Методы защиты информации

1. Физические средства защиты информации.

2. Базовые средства защиты электронной информации.

3. Резервное копирование данных.

4. План аварийного восстановления данных.

5. Шифрование данных при передаче информации в электронном формате (end-to-end protection).

ВОПРОС №45 ПРАВА И ОБЯЗАННОСТИ ГРАЖДАН В ОБЛАСТИ ЗАЩИТЫ ОТ ЧРЕЗВЫЧАЙНЫХ СИТУАЦИЙ, ОБЕСПЕЧЕНИЯ ЛИЧНОЙ И ОБЩЕСТВЕННОЙ БЕЗОПАСНОСТИ

Граждане Российской Федерации имеют право:

· на защиту жизни, здоровья и личного имущества в случае возникновения чрезвычайных ситуаций;

· в соответствии с планами действий по предупреждению и ликвидации чрезвычайных ситуаций использовать средства коллективной и индивидуальной защиты и другое имущество органов исполнительной власти субъектов Российской Федерации, органов местного самоуправления и организаций, предназначенное для защиты населения от чрезвычайных ситуаций;

· быть информированными о риске, которому они могут подвергнуться в определенных местах пребывания на территории страны, и о мерах необходимой безопасности;

· обращаться лично, а также направлять в государственные органы и органы местного самоуправления индивидуальные и коллективные обращения по вопросам защиты населения и территорий от чрезвычайных ситуаций, в том числе обеспечения безопасности людей на водных объектах;

· участвовать в установленном порядке в мероприятиях по предупреждению и ликвидации чрезвычайных ситуаций;

· на возмещение ущерба, причиненного их здоровью и имуществу вследствие чрезвычайных ситуаций;

· на медицинское обслуживание, компенсации и социальные гарантии за проживание и работу в зонах чрезвычайных ситуаций;

· на получение компенсаций и социальных гарантий за ущерб, причиненный их здоровью при выполнении обязанностей в ходе ликвидации чрезвычайных ситуаций;

· на пенсионное обеспечение в случае потери трудоспособности в связи с увечьем или заболеванием, полученным при выполнении обязанностей по защите населения и территорий от чрезвычайных ситуаций, в порядке, установленном для работников, инвалидность которых наступила вследствие трудового увечья;

· на пенсионное обеспечение по случаю потери кормильца, погибшего или умершего от увечья или заболевания, полученного при выполнении обязанностей по защите населения и территорий от чрезвычайных ситуаций, в порядке, установленном для семей граждан, погибших или умерших от увечья, полученного при выполнении гражданского долга по спасению человеческой жизни, охране собственности и правопорядка;

· на получение бесплатной юридической помощи в соответствии с законодательством Российской Федерации.

Порядок и условия, виды и размеры компенсаций и социальных гарантий, предоставляемых гражданам Российской Федерации в соответствии с пунктом 1 настоящей статьи, устанавливаются законодательством Российской Федерации и законодательством субъектов Российской Федерации.

ВОПРОС №46 КОМПЛЕКСНАЯ БЕЗОПАСНОСТЬ ОРГАНИЗАЦИИ: ПОНЯТИЕ, ОСНОВНОЕ СОДЕРЖАНИЕ, ОРГАНИЗАЦИЯ ОБЕСПЕЧЕНИЯ.

Комплексные системы безопасности – это совокупность взаимоувязанных организационных мероприятий (мер, способов) и технических средств, объединённых каналами связи; и совокупность мероприятий, обеспечивающих поддержание безопасного состояния объекта, обнаружение и ликвидацию максимально полного перечня (комплекса) угроз жизни, здоровью, среде обитания, имуществу и информации; совокупность имеющая общие средства сбора и обработки информации и управления.

Можно выделить две группы субъектов, обеспечивающих безопасность предприятия: внешние субъекты и внутренние. 

К внешним субъектам относятся органы законодательной, исполнительной и судебной власти, призванные обеспечивать безопасность всех без исключения граждан. Деятельность этих органов не может контролироваться самими предприятиями. Они формируют законодательную основуфункционирования и защиты хозяйственной деятельности в различных ее аспектах и обеспечивают ее исполнение.

К внутренним субъектам относятся подразделения, ответственные лица, либо привлеченные предприятием специалисты, непосредственно осуществляющие деятельность по защите безопасности данного конкретного субъекта хозяйственной деятельности.

