ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 06.12.2020
Просмотров: 4256
Скачиваний: 25
• наличие и правильность установки аппаратуры технической
защиты информации в каналах связи, а также ее исправность и
работоспособность;
• обоснованность и полнота выполнения мероприятий по обес
печению защищенности от воздействий систем автоматизирован
ного управления, а также систем передачи оперативно-диспет-
черской информации;
• состояние технической защиты информации в ходе деятель
ности предприятий связи по обеспечению живучести и устойчи
вости магистральных сетей связи;
• обеспечение защищенности от программно-математических
воздействий и несанкционированного доступа систем управления
цифровым коммутационным оборудованием;
• эффективность мероприятий по защите оконечных устройств
и коммутационного оборудования, размещенных в выделенных
помещениях или передающих подлежащую защите информацию,
наличие материалов по специальным исследованиям и специаль
ным проверкам технических средств (в необходимых случаях).
В финансово-кредитных организациях
,
обслуживающих орга
ны исполнительной власти и предприятия оборонного промыш
ленного комплекса
, проверяется:
• наличие требований по технической защите информации кли
ентов финансово-кредитной организации — органов исполнитель
ной власти и предприятий оборонного промышленного комплек
са;
• наличие специального участка (комплекса технических средств)
для обработки информации, подлежащей защите;
• эффективность специального технологического процесса вы
деления подлежащей защите информации из общего массива фи
нансовой информации.
В организациях
,
осуществляющих топографо-геодезинескую
и картографическую деятельность или использующих топог-
рафо-геодезическую информацию
, проверяется:
• наличие лицензий и разрешений на выполнение топографо
геодезических и картографических работ;
• технические мероприятия по защите информации при осу
ществлении цифровой обработки фотоматериалов и обоснован
ность грифа секретности производных материалов;
• технические мероприятия по защите информации при разра
ботке и изготовлении тематических и специальных карт и планов
на основе секретных топографических материалов;
• соответствие установленному порядку производства, реали
зации или эксплуатации аппаратуры для определения координат,
работающей по сигналам космических аппаратов;
• порядок внедрения и использования геоинформационных
систем для целей обработки подлежащей защите информации.
Г л а в а 18
Управление комплексной системой
защиты информации в условиях
чрезвычайных ситуаций
18.1. Понятие и основные виды чрезвычайных
ситуаций
Рассмотрим общие аспекты деятельности, связанные с возник
новением чрезвычайных ситуаций (далее — ЧС) и организацией
деятельности по предотвращению или минимизации ущерба, ко
торый в их результате может быть нанесен защищаемой инфор
мации.
Чрезвычайная ситуация —
это обстановка на определенной
территории, сложившаяся в результате аварии, опасного природ
ного явления, катастрофы, стихийного или иного бедствия, кото
рые могут повлечь или повлекли за собой человеческие жертвы,
ущерб здоровью людей или окружающей природной среде, зна
чительные материальные потери и нарушение условий жизнедея
тельности людей [48].
В соответствии с нормативно-правовыми документами [35] в
Российской Федерации принята следующая классификация ЧС:
• по источникам происхождения — природного или техноген
ного характера;
• по масштабам, в зависимости от количества пострадавших,
размеров материального ущерба или границ распространения по
ражающих факторов ЧС — локальные, местные, территориаль
ные, региональные, федеральные и трансграничные.
Перечни источников ЧС, их подробная классификации изла
гаются в целом ряде стандартов и нормативных документов, ос
новные из которых приведены в конце главы.
При подготовке внутренних нормативных документов предпри
ятия по вопросам ликвидации ЧС необходимо также учитывать
требование законодательства о том, что ликвидация ЧС осуще
ствляется силами и средствами предприятий, учреждений и орга
низаций независимо от их организационно-правовой формы, ор
ганов местного самоуправления, органов исполнительной власти
субъектов Российской Федерации, на территориях которых сло
жилась ЧС, под руководством соответствующих комиссий по чрез
вычайным ситуациям:
ликвидация локальной ЧС осуществляется силами и средства
ми организации;
ликвидация местной ЧС осуществляется силами и средствами
органов местного самоуправления;
ликвидация территориальной ЧС осуществляется силами и сред
ствами органов исполнительной власти субъекта Российской Феде
рации;
ликвидация региональной и федеральной ЧС осуществляется
силами и средствами органов исполнительной власти субъектов
Российской Федерации, оказавшихся в зоне ЧС.
При недостаточности собственных сил и средств для ликвида
ции локальной, местной, территориальной, региональной и фе
деральной ЧС соответствующие комиссии по ЧС могут обращать
ся за помощью к вышестоящим комиссиям по ЧС.
Хотелось отметить особую опасность ЧС, возникших в резуль
тате террористических акций и различного рода действий крими
нального характера.
