифрования, электронной подписи и контроля целостности при обработке персональных данных.
Угрозы, уязвимости и кибератаки
-
Социальная инженерия как угроза информационной безопасности
В работе рассматривают методы психологического воздействия на пользователей, типовые сценарии обмана и меры противодействия.
-
Фишинг: признаки, механизмы распространения и способы защиты
В работе изучают разновидности фишинговых атак, признаки поддельных сообщений и технические и организационные меры защиты.
-
Вредоносное программное обеспечение и методы защиты от него
В работе рассматривают основные классы вредоносных программ, способы заражения и функции антивирусных средств защиты.
-
Программы-вымогатели как угроза информационным системам
В работе изучают механизм атак с шифрованием данных, последствия инцидентов и меры резервного копирования и ограничения доступа.
-
Атаки типа отказ в обслуживании и защита сетевых ресурсов
В работе рассматривают принципы DoS- и DDoS-атак, признаки перегрузки и методы фильтрации и распределения трафика.
-
Уязвимости программного обеспечения и управление обновлениями
В работе изучают причины появления уязвимостей, процесс выпуска исправлений и значение своевременного обновления программ.
-
Инсайдерские угрозы в системе информационной безопасности организации
В работе рассматривают риски, связанные с действиями работников и подрядчиков, а также меры разграничения доступа и контроля операций.
-
Реагирование на инциденты информационной безопасности
В работе изучают этапы обнаружения, локализации, устранения последствий и документирования инцидента по профильным руководствам.
Защита данных и средств доступа
-
Многофакторная аутентификация в защите информационных систем
В работе рассматривают факторы аутентификации, сценарии их совместного применения и ограничения различных способов подтверждения личности.
-
Биометрическая аутентификация: возможности и риски применения
В работе изучают методы распознавания по биометрическим признакам, угрозы подделки и вопросы защиты биометрических данных.
-
Разграничение прав доступа в информационных системах
В работе рассматривают модели дискреционного, мандатного и ролевого доступа по учебной литературе и технической документации.
-
Резервное копирование как средство обеспечения доступности информации
В работе изучают виды резервных копий, правила хранения копий и роль восстановления данных после инцидентов.
-
Защита данных на съёмных носителях информации
В работе рассматривают риски утраты и несанкционированного копирования данных, а также шифрование и контроль использования носителей.
-
Безопасность мобильных устройств в корпоративной информационной среде
В работе изучают угрозы смартфонам и планшетам, защиту данных устройства и правила подключения к корпоративным ресурсам.
-
Защита баз данных от несанкционированного доступа
В работе рассматривают аутентификацию пользователей, разграничение прав, журналирование событий и резервное копирование баз данных.
-
Утечки конфиденциальной информации: причины и меры предупреждения
В работе изучают каналы утечек через сотрудников, почту, носители и сети, а также организационные и технические меры защиты.
