Концептуальные основы создания и применения системы защиты объектов
Покупка
Тематика:
Автоматика
Издательство:
Горячая линия-Телеком
Год издания: 2012
Кол-во страниц: 196
Дополнительно
Систематизирована информация об организации защиты объектов раз-
личного назначения. Для определения необходимого уровня защищенности
предложено категорировать объекты по характеру и масштабу возможного
ущерба в случае реализации основных угроз безопасности в результате не-
санкционированных действий нарушителей. Рассмотрены порядок и этапы
работ по созданию системы безопасности объектов. Вопросы, касающиеся
требований, способов реализации основных направлений и отдельных систем
обеспечения безопасности, детально рассмотрены в следующих книгах серии.
Книга предназначена для руководителей предприятий, работников
служб безопасности и сотрудников охранных структур, студентов, обучаю-
щихся по специальностям обеспечения безопасности информации, объектов
(в том числе, объектов информатизации) и личности.
Тематика:
ББК:
УДК:
ОКСО:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
УДК: 351.746.2(470+571)(094.9) ББК: 67.401.21(2Рос)я45 В83 Серия «Обеспечение безопасности объектов»; Выпуск 1. Редакционная коллегия серии: академик РАН В. К. Левин (председатель редколлегии); доктор воен. наук, профессор В. П. Лось; канд. техн. наук, доцент А. А. Торокин; доктор техн. наук, профессор В. А. Ворона; канд. техн. наук, профессор В. А. Тихонов, доктор техн. наук, профессор В. В. Саморуков, канд. техн. наук, доцент Д. М. Платонов Ворона В. А., Тихонов В. А. В83 Концептуальные основы создания и применения системы защиты объектов. – М.: Горячая линия–Телеком, 2012. – 196 с.: ил. ISBN 978-5-9912-0240-4. Систематизирована информация об организации защиты объектов различного назначения. Для определения необходимого уровня защищенности предложено категорировать объекты по характеру и масштабу возможного ущерба в случае реализации основных угроз безопасности в результате несанкционированных действий нарушителей. Рассмотрены порядок и этапы работ по созданию системы безопасности объектов. Вопросы, касающиеся требований, способов реализации основных направлений и отдельных систем обеспечения безопасности, детально рассмотрены в следующих книгах серии. Книга предназначена для руководителей предприятий, работников служб безопасности и сотрудников охранных структур, студентов, обучающихся по специальностям обеспечения безопасности информации, объектов (в том числе, объектов информатизации) и личности. ББК 67.401.21(2Рос)я45 Адрес издательства в Интернет WWW.TECHBOOK.RU Справочное издание Ворона Владимир Андреевич Тихонов Виктор Алексеевич Концептуальные основы создания и применения системы защиты объектов Редактор И. Н. Андреева Обложка художника В. Г. Ситникова Подписано в печать 20.02.12. Формат 60×90/16. Печать офсетная. Уч.-изд. л. 12,25. Тираж 500 экз. (1-й завод 200 экз.) Изд. № 12239. ООО «Научно-техническое издательство «Горячая линия – Телеком» ISBN 978-5-9912-0240-4 © В. А. Ворона, В. А. Тихонов, 2012 © Издательство «Горячая линия−Телеком», 2012
Предисловие Данное издание является первой книгой серии, посвященной вопросам безопасности объектов. По мнению авторов, традиционный метод усиления безопасности путем увеличения численности сотрудников охраны не дает желаемого результата. Существенного повышения уровня безопасности можно достигнуть только пересмотром всей традиционной политики обеспечения безопасности и переходом на новую концепцию защиты с использованием системного, комплексного подхода, сочетающего в себе методы организационного, технического и физического характера. В книге рассматриваются основные положения концепции обеспечения комплексной безопасности объектов различного назначения и форм собственности. Для определения необходимого уровня защищенности предлагается категорировать объекты по характеру и масштабу возможного ущерба в случае реализации основных угроз безопасности в результате несанкционированных действий нарушителей. Основной упор сделан на технологические аспекты реализации политики безопасности. С единых позиций систематизированы материалы зарубежных и отечественных публикаций, конференций, семинаров и выставок, посвященных проблемам обеспечения безопасности. Построение и организация работы системы безопасности могут быть эффективно осуществлены на основе концепции физической защиты объекта, определяющей цели, задачи, условия (анализ уязвимости) и ресурсы для достижения требуемых уровней защиты. Обеспечение физической защиты должно осуществляться на всех этапах проектирования, сооружения, эксплуатации и вывода из эксплуатации объектов и стать одной из главных забот руководителей, владельцев предприятий или фирм различных форм собственности в интересах обеспечения стабильной деятельности своих производственных объектов — предприятий, офисов, банков, магазинов и т.д.