18.2. Технология принятия решений
в условиях ЧС
Управление мероприятиями по предупреждению и ликвида
ции ЧС включает:
• организацию и осуществление мероприятий по поддержанию
готовности предприятия к действиям в ЧС;
• изучение, анализ и оценку потенциально опасных объектов и
прогнозирование возможной обстановки на них;
• принятие решений на ликвидацию ЧС, возникших на объек
тах предприятия;
• постановку задач подчиненным должностным лицам, орга
нам управления и подразделениям (силам) на ликвидацию ЧС;
• планирование и организацию подразделений (сил) при воз
никновении ЧС;
• организацию и поддержание взаимодействия;
• организацию и выполнение мероприятий по всестороннему
обеспечению подразделений (сил), задействованных в ликвида
ции ЧС и ее последствий;
• организацию системы управления при ликвидации ЧС;
• организацию выполнения поставленных задач в ходе ликви
дации ЧС.
При возникновении ЧС управление осуществляется, как пра
вило, через специально создаваемую оперативную группу (штаб),
состав которой определяется в зависимости от места возникнове
ния, масштаба и характера ЧС. Оперативная группа (штаб) созда
ется заблаговременно. В ее состав, как правило, включаются:
• руководитель предприятия и его заместители;
• руководители основных производственных подразделений;
• руководители (ответственные представители) службы без
опасности, отдела кадров, отдела по установлению контактов с
общественностью, финансового отдела.
Оперативная группа (штаб) не только предпринимает меры в
случае возникновения ЧС, но занимается также разработкой ме
роприятий по их предупреждению.
Цель планирования действий в условиях ЧС заключается в
минимизации отрицательных последствий независимо от их ха
рактера и масштаба.
18.3. Факторы, влияющие на принятие
решений в условиях ЧС
Анализ источников ЧС и физической природы их проявления
позволяет сделать вывод, что основными факторами, влияющими
на адекватность принимаемых решений условиям реально склады
вающейся обстановки, вызванной чрезвычайной ситуацией, будут:
•
неопределенность,
связанная со сложностью сбора и обра
ботки информации в условиях воздействия источников ЧС, с воз
можными повреждениями линий и аппаратуры связи, нанесени
ем ущерба или уничтожением автоматизированных систем управ
ления, комплексным проявлением негативных воздействий ис
точников ЧС (природные источники ЧС рано или поздно «запус
кают в действие» техногенные и т.п.);
•
ограниченность во времени,
связанная с необходимостью приня
тия решений в сжатые сроки, высокой скоростью изменения об
становки, фактором наличия инициативы на стороне «противника»
(независимо от формы его проявления — наводнение или крими
нальная группа), необходимостью сработать «на опережение»;
•
физио-психологическое состояние
лиц, принимающих ре
шения и их исполнителей, вызванное неблагоприятным воздей
ствием источников чрезвычайных ситуаций (страх, голод, холод,
жара и т.п.).
18.4. Подготовка мероприятий на случай
возникновения ЧС
Очевидно, что сглаживание воздействия перечисленных ранее
и других неблагоприятных факторов возможно исключительно за
счет заблаговременного планирования (с максимально возмож
ной детализацией, по всем наиболее вероятным вариантам), под
готовки материально-технического обеспечения, обучения и тре
нинга персонала (на заключительном этапе обучения — путем про
ведения учений в условиях, близких к чрезвычайным ситуациям).
Относительно защиты информации такое планирование долж
но предусматривать:
• меры по защите наиболее важных и ценных носителей ин
формации, потеря которых может привести к значительному ущер
бу (как в плане потери конфиденциальности, так и в отношении
ущерба производственным процессам); к таким мерам относятся:
назначение ответственных за организацию сохранности; катего-
рирование носителей информации по степени важности и их мар
кирование; заблаговременная подготовка тары, средств транспор
тировки, мест эвакуации и лиц, ответственных за охрану;
• подробные инструкции каждому работнику, определяющие
перечень и последовательность его действий (ранжированные с
учетом приоритетов), места нахождения используемых средств,
взаимодействие с другими работниками и т.д.;
• создание резервных копий информации, потеря которой мо
жет привести к срыву производственных процессов или восста
новление которой требует значительных затрат;
• заблаговременное распределение обязанностей и ответствен
ности работников за сохранность носителей информации при воз
никновении ЧС;
• материально-техническое обеспечение мероприятий, имена,
адреса и номера телефонов сотрудников, справочную информацию
о взаимодействующих правоохранительных органах, вспомогатель
ную информацию (маршруты перевозок, карты, адреса, и т.д.).
Планирование мероприятий, проведение тренировок должны
осуществляться исходя из того, что при минимальных затратах от
них свести к минимуму последствия ЧС.
В качестве одного из примеров и вариантов планирования пред
лагаем рассмотреть «Примерную инструкцию о порядке работы
государственных архивов при чрезвычайных ситуациях», утверж
денную приказом Росархива от 28 марта 2001 г. № 24.
ФЕДЕРАЛЬНАЯ АРХИВНАЯ СЛУЖБА РОССИИ
П Р И К А З
от 28 марта 2001 г. № 24
о введении в действие «Примерной инструкции
о порядке работы государственных архивов
при чрезвычайных ситуациях»
В целях совершенствования работы государственных архивов в усло
виях режима чрезвычайных ситуаций (ЧС) и ликвидации их последствий
приказываю: