Темы дипломных работ и магистерских диссертаций по информационной безопасности
В дипломе по информационной безопасности почти всегда есть объект, который вы защищаете. Это клиника, школа, магазин, муниципальное учреждение или сеть филиалов компании. Здесь темы ВКР и магистерских на 2026 год под нормы, которые действуют сейчас, с новыми требованиями ФСТЭК к государственным системам и оборотными штрафами за утечки. У каждого раздела написано, какие сведения об объекте понадобятся.
Бесплатно подберу тему ВКР по информационной безопасности под вашу кафедру, накидаю план на согласование с руководителем и напишу введение
Разделы идут от того, что защищается, к тому, как защищают. Первыми стоят персональные данные, рядом с ними государственные системы и критическая инфраструктура, потом коммерческая тайна и организационные документы. Дальше начинается техника с сетями и криптографией, к ней примыкает мониторинг инцидентов, а в конце оценка рисков и работа с персоналом.
В дипломе бакалавра или ВКР колледжа обычно проектируют защиту одного объекта по готовым требованиям. В нем строят модель угроз, обосновывают выбор мер и в конце считают затраты на них. Магистерская требует своего результата. Это может быть своя методика оценки рисков для отрасли или сравнение решений на стенде с замерами. Поэтому магистерские темы в каждом разделе сформулированы шире и звучат как исследование.
Защита персональных данных
Для дипломной работы
Построение системы защиты персональных данных в управляющей компании многоквартирных домов
Определение уровня защищенности персональных данных в системе кадрового учета
Защита персональных данных обучающихся в электронном журнале школы
Обеспечение безопасности персональных данных клиентов в CRM-системе компании
Защита биометрических персональных данных при организации пропускного режима
Для магистерской диссертации (ВКР магистра)
Методика обезличивания персональных данных оператора для передачи в аналитические системы
Модель защиты персональных данных при поручении обработки облачному провайдеру
Что понадобится. Перечень обрабатываемых персональных данных и категорий субъектов, список информационных систем и сотрудников с доступом, акт определения уровня защищенности и действующая редакция закона о персональных данных с постановлением об уровнях защищенности и составом мер ФСТЭК. Если данные передаются подрядчику или в облако, нужен договор поручения обработки.
Как я пишу ВКР по информационной безопасности
Работу по информационной безопасности я начинаю с описания объекта. Мы с вами фиксируем, какие системы и данные защищаются и кто с ними работает, и только потом я отбираю угрозы по методике ФСТЭК. Каждую меру защиты связываю с угрозой в таблице соответствия, а затраты сравниваю с возможным ущербом.
Если кафедра ждет стенд с настройкой или код, это тоже беру на себя. Реальную сеть описываю обобщенно, без адресов и имен серверов. Презентацию и речь к защите готовлю к диплому в подарок.
Как строятся работы по темам из списка
Определение уровня защищенности персональных данных в системе кадрового учета. По перечню данных и числу работников определяю тип угроз и уровень защищенности, обосновываю каждый шаг. Дальше подбираю состав мер под этот уровень и показываю, какие из них в организации уже выполнены, а каких не хватает.
Сравнительная оценка отечественных межсетевых экранов нового поколения на испытательном стенде. Для магистерской собираю стенд на виртуальных машинах и прогоняю одинаковые сценарии трафика и атак через каждый экран. Сравниваю пропускную способность и долю обнаруженных атак, а конфигурации и журналы выношу в приложения.
Что прислать для начала. Тема или раздел из списка, методичка и профиль кафедры. Если объект с практики уже есть, напишите отрасль и какие данные там обрабатываются.
Государственные системы и критическая информационная инфраструктура
Для дипломной работы
Подготовка государственной информационной системы муниципального учреждения к аттестации по требованиям безопасности информации
Формирование перечня объектов КИИ, подлежащих категорированию, на предприятии теплоснабжения
Обеспечение безопасности значимого объекта КИИ в медицинской организации
Организация взаимодействия субъекта КИИ с ГосСОПКА при компьютерных инцидентах
Защита автоматизированной системы управления технологическим процессом водоканала
Для магистерской диссертации (ВКР магистра)
Методика перехода значимых объектов КИИ на доверенные программно-аппаратные комплексы
Модель угроз для государственной информационной системы с удаленным доступом пользователей
Что понадобится. Описание государственной системы или объекта КИИ с классом защищенности или категорией значимости, перечень процессов, которые от него зависят, и требования ФСТЭК в действующей редакции. Для КИИ нужны закон о безопасности критической информационной инфраструктуры, правила категорирования и меры защиты значимых объектов. Реальные акты категорирования обычно закрыты, их заменяют обезличенным примером.