Все мероприятия по обеспечению безопасности можно разделить на 5 категорий:

– прогнозирование возможных угроз;

– организация деятельности по предупреждению возможных угроз (превентивные меры);

– выявление, анализ и оценка возникших реальных угроз безопасности;

– принятие решений и организация деятельности по реагированию на возникшие угрозы;

– постоянное совершенствование системы обеспечения безопасности предприятия.

 

Организация и функционирование системы безопасности компании должны осуществляться на основе следующих принципов:

1. Комплексность. Руководство компании должно оценивать все возможные угрозы и, исходя из этого, строить систему безопасности.

2. Своевременность. Все, что делается для обеспечения безопасности, должно быть направлено в первую очередь на упреждение возможных угроз, а также на разработку эффективных мер предупреждения посягательств на интересы компании.

3. Непрерывность. Защитные меры должны применяться постоянно. Наиболее

эффективным считается непрерывный цикл «планирование – реализация –

проверка – совершенствование – планирование –...».

4. Законность. Система безопасности должна опираться на действующее

законодательство с применением всех дозволенных методов обнаружения и пресечения правонарушений.

5. Плановость. Деятельность по обеспечению безопасности должна строиться на основе специально разработанных планов работы всех подразделений компании и ее отдельных сотрудников.

6. Целесообразность. Руководству компании обязательно нужно сопоставлять размер возможного ущерба и затраты на обеспечение безопасности (критерий «эффективность – стоимость»).

7. Дублирование. Средства защиты должны быть продублированы. Тогда при отказе одного звена системы всегда можно задействовать резервный вариант.

8. Специализация. Не обязательно все вопросы безопасности решать силами штатного персонала. Для большинства предприятий экономически выгоднее привлекать к разработке и внедрению системы безопасности специализированные организации, сотрудники которых подготовлены к конкретному виду деятельности, имеют опыт практической работы и государственную лицензию на право оказания услуг.

9. Совершенствование. Меры и средства защиты следует изменять и дополнять, основываясь на собственном ежедневном опыте, отслеживать появление новых технических средств и нормативно-технических требований.

10. Централизация управления. Система безопасности должна работать самостоятельно по единым утвержденным в компании принципам. А руководитель организации должен при любых условиях владеть

ситуацией. И последнее слово в принятии решения остается неизменно за ним.

ВОПРОС №47 ПЛАН БЕЗОПАСНОСТИ (АНТИТЕРРОРИСТИЧЕСКОЙ ЗАЩИЩЕННОСТИ) ОРГАНИЗАЦИИ: ОБЩАЯ ХАРАКТЕРИСТИКА ДОКУМЕНТА И ЕГО СОДЕРЖАНИЯ

Основными требованиями к антитеррористической защищенности объектов (территорий) (за исключением объектов транспортной инфраструктуры, транспортных средств и объектов топливно-энергетического комплекса), являются выполнение действий и (или) комплекса мероприятий направленных на:

а) Воспрепятствование неправомерному проникновению на объект (территорию);

б) Выявление потенциальных нарушителей установленного на объекте (территории) режима и (или) признаков подготовки или совершения террористического акта;

в) Пресечение попыток совершения террористического акта на объекте (территории);

г) Минимизация возможных последствий и ликвидацию угрозы террористического акта на объекте (территории).

Одним из основных документов в области антитеррористической защищенности, является паспорт безопасности объекта (территории), который включает в себя:

а) общие сведения об объекте (о территории) (основной вид деятельности, категория, наименование вышестоящей организации по принадлежности и общая площадь);

б) общие сведения о работниках и (или) об арендаторах объекта (территории);

в) сведения о потенциально опасных участках и (или) критических элементах объекта (территории);

г) возможные последствия в результате совершения террористического акта на объекте (территории);

д) оценку социально-экономических последствий террористического акта на объекте (территории) (людские потери, нарушения инфраструктуры и экономический ущерб);

е) силы и средства, привлекаемые для обеспечения антитеррористической защищенности объекта (территории);

ж) меры по инженерно-технической, физической защите и пожарной безопасности объекта (территории);

з) выводы и рекомендации;

и) дополнительную информацию с учетом особенностей объекта (территории).

Вопрос №48 Организация противопожарной защиты в организации.

Приказ о реализации мероприятий пожарной безопасности предприятия должен состоять из нескольких основных пунктов.

1. Установление класса пожарной опасности предприятия.

2. Прохождение персоналом всех видов инструктирования по ПБ. Для персонала также регулярно устраиваются практические учения.

3. Разработка и запуск системы регулирования ПБ, включающей такие пункты:

4. требования к безопасности персонала и клиентов предприятия; требования ко всем видам находящихся на территории предприятия зданиям и помещениям; условия использования коммуникаций и оборудования; условия хранения материалов и товаров; требования к обеспечению электробезопасности; требования к уходу за транспортом; перечень действий пожарной охраны и руководства при пожаре.

5. Усиленное наблюдение за следующими факторами:

6. состоянием ПБ на предприятии; следованием всем нормативным документам и инструкциям; выполнением обязанностей персонала.

7. Гарантия ПБ при выполненнии сложных техпроцессов, в ходе активной работы оборудования и во время осуществлении пожароопасных операций. Данный пункт предусматривает обозначение строгих требований к техническому и противопожарному состоянию оборудования, которое может нанести вред здоровью человека.

8. Монтаж систем наблюдения, оповещения и тушения пожара. Вид и количество средств пожаротушения зависит от категории пожароопасности предприятия. Осуществляется обеспечение контроля за работоспособностью систем, определение лиц, ответственных за их исправность.

9. Согласование и выделение бюджета на осуществление мероприятий по гарантированию пожарной безопасности. Надежные и качественные системы пожаротушения могут обойтись недешево, поэтому финансирование должно быть тщательно продумано.

10. Обеспечение электробезопасности. Мероприятие предусматривает назначение специально обученного человека, который должен нести ответственность за:

11. безопасную работу электрооборудования; осуществление регулярных измерений заземления и изоляции; соблюдение сотрудниками установленных норм и инструкций по электробезопасности; модернизацию защитных устройств, обуславливающих безопасную установку, ремонт и обслуживание оборудования.

12. Разработанный эвакуационный план при пожаре, а также его схематическое представление.

13. Оформление документации по пожарной безопасности.

Строго запрещается

Нормативными документами предусмотрены действия, запрещенные к выполнению в зданиях предприятий.

· Хранение и использование в подвальных и цокольных помещениях взрывчатых веществ, газовых баллонов, веществ и материалов, имеющих высокую степень вероятности причинения взрыва или пожара.

· Размещать в помещениях подвальных и цокольных этажей горючие материалы, хозяйственные отделения и мастерские, если только в них не предусмотрен отдельный, изолированный от общих лестничных клеток, вход.

· Убирать предусмотренные проектом двери в коридоры, тамбуры, холлы и лестничные клетки.

· Устраивать в лестничных клетках кладовые, хранить товары, вещи и иные горючие материалы под лестницами.

· Использовать бензин, керосин и другие подобные вещества при осуществлении уборки и стирки.

· Производить отогрев труб паяльными лампами.

· Устанавливать на окнах решетки, которые нельзя снимать (за исключением нормированных случаев).

· Заставлять различными предметами двери, ведущие на эвакуационные пути.

· Хранить товар, мебель или оборудование и устраивать мастерские или производственные зоны на чердаках, технических этажах и других помещениях.

· Устраивать в складских помещениях либо на производственных участках антресоли или конторки из запрещенных материалов (например, горючих или листового металла).

ВОПРОС №49 ОРГАНИЗАЦИОННЫЕ ОСНОВЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ЖИЗНЕДЕЯТЕЛЬНОСТИ В ОРГАНИЗАЦИИ

Основы обеспечения безопасности производственной деятельности делятся на следующие группы:

ориентирующие — основополагающие принципы, целенаправляющие технологов, конструкторов, проектировщиков и организаторов производства на определение области поиска и методологии решения задач безопасности производственной деятельности персонала;

управленческие — предоставляющие возможность руководству предприятия на основе законодательных и нормативных актов построить организационную структуру и систему управления безопасностью с четким распределением обязанностей, контролем, обратной связью и ответственностью должностных лиц за работу по обеспечению безопасности производственной деятельности персонала предприятия;

организационные — включающие подбор и обучение кадров, нормирование труда и отдыха, организацию рабочих мест с учетом эргономики;

технические — предусматривающие комплекс типовых технических решений обеспечения максимальной безопасности функционирования оборудования и технологических процессов.

Принцип гуманизации подразумевает, что при проектировании технологических процессов, оборудования, организации труда центром внимания должны быть человек, его безопасность, удобство работы, тепловой и физиологический комфорт. Необходимо оценивать физические и психофизиологические возможности человека в процессе труда, его реакции на изменение обстановки, возможность контроля информации, удобство рабочей позы, расположение органов управления, соответствие тяжести и напряженности труда нормируемым величинам.

Системность в обеспечении безопасности производственной деятельности требует последовательного решения следующих четырех задач:

идентификация (выявление) опасностей и вредностей на каждом рабочем месте и в каждой технологической операции;

исключение опасностей путем выбора менее опасных вариантов технологии и оборудования;

защита от оставшихся опасностей и вредностей путем подбора наиболее эффективных средств коллективной и индивидуальной защиты, применения автоматизации и дистанционного управления;

оценка возможных аварийных ситуаций, локализация и ликвидация опасностей и вредностей при авариях.

ВОПРОС №50 ОСНОВНЫЕ ДЕЙСТВИЯ АДМИНИСТРАТИВНОГО ПЕРСОНАЛА ОРГАНИЗАЦИИ ПРИ ВОЗНИКНОВЕНИИ ПОЖАРА ИЛИ УГРОЗЕ ЕГО ВОЗНИКНОВЕНИЯ

В случае возникновения пожара на территории предприятия действия всех работников должны быть направлены на немедленное сообщение о нем в пожарную охрану, обеспечение безопасности людей и их эвакуации, а также тушение возникшего пожара. Для оповещения людей о пожаре должны использоваться тревожные или звуковые сигналы.

 

1. В случае возникновения пожара действия работников объектов с массовым пребыванием людей в первую очередь должны быть направлены на обеспечение безопасности людей, их эвакуацию и спасение.

2. Лицо, обнаружившее пожар или его признаки (задымление, запах горения или тления различных материалов, повышение температуры и т.п.) обязан:

2.1. немедленно сообщить об этом по телефону в пожарную часть (при этом необходимо чётко назвать адрес учреждения, место возникновения пожара, а также сообщить свою должность и фамилию);

2.2. приступить самому и привлечь других лиц к эвакуации людей из здания в безопасное место согласно плану эвакуации;

2.3. известить о пожаре руководителя учреждения или замещающего его работника;

2.4. принять меры по тушению пожара имеющимися в учреждении средствами пожаротушения.

3. Руководитель учреждения или замещающий его работник, прибывший к месту пожара, обязан:

3.1. проверить, сообщено ли в пожарную охрану о возникновении пожара;

3.2. осуществлять руководство эвакуацией людей и тушением пожара до прибытия пожарных подразделений. В случае угрозы для жизни людей немедленно организовать их спасение, используя для этого все имеющиеся силы и средства;

3.3. выделить для встречи пожарных подразделений лицо, хорошо знающее расположение подъездных путей и водоисточников;

3.4. удалить из опасной зоны всех работников и других лиц, не занятых эвакуацией людей и ликвидацией пожара;

3.5. прекратить все работы, не связанные с мероприятиями по эвакуации людей и ликвидации пожара;

3.6. организовать отключение сети электро- и газоснабжения, остановку систем вентиляции и кондиционирования воздуха и осуществление других мероприятий, способствующих предотвращению распространения огня;

3.7. обеспечить безопасность людей, принимающих участие в эвакуации и тушении пожара, от возможных обрушений конструкций, воздействия токсичных продуктов горения и повышенной температуры, поражения электрическим током и т.п.;

3.8. организовать эвакуацию материальных ценностей из опасной зоны, определить места их складирования и обеспечить, при необходимости, их охрану;

3.9. информировать начальника пожарного подразделения, прибывшего к месту пожара, о наличии людей в здании.

ВОПРОС №51 ОСНОВНЫЕ ДЕЙСТВИЯ АДМИНИСТРАТИВНОГО ПЕРСОНАЛА ОРГАНИЗАЦИИ ПРИ УГРОЗЕ ТЕРРОРИСТИЧЕСКОГО АКТА, СОВЕРШЕНИИ ТЕРРОРИСТИЧЕСКОГО АКТА В ЗДАНИЯХ И НА ПРИЛЕГАЮЩЕЙ ТЕРРИТОРИИ.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: