Анализ законодательных требований к Telegram для ВКР: метрики и архитектура систем блокировки контента
Новость от 19 марта 2026 года о том, что Роскомнадзор продолжает фиксировать нарушения законодательства со стороны Telegram, — готовый кейс для дипломной работы по информационной безопасности. Студенты часто ищут «свежие» темы, а тут прямая связка: регуляторные требования, технические средства противодействия, оценка эффективности блокировок. В статье разберём, как выжать из этого инфоповода максимум для ВКР: от формулировки темы до расчёта метрик. Вы узнаете, где брать данные, как строить архитектуру и что писать в главах, чтобы защититься на «отлично».
Три темы ВКР, которые легко защитить
1. Разработка модуля мониторинга исполнения требований законодательства в мессенджерах
Актуальность: Роскомнадзор фиксирует нарушения, значит, нужны технические средства, которые в автоматическом режиме отслеживают соответствие действий администрации мессенджера нормативным требованиям.
Цель: спроектировать и реализовать модуль, который собирает данные о блокировках контента и сопоставляет их с официальными реестрами.
Задачи:
- Проанализировать законодательные нормы (ФЗ-149, ФЗ-97) и требования к операторам связи.
- Разработать схему интеграции с API мессенджера и реестром Роскомнадзора.
- Реализовать сбор статистики по блокировкам и формирование отчётов.
- Провести тестирование модуля на реальных данных (эмулируя запросы).
Структура: Глава 1 — анализ нормативной базы и существующих решений; Глава 2 — проектирование модуля (C4-диаграммы, ER-модель); Глава 3 — тестирование и расчёт точности/полноты мониторинга.
2. Исследование эффективности DPI-систем для блокировки запрещённого контента в Telegram
Актуальность: Рекордные темпы блокировки контента — следствие работы DPI-систем. Но насколько они эффективны? Оценка метрик качества фильтрации — задача для ВКР.
Цель: провести сравнительный анализ DPI-систем и разработать рекомендации по повышению точности блокировок.
Задачи:
- Исследовать принципы работы DPI и особенности протокола MTProto (Telegram).
- Собрать набор тестовых пакетов с легитимным и запрещённым контентом.
- Реализовать экспериментальный стенд на базе nDPI или libprotoident.
- Рассчитать метрики: precision, recall, F1-меру, задержку при фильтрации.
Структура: Глава 1 — теория по DPI и законодательству; Глава 2 — описание стенда и методов тестирования; Глава 3 — результаты измерений и их интерпретация.
3. Проектирование архитектуры автоматизированного реагирования на нарушения в мессенджерах
Актуальность: Статья упоминает «неисполнение законодательства» — значит, нужна система, которая не только фиксирует нарушения, но и автоматически инициирует меры (уведомление администрации, ограничение доступа).
Цель: создать архитектурный проект системы, которая собирает сигналы от Роскомнадзора и формирует предписания.
Задачи:
- Смоделировать бизнес-процесс реагирования на нарушения (BPMN).
- Спроектировать микросервисную архитектуру с очередями событий.
- Оценить нагрузку на систему при пиковых значениях (например, при массовых блокировках).
- Разработать прототип интерфейса для оператора.
Структура: Глава 1 — обзор предметной области; Глава 2 — архитектурное проектирование (UML, C4); Глава 3 — имитационное моделирование и расчёт производительности.
Как встроить статью в главы ВКР: практические приёмы
Глава 1: юридический анализ — не просто «обзор литературы»
Студенты часто пишут сухо: «в статье говорится о нарушениях…». Вместо этого проанализируйте саму схему регулирования. Выделите из новости три уровня:
- Нормативный — законы, которые нарушаются (например, ст. 15.1 ФЗ-149).
- Технический — какие механизмы блокировки применяются (DPI, IP-фильтрация).
- Оценочный — как Роскомнадзор измеряет «неисполнение»: по доле заблокированного контента, по времени реакции.
Постройте диаграмму потоков данных на языке C4: контекст, контейнеры, компоненты. Это покажет, что вы понимаете, как технические средства связаны с юридическими требованиями.
Глава 2: проектирование системы с учётом реальных ограничений
Предположим, вы разрабатываете модуль мониторинга. Вместо примитивных таблиц покажите, как обрабатываются данные из реестра.