Как выбрать тему по информационной безопасности, чтобы ее утвердили
Яна Белая, пишу работы 10 лет
Сначала выясните, какой у вас объект. Удобнее всего взять организацию с практики или место работы, где вам расскажут, какие данные там обрабатываются и какие средства защиты уже стоят. Названия серверов, адреса и схемы реальной сети в работу переносить не нужно, хватит обобщенного описания.
Потом посмотрите на профиль. На организационно-правовом профиле тема про требования, регламенты и экономику пройдет легко, а тема про настройку межсетевого экрана вызовет вопрос, где стенд. На профиле про сети и автоматизированные системы все наоборот, там ждут конфигураций со снимками экрана и проверки защищенности. В колледже по специальности обеспечения безопасности автоматизированных систем ВКР чаще всего практическая.
И сверьте нормы на дату сдачи. Для государственных систем с 1 марта 2026 года действует приказ ФСТЭК № 117 вместо № 17, операторы персональных данных обязаны сообщать об утечках, а в КоАП появились оборотные штрафы. Для значимых объектов КИИ ужесточились требования к отечественному программному обеспечению, и в дипломах и учебниках прошлых лет этого еще нет.
Формулировку обсудите с руководителем до утверждения. Темы из списка легко сузить под свой объект, например вместо «медицинской организации» поставить тип клиники, где вы проходили практику.
Как проверить любую тему за полчаса и почему узкая лучше широкой, я разобрала в разделе
Как выбрать тему работы
Подберу тему ВКР по информационной безопасности, накидаю план и напишу введение бесплатно
Организационно-правовая защита и коммерческая тайна
Для дипломной работы
Разработка комплекта организационно-распорядительных документов по защите информации для малого предприятия
Установление режима коммерческой тайны в торговой компании
Организация защиты конфиденциальной информации в нотариальной конторе
Политика информационной безопасности строительной организации
Защита информации при электронном документообороте с контрагентами
Для магистерской диссертации (ВКР магистра)
Система управления информационной безопасностью организации на основе ГОСТ Р ИСО/МЭК 27001
Правовые и организационные меры противодействия инсайдерским утечкам в финансовой организации
Что понадобится. Устав и структура организации, перечень сведений, которые она считает конфиденциальными, действующие приказы и положения, если они есть, закон о коммерческой тайне и нормы Трудового кодекса о неразглашении. Для тем о системе управления безопасностью нужен ГОСТ Р ИСО/МЭК 27001 и описание процессов организации.
Защита сетей и автоматизированных систем
Для дипломной работы
Сегментация локальной вычислительной сети предприятия с применением межсетевого экранирования
Организация защищенного удаленного доступа сотрудников через VPN на отечественных средствах
Защита беспроводной сети офиса от несанкционированного подключения
Настройка средства защиты от несанкционированного доступа на рабочих станциях бухгалтерии
Обеспечение безопасности рабочих мест при переходе на отечественную операционную систему
Для магистерской диссертации (ВКР магистра)
Применение принципов нулевого доверия в корпоративной сети территориально распределенной организации
Сравнительная оценка отечественных межсетевых экранов нового поколения на испытательном стенде
Что понадобится. Обобщенная схема сети без реальных адресов, перечень узлов и сегментов, список установленных средств защиты и их сертификаты ФСТЭК. Для практической части подойдет стенд на виртуальных машинах с отечественной операционной системой, конфигурации и снимки экрана, а для магистерской еще замеры производительности и результаты проверки.
