**Семантический анализ:** - **Поддомен:** Cybersecurity - **Роль:** Специалист по информационной безопасности - **Схема структуры:** B (Введение → Основная часть с темами → FAQ → Чек-лист → Ошибки → CTA → Эксперт → Источник) - **Primary keyword:** тема ВКР по информационной безопасности: безопасное удаление данных - **LSI-запросы:** Digital Services Act, право на забвение, GDPR, OWASP Top 10, ISO/IEC 25010, C4-model, OpenTelemetry трассировка, метрики эффективности удаления, соответствие законодательству в дипломе, проектирование модуля удаления данных - **Вопросы студентов:** 1. Как обосновать актуальность темы, если про GDPR уже писали сотни раз? 2. Нужно ли в ВКР анализировать международные законы или достаточно технической части? 3. Где взять данные для тестирования, если нет реального корпоративного окружения? 4. Какие диаграммы обязательны для ВКР по информационной безопасности? 5. Как посчитать эффективность предложенного решения, если нет статистики? - **Ключевые сущности:** OWASP Top 10 (риски, связанные с обращением с данными), ISO/IEC 25010 (модель качества), C4/UML (схемы архитектуры), OpenTelemetry (наблюдаемость операций), ГОСТ 34 (проектирование автоматизированных систем) ---

Безопасное удаление данных в ВКР: как учесть конфликт юрисдикций и не провалить защиту

Введение

Новость от 19 марта 2026 года: «Функция "удалить для всех" больше не работает. США требуют от ИТ-корпораций сдать переписку с Европой». Американские законодатели давят на европейский Digital Services Act (DSA), который закрепляет право пользователя требовать удаления своих данных. Если раньше «удалить для всех» было технической фичей, то теперь это предмет геополитического спора и испытание для архитектуры распределённых систем.

Для студента ИТ-специальности это готовый каркас ВКР: здесь есть и юридические ограничения, и сложность проектирования распределённого хранилища, и необходимость аудита операций. В статье разберём, как встроить этот кейс в диплом, какие разделы написать и как защитить работу, когда преподаватели спрашивают про «практическую значимость».

Основная часть: как превратить новость в дипломный проект

Темы ВКР, которые вырастают из этого кейса

Ниже — три направления, которые можно взять за основу. Они не пересекаются по стекам, но каждая закрывает актуальный конфликт между требованиями пользователя (удалить навсегда) и давлением регулятора (сохранить копию).

ТемаАктуальность (ссылка на статью)ЦельЗадачиСтруктура работы
Разработка модуля безопасного удаления данных с учётом требований DSA и запросов госорганов США Статья показывает противоречие: «удалить для всех» технически означает стирание всех копий, но закон требует отдавать переписку по требованию. Значит, нужно проектировать компромисс. Спроектировать и реализовать модуль, который гарантирует удаление для пользователя, но сохраняет метаданные для расследований по запросу 1. Анализ GDPR/DSA и законодательства США.
2. Проектирование архитектуры (C4).
3. Реализация сервиса удаления.
4. Тестирование сценариев «удалить для всех».
Глава 1 — анализ законодательства и ОWASP-рисков.
Глава 2 — архитектура и диаграммы.
Глава 3 — тестирование и оценка эффективности.
Аудит и журналирование операций удаления данных в корпоративных мессенджерах США требуют «сдать переписку», значит, ИТ-корпорации обязаны доказать, что данные были удалены. Без аудита — нельзя. ВКР может закрыть проблему наблюдаемости. Разработать систему журналирования операций удаления, совместимую с OpenTelemetry 1. Исследовать стандарты логирования.
2. Спроектировать модель событий.
3. Настроить сбор и экспорт трейсов.
4. Проверить соответствие ISO/IEC 25010.
Глава 1 — обзор требований к аудиту.
Глава 2 — проектирование схемы данных.
Глава 3 — интеграция с OpenTelemetry и оценка нагрузки.
Анализ рисков информационной безопасности при трансграничной передаче данных в мессенджерах Конфликт юрисдикций создаёт новые сценарии атак: данные, которые «удалены», могут перемещаться между серверами. Тема актуальна для ОWASP-карты рисков. Провести анализ рисков и предложить протокол безопасного удаления в распределённой инфраструктуре 1. Составить карту потоков данных (UML).
2. Оценить угрозы по OWASP.
3. Разработать протокол удаления.
4. Рассчитать вероятность инцидентов.
Глава 1 — классификация данных и риски.
Глава 2 — протокол и алгоритмы.
Глава 3 — имитационное моделирование.

Как встроить статью в главы диплома

Глава 1 (аналитическая). Цитируйте статью как факт изменения законодательной среды. Опишите, как раньше функция «удалить» регулировалась 15 статьёй GDPR, а теперь —— конфликтом DSA и американским законом о доступе к данным. Это легитимизирует актуальность. Дополните анализом OWASP Top 10: риск Excessive Data Exposure часто возникает именно потому, что разработчики хранят лишние копии для «потенциальных запросов регуляторов».

