Технические средства охраны. Технические средства охраны объектов Технические средства охраны на предприятии

Техническое средство охраны - это базовое понятие, обозначающее аппаратуру, используемую в составе комплексов технических средств, применяемых для охраны объектов от несанкционированного проникновения.

Техническое средство охраны - это вид техники, предназначенный для использования силами охраны с целью повышения эффективности обнаружения нарушителя и обеспечения контроля доступа на объект охраны.

Исторически сложилось несколько подходов к решению проблем классификации технических средств охраны. Нами будет рассмотрен подход, который можно характеризовать как обобщенный, не провоцирующий полемики на предмет большей или меньшей корректности тех или иных подходов, ибо их отличия проистекают из отличий вполне определенных целей классификации.

Некоторые неудобства для понимания могут создавать различия в терминологии, когда близкие понятия обозначаются разными словами, как то: средство обнаружения, датчик, извещатель. Иногда применительно к конкретным физическим принципам действия применяется слово "детектор" как разновидность извещателя. По сути, ко всем этим терминам следует относиться как к синонимам, обозначающим близкие понятия - элементы аппаратуры технических средств охранной сигнализации, исполняющих функцию реагирования на внешнее воздействие. Например, сейсмическое Средство Охраны реагирует на колебание почвы, вызванное движением кого-либо или чего-либо.

Каждое СРЕДСТВО ОХРАНЫ строится на определенном физическом принципе, на основе которого действует его чувствительный элемент. Таким образом:

Чувствительный элемент - это первичный преобразователь, реагирующий на воздействие на него объекта обнаружения и воспринимающий изменение состояния окружающей среды;

Средство обнаружения - это устройство, предназначенное для автоматического формирования сигнала с заданными параметрами вследствие вторжения или преодоления объектом обнаружения чувствительной зоны данного устройства.

Содержание и суть названных и иных понятий будут раскрываться нами последовательно по принципу "от простого к сложному". При этом, исходя из дидактических принципов познания, преследуется цель удобного восприятия и запоминания наиболее важных ключевых понятий. Поэтому используется прием краткого повтора в изложении наиболее существенных для понимания определений, описаний понятий и пояснений физической сути рассматриваемых принципов построения СРЕДСТВ ОХРАНЫ, Технических Средств Охраны или Технических Средств Охранной Сигнализации.

Вначале рассмотрим особенности построения и тенденции развития Технических Средств Охранной Сигнализации.

Особенности построения и тенденции развития современных технических средств охранной сигнализации

Решение задач обеспечения безопасности объектов все в большей мере опирается на широкое применение технических средств охранной сигнализации. При выборе и внедрении ТСОС на объектах уделяется особое внимание достижению высокой защищенности аппаратуры от ее преодоления. Производители ТСОС предлагают различные способы реализации этой задачи: контроль вскрытия блоков, автоматическая проверка исправности средств обнаружения и каналов передачи информации, защита доступа к управлению аппаратурой с помощью кодов, архивирование всех возникающих событий, защита информационных потоков между составными частями ТСОС методами маскирования и шифрования и др. Как правило, современные ТСОС имеют одновременно несколько степеней защиты.

Таким образом, одной из главных задач при проектировании ТСОС является создание средств защиты от обхода их злоумышленником и это является сложнейшей многоплановой задачей.

Очевидно, создание программно-аппаратных средств защиты ТСОС от обхода невозможно без глубоких и исчерпывающих знаний о структуре построения, функциональных возможностях и принципах работы ТСОС.

Упрощенно ТСОС по признаку их применения можно разделить на две группы:

Аппаратура, устанавливаемая на объектах народного хозяйства, как правило, охраняемых подразделениями ГУВО МВД России;

Аппаратура, применяемая на объектах, охрана которых, как правило, не находится в ведении ГУВО МВД России.

К первой группе относятся ТСОС, номенклатура которых строго ограничена и регулируется общегосударственными нормативными документами. Информация о таких средствах в основном открыта и общедоступна.

В состав ТСОС второй группы входят многообразные по типам и классам средства, обеспечивающие передачу тревожной информации или на локальные звуковые и световые сигнализаторы, или на удаленные стационарные или носимые пульты по телефонным линиям, специальным радиоканалам, посредством систем сотовой связи и т.п., обработка такой информации осуществляется в специализированных ССОИ. Сведения о принципах построения и особенностях специальных ТСОС излагаются в закрытой печати.

Динамика мирового развития ТСОС диктует необходимость изучения структурного и функционального построения не только современных ТСОС, но и отслеживание тенденций развития аппаратуры в перспективе. Такой мониторинг позволяет проводить упреждающие разработки ТСОС, аналоги которых ожидаются к появлению в ближайшее время.

В соответствии с рис. 1.1 технические средства охранной сигнализации входят в состав комплекса технических средств охраны наряду с техническими средствами наблюдения, средствами управления доступом и вспомогательными средствами, объединенными общей оперативно-тактической задачей. Как правило, это автоматизированные системы охраны. Обобщенная структурная схема АСО представлена на рис. 1.1 в разд. 1.1.

В свою очередь комплекс ТСО в совокупности с инженерными средствами охраны, объединенные для решения общей задачи по охране объекта, образуют законченный комплекс инженерно-технических средств охраны.

Под комплексом ТСОС понимается совокупность функционально связанных средств обнаружения, системы сбора и обработки информации и вспомогательных средств и систем, объединенных задачей по обнаружению нарушителя.

Система сбора и обработки информации – далее мы ее будем называть сокращенно – ССОИ. Под системой сбора и обработки информации понимается совокупность аппаратно-программных средств, предназначенных для сбора, обработки, регистрации, передачи и представления оператору информации от средств обнаружения, для управления дистанционно управляемыми устройствами, а также для контроля работоспособности как средств обнаружения, дистанционно управляемых устройств и каналов передачи, так и работоспособности собственных составных элементов.

Аппаратура ССОИ подразделяется на:

Станционную, осуществляющую прием, обработку, отображение и регистрацию информации, поступающей от периферийной аппаратуры ССОИ, а также формирование команд управления и контроля работоспособности;

Периферийную, осуществляющую прием информации от средств обнаружения, ее предварительную обработку и передачу ее по каналу передачи на центральную станционную аппаратуру, а также прием и передачу команд управления и контроля работоспособности.

Структура типовых вариантов построения комплексов ТСОС определяется распределением логической обработки информации от СРЕДСТВ ОХРАНЫ между станционной аппаратурой и периферийными блоками, а также способом связи между ними и СО. На выбор варианта структуры построения комплекса главным образом оказывают влияние следующие факторы:

Качественный и количественный состав обслуживаемых СО и ПБ;

Степень централизации управления ССОИ;

Структурные особенности охраняемых объектов;

Стоимостные и надежностные факторы.

Известны следующие основные способы соединения станционной аппаратуры с периферийными блоками и СО.

^

12.3. Инженерно-технические средства охраны

12.3.1. Общие положения

Для оборудования объектов охраны должны использоваться инженерно-технические средства охраны (ИТСО), имеющие российский сертификат соответствия.

Организация и проведение противопожарных мероприятий, включая оснащение объектов системами пожарной сигнализации, пожаротушения и оповещения о пожаре, осуществляется в соответствии с действующими нормативными документами Государственной противопожарной службы МЧС России.

Тип, количество, места установки и объем функций, выполняемых инженерно-техническими средствами охраны, определяются при проектировании в соответствии с техническим заданием на разработку, согласованным с компетентными органами в установленном порядке и одобренным компетентным органом в области обеспечения фи безопасности

^

12.3.2. Категорирование объектов охраны

Все объекты охраны делятся по степени потенциальной опасности на три условные категории: высокой, средней и низкой опасности в соответствии с методикой определения условной категории. Методика приведена в Приложении В.