Принятые сокращения БД — база данных ВУ — взрывное устройство ГТК — государственная техническая комиссия ЗИ — защита информации ИСБ — интегрированная система безопасности ИС — информационная система ИР — информационный ресурс ИТСО — инженерно-технические средства охраны ИТУ — инженерно-техническое укрепление ИСО — интегрированная система охраны КСОБ — комплексная система обеспечения безопасности КПП — контрольно-пропускной пункт ПО —программное обеспечение ПС — пожарная сигнализация ПКП — приемно-контрольный прибор СКО — система контролем доступа СБ — служба безопасности СОС — система охранной сигнализации СТН — система телевизионного наблюдения СОТ — система охранного телевидения СУД — система управления доступом СЗ — система защиты СОД — система обработки данных СО — средство охраны СОБ — система охранной безопасности СФЗ — система физической защиты СКУД — система контроля управления доступом ССиО — система оперативной связи и оповещения ТСО — технические средства охраны ТСС — технические средства сигнализации ТД — техническая документация ТЭО — технико-экономическое обоснование ТЭП — технико-экономическое предложение ТЛФ — телефонная ЧОП — частное охранное предприятие ЧС — чрезвычайная ситуация ЭЗ — элемент защиты
Введение Безопасность объектов (предприятий) — это комплекс организационных, оперативных, режимных, инженерно-технических, пожарно-профилактических мероприятий и действий физических лиц (сотрудников охраны, администрации и т.д.), направленных на предотвращение ущерба интересам предприятия и его персоналу в результате хищения материально-технических и финансовых средств, уничтожения имущества и ценностей, разглашения, утраты, утечки и уничтожения информации, нарушения работы технических средств, обеспечивающих производственную деятельность. Главной целью любой системы безопасности является обеспечение устойчивого функционирования объекта, предотвращение угроз его безопасности и защита законных интересов Заказчика от противоправных посягательств, а также недопущение хищения финансовых средств, разглашения, утраты, утечки, искажения и уничтожения служебной информации, обеспечение нормальной производственной деятельности всех подразделений объекта, как в условиях повседневной деятельности, так и в чрезвычайных ситуациях. Достижение заданных целей возможно в ходе решения следующих основных задач: категорирование объектов предприятия; прогнозирование и своевременное выявление угроз безо пасности, как самому объекту, так и информационным ресурсам, причин и условий, способствующих нанесению финансового, материального и морального ущерба, нарушению его нормального функционирования и развития; разработка концепции безопасности и политики безопасно сти предприятия; создание условий, обеспечивающих предупреждение и лик видацию угроз безопасности объекту, его информационным ресурсам и нанесения различных видов ущерба; создание механизма и условий оперативного реагирования на угрозы безопасности и проявления негативных тенденций в функционировании, эффективное пресечение посягательств на ресурсы на основе правовых, организационных и технических мер и средств обеспечения безопасности;
Введение создание условий для максимально возможного возмещения и локализации ущерба, наносимого неправомерными действиями физических и юридических лиц, ослабление негативного влияния последствий нарушения безопасности на достижение стратегических целей. В современных условиях резкого осложнения криминогенной обстановки, роста числа террористических и диверсионных актов проблема обеспечения безопасности целого ряда объектов выходит в разряд приоритетных как для государственных организаций, так и для организаций любой другой формы собственности и для собственников любых видов недвижимости. Особенно важной является проблема комплексной системы охраны протяженных объектов (больших площадей), которая возникла в связи с тем, что участились случаи нападения различных бандитских формирований на военные и гражданские объекты с целью проведения диверсионных актов, хищения и уничтожения информационных и материальных ресурсов, захвата оружия и боеприпасов, варварского разворовывания лесных ресурсов, приводящих к уничтожению флоры и фауны, контрабандного провоза грузов через таможенные границы, хищения нефтепродуктов из трубопроводов и т.д. В создавшемся положении руководители предприятий, имеющих важное народно-хозяйственное значение, и распорядителей других видов собственности должны разработать дополнительные мероприятия организационного и технического характера, направленные на исключение случаев хищения (в первую очередь, оружия и боеприпасов), а также на предотвращение других противоправных действий, способных привести к серьезным социальнополитическим последствиям и экологическим катастрофам.
