Загрузил ylana646

Обеспечение контроля и безопасности применения БАС

Обеспечение контроля и безопасности применения БАС
Итоговая аттестация
Тураханов Артем Кундузович
Дата представления проекта – 20.11.2024г.
1
Краткое описание проблемы или задачи,
которую необходимо решить
Предметом рассмотрения сценария является оказание услуг по дистанционному
мониторингу с использованием БЛА в пределах облёта трубопровода Заказчика.
№ п/п
Наименование требования
Показатель
1)
Тип выполняемых работ
фото- и видео-фиксация
2)
Тип беспилотного летательного аппарата
Квадрокоптер
3)
Максимальное время полёта без полезной нагрузки
не менее 50 минут
4)
Максимальное время полёта с полезной нагрузкой
не менее 30 минут
5)
Диапазон высоты полёта
100 – 250 метров
6)
Протяжённость наибольшего маршрута
не более 150 км
7)
Максимальная скорость снижения
не более 5 м/с
8)
Максимальная скорость полёта
не менее 17 м/с
9)
Рабочая температура (климатическая зона)
- 50 … +42 (5)
10)
Максимально допустимая скорость ветра
не менее 10 м/с
11)
Максимальное количество аккумуляторов
не менее 2
12)
Разрешение матрицы камеры
не менее 12 Мп
2
Цели и задачи проекта
1) Повышение безопасности и надежности трубопровода: своевременное выявление потенциальных угроз и аварийных ситуаций, а также
снижение риска утечек и экологических катастроф
2)Оптимизация затрат на мониторинг: сокращение расходов на традиционные методы инспекции и повышение экономической
эффективности за счет автоматизации процессов.
3)Увеличение оперативности и точности обследований: быстрое покрытие больших площадей благодаря использованию БЛА и высокая
точность получаемых данных за счет использования современных сенсоров.
4) Организация регулярных полетов и сбор данных: разработка маршрутов и графика полетов, осуществление полетов в соответствии с
утвержденным планом, сбор видео-, фото- и сенсорных данных
5) Анализ и интерпретация данных: обработка и анализ собранных данных с использованием специализированных программных
комплексов, выявление потенциальных угроз, дефектов и аномалий.
6)Поддержка и консультирование заказчика: оказание консультационной поддержки на протяжении всего периода сотрудничества, помощь
в принятии решений на основе полученных данных.
3
Описание текущего состояния
системы безопасности и контроля БАС
1) Физическая безопасность и защита инфраструктуры
2) Киберзащита и информационная безопасность
3) Управление рисками и аварийными ситуациями
4) Соответствие нормативным требованиям
5) Техническое обслуживание и поддержка
6) Обучение и квалификация персонала
4
Выявление слабых мест и потенциальных рисков
Слабые места системы
безопасности и
контроля БАС
Потенциальные риски,
связанные с системой
безопасности и
контроля БАС
• Недостаточный уровень
физической безопасности
• Низкий уровень киберзащиты
• Неполноценное управление
рисками
• Несоответствие нормативным
требованиям
• Недостаточное техническое
обслуживание
• Недостаточная квалификация
персонала
• Физические риски
• Киберриски
• Ошибки оператора и
человеческий фактор
• Технические риски
• Юридические и регуляторные
риски
• Окружающая среда и
природные явления
• Финансовые риски
5
Разработка технических мер
по обеспечению безопасности
Технические меры безопасности для БЛА играют критическую роль в обеспечении их
безопасной эксплуатации. Технические меры безопасности для БЛА имеют множество
целей, которые направлены на защиту как самих БЛА, так и операторов, а также на
минимизацию рисков для общественности и окружающей среды. Дополнительно
необходимо принять во внимание повышение защиты технических компонентов БАС.
Рассмотрим технические меры по обеспечению безопасности для рассматриваемого
сценария применения БАС.
1) Доп. защита систем управления и передачи данных.
2) Защита конфиденциальности и информации.
3) Повышение надёжности систем.
4) Обновление программного обеспечения.
5) Совершенствование систем управления полётом.
6) Повышение квалификации операторов БЛА.
6
Разработка организационных мер
по обеспечению безопасности
Организационные меры безопасности для БАС играют ключевую роль в
обеспечении их безопасной эксплуатации и минимизации рисков, связанных с их
использованием. Организационные меры безопасности направлены на создание
безопасной и эффективной среды для эксплуатации БАС.
1) Сбор данных о предыдущих полётах.
2) Разработка инструкций и дополнительных
процедур.
3) Дополнительное обучение персонала.
4) Разработка детального плана полёта.
5) Оценка возможных рисков и анализ окруж.
обстановки.
6) Информированность о законодательных
требованиях.
7
Разработка мер по обеспечению безопасности
(процедуры мониторинга и аудита безопасности)
1)Определение и классификация активов
2)Разработка политик и процедур безопасности
3) Реализация средств контроля и мониторинга
4) Планирование и проведение аудитов безопасности
5) Корректирующие действия и улучшение мер безопасности
6) Обучение и повышение осведомлённости сотрудников
8
План реализации мер по обеспечению безопасности
(этапы внедрения предложенных мер)
1) Оценка текущего состояния безопасности: проведение полной инвентаризации активов и определение существующих
уязвимостей; оценка текущего уровня зрелости системы безопасности и выявление пробелов в защите.
2) Разработка стратегии и дорожной карты: определение стратегии и приоритетов для улучшения безопасности; создание
дорожной карты с конкретными целями и задачами на каждом этапе.
3)Реализация технических мер: внедрение технических мер безопасности, такие как шифрование данных, двухфакторная
аутентификация и сегментация сети; интеграция систем мониторинга и аудита для раннего выявления угроз.
4)Обучение и повышение осведомленности сотрудников: обеспечение обучения сотрудников по вопросам безопасности,
включая фишинг, защиту паролей и соблюдение политик безопасности; Повышение культуры безопасности внутри
компании.
5)Мониторинг и аудит безопасности: Организация регулярного мониторинга и аудита системы безопасности;регулирование
автоматизированных систем уведомлений о нарушениях безопасности.
6)Корректирующие действия и постоянное улучшение: Анализ результатов мониторинга и аудитов для выявления новых
уязвимостей; постоянное внесение изменений в политику безопасности и внедрение новых мер для устранения
уязвимостей и улучшения защиты.
9
План реализации мер по обеспечению безопасности
(ответственные лица и сроки выполнения)
1)1Разработка и утверждение политики безопасности
Ответственный: Начальник отдела IT-безопасности. Срок выполнения: 1 месяц.
2) Внедрение технических мер безопасности
Ответственный: Ведущий инженер по безопасности. Срок выполнения: 3 месяц
3) Обучение и повышение осведомленности сотрудников
Ответственные: HR-менеджер, начальник отдела безопасности. Срок выполнения: 2 месяца.
4) Мониторинг и аудит безопасности
Ответственные: Администраторы безопасности. Сроки выполнения: Постоянно, начиная с 4-го месяца.
5)Корректирующие действия и улучшение мер безопасности
Ответственная группа: Команда безопасности. Сроки выполнения: Ежемесячные корректирующие действия.
6)Оценка и пересмотр плана
Ответственное лицо: Начальник отдела безопасности. Сроки выполнения: Ежегодно, начиная со второго года после внедрения.
10
План реализации мер по обеспечению безопасности
(оценка необходимых ресурсов)
1) Оценка текущего состояния безопасности
2)Разработка политики безопасности
3)Внедрение технических мер безопасности
4)Обучение и повышение осведомленности сотрудников
5) Мониторинг и аудит безопасности
6)Корректирующие действия и улучшение мер безопасности
11
Описание ожидаемых улучшений
в системе безопасности и контроля БАС
1)Снижение количества инцидентов и нарушений безопасности
2) Повышение уровня защиты данных
3) Улучшенная физическая защита инфраструктуры
4) Эффективное управление доступом и правами пользователей
5) Профилактика и устранение уязвимостей
6) Упрощение и стандартизация процессов безопасности
12
Критерии оценки эффективности внедренных мер
1)Уменьшение числа инцидентов, связанных с утечкой данных, несанкционированным доступом, вирусными атаками и
другими угрозами.
2) Улучшение защиты данных от несанкционированного доступа и утечек посредством внедрения шифрования, контроля
доступа и мониторинга безопасности.
3)Укрепление физической безопасности объектов (ангаров, складов и т.д.) и внедрение эффективных систем контроля
доступа, наблюдения и сигнализации.
4) Ограничение доступа к критическим ресурсам только для уполномоченных лиц, что предотвращает злоупотребление
полномочиями.
5)Регулярный аудит безопасности и внедрение рекомендаций по устранению выявленных уязвимостей.
6)Упрощение процессов безопасности, их стандартизация и автоматизация для уменьшения ошибок и злоупотреблений.
13
Краткое резюме проекта, выводы и рекомендации
Выводы:
Проект достиг поставленных целей, показав методы улучшения безопасности и контроля БАС.
Реализация проекта приведет к значительному снижению рисков для организаций
Рекомендации:
Продолжить мониторинг безопасности для своевременного выявления новых угроз.
Рассмотреть возможность расширения охвата дополнительными мерами безопасности, учитывая
специфические потребности организации.
14