По окончании пусконаладочных работ перед подписанием акта приемки в эксплуатацию должны быть переданы экземпляры откорректированного комплекта проектной документации. Также передаются для дальнейшего технического обслуживания паспорта, формуляры на установленное оборудование, рабочие варианты программирования технических средств охраны и инструкции по их эксплуатации.

Доступ к документации, содержащей сведения об особенностях построения и функционирования ИТСО (техническим заданиям, проектам, инструкциям по эксплуатации, схемам, программам и другим документам), должен быть строго регламентирован. Указанная документация должна быть конфиденциальной и иметь соответствующие условия хранения.

^

12.3.3. Требования к ИТСО объекта и их элементам

Основным назначением ИТСО в сочетании с организационными мероприятиями является своевременное обнаружение и противодействие попыткам совершения актов незаконного вмешательства (в том числе террористических акций) в отношении имущества, информации, оборудования и физических лиц на объекте.

ИТСО должны обеспечивать:


  • передачу сигналов тревоги на пульт ССОИ, их категорирование и дальнейшую передачу на посты охраны и иным ответственным лицам, согласно заданным приоритетам происшествий, для организации мероприятий по противодействию правонарушениям;

  • охрану и теленаблюдение периметра и территории;

  • охрану и теленаблюдение зон ограниченного доступа;

  • контрольно-пропускной режим на территории объекта;

  • управление доступом на объект в целом, а также в зоны ограниченного доступа и отдельные помещения, ведение протокола доступа;

  • противопожарный контроль (сигнализация и оповещение о пожаре).
При выполнении работ по оснащению объектов охраны ИТСО необходимо учитывать следующие основные моменты:

  • выполнение всего комплекса работ целесообразно поручать одной экспертной (специализированной) организации, отвечающей специальным требованиям;

  • должна быть разработана проектная документация на оснащение объекта охраны ИТСО с полной оценкой ее сметной стоимости и, в случае необходимости, определены этапы оснащения объекта системами безопасности.
В состав ИТСО входят следующие средства и системы охраны:

  • система сбора, обработки и отображения информации;

  • технические средства охраны, включающие системы:

  • охранной сигнализации (периметра, зданий и сооружений);

  • связи и оповещения;

  • телевизионного наблюдения;

  • контроля и управления доступом;

  • охранного освещения;

  • инженерные средства охраны;

  • гарантированного электроснабжения.

^

12.3.4. Система сбора и обработки информации

Система сбора, обработки и отображения информации (ССОИ)  это совокупность устройств, предназначенных для передачи, приема, сбора, обработки, регистрации и представления оператору информации от средств обнаружения, а также для дистанционного управления устройствами технических средств охраны, контроля работоспособности извещателей и каналов передачи информации.

Структурно ССОИ должна состоять из:


  • центрального пульта управления (на базе персонального компьютера (ПК)) и сертифицированных контрольных панелей, интегрированных в единую систему и обеспеченных специализированным программным обеспечением (ПО);

  • сервера хранения баз данных;

  • аппаратуры локальной сети, разворачиваемой на объектах ПС в целях охраны;

  • станций управления отдельными системами технических средств охраны (ТСО), выполненных на базе ПК или сертифицированных контрольных панелей серийного производства.
ССОИ должна обеспечивать:

  • предоставление по запросу уполномоченного лица информации о состоянии любого объекта и (или) технического средства, входящего в состав ИТСО. Информация предоставляется в соответствии с правами доступа пользователя;

  • подключение неограниченного числа пользователей, объектов и ТСО в расчете на возможные изменения в структуре объекта охраны;

  • отображение поступающих на центральный пульт управления сигналов и информации в визуальном, световом и звуковом режимах, причем каждый поступивший сигнал должен отображаться не менее чем в двух режимах;

  • регистрацию поступающих сигналов и информации, запросов уполномоченных лиц;

  • воспрепятствование использованию ССОИ неуполномоченными лицами.

^

12.3.5. Технические средства охраны

К техническим средствам охраны относятся:


  • системы охранной сигнализации (СОС) периметра;

  • системы охранной сигнализации зданий и сооружений;

  • системы контроля и управления доступом (СКУД);

  • системы телевизионного наблюдения (СТН);

  • системы охранного освещения (СОО);

  • системы связи и оповещения (ССО).
Основной функцией СОС периметра и зон ограниченного доступа объекта охраны является обнаружение фактов несанкционированного проникновения (попыток проникновения) посторонних лиц (нарушителей) на охраняемую территорию и передача сигнала о вторжении на пульт ССОИ.

СОС периметра и зон ограниченного доступа объекта охраны должны выбираться в зависимости от условной категории объекта охраны, протяженности и типа ограждения, рельефа местности, наличия и характеристик зоны отторжения, движения автомобильного и железнодорожного транспорта.

СОС периметра и зон ограниченного доступа должны обеспечивать:


  • надежную работоспособность в местных климатических условиях и устойчивость (защиту) комплектующих и оборудования к воздействию атмосферы;

  • непрерывность обнаружения по всему рубежу;

  • невозможность преодоления и вывода из строя без выдачи сигнала тревоги на пульт ССОИ;

  • постановку (снятие) на охрану;

  • отображение и регистрацию поступающих сигналов;

  • возможность дистанционного контроля состояния извещателей с пульта ССОИ;

  • простоту обслуживания.
Каждый рубеж СОС, устанавливаемый по периметру, должен включаться на отдельный сигнализационный шлейф.

Для обеспечения удобства обслуживания СОС, более точного определения места проникновения нарушителя и оперативности реагирования подразделения охраны периметр должен разбиваться на участки с подключением каждого участка на отдельные вводы ССОИ. Длина каждого участка не должна превышать 200 метров. Основные ворота объекта охраны должны выделяться в отдельный участок периметра.

Крыши одно- и двухэтажных зданий и сооружений, расположенных по линии охраны объекта, а также их окна и двери, через которые возможно проникновение на объект, должны быть оборудованы соответствующими средствами обнаружения.

В СОС периметра и зон ограниченного доступа могут применяться следующие типы извещателей:


  • двухпозиционные радиоволновые (линейная зона обнаружения не менее 250 м, электропитание переменного (220 В, 50 Гц) либо постоянного (12  30 В) тока);

  • оптико-электронные (линейная зона обнаружения не менее 250 м, электропитание переменного (220 В, 50 Гц) либо постоянного (12  30 В) тока);

  • емкостные (линейная зона обнаружения не менее 250 м, электропитание переменного (220 В, 50 Гц) либо постоянного (12  30 В) тока);

  • проводноволновые (линейная зона обнаружения не менее 250 м, электропитание переменного (220 В, 50 Гц) либо постоянного (12  30 В) тока);

  • вибрационные (линейная зона обнаружения не менее 250 м, электропитание переменного (220 В, 50 Гц) либо постоянного (12  30 В) тока);

  • оптико-волоконные (линейная зона обнаружения не менее 250 м, электропитание переменного (220 В, 50 Гц) либо постоянного (12  30 В) тока);

  • радиотехнические (зона обнаружения не менее 250 м, электропитание переменного (220 В, 50 Гц) либо постоянного (12  30 В) тока).
Все оборудование, входящее в СОС периметра и зон ограниченного доступа, должно иметь защиту от вскрытия, при необходимости маскировку.

Открытые площадки с материальными ценностями на территории объекта охраны должны иметь предупредительное ограждение и оборудоваться объемными, поверхностными или линейными извещателями различного принципа действия.