Цели, задачи и этапы создания системы защиты Решение задачи обеспечения безопасности для конкретного предприятия (объекта) целесообразно начинать с разработки концепции обеспечения безопасности (или концепции безопасности — КБ), в которой формулируется целостное представление о системе защиты объекта. Концепция обеспечения безопасности — это научно обоснованная система взглядов на создание целостной системы безопасности объекта, определяющая цели, задачи, принципы и способы защиты объектов. Концепция включает анализ и оценки угроз, особенности объекта защиты и выражает общий замысел организации и реализации мер различного характера для обеспечения защиты объекта от возможных угроз (создание системы безопасности) и оценку эффективности их применения. Разработка концепции безопасности преследует три основные цели. 1. Выработка общей точки зрения по вопросу обеспечения безопасности предприятия (объекта) между руководством, его сотрудниками и фирмами, привлекаемыми для организации безопасности, производства работ по техническому оснащению объекта и др. 2. Создание основы для организации режимов, обеспечивающих безопасность, и принятие управляющих решений по финансированию соответствующих программ. 3. Улучшение имиджа предприятия и роста его прибыли за счет обеспечения высокого качества предоставляемых услуг и гарантии безопасности имущественных прав. Содержание и взаимосвязь отдельных разделов концепции обеспечения безопасности предприятия (объекта) показаны на рис. 1.1. Таким образом, целями обеспечения безопасности предприятия являются защита людей (персонала, населения, экологии окружа
Раздел 1 Рис. 1.1. Содержание и взаимосвязь отдельных разделов концепции обеспечения безопасности предприятия (объекта) ющей среды), материальных ресурсов (оборудования, ценностей, документов), информационных ресурсов и всех видов носителей информации. Из всех угроз самыми опасными являются чрезвычайные ситуации (ЧС). Последствия ЧС на некоторых объектах могут привести не только к большому материальному ущербу, но и вызвать угрозу для жизни и здоровья персонала объекта и населения за пределами его территории, а также негативно повлиять на окружающую природную среду. Принципы организации системы защиты объектов информатизации определяются общими принципы защиты информации. К ним относятся: надежность и непрерывность защиты объектов, целеустремленность, рациональность, активность и гибкость про
Цели, задачи и этапы создания системы защиты 9 цесса защиты, многообразие способов, комплексное использование и скрытность защиты объектов, их эффективность. Основным принципом создания системы безопасности является обеспечение заданного уровня защищенности от возможных угроз при минимальной стоимости систем и средств защиты. Этапы создания и модернизации системы безопасности определяются значимостью факта ее создания (степень угрозы), рисками и предполагаемыми потерями. Особенности эксплуатации системы физической защиты определяются особенностями применения и построения используемых СКУД и технических средств охраны, контроля и сигнализации. Из вышеизложенного следует, что главной целью системы безопасности объекта является обеспечение устойчивого функционирования предприятия и предотвращение угроз его безопасности. Задачами системы защиты являются: прогнозирование и своевременное выявление и устранение угроз безопасности персоналу и ресурсам, причин и условий, способствующих нанесению информационного, материального и морального ущерба, нарушению нормального функционирования и развития объекта; физическая защита мест (объектов) размещения персонала, хранения материальных ресурсов и информации, отнесенной к категории ограниченного доступа (государственной, служебной, банковской и коммерческой тайнам, иной конфиденциальной информации, подлежащей защите от неправомерного использования), и других информационных ресурсов; создание механизма и условий оперативного реагирования на угрозы безопасности и проявление негативных тенденций в функционировании объекта; эффективное пресечение угроз персоналу и посягательств на информационные ресурсы на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности. В разработке концепции безопасности объекта обычно можно выделить три основных этапа. На первом этапе осуществляется подготовка исходных данных. На этом этапе необходимо собрать следующие документы и материалы: подробные планы территории и поэтажные планы помеще ний объекта защиты с указанием их функциональной назначения и строительных особенностей;
Раздел 1 схемы коммуникаций (энергоснабжение, телефонная связь, теплоснабжение, внутренние компьютерные сети и пр.) с указанием способа их прокладки; чертежи, рисунки или фотографии мест, представляющих опасность с точки зрения несанкционированного проникновения на объект (туннели тепловых и водопроводных коммуникаций, тонкие стены, граничащие с чужой территорией, переходы с крыши на крышу, подвальные помещения, холодильные установки, бойлерные, электрощитовые и др.); перечень особенностей эксплуатации зданий и сооружений объекта, влияющих на режим безопасности (права арендодателей помещений, необходимость посещения различными инспекциями и т.п.); схема режима освещенности территории в ночное время; схема организации движения транспорта по территории объ екта и территории, прилегающей к нему; нормативный документ, определяющий режим работы со трудников, и правила посещения объекта клиентами. На втором этапе специальная экспертная группа, формирующая концепцию безопасности и руководство предприятия принимают основополагающие решения по вопросам безопасности: формируются возможные угрозы, представляющие опас ность интересам предприятия на данном этапе его работы и развития; решается вопрос о том, чьими силами будет осуществляется охрана объекта (собственными силами, силами правоохранительных органов или охранными агентствами); определяются допустимые пределы режимных ограничений, ко торые не нанесут ущерба основной деятельности предприятия; оцениваются допустимые пределы возможного финансиро вания программ, связанных с обеспечением безопасности; определяются приоритеты и ориентировочные сроки реали зации этих программ. На третьем этапе разрабатываются документы, составляющие основу концепции: таблицы помещений, здания и участков территории с указа нием режимности (рекомендуется градация степени режимности из 6 категорий); схема (план) охраны объекта с указанием маршрутов движе ния сотрудников и клиентов, расположения постов охраны,