Глава 2 (проектная). Постройте архитектуру на уровне C4: контекст, контейнеры, компоненты. Покажите, где именно находится сервис удаления. Например:

Контекст: Пользователь → API мессенджера → Сервис удаления  
                                      → БД пользователей  
                                      → S3-хранилище с версионированием  
                                      → Kafka (события аудита)

Для реализации асинхронного удаления удобно использовать паттерн Transactional Outbox: событие «удалить» пишется в БД, затем фоновый процесс удаляет записи и отправляет события в Kafka. Трейсинг через OpenTelemetry покажет, что операция действительно завершилась.

Глава 3 (тестовая). Помимо функционального тестирования, добавьте нагрузочный сценарий: 1000 запросов «удалить для всех» в многопоточной среде, замерьте время отклика и процент неудачных завершений. Метрики эффективности — среднее время, процент ошибок, полнота удаления. Для соответствия ISO/IEC 25010 зафиксируйте характеристики «устойчивость», «безопасность» и «сопровождаемость».

Пример фрагмента конфигурации OpenTelemetry для отслеживания операций:

# otel-collector-config.yaml
receivers:
  otlp:
    protocols:
      grpc:
exporters:
  prometheus:
    endpoint: "0.0.0.0:8889"
service:
  pipelines:
    traces:
      receivers: [otlp]
      exporters: [prometheus]

Чему вы научитесь, если возьмёте такую тему

FAQ: что обычно спрашивают студенты

1. Эта тема кажется слишком юридической, как сделать её технической?

Сместите фокус на реализацию: облачные политики lifecycle в S3, паттерны Saga для удаления в микросервисах, настройку ретеншн-периода в Kubernetes. Закон рассматривайте как список требований к системе — тогда это классическое проектирование.

2. Где брать данные для тестирования?

Используйте синтетические данные. Сгенерируйте датасет с временными метками, пользователями и правами доступа. Цель ВКР — показать метод, а не реальные корпоративные данные. В пояснительной записке укажите, что данные эмулируют сценарий из аналитики.

3. Сколько диаграмм должно быть в работе?

Минимум три: контекст C4, диаграмма компонентов (UML-компонентов), диаграмма последовательности для сценария «удалить для всех». Этого достаточно, чтобы закрыть требования большинства вузов к графическому материалу.

4. Как оценить экономическую эффективность?

Сравните трудозатраты на ручное удаление и автоматическое решение. Например: время, которое оператор тратит на удаление одного чата (15 минут), умножьте на количество чатов. Или оцените снижение риска утечки через вероятностную модель OWASP — это позволит обосновать безопасность.

Чек-лист: что проверить перед сдачей

  • В разделе «Актуальность» есть ссылка на статью от 2026-03-19 и её краткий анализ — без этого комиссия может посчитать тему надуманной.
  • Каждая задача в главе 2 связана с выводом в главе 3 — нет «мёртвых» задач.
  • В тексте есть хотя бы две диаграммы: контекст и компоненты. Обязательно добавьте к ним пояснения.
  • Указаны метрики эффективности и инструменты их измерения (OpenTelemetry, Prometheus).
  • Оформление по ГОСТ 34/19: нумерация, ссылки на источники, приложения с кодом.
  • Уникальность текста >80%: переформулируйте цитаты законодательства, не копируйте статьи.
  • В приложении есть листинги кода или конфигурационные файлы — хотя бы один файл с комментариями.

Типичные ошибки при выборе такой темы

1. Техническая наивность. Студент пишет, что достаточно вызвать DELETE FROM messages. Но в распределённой системе «удалить для всех» означает каскадное удаление в десятках сервисов. Из-за этого тема не пройдёт рецензирование. Как избежать: в главе 2 обязательно опишите механизм eventual consistency и обработку сбоев.

2. Игнорирование аудита. Если США требуют «сдать переписку», значит, без журнала операций не обойтись. Студенты часто забывают про события аудита и пишут только про удаление. Исправляется включением в проект Kafka/OpenTelemetry для сохранения трейсов.

3. Формальный анализ рисков. Копируют OWASP Top 10 без привязки к конкретному сценарию. Нужно явно указать, какие риски возникают именно при удалении переписки: частичное удаление, «удалённые» копии в бэкапах, неконсистентные права доступа.

Если описанный подход кажется трудозатратным — это нормально. Диплом уровня бакалавриата по информационной безопасности занимает не меньше 120 часов чистой работы. Если время поджимает или вы не уверены в проектировании распределённых систем, можно заказать консультацию по вашей теме: наши специалисты помогут уложиться в срок и закрыть все требования нормоконтроля. Это бесплатно — просто обсудите свою ситуацию.

Материал подготовлен экспертами компании. Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-08-23

Источник: Функция «удалить для всех» больше не работает. США требуют от ИТ-корпораций сдать переписку с Европой (опубликовано 2026-03-19)