Основной функцией СОС зданий, сооружений и отдельных помещений является обнаружение фактов несанкционированного проникновения (попыток проникновения) посторонних лиц (нарушителей) в них и передача сигнала о проникновении на пульт ССОИ.

В зависимости от важности охраняемых зданий, сооружений и помещений для функционирования системы безопасности и объекта охраны в целом при проектировании комплексной системы безопасности их рекомендуется подразделять на две категории: оборудуемые однорубежной СОС и оборудуемые многорубежной СОС.

К первой категории относятся: административные и складские постройки; здания и сооружения КПП; помещения, здания и сооружения, предназначенные для размещения оборудования энергообеспечения объекта охраны.

Ко второй категории относятся: помещения руководства и финансово-экономических органов; помещения для хранения конфиденциальной информации; помещения охраны и размещения ССОИ; помещения для хранения оружия и боеприпасов; помещения, предназначенные для временного хранения опасных грузов небольшого объема.

Первым рубежом СОС должны блокироваться :


  • входные двери (ворота)  на открывание и разрушение;

  • остекленные конструкции  на открывание и разрушение;

  • стены, перекрытия и перегородки  на разрушение (при недостатке конструктивной прочности);

  • решетки, жалюзи и другие защитные конструкции, устанавливаемые с наружной стороны оконного проема,  на открывание и на разрушение;

  • места ввода коммуникаций  на разрушение.
^ Вторым рубежом СОС блокируются объемы отдельных помещений на проникновение.

Третьим рубежом СОС в помещениях блокируются отдельные предметы (сейфы, металлические шкафы), в которых сосредоточены ценности или документы с конфиденциальной информацией.

В СОС зданий, сооружений и отдельных помещений объекта охраны могут применяться извещатели следующих типов:


  • магнитоконтактные (диапазон рабочих температур от -50 до +50 градусов);

  • оптико-электронные многолучевые (размер зоны обнаружения: линейная не менее 5 м, объемная не менее 20 куб. м, диапазон рабочих температур: для неотапливаемых помещений от -40 до +40 градусов, для отапливаемых помещений от 0 до +50 градусов, электропитание постоянного тока 10  30 В);

  • радиоволновые (размер объемной зоны обнаружения не менее 20 куб. м, диапазон рабочих температур: для неотапливаемых помещений от -40 до +40 градусов, для отапливаемых помещений от 0 до +50 градусов, электропитание постоянного тока 10  30 В);

  • емкостные (диапазон температур от -10 до +40 градусов, электропитание постоянного тока 10  30 В);

  • вибрационные (диапазон температур от -40 до +40 градусов, электропитание постоянного тока 10  30 В);

  • ультразвуковые (диапазон температур от 0 до +40 градусов, электропитание постоянного тока 10  30 В);

  • акустические (диапазон температур от -10 до +40 градусов, электропитание постоянного тока 10  30 В).
^ Система контроля и управления доступом (СКУД) предназначена для обеспечения санкционированного входа (въезда) на территорию, здания и в зоны ограниченного доступа и выхода (выезда) из них, а также предотвращения несанкционированного прохода (проезда). Санкция на вход/выход (въезд/выезд) дается автоматически после идентификации личности (транспорта) по комбинации различных признаков.

Устанавливаемые на объектах охраны СКУД должны соответствовать ГОСТ Р 51241-98.

СКУД должна обеспечивать:


  • дистанционное управление и контроль за замками (электромагнитными, электромеханическими) дверей, турникетов, электроприводами ворот и шлагбаумов;

  • контроль за перемещением сотрудников;

  • автоматическое управление исполнительными устройствами в зависимости от уровня доступа и заданного временного интервала в соответствии с заложенной программой, а также возможность ручного управления исполнительными устройствами при возникновении внештатных ситуаций;

  • запрет открывания исполнительного устройства при считывании идентификационного признака, доступ по которому не разрешен в данную зону доступа (помещение) в заданный временной интервал;

  • регистрацию посетителей при входе на территорию ПС и выходе с нее;

  • регистрацию автотранспортных средств при въезде и выезде, в том числе и регистрацию автомобильных номеров;

  • контроль и документирование ввозимых и вносимых (вывозимых и выносимых) материальных ценностей с присвоением им идентификационных признаков;

  • защиту от несанкционированного доступа к программным средствам для изменения идентификационных признаков;

  • защиту технических и программных средств от несанкционированного доступа к элементам управления, установки режимов и информации.
Для объектов охраны 1 категории СКУД должна удовлетворять вышеуказанным требованиям. Для объектов 2 и 3 категорий СКУД может быть выполнена в упрощенном варианте в части применения технических и программных средств, что оговаривается в задании на проектирование.

^ Системы телевизионного наблюдения (СТН) должны обеспечивать передачу визуальной информации о состоянии охраняемых зон, помещений, периметра и территории ПС в помещение охраны.

Все объекты охраны должны быть оснащены СТН для круглосуточного наблюдения за обстановкой и обнаружения движения:


  • на периметре, внутри зон ограниченного доступа и на подступах к ним;

  • на основных и запасных КПП, пунктах пропуска автомобильного и железнодорожного транспорта;

  • в зоне потенциально опасных сооружений и технологических операций.
Применяемые на объекте охраны СТН должны соответствовать общим требованиям ГОСТ Р 51558-2000.

Вне зависимости от категории объекта охраны СТН должна обеспечивать:


  • длительную бесперебойную круглосуточную работу в местных климатических условиях и устойчивость (защиту) комплектующих и оборудования к воздействию атмосферы;

  • выполнение функций видеонаблюдения с регистрацией;

  • выполнение функций видеоохраны (с выполнением функций охранного извещателя  обнаружителя движения);

  • проведение оценки обстановки в наблюдаемой зоне путем изменения зоны обзора и масштаба передаваемых изображений по командам с поста охраны, идентификацию обнаруженной цели и ее сопровождение на маршруте движения;

  • сопряжение через ССОИ с СОС, СКУД и системой охранного освещения для автоматического вывода (в приоритетном режиме) видеоинформации из контролируемых зон, в которых произошло срабатывание СОС, и включения дополнительного освещения в этих зонах;

  • защиту от несанкционированного изменения режима работы системы и изъятия видеодокументов;

  • передачу видеоизображения от одной телекамеры на различные посты наблюдения.
СТН должна состоять из:

  • телекамер с автодиафрагмой (разрешающая способность не менее 570 ТВЛ, чувствительность не ниже 0,1 лк, отношение сигнал/шум не менее 50 дБ, рабочий диапазон температур от -50 до +30 градусов);

  • видеомониторов с возможностью отображения мультиизображений (видеоразрешение ч/б не менее 800 ТВЛ, цветных не менее 400 ТВЛ);

  • линий связи;

  • обнаружителей движения;

  • устройств управления и коммутации видеосигналов;

  • видеонакопителей.
Периметр и зоны ограниченного доступа должны быть оборудованы системой охранного освещения (СОО).

СОО как минимум должна состоять из:


  • распределительных устройств;

  • блоков автоматического включения резервного источника электропитания при выходе из строя основного;

  • осветительных приборов (светильники и прожектора);

  • аппаратуры автоматического и ручного дистанционного управления системой.
СОС должна обеспечивать:

  • освещение вдоль ограждения периметра или в зоне ограниченного доступа;

  • удобство работы личного состава службы охраны по пропуску людей и осмотру транспорта;

  • сопряжение с ССОИ и возможность автоматического включения при срабатывании технических средств охраны.
СОС должна обеспечивать равномерную освещенность, чтобы светоточки от светильников перекрывались и образовывали сплошную полосу шириной 3  4 м. При оснащении периметра СТН освещенность, создаваемая охранным освещением, должна быть не менее 5 лк. Освещенность территории, прилегающей к КПП, а также причальная зона ПС должны иметь освещенность не менее 50 лк.

При выполнении охранного освещения прожекторами опоры должны устанавливаться на линии ограждения, а лучи прожекторов должны быть направлены вдоль ограждения в одну сторону. При применении СТН должно исключаться прямое попадание лучей в объективы телекамер.

Включение охранного освещения в темное время суток следует предусматривать:


  • вручную для просмотра периметра по участкам или на всем протяжении;

  • автоматически при срабатывании периметральной СОС.
Электропитание охранного освещения периметра рекомендуется осуществлять по самостоятельным линиям с разделением на участки (зоны) в соответствии с разбивкой на участки (зоны) СОС периметра.

^ Система связи и оповещения является средством передачи информации и управления системой безопасности ПС должностными лицами. Система предназначена для:


  • передачи оперативной информации, которая отражает изменение текущего состояния системы безопасности;

  • подачи команд и распоряжений;

  • оповещения и управления персоналом службы охраны и персоналом ПС в случае возникновения аварийной ситуации.
Система должна содержать:

  • канал телефонной связи с выходом на городскую, междугороднюю линию;

  • сеть внутренней проводной телефонной связи;

  • сеть служебной радиосвязи ПС;

  • громкоговорящую трансляционную сеть.
Телефонными аппаратами, подключенными к сети внутренней проводной телефонной связи, оборудуются все рабочие места подразделений охраны объекта, на которых несется постоянное дежурство, а также кабинеты администрации объекта охраны. На каждом участке периметра и зон ограниченного доступа, на каждом входе в охраняемые здания и сооружения должны быть установлены розетки для подключения к сети внутренней проводной телефонной связи переносных телефонных аппаратов.

С подвижными патрульными группами (нарядами) на маршрутах их следования связь должна поддерживаться с помощью сети служебной радиосвязи.

Наличие сети служебной радиосвязи оговаривается при составлении технического задания на проектирование КСБ и предварительно согласуется с государственной инспекцией электросвязи.

^

12.3.6. Инженерные средства охраны

Инженерные средства охраны должны препятствовать несанкционированному проникновению на территорию объекта охраны, а также повышать эффективность технических средств охраны и действий сотрудников службы охраны. К инженерным средствам охраны относятся:


  • ограждение периметра объекта охраны и внутренних зон ограниченного доступа;

  • контрольно-пропускные пункты (КПП) с соответствующим досмотровым оборудованием;

  • въездные ворота, калитки, шлагбаумы.
Периметр объекта охраны и внутренних зон ограниченного доступа оборудуется охранным ограждением. Ограждение должно исключать случайный проход людей (животных), въезд транспорта или затруднять проникновение нарушителей на охраняемую территорию, минуя КПП.

Ограждения периметра не должны иметь лазов, подкопов и иных повреждений.

Ограждение должно выполняться в виде прямолинейных участков с минимальным количеством изгибов и поворотов, ограничивающих наблюдение и затрудняющих применение технических средств охраны.

К ограждению не должны примыкать какие-либо пристройки, кроме зданий, являющихся продолжением периметра. Окна первых этажей этих зданий, выходящие на неохраняемую территорию, должны оборудоваться металлическими решетками, а при необходимости  и металлическими сетками.

Ограждения подразделяют на предупредительные и основные.

Предупредительное ограждение должно быть просматриваемым. Оно может располагаться как с внешней, так и (или) с внутренней стороны основного ограждения. Высота предупредительного ограждения должна быть не менее 1,5 м.

Для удобства обслуживания технических средств охраны, связи, оповещения и освещения, осмотра местности предупредительное внутреннее ограждение следует разбивать на отдельные участки. На каждом участке должна быть предусмотрена надежно запираемая и фиксируемая в закрытом положении калитка.

Основное ограждение должно быть непросматриваемым, высотой не менее 2,5 метра, по прочностным и конструктивным характеристикам приспособленным для установки технических средств охраны, оборудовано одно- или двусторонним "козырьком".

При необходимости вдоль основного ограждения периметра между основным и внутренним предупредительным ограждениями устраивается зона отторжения, предназначенная для размещения средств охранной сигнализации, телевидения и освещения. Ширина зоны отторжения, в которой размещаются технические средства охраны периметра, должна превышать ширину их зоны обнаружения.

Периметры объекта охраны и зон ограниченного доступа, а также отдельные объекты охраны там, где установлен пропускной режим или планируется его введение, должны оборудоваться КПП для прохода людей и проезда транспорта (автомобильного, железнодорожного).

КПП должен обеспечивать необходимую пропускную способность прохода людей и проезда транспорта. Территория КПП оборудуется сигнальными ограждениями, шлагбаумом и механизированными воротами, которые могут входить в состав СКУД.


  • коридор, оборудованный турникетами и блокируемыми дверями, для прохода людей через КПП;

  • помещение для размещения бюро пропусков;

  • комнату досмотра;

  • помещение для сотрудников охраны и размещения технических средств охраны.
Для исключения возможности несанкционированного прохода на территорию ПС и в зоны (помещения) ограниченного доступа лиц, не имеющих установленной формы пропуска, КПП оборудуются системами контроля и управления доступом (СКУД).

В помещении КПП или на его наружной стене, в зоне ограниченного доступа, размещаются устройства управления: механизмами открывания ворот (дверей, калиток) для проезда (прохода), охранным освещением, СКУД.

Для наблюдения за обстановкой на территории перед КПП с внешней стороны периметра возможно использование выходящих на неохраняемую территорию окон с односторонней видимостью, смотровых окошек дверей (ворот) и (или) систем охранного теленаблюдения.

Для осмотра автотранспорта на КПП должны быть оборудованы смотровые площадки ("ямы", эстакады), а для осмотра железнодорожного транспорта  вышки с площадками.

На КПП необходимо иметь комплект досмотрового оборудования и специальные технические средства, включая:


  • портативные и стационарные металлообнаружители (металлодетекторы);

  • досмотровые рентгеновские комплексы;

  • эндоскопы;

  • досмотровые зеркала;

  • прибор обнаружения паров взрывчатых веществ;

  • прибор радиационного контроля;

  • прибор ночного видения;

  • средства предотвращения взрыва.
На КПП для пропуска людей должны быть установлены стационарные металлодетекторы, предназначенные для обнаружения оружия и взрывных устройств.

КПП, предназначенные для пропуска автотранспорта, должны быть оснащены средствами принудительного снижения скорости и (или) принудительной остановки автотранспорта.

^

12.3.7. Электропитание оборудования
комплексной системы безопасности ПС

Согласно Правилам устройства электроустановок (ПУЭ) технические средства охраны, устанавливаемые на объектах ПС, относятся к электроприемникам I категории по надежности электроснабжения, а приводы ворот, шлагбаумов, турникетов  к электроприемникам II категории.

Электроприемники I категории должны обеспечиваться электроэнергией от двух независимых источников питания, к числу которых относятся две секции шин одной или двух подстанций, каждая из которых в свою очередь подключена к независимому источнику питания с устройством автоматического ввода резерва (АВР). Секции шин при этом не должны быть связаны между собой или могут иметь связь, автоматически отключающуюся при нарушении нормальной работы одной из секций.

Для аварийного электроснабжения ТСО и СОО объектов охраны должен быть предусмотрен аварийный дизель-генератор. Для аварийного электроснабжения ТСО могут использоваться источники бесперебойного электропитания (ИБП). Мощность ИБП должна быть достаточной для электроснабжения в течение не менее 24 часов в дежурном режиме следующих систем:


  • охранной и пожарной сигнализации;

  • телевизионного наблюдения.
Переход ТСО на работу от резервного источника электропитания и обратно должен осуществляться автоматически без выдачи сигналов тревоги.

Оборудование КСБ должно быть надежно заземлено. Должны быть предусмотрены два контура заземления  защитного и сигнального. Сопротивление защитного заземления не должно превышать 4 Ом, сигнального - 0,5 Ом.

Монтаж и прокладка линий электроснабжения должны быть выполнены в соответствии со СНиП 3.05.06-85.
^

12.3.8. Общие эксплуатационные требования
к оборудованию комплексной системы безопасности

Оборудование КСБ, устанавливаемое вне помещений, должно сохранять работоспособность при следующих условиях эксплуатации:


  • рабочий диапазон температур от -50 °С до +30 °С;

  • относительная влажность воздуха 98% при температуре +25 °С;

  • наличие атмосферных конденсируемых осадков (иней, роса);

  • дождь с интенсивностью до 40 мм/ч;

  • снегопад с интенсивностью до 10 мм/ч (в пересчете на воду);

  • ветер со скоростью в порывах до 20 м/с;

  • статическая и динамическая пыль;

  • солнечное излучение.
Оборудование КСБ, устанавливаемое внутри помещений, должно сохранять работоспособность при следующих условиях эксплуатации:

  • рабочий диапазон температур от +5 °С до +40 °С;

  • относительная влажность воздуха 95% при температуре +25 °С;

  • статическая и динамическая пыль.
Технические системы по возможности должны включать средства самодиагностирования. Для систем, не имеющих такой возможности, должен быть обеспечен полный комплект диагностирующего оборудования.

Оборудование КСБ должно функционировать в круглосуточном режиме. Проведение профилактических работ по поддержанию оборудования систем в рабочем состоянии должно проводиться не реже одного раза в год. Исполнение аппаратуры должно соответствовать категориям пожаро-, взрывоопасности зон в местах ее установки.

КСБ и ее технические решения должны иметь достаточный проектный запас для расширения ее функциональных предназначений.

Применяемое оборудование должно быть сертифицировано, одного качественного уровня и должно обеспечивать высокий уровень защищенности элементов системы. Оборудование должно иметь возможность поэтапного наращивания всех систем.

Время наработки на ложную тревогу должно быть не менее 2000 ч. Средняя наработка на отказ должна быть не менее 10000 ч. Время восстановления работоспособности неисправных частей аппаратуры ТСО должно быть не более 60 минут без учета времени доставки ремонтной бригады на объект.

Гарантийный срок службы ТСО должен быть не менее одного года. Срок службы не менее пяти лет. Гарантийный срок службы инженерных средств охраны должен быть не менее 3-х лет, для запорных устройств и привода ворот  не менее 2-х лет. Все коммутационные шкафы и боксы ТСО должны иметь прочные запорные элементы и оснащаться магнитоконтактными датчиками вскрытия (тамперами), подключенными к СОС.

Наружные установки ТСО должны быть защищены от прямых ударов молнии и ее вторичных проявлений и заноса высокого потенциала по кабельным коммуникациям в соответствии с требованиями Инструкции по устройству молниезащиты зданий, сооружений и промышленных коммуникаций. Для исключения возможности демонтажа оборудования ТСО нарушителями в узлах крепления последнего должны использоваться элементы, требующие применения специального инструмента при проведении демонтажа.

^

Контрольные вопросы


  1. Назовите три типовых задачи СФЗ?

  1. На какие вопросы необходимо ответить для завершения обнаружения?

  2. Почему важна равнопрочность защиты?

  3. В чем разница сдерживания и задержки?

  4. Что называется постом?

  5. В чем разница между караульным и постовым?

  6. Что определяет пропускной режим?

  7. Что определяет внутриобъектовый режим?

  8. Какие задачи решаются рубежами охранной сигнализации?
^

ГЛАВА 13. МЕЖДУНАРОДНЫЙ
СТАНДАРТ БЕЗОПАСНОСТИ ISO/IEC 17799

13.1. Общие положения

Международный стандарт безопасности ISO/IEC 17799 является практическим руководством по защите информации.

История ISO 17799:


  • 1995г., Британский Институт Стандартов (BSI): BS 7799;

  • 1999г., Международная Организация по Стандартизации: ISO17799;

  • 2005г., Международная Организация по Стандартизации: ISO17799:2005.
Основные цели и задачи стандарта ISO 17799:

  • Формирование в мире единого подхода к системам управления ИБ уровня корпорации;

  • Структура общих требований ИБ;

  • Внедрение принципов ИБ в организационную структуру компании;

  • Разработка и внедрение эффективной политики безопасности.
Преимущества ISO 17799:

  • Международное признание;

  • Отношение бизнес-партнеров;

  • Управление информационной безопасностью корпорации;

  • Повышение защищенности информационной системы ;

  • Эффективная политика информационной безопасности.
Содержание стандарта:

  1. Политика безопасности;

  1. Организационные меры по обеспечению безопасности;

  2. Классификация и управление ресурсами;

  3. Безопасность персонала;

  4. Физическая безопасность;

  5. Управление коммуникациями и процессами;

  6. Контроль доступа;

  7. Разработка и техническая поддержка вычислительных систем;

  8. Управление инцидентами информационной безопасности;

  9. Управление непрерывностью бизнеса;

  10. Соответствие системы основным требованиям.
^

13.2. Основные направления политики
обеспечения информационной безопасности


  1. Определение информационной безопасности, перечень ее составляющих.

  1. Положение о целях управления – поддержка целей и принципов информационной безопасности.

  2. Краткое разъяснение политики безопасности, принципов ее построения и стандартов в этой области. Соответствие политики требованиям, имеющим особое значение для организации:

    • соответствие положений политики местному и международному законодательству;

    • обучение персонала вопросам безопасности;

    • обнаружение и блокирование вирусов и других вредоносных программ;

    • непрерывность ведения бизнеса;

    • последствия нарушения политики безопасности.

  3. Включение в должностные обязанности руководителей ответственности за обеспечение информационной безопасности, включая отчеты об инцидентах.

  4. Подробный перечень документов, которые должны быть изданы вместе с политикой безопасности (положения, инструкции, регламенты и т.п.).

^

13.3. Организационные меры по обеспечению безопасности


  • Задачи руководства организации по обеспечению информационной безопасности.

  • Координация вопросов, связанных с информационной безопасностью.

  • Распределение ответственности за обеспечение безопасности.

  • Процесс принятия новой информационной системы.

^

13.4. Задачи руководства организации
по обеспечению информационной безопасности

Руководству организации следует участвовать в процессе обеспечения информационной безопасности:


  • Определить цели информационной безопасности;

  • Определить обязанности и ответственность сотрудников по обеспечению информационной безопасности;

  • Организовать взаимодействие между структурными подразделениями организации по вопросам обеспечения информационной безопасности.

^

13.5. Координация вопросов,
связанных с информационной безопасностью


  • Выработка соглашений о разграничении ответственности за обеспечение информационной безопасности внутри организации.

  • Выработка специальных методик и политик, связанных с информационной безопасностью: анализ рисков, классификация систем и информации по уровням безопасности.

  • Поддержание в организации «атмосферы» информационной безопасности, в частности, регулярное информирование персонала по этим вопросам.

  • Обеспечение обязательности учета вопросов информационной безопасности при стратегическом и оперативном планировании.

  • Обеспечение обратной связи (оценка адекватности принимаемых мер безопасности в существующих системах) и координация внедрения средств обеспечения; информационной безопасности в новые системы или сервисы.

  • Анализ инцидентов в области информационной безопасности, выработка рекомендаций.

^

13.6. Процесс внедрения новой информационной системы


  • Новая система должна соответствовать существующей политике управления пользователями, в которой описаны цели и задачи пользователей, а также в обязательном порядке согласовываться с руководителем, ответственным за обеспечение безопасности данной системы.

  • Все внедряемые компоненты должны быть проверены на совместимость с существующими частями системы.

^

13.7. Распределение ответственности за обеспечение безопасности


  • Определение ресурсов, имеющих отношение к информационной безопасности по каждой системе.

  • Для каждого ресурса (или процесса) должен быть назначен ответственный сотрудник из числа руководителей. Разграничение ответственности должно быть закреплено документально.

  • Для каждого ресурса должен быть определен и закреплен документально список прав доступа (матрица доступа).
^

13.8. Классификация и управление ресурсами

13.8.1. Инвентаризация ресурсов


  • Информационные ресурсы: базы данных и файлы данных, системная документация, пользовательская документация, учебные материалы, инструкции по эксплуатации или по поддержке, планы по поддержанию непрерывности бизнеса, мероприятия по устранению неисправностей, архивы информации или данных.

  • Программные ресурсы: приложения, операционные системы и системное программное обеспечение, средства разработки.

  • Физические ресурсы: вычислительная техника (процессоры, мониторы, переносные компьютеры), коммуникационное оборудование (маршрутизаторы, телефонные станции, факсы, автоответчики, модемы), магнитные носители (кассеты и диски), другое техническое оборудование (источники питания, кондиционеры).

  • Вычислительные и коммуникационные сервисы, вспомогательные услуги: отопление, освещении и т.п.

^

13.8.2. Классификация информационных ресурсов

Цель классификации информационных ресурсов  гарантировать, что уровень защиты информационных ресурсов соответствует их критичности.

Критерии классификации информационных ресурсов:


  • стоимость информационного ресурса;

  • требования законодательства;

  • критичность ресурса для информационной системы.
Каждому ресурсу следует присвоить категорию критичности и определить правила:

  • обработки;

  • хранения;

  • передачи;

  • снятия категории критичности;

  • уничтожения;

  • регистрации инцидентов, связанных с ресурсом.

^

13.9. Безопасность персонала

13.9.1. Безопасность при выборе персонала

Необходимо включить задачу обеспечения безопасности в служебные обязанности всех сотрудников

Проверка персонала при приеме на работу:


  • проверка рекомендаций;

  • проверка данных из резюме;

  • подтверждение ученых степеней и образования;

  • идентификация личности.
Заключение соглашений о соблюдении режима информационной безопасности со всеми сотрудниками.

^

13.9.2. Безопасность в процессе работы сотрудника

Руководству организации требуется обязать сотрудников, подрядчиков и третьих лиц выполнять требования к обеспечению информационной безопасности в соответствии с утвержденными в организации инструкциями и процедурами.

Все сотрудники и, при необходимости, подрядчики и третьи лица должны проходить обучение вопросам информационной безопасности, а также получать обновленные версии политик и процедур обеспечения информационной безопасности в соответствии с их должностными обязанностями.

Следует утвердить формальную процедуру наложения дисциплинарных взысканий на сотрудников, нарушивших принятые в организации требования к информационной безопасности.

^

13.9.3. Правила увольнения или смены должности сотрудника

Возврат материальных ценностей: при увольнении, истечении срока контракта или договора все сотрудники, подрядчики и третьи лица должны осуществить возврат материальных ценностей организации, находившихся в их пользовании во время работы (действия договора).

Отзыв предоставленных прав доступа: при увольнении, истечении срока договора или контракта все права доступа сотрудников, клиентов или третьих лиц к информации или средствам ее обработки должны быть отозваны, а известные им аутентификационные данные изменены.

^

13.10. Физическая безопасность


  • Безопасность оборудования.

  • Безопасность кабельной системы.

  • Безопасное уничтожение оборудования при списании.

  • Безопасность рабочего места.

^

13.10.1. Безопасное уничтожение оборудования
при выведении из эксплуатации (списании)


  1. Устройства хранения информации , содержащие ценную информацию, при выведении из эксплуатации должны быть физически уничтожены, либо должно быть проведено гарантированное стирание с них остаточной информации.

  1. Все оборудование, включая носители информации, перед передачей его другому владельцу (или списанием) должно быть, проверено на предмет отсутствия в нем важной информации или лицензионного программного обеспечения.

  2. Дальнейшая судьба поврежденных устройств хранения, содержащих важную информацию, (уничтожение или ремонт) определяется на основе заключения экспертной комиссии.

^

13.10.2. Безопасность рабочего места


  1. Документы на всех видах носителей и вычислительная техника, в случае если ими не пользуются, а также в нерабочее время, должны храниться в запираемом помещении.

  1. Ценная информация, когда она не используется, должна храниться в защищенном месте (огнеупорный сейф, выделенное помещение).

  2. Персональные компьютеры, терминалы и принтеры не должны оставаться без присмотра во время обработки информации и должны защищаться блокираторами клавиатуры, паролями или иными методами на время отсутствия пользователя.

  3. Должны быть приняты надежные меры, исключающие несанкционированное использование копировальной техники в нерабочее время.

  4. Распечатки, содержащие ценную (конфиденциальную) информацию должны изыматься из печатающего устройства немедленно.

^

13.10.3. Управление коммуникациями и процессами


  • Служебные инструкции и ответственность.

  • Защита от вредоносного ПО (вирусов, троянских коней).

  • Управление внутренними ресурсами.

  • Управление сетями.

  • Безопасность носителей данных.

  • Безопасность при передаче информации и ПО.
^

13.11. Защита от вредоносного ПО (вирусов, троянских коней)

Для защиты от вредоносного программного обеспечения должны быть приняты следующие меры:


  1. Обязательность применения только лицензионного программного обеспечения и запрет использования неутвержденного программного обеспечения должны быть закреплены документально;

  1. С целью снижения рисков, связанных с получением программного обеспечения через сети общего пользования или на носителях, этот процесс должен быть формализован в виде надлежащего документа;

  2. Все системы должны быть снабжены антивирусным программным обеспечением, которое должно своевременно обновляться. Сканирование всех систем должно проводиться регулярно;

  3. Целостность программного обеспечения, занимающегося обработкой критичных данных (и самих данных) должна проверяться регулярно. По факту отклонения от эталонных значений должно проводиться служебное расследование;

  4. Все точки, через которые в систему поступает информация в виде файлов, сообщений и т.п. должны обеспечивать антивирусный контроль входящей информации;

  5. В организации должен быть разработан и задокументирован механизм восстановления после вирусных атак, в частности, определены процедуры резервного копирования ПО и данных;

  6. Мониторинг всей информации, касающейся вредоносного программного обеспечения, в частности, анализ всех публикуемых бюллетеней и предупреждений по этой теме.
^

13.12. Управление внутренними ресурсами

13.12.1. Резервное копирование информации


  1. Резервные копии вместе с инструкциями по восстановлению должны храниться в месте, территориально отдаленном от основной копии информации. Для особо важной информации необходимо сохранять три последних копии.

  1. К резервным копиям должен быть применен адекватный ряд физических и организационных мер защиты, соответствующий стандартам, принятым для используемых носителей.

  2. Носители, на которые осуществляется резервное копирование, должны регулярно проверяться на отсутствие сбоев.

  3. Регулярная проверка процедур восстановления и практический тренинг персонала с целью поддержания возможности восстановления данных в установленном порядке и за гарантированный промежуток времени.

^

13.12.2. Запись действий операторов

Обязательной регистрации в системных журналах регистрации должны подвергаться:


  1. Время старта и остановки системы;

  1. Системные ошибки и действия по их исправлению;

  2. Подтверждение корректного обращения с входными и выходными данными;

  3. Идентификатор оператора, совершившего действие, которое повлекло запись в журнал регистрации.

^

13.12.3. Безопасность носителей данных

Управление съемными носителями:


  • все носители, срок эксплуатации которых истек, должны быть уничтожены в установленном порядке;

  • для выноса носителей за пределы организации, должно быть получено специальное разрешение; факт выноса должен быть зафиксирован в специальном журнале (базе данных);

  • все носители должны храниться в безопасном месте в соответствии с требованиями компании-производителя.
Хранение и обращение с носителями:

  1. Хранение в безопасном месте;

  1. Следующие носители и информация требуют повышенной безопасности при хранении:

    • бумажные документы: записи на кассетах, копировальная бумага, отчеты, картриджи, магнитные ленты, съемные диски или кассеты,

    • оптические носители, листинги программ, тестовые данные,

    • системная документация.
Процедуры обращения с информацией и ее хранения:

  • учет и маркировка всех носителей;

  • ограничение доступа;

  • протоколирование доступа и защита данных из спулинга (которые ожидают распечатки).
^

13.12.4. Контроль доступа


  1. Бизнес требования для формирования политики контроля доступа.

  1. Управление доступом пользователя.

  2. Ответственность пользователей.

  3. Контроль и управление удаленного (сетевого) доступа.

  4. Контроль доступа в операционную систему.

  5. Контроль и управление доступом к приложениям.

  6. Мониторинг доступа и использования систем.

  7. Мобильные пользователи.
Политика контроля доступа

Политика должна учитывать следующее:


  1. Требования по безопасности отдельных бизнес приложений;

  1. Идентификация всей информации, связанной с бизнес приложениями;

  2. Политика распространения и авторизации информации, например , необходимо знать принципы и уровни безопасности и иметь классификацию информации;

  3. Соответствие между контролем доступа и политикой классификации информации в разных системах и сетях;

  4. Значимые законы о защите информационных ресурсов;

  5. Стандартные профили доступа для всех типовых категорий пользователей;

  6. Управление правами пользователей в распределенных системах со всеми типами соединений.

Правила контроля доступа:


  1. Дифференциация между правилами, которые обязательны или необязательны;

  1. Создание правил доступа по принципу "Запрещено все, что не разрешено явно";

  2. Определение действий, для осуществления которых нужен администратор.
Управление доступом пользователя. Регистрация пользователя:

  1. Использование уникального идентификатора пользователя, по которому его можно однозначно идентифицировать. Применение групповых идентификаторов может быть разрешено только там, где это требуется для выполнения работы;

  1. Проверка, что пользователь авторизован ответственным за систему для работы с ней. Возможно получение отдельного разрешения для наделения правами пользователя у руководства;

  2. Проверка, что уровень доступа соответствует бизнес задачам политике безопасности организации и не противоречит распределению обязанностей (ответственности);

  3. Документальная фиксация назначенных пользователю прав доступа;

  4. Ознакомление пользователя под роспись с предоставленными правами доступа и порядком его осуществления;

  5. Все сервисы должны разрешать доступ только аутентифицированным пользователям;

  6. Обеспечение формального списка всех пользователей, зарегистрированных для работы в системе;

  7. Немедленное исправление (удаление) прав доступа при изменении должностных обязанностей (увольнении);

  8. Периодический контроль и удаление не используемых учетных записей;

  9. Обеспечение недоступности запасных идентификаторов другим пользователям.

Управление доступом пользователя. Проверка прав пользователей:


  1. Проверка прав пользователей должна проводиться регулярно (каждые 6 месяцев) или после каждого изменения в системе;

  1. Проверка прав пользователей, имеющих особые привилегии для доступа в систему должна проводиться чаще – каждые 3 месяца;

  2. Необходимо регулярно проверять адекватность назначенных привилегий, во избежание получения кем-либо из пользователей излишних прав.

Ответственность пользователей. Использование паролей

Все пользователи должны знать, что необходимо:


  1. Хранить пароли строго конфиденциально;

  1. Избегать записывать пароли на бумаге, если они не хранятся в безопасном месте;

  2. При компрометации (разглашении или подозрении на разглашение пароля) немедленно менять пароли;

  3. Выбирать качественные пароли, а именно:

    • Пароль легко запоминается,

    • Пароль не является легко идентифицируемой информацией (имя пользователя, дата рождения и т.п.),

    • Пароль не содержит слова, занесенные в словари паролей,

    • Пароль не является повторяющейся последовательностью каких-либо символов (например , "111111", "aaaaaa" и т.п.);

  4. Изменять пароли на регулярной основе (либо через определенный промежуток времени, либо после определенного числа использований), при этом пароли привилегированных пользователей должны меняться чаще. При смене пароля недопустимо выбирать пароли, которые уже использовались ранее;

  5. Изменять заданный администратором временный пароль при первом же входе в систему;

  6. Не использовать автоматический вход в систему, не применять сохранение пароля под функциональными клавишами;

  7. Не сообщать другим пользователям личный пароль, не регистрировать их в системе под своим паролем.

Контроль доступа в операционную систему. Использование системных утилит:


  1. Применять процесс аутентификации при использовании системных утилит;

  1. Раздельно хранить системные утилиты и приложения;

  2. Ограничить использование системных утилит минимально возможному числу доверенных авторизованных пользователей;

  3. Специальная авторизация при использовании системных утилит;

  4. Ограничение доступности системных утилит;

  5. Протоколирование использования системных утилит;

  6. Определение и документирование способа авторизации для запуска системных утилит;

  7. Удаление всех системных утилит, использовании которых в данной системе не является необходимым.

^

13.13. Мобильные компьютеры и пользователи

Удаленная работа. Требования безопасности:


  1. Обеспечение физической защиты места удаленной работы, включая физическую безопасность здания или ближайшего окружения;

  1. Обеспечение безопасности телекоммуникаций, учитывающее необходимость удаленного доступа к внутренним ресурсам компании; важность информации и систем, к которым будет осуществлен удаленный доступ; прохождение через каналы связи;

  2. Учет возможной угрозы неавторизованного доступа к информации или ресурсам, от иных близких к удаленному пользователю людей, например , семья, друзья.

Обеспечение безопасности:


  1. Обеспечение необходимым оборудованием для удаленного мобильного доступа;

  1. Определение разрешенных видов работ, разрешенного времени доступа, классификация информации, которая может обрабатываться удаленно, определение систем и сервисов, к которым данному мобильному пользователю разрешен удаленный доступ;

  2. Обеспечение необходимым коммуникационным оборудованием, включая средства обеспечения безопасности;

  3. Физическая безопасность;

  4. Правила доступа к оборудованию и информации для членов семьи и посетителей;

  5. Обеспечение программным обеспечением и оборудованием;

  6. Наличие процедур резервного копирования и обеспечения непрерывности ведения бизнеса;

  7. Аудит и мониторинг безопасности;

  8. Аннулирование разрешения, прав доступа и возврат оборудования при отмене (завершении) удаленного мобильного доступа.

^

13.14. Разработка и техническая поддержка вычислительных систем


  1. Безопасность приложений.

  1. Криптографическая защита данных.

  2. Безопасность системных файлов.

  3. Безопасность процессов разработки и поддержки.

