Управление инсайдерскими рисками в ВКР: от wellbeing к защите диплома

Схема структуры: A
ПоддоменCybersecurity (внутренние угрозы)
Роль автораСпециалист по ИБ
Первичный ключУправление инсайдерскими рисками в дипломной работе

Почему эта статья — находка для вашей ВКР?

Исследование Security Boulevard (2026) показывает: 70% инсайдерских инцидентов начинаются не со злого умысла, а с выгорания, финансового давления и изоляции. Для выпускника по информационной безопасности это шанс сделать диплом не формальным, а живым, соединив технические механизмы (DLP, UEBA) с организационными подходами (wellbeing). Вместо сухой настройки политик вы покажете, как ранняя поддержка снижает риски на 40–50% — именно такие цифры ценят ГЭК и потенциальные работодатели.

Три темы для диплома, которые защитят без споров

№Название темыАктуальность (связь со статьёй)ЦельЗадачиСтруктура работы
1 Разработка системы поведенческой аналитики для раннего выявления инсайдерских угроз на основе факторов wellbeing Статья подчёркивает, что стресс и изоляция предшествуют нарушению. UEBA с учётом психосоциальных факторов — малоисследованная область. Создать прототип системы мониторинга, выявляющей аномалии до инцидента 1) Анализ существующих UEBA-решений; 2) Выбор метрик wellbeing (частота овертайма, резкое падение коммуникаций, жалобы); 3) Разработка алгоритма оценки риска; 4) Тестирование на синтетических данных. Гл.1 – Обзор инсайдерских угроз и методов выявления; Гл.2 – Моделирование системы; Гл.3 – Экспериментальная оценка.
2 Проектирование комплексной программы управления инсайдерскими рисками для организации (по ISO/IEC 27001 + NIST SP 800-53) Автор статьи критикует разрозненность HR, безопасности и юристов. Тема предлагает единый фреймворк с интеграцией wellbeing. Разработать регламенты и технические требования для внедрения программы 1) Сравнительный анализ стандартов; 2) Определение ролей (CISO, HR, менеджеры); 3) Карта процессов: от принятия заявления до пересмотра допусков; 4) Оценка TCO и ROI. Гл.1 – Теория: ISO 27001, NIST; Гл.2 – Разработка регламентов и архитектуры; Гл.3 – Экономическая эффективность.
3 Оценка эффективности мер психологической поддержки как элемента снижения инсайдерских угроз Прямое продолжение идеи статьи: поддержка ≠ попустительство. Необходимо измерить влияние wellbeing на количество инцидентов. Провести квази-эксперимент на базе реальной компании (или имитационное моделирование) 1) Выбор KPI: число инцидентов, время реакции, вовлечённость; 2) Сбор данных до/после внедрения программы; 3) Статистическая обработка (критерий Стьюдента); 4) Разработка рекомендаций. Гл.1 – Анализ связи wellbeing и информационной безопасности; Гл.2 – Методика оценки; Гл.3 – Результаты и выводы.

Как материал статьи ложится в вашу работу

1. Глава первая: обоснование новой парадигмы

Вместо перечисления стандартных угроз (утечка, саботаж) используйте данные статьи: «По данным Ponemon Institute, 60% увольняющихся уносят данные, считая это нормой». Выделите подраздел «Психосоциальные детерминанты инсайдерских рисков». Нарисуйте схему в C4 — диаграмму контекста: взаимодействие внешних стрессоров (финансовые трудности, изоляция) с внутренними факторами (чрезмерная нагрузка, доверие).

2. Глава вторая: архитектура системы предотвращения

Предложите гибридную архитектуру: DLP + UEBA + опросы wellbeing. Пример конфигурации правила для SIEM (например, Wazuh/Splunk) на обнаружение подозрительной активности при росте overtime:

# Псевдокод: правило корреляции на событие «сотрудник работает после 22:00 > 5 дней подряд»
event: login_time > 22:00
aggregate: count(event) over 5 days > 5
source: HR_db.salary_overtime
if (avg_workload > 1.2 * team_avg) & (absent_social_meetings > 3)
    then alert: "Высокий риск: перегрузка и изоляция"

Добавьте BPMN-диаграмму процесса эскалации: как HR передаёт сигнал безопасности, а не сразу в дисциплинарку. Можно реализовать в Camunda Modeler.

3. Глава третья: метрики и эксперимент

Используйте две группы метрик:

Для оценки эффективности примените двухвыборочный t-критерий. Пример вывода в таблице:

МетрикаДо внедренияПослеСтат. значимость
Кол-во инцидентов/квартал127p=0,03
MTTR (часы)84,5p=0,01
eNPS (баллов)−10+15p=0,002

4. Чему вы научитесь?

Три ошибки, которые «сольют» защиту

  1. Чисто технический крен — только настройка DLP и аудит логов. Статья чётко показывает: без учёта wellbeing вы не объясните, почему политики не работают. Исправление: добавить главу про организационные меры.
  2. Отсутствие конкретных данных — «повысится защита» без цифр. Возьмите статистику из статьи (Accenture, Ponemon) и подкрепите собственной моделью (имитационное моделирование или опрос).
  3. Игнорирование нормоконтроля — многие забывают, что в дипломе должны быть ссылки на ГОСТы (ГОСТ Р 56545-2015 «Защита от утечек», ГОСТ 34.602-2020 на ТЗ). Обязательно пропишите применимость.

FAQ: ответы на вопросы, которые вы боитесь задать научнику

Как обосновать актуальность, если кафедра ждёт только технику?

Сошлитесь на данные статьи: «60% инцидентов — не злой умысел, а результат давления». Предложите гибрид — UEBA + wellbeing-анкеты. Это инновационнее, чем очередной файрвол.

Где взять данные для экспериментов?

Используйте открытые датасеты (например, «Insider Threat Test Dataset» от CERT), или проведите анонимный опрос среди знакомых в IT-компаниях. Для имитационного моделирования подойдёт AnyLogic.

Как оформить архитектуру системы — хватит UML-диаграмм?

Лучше C4 (контейнерный уровень), чтобы показать связи между модулями HR, DLP, SIEM и панелью wellbeing. Добавьте BPMN для бизнес-процесса эскалации.

Обязательно ли считать метрики эффективности?

Да, ГЭК требует практической ценности. Рассчитайте хотя бы MTTR и количество предотвращённых инцидентов (на основе модели).

☑️ Чек-лист: что проверить перед сдачей

  • Ссылка на статью Security Boulevard и другие источники (не менее 15).
  • Соответствие задач выводам — каждая задача завершается результатом в главе.
  • Наличие минимум одной диаграммы (C4 или BPMN) в главе 2.
  • Метрики с пояснением методики расчёта.
  • Оформление по ГОСТ 7.32-2017 и требованиям нормоконтроля вашего вуза.
  • Уникальность 75%+, проверьте через Антиплагиат.Вуз.
  • Приложения: текст анкеты wellbeing или листинг правил DLP.
Нужна помощь с разработкой темы или оформлением? Запишитесь на бесплатную консультацию — наши эксперты помогут структурировать работу, подобрать актуальный кейс и пройти нормоконтроль. Опыт — 120+ часов наставничества по ИБ. Промокод «DIPLOM_WELLBEING» на первую поддержку.

Материал подготовлен экспертами компании Диплом-Профи. Мы помогаем студентам с 2010 года в сфере информационной безопасности. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-07-26

Источник: When insider risk is a wellbeing issue, not just a disciplinary one (опубликовано 2026-03-16)