Криптографическая защита и аутентификация
Для дипломной работы
Внедрение электронной подписи во внутренний документооборот организации
Выбор средств криптографической защиты информации для защищенного канала между филиалами
Организация многофакторной аутентификации пользователей корпоративной сети
Управление ключами и сертификатами в инфраструктуре открытых ключей организации
Защита конфиденциальных документов шифрованием на съемных носителях
Для магистерской диссертации (ВКР магистра)
Оценка готовности криптографической защиты организации к переходу на постквантовые алгоритмы
Устойчивость биометрической идентификации клиентов к дипфейкам и меры ее повышения
Что понадобится. Описание документооборота или каналов связи, которые нужно защитить, требования ФСБ к средствам криптографической защиты и их классам, закон об электронной подписи в действующей редакции. Для практики подойдет развернутый на стенде удостоверяющий центр или отечественное СКЗИ в пробной версии, для магистерской открытые публикации по постквантовым алгоритмам и биометрии.
Мониторинг, инциденты и анализ защищенности
Для дипломной работы
Внедрение SIEM-системы для мониторинга событий безопасности в организации
Порядок расследования инцидентов информационной безопасности и сохранения цифровых следов в организации
Аудит защищенности сайта организации методом тестирования на проникновение
Организация резервного копирования для защиты от программ-шифровальщиков
Внедрение DLP-системы для контроля утечек информации в организации
Для магистерской диссертации (ВКР магистра)
Методика приоритизации уязвимостей программного обеспечения организации по данным банка данных угроз ФСТЭК
Построение центра мониторинга информационной безопасности для группы компаний с оценкой затрат
Что понадобится. Обезличенные журналы событий с серверов и средств защиты за несколько недель, описание того, как организация сейчас узнает об инцидентах, и банк данных угроз ФСТЭК с перечнем уязвимостей. Тестирование на проникновение проводят только на своем стенде или с письменного разрешения владельца системы, иначе в работу такие результаты не берут.
Оценка рисков и экономика защиты
Для дипломной работы
Оценка рисков информационной безопасности аптечной сети
Технико-экономическое обоснование системы защиты информации логистической компании
Анализ рисков информационной безопасности гостиничного комплекса
Расчет ущерба от утечки клиентской базы и выбор мер защиты для службы доставки
Оценка соответствия кредитной организации требованиям ГОСТ Р 57580 к защите информации
Для магистерской диссертации (ВКР магистра)
Количественная оценка рисков информационной безопасности методом ожидаемых годовых потерь в медицинской организации
Модель выбора мер защиты информации с учетом совокупной стоимости владения
Что понадобится. Перечень информационных активов с их ценностью для организации, оценки вероятности угроз, которые дают специалисты организации, цены на средства защиты и работы из открытых прайсов и закупок с датой. Для расчета ущерба пригодятся размеры штрафов за утечки по действующей редакции КоАП, для кредитных организаций национальный стандарт ГОСТ Р 57580.
Персонал и социальная инженерия
Для дипломной работы
Проверка кандидатов на должности с доступом к конфиденциальной информации
Защита сотрудников организации от телефонного мошенничества с использованием социальной инженерии
Контроль действий привилегированных пользователей в информационной системе организации
Управление доступом сотрудников к информации при приеме, переводе и увольнении
Безопасность корпоративной информации при работе сотрудников с личных мобильных устройств
Для магистерской диссертации (ВКР магистра)
Модель внутреннего нарушителя из числа персонала и оценка эффективности мер по его выявлению
Влияние учебных фишинговых рассылок на культуру информационной безопасности в организации
Что понадобится. Штатное расписание без фамилий, порядок выдачи и отзыва доступа, журнал инцидентов с участием сотрудников и программа обучения. Учебную фишинговую рассылку проводят только с согласия руководства, а результаты считают в процентах по подразделениям без имен. Для магистерской нужен замер до и после программы.
Как это было в выполненных работах
Две работы по IT и программированию из уже защищенных
ВКР · сети и NetFlow
Контроль трафика сети интернет-провайдера через NetFlow
Задача. Принять данные о сетевых потоках и превратить их в статистику потребленного трафика.
Что сделано. Сбор и обработка NetFlow, программное и техническое обеспечение, методика испытаний, тестовый отправитель пакетов и оценка затрат.
ВКР успешно защищена.
ВКР · 1С:Предприятие 8.3
Реестр заказов оптовой торговли на платформе 1С
Задача. Спроектировать систему ведения и обработки заказов оптовой торговли электронным оборудованием.
Что сделано. Требования, анализ аналогов, модель данных и практическая часть на 1С:Предприятие 8.3 с рабочими формами и демонстрационными сценариями.
ВКР успешно защищена.
Остальные работы по IT и программированию лежат в примерах работ