Безопасность системных файлов. Защита данных, используемых в процессе тестов систем


  • Система разграничения доступа к тестовой системе должна соответствовать доступу к обычной системе.

  • Необходимо обеспечение разных (раздельных) авторизаций каждый раз, когда рабочая (оперативная) информация копируется в тестовую систему.

  • Рабочая информация должна быть немедленно удалена из тестовой системы после завершения тестов.

  • Копирование и использование рабочей (оперативной) информации должно быть запротоколировано для последующей возможности аудита.

Безопасность процессов разработки и поддержки. Процедуры контроля изменений


  1. Документальное закрепление типовых уровней доступа.

  1. Обеспечение, того, что изменения сделаны авторизованными пользователями.

  2. Идентификация всего программного обеспечения, информации, баз данных, аппаратного обеспечения, которое требует изменений.

  3. Получение формального разрешения для детализации предложений до начала работ.

  4. Обеспечение того, что авторизованные пользователи принимают (проверяют) изменения до их внедрения.

  5. Обеспечение безопасного внедрения изменений без последствий для бизнеса.

  6. Обеспечение изменений системной документации после каждой модификации, а также архивация старой документации или ее отклонение.

  7. Обеспечение контроля версий для всех обновлений программного обеспечения.

  8. Обеспечение протоколирования всех запросов на изменение.

  9. Обеспечение соответствующих изменений оперативной и пользовательской документации.

  10. Обеспечение того, что внедрение изменений имело место в соответствующее время и не затронуло вовлеченные в процесс бизнес процессы.
Управление инцидентами информационной безопасности

  • сбои в информационных системах;

  • отказ в обслуживании;

  • ошибки из-за неполных или неправильных входных данных;

  • утечку информации.

  • анализ и определение причин инцидента;

  • планирование и внедрение мер для предотвращения повторения (если необходимо);

  • анализ и сохранение сведений об инциденте, которые можно представить в качестве доказательства (улики, свидетельства и т.п.);

  • определение порядка взаимодействия между пострадавшими от инцидента и участниками процесса восстановления;

  • обязательное информирование ответственных лиц.

  • последующего анализа внутренних проблем;

  • использования собранных данных для привлечения виновных к дисциплинарной, административной или уголовной ответственности;

  • использования при ведении переговоров о компенсациях с поставщиками аппаратного и программного обеспечения.
Действия по восстановлению после обнаружения уязвимостей в системе безопасности, исправлению ошибок и ликвидации неисправностей должны быть внимательно и формально запротоколированы. Процедура должна гарантировать что:

  • только персонал, прошедший процедуры идентификации и аутентификации может получать доступ к «ожившим» системам и данным;

  • все действия по выходу из нештатной ситуации зафиксированы в виде документа для последующего использования;

  • обо всех произведенных действиях руководство было проинформировано в установленном порядке;

Управление непрерывностью бизнеса


  • Процесс управления непрерывностью ведения бизнеса должен быть регламентирован;

  • Создание и внедрение плана непрерывного ведения бизнеса;

  • Основы планирования непрерывности бизнеса;

  • Тестирование, обеспечение и переоценка плана непрерывного ведения бизнеса.

Процесс управления непрерывным ведением бизнеса


  • Осознание рисков, их вероятностей, возможных последствий, включая идентификацию и расстановку приоритетов для критичных бизнес процессов;

  • Осознание ущерба в случае прерывания бизнеса и создание бизнес целей для информационно-обрабатывающей системы компании;

  • Выбор подходящей схемы страхования, которая может являться одной из форм поддержки непрерывности ведения бизнеса;

  • Формализация и документирование стратегии ведения непрерывного бизнеса, содержащей согласованные цели бизнеса и приоритеты;

  • Регулярное тестирование и обновление планов и процессов;

  • Необходимо убедиться, что управление непрерывным ведением бизнеса внедрено в организационные процессы и структуру компании;

  • Ответственность для координации управления непрерывным ведением бизнеса должна быть распространена по соответствующим уровням внутри организации, так называемый форум по информационной безопасности.

^ Создание и внедрение плана непрерывности бизнеса


  • Распределение ответственности и определение всех контр аварийных процедур (порядок действий в аварийной ситуации);

  • Внедрение контр аварийных процедур для восстановления систем в отведенный период времени. Особое внимание уделяется оценке зависимости бизнеса от внешних связей;

  • Документирование всех процессов и процедур;

  • Соответствующее обучение персонала порядку действий в аварийных ситуациях включая управление в кризисных процессах;

  • Тестирование и обновление планов.
Основы планирования непрерывности бизнеса

  • Условия вступления в действие планов (как оценить ситуацию, кто в нее вовлечен);

  • Контр аварийные процедуры, описывающие действия в случае инцидентов, представляющих опасность для бизнес операций или/и человеческой жизни. Процедуры должны включать в себя мероприятия по связям с общественностью и органами власти;

  • Процедуры нейтрализации неисправностей, в которых описываются действия по выведению жизненно важных бизнес нужд или служб поддержки во временное альтернативное помещение и возвращение их в соответствующий период времени;

  • Процедуры восстановления, в которых описаны действия по возвращению к нормальному процессу бизнес операций;

  • Разработка программы, в которой описаны, как и когда план будет протестирован и процесс внедрения этого плана;

  • Действия по информированию и обучению, которые разрабатываются для понимания персоналом процесса обеспечения непрерывности бизнеса и гарантии, что этот процесс продолжает быть эффективным;

  • Личная ответственность – кто именно отвечает за выполнение каждого компонента плана, с указанием дублирующих лиц.

Тестирование планов обеспечения непрерывности бизнеса


  • Базовые тесты различных сценариев (обсуждение мероприятий по восстановлению бизнеса в случае различных ситуаций);

  • Моделирование (практический тренинг персонала по действиям в критичной ситуации);

  • Тестирование технических мероприятий по восстановлению (для гарантии того, что информационная система будет эффективно восстановлена);

  • Тестирование технических мероприятий по восстановлению в альтернативном месте (запуск бизнес процессов вместе с восстановительными мероприятиями вне основного места расположения);

  • Тесты систем и поставщиков услуг (гарантия, что внешние предоставляемые сервисы и продукты будут соответствовать контрактным обязательствам);

  • Комплексные учения (тестирование того, что компания, персонал, оборудование, информационная система могут справиться с нештатной ситуацией).

^

13.15. Соответствие системы основным требованиям


  1. Соответствие требованиям законодательства.

  1. Соответствие политике безопасности.

  2. Соответствие техническим требованиям.

  3. Соответствие требованиям системного аудита.

Соответствие требованию законодательства. Копирайт на ПО


  • Разработка и внедрение политики соблюдения авторского права на программное обеспечение, где определяется легальное использование ПО и информационных продуктов;

  • Выпуск стандартов для процедур приобретения программного обеспечения;

  • Обеспечение осведомленности пользователей об авторских правах на программное обеспечение, правилах приобретения программного обеспечения и уведомление пользователей, что в случае нарушения будут предприняты дисциплинарные действия;

  • Обеспечение возможности доказательства, что данное программное обеспечение лицензионно (лицензии и т.д.);

  • Контроль того, что максимальное число пользователей в лицензии не превышено;

  • Выполнение проверок, что только разрешенные и лицензионные продукты инсталлированы;

  • Разработка политики для обеспечения соответствующих условий лицензионного соглашения;

  • Разработка политики для размещения или передачи программного обеспечения сторонним лицам или компаниям;

  • Применение соответствующих средств аудита;

  • Соблюдение условий для программного обеспечения и информации, полученных из открытых сетей.

^ Защита персональных данных и информации

В РФ принят закон, регламентирующий обработку и передачу