```html

Анализ законодательных требований к Telegram для ВКР: метрики и архитектура систем блокировки контента

Новость от 19 марта 2026 года о том, что Роскомнадзор продолжает фиксировать нарушения законодательства со стороны Telegram, — готовый кейс для дипломной работы по информационной безопасности. Студенты часто ищут «свежие» темы, а тут прямая связка: регуляторные требования, технические средства противодействия, оценка эффективности блокировок. В статье разберём, как выжать из этого инфоповода максимум для ВКР: от формулировки темы до расчёта метрик. Вы узнаете, где брать данные, как строить архитектуру и что писать в главах, чтобы защититься на «отлично».

Три темы ВКР, которые легко защитить

1. Разработка модуля мониторинга исполнения требований законодательства в мессенджерах

Актуальность: Роскомнадзор фиксирует нарушения, значит, нужны технические средства, которые в автоматическом режиме отслеживают соответствие действий администрации мессенджера нормативным требованиям.

Цель: спроектировать и реализовать модуль, который собирает данные о блокировках контента и сопоставляет их с официальными реестрами.

Задачи:

  • Проанализировать законодательные нормы (ФЗ-149, ФЗ-97) и требования к операторам связи.
  • Разработать схему интеграции с API мессенджера и реестром Роскомнадзора.
  • Реализовать сбор статистики по блокировкам и формирование отчётов.
  • Провести тестирование модуля на реальных данных (эмулируя запросы).

Структура: Глава 1 — анализ нормативной базы и существующих решений; Глава 2 — проектирование модуля (C4-диаграммы, ER-модель); Глава 3 — тестирование и расчёт точности/полноты мониторинга.

2. Исследование эффективности DPI-систем для блокировки запрещённого контента в Telegram

Актуальность: Рекордные темпы блокировки контента — следствие работы DPI-систем. Но насколько они эффективны? Оценка метрик качества фильтрации — задача для ВКР.

Цель: провести сравнительный анализ DPI-систем и разработать рекомендации по повышению точности блокировок.

Задачи:

  • Исследовать принципы работы DPI и особенности протокола MTProto (Telegram).
  • Собрать набор тестовых пакетов с легитимным и запрещённым контентом.
  • Реализовать экспериментальный стенд на базе nDPI или libprotoident.
  • Рассчитать метрики: precision, recall, F1-меру, задержку при фильтрации.

Структура: Глава 1 — теория по DPI и законодательству; Глава 2 — описание стенда и методов тестирования; Глава 3 — результаты измерений и их интерпретация.

3. Проектирование архитектуры автоматизированного реагирования на нарушения в мессенджерах

Актуальность: Статья упоминает «неисполнение законодательства» — значит, нужна система, которая не только фиксирует нарушения, но и автоматически инициирует меры (уведомление администрации, ограничение доступа).

Цель: создать архитектурный проект системы, которая собирает сигналы от Роскомнадзора и формирует предписания.

Задачи:

  • Смоделировать бизнес-процесс реагирования на нарушения (BPMN).
  • Спроектировать микросервисную архитектуру с очередями событий.
  • Оценить нагрузку на систему при пиковых значениях (например, при массовых блокировках).
  • Разработать прототип интерфейса для оператора.

Структура: Глава 1 — обзор предметной области; Глава 2 — архитектурное проектирование (UML, C4); Глава 3 — имитационное моделирование и расчёт производительности.

Как встроить статью в главы ВКР: практические приёмы

Глава 1: юридический анализ — не просто «обзор литературы»

Студенты часто пишут сухо: «в статье говорится о нарушениях…». Вместо этого проанализируйте саму схему регулирования. Выделите из новости три уровня:

  1. Нормативный — законы, которые нарушаются (например, ст. 15.1 ФЗ-149).
  2. Технический — какие механизмы блокировки применяются (DPI, IP-фильтрация).
  3. Оценочный — как Роскомнадзор измеряет «неисполнение»: по доле заблокированного контента, по времени реакции.

Постройте диаграмму потоков данных на языке C4: контекст, контейнеры, компоненты. Это покажет, что вы понимаете, как технические средства связаны с юридическими требованиями.

Глава 2: проектирование системы с учётом реальных ограничений

Предположим, вы разрабатываете модуль мониторинга. Вместо примитивных таблиц покажите, как обрабатываются данные из реестра.

# Псевдокод модуля сверки данных
def compare_with_registry(events, registry):
    """
    events — список событий о блокировках из Telegram
    registry — официальный реестр запрещённых ресурсов (JSON)
    """
    for event in events:
        item = find_in_registry(event.url)
        if item and event.blocked_at <= item.required_block_at:
            yield {"status": "compliant", "delay": ...}
        else:
            yield {"status": "violation", "delay": ...}

Опишите, как ваша система работает с недостоверными данными: например, Telegram может не сообщать о точном времени блокировки. Добавьте компенсаторные механизмы — регулярные проверки с использованием headless-браузера.

Глава 3: метрики эффективности — что реально измерить

Рекордные темпы блокировки — не значит «хорошо». Для ВКР нужны измеримые показатели. Возьмите метрики качества классификации:

  • Precision (точность) — доля заблокированных ресурсов, которые действительно запрещены.
  • Recall (полнота) — доля запрещённых ресурсов, которые система заблокировала.
  • F1-мера — гармоническое среднее точности и полноты.
  • Time-to-Block (TTB) — время между внесением в реестр и фактической блокировкой.

Пример расчёта TTB на основе логов:

Блокировка HTTPS-адреса:
08:00:00 — внесение в реестр (время из официального API)
08:00:15 — попытка соединения с ресурсом (лог DPI)
08:00:20 — выдача заглушки (лог прокси)
TTB = 20 секунд

Сравните полученные значения с требованиями Роскомнадзора, если они есть, либо с официальными заявлениями. В выводах укажите, что «рекордные темпы» — это операционный показатель, а не гарантия соблюдения закона.

Чему вы научитесь в процессе

  • Проектировать архитектуру ИБ-систем с учётом нормативных требований (C4, BPMN).
  • Применять DPI-библиотеки (nDPI, scapy) для классификации трафика.
  • Считать метрики качества фильтрации и интерпретировать результаты.
  • Оформлять схемы и код по требованиям ГОСТ 7.32-2017 и методичкам вуза.
  • Строить эмпирическое исследование на реально доступных данных (открытые реестры, логи прокси).

FAQ: ответы на частые вопросы

Как выбрать стек, если в вузе нет требований?

Отталкивайтесь от доступности данных и инструментов. Для DPI — Python + scapy или nDPI. Для веб-мониторинга — Selenium + BeautifulSoup. Не гонитесь за модными технологиями: на защите важнее понимание, а не количество фреймворков.

Где брать данные о блокировках, если нет доступа к внутренней инфраструктуре?

Используйте общедоступные данные: реестр запрещённых сайтов (eais.rkn.gov.ru), личные прокси-эксперименты, открытые исследования (например, OONI). Всегда указывайте в работе, что данные получены через эмуляцию или моделирование.

Могут ли метрики, рассчитанные на эмуляции, считаться достоверными?

Да, если вы явно описываете ограничения. Сравните свою эмуляцию с контрольной группой реальных данных. Для диплома достаточно показать, что методика корректна.

Как оформить диаграммы, чтобы не придрался нормоконтроль?

Делайте схемы в редакторе (draw.io, PlantUML) и подписывайте их по ГОСТ: «Рисунок 1 — Схема контекста системы». В тексте обязательно ссылайтесь на рисунок. Не вставляйте скриншоты с мелкими элементами — перерисуйте.

Чек-лист «Что проверить перед сдачей»
  • Каждая задача из введения закрыта выводом в заключении.
  • Все схемы подписаны и пронумерованы, на них есть ссылки в тексте.
  • Таблицы с метриками оформлены единообразно, указаны формулы расчёта.
  • Код в приложениях не содержит длинных простыней — только фрагменты.
  • Список литературы включает ФЗ-149, ГОСТ Р 56545-2015, статьи за 2024–2026 гг.
  • Уникальность текста ≥ 70% (проверено системой вуза).
  • Титульный лист и аннотация соответствуют методичке.
Типичные ошибки студентов
  • Пересказ статей вместо анализа. Если пишете про Роскомнадзор, обязаны указать конкретные нормы и статьи законов, а не просто «ведомство недовольно».
  • Отсутствие количественных показателей. «Блокировка эффективна» — это не вывод. Нужны цифры: доля заблокированного контента, TTB, процент ложных срабатываний.
  • Игнорирование ограничений. Не скрывайте, что использовали эмуляцию. Очевидно, что студент не имеет доступа к инфраструктуре Роскомнадзора. Честность добавляет баллы.
Помощь с дипломом — когда она нужна? Если вы застряли на проектировании архитектуры или не успеваете к дедлайну, наши эксперты могут взять на себя часть работы: от составления плана до полной реализации ВКР. Опытные специалисты по ИБ, Data Science и разработке помогают с 2010 года. Оставьте заявку на бесплатную консультацию — обсудим вашу тему и объём работ. Возможно, вам нужна только разовая помощь с главой или оформлением. 120 часов — это даже меньше, чем кажется. Подробности на сайте.
Материал подготовлен экспертами компании «ВКР-Эксперт». Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать. Последнее обновление: 2026-08-18

Источник: Роскомнадзор фиксирует неисполнение российского законодательства со стороны Telegram (опубликовано 2026-03-19)

```
📋 Получить стоимость
📞 ПозвонитьПолучить стоимость

📚 Читайте также

Анализ CO₂-рекуперации для ВКР: IoT-контур сбора данных, очистка и метрики чистоты