# Псевдокод модуля сверки данных
def compare_with_registry(events, registry):
"""
events — список событий о блокировках из Telegram
registry — официальный реестр запрещённых ресурсов (JSON)
"""
for event in events:
item = find_in_registry(event.url)
if item and event.blocked_at <= item.required_block_at:
yield {"status": "compliant", "delay": ...}
else:
yield {"status": "violation", "delay": ...}
Опишите, как ваша система работает с недостоверными данными: например, Telegram может не сообщать о точном времени блокировки. Добавьте компенсаторные механизмы — регулярные проверки с использованием headless-браузера.
Глава 3: метрики эффективности — что реально измерить
Рекордные темпы блокировки — не значит «хорошо». Для ВКР нужны измеримые показатели. Возьмите метрики качества классификации:
- Precision (точность) — доля заблокированных ресурсов, которые действительно запрещены.
- Recall (полнота) — доля запрещённых ресурсов, которые система заблокировала.
- F1-мера — гармоническое среднее точности и полноты.
- Time-to-Block (TTB) — время между внесением в реестр и фактической блокировкой.
Пример расчёта TTB на основе логов:
Блокировка HTTPS-адреса:
08:00:00 — внесение в реестр (время из официального API)
08:00:15 — попытка соединения с ресурсом (лог DPI)
08:00:20 — выдача заглушки (лог прокси)
TTB = 20 секунд
Сравните полученные значения с требованиями Роскомнадзора, если они есть, либо с официальными заявлениями. В выводах укажите, что «рекордные темпы» — это операционный показатель, а не гарантия соблюдения закона.
Чему вы научитесь в процессе
- Проектировать архитектуру ИБ-систем с учётом нормативных требований (C4, BPMN).
- Применять DPI-библиотеки (nDPI, scapy) для классификации трафика.
- Считать метрики качества фильтрации и интерпретировать результаты.
- Оформлять схемы и код по требованиям ГОСТ 7.32-2017 и методичкам вуза.
- Строить эмпирическое исследование на реально доступных данных (открытые реестры, логи прокси).
FAQ: ответы на частые вопросы
Как выбрать стек, если в вузе нет требований?
Отталкивайтесь от доступности данных и инструментов. Для DPI — Python + scapy или nDPI. Для веб-мониторинга — Selenium + BeautifulSoup. Не гонитесь за модными технологиями: на защите важнее понимание, а не количество фреймворков.
Где брать данные о блокировках, если нет доступа к внутренней инфраструктуре?
Используйте общедоступные данные: реестр запрещённых сайтов (eais.rkn.gov.ru), личные прокси-эксперименты, открытые исследования (например, OONI). Всегда указывайте в работе, что данные получены через эмуляцию или моделирование.
Могут ли метрики, рассчитанные на эмуляции, считаться достоверными?
Да, если вы явно описываете ограничения. Сравните свою эмуляцию с контрольной группой реальных данных. Для диплома достаточно показать, что методика корректна.
Как оформить диаграммы, чтобы не придрался нормоконтроль?
Делайте схемы в редакторе (draw.io, PlantUML) и подписывайте их по ГОСТ: «Рисунок 1 — Схема контекста системы». В тексте обязательно ссылайтесь на рисунок. Не вставляйте скриншоты с мелкими элементами — перерисуйте.
- Каждая задача из введения закрыта выводом в заключении.
- Все схемы подписаны и пронумерованы, на них есть ссылки в тексте.
- Таблицы с метриками оформлены единообразно, указаны формулы расчёта.
- Код в приложениях не содержит длинных простыней — только фрагменты.
- Список литературы включает ФЗ-149, ГОСТ Р 56545-2015, статьи за 2024–2026 гг.
- Уникальность текста ≥ 70% (проверено системой вуза).
- Титульный лист и аннотация соответствуют методичке.
- Пересказ статей вместо анализа. Если пишете про Роскомнадзор, обязаны указать конкретные нормы и статьи законов, а не просто «ведомство недовольно».
- Отсутствие количественных показателей. «Блокировка эффективна» — это не вывод. Нужны цифры: доля заблокированного контента, TTB, процент ложных срабатываний.
- Игнорирование ограничений. Не скрывайте, что использовали эмуляцию. Очевидно, что студент не имеет доступа к инфраструктуре Роскомнадзора. Честность добавляет баллы.
Источник: Роскомнадзор фиксирует неисполнение российского законодательства со стороны Telegram (опубликовано 2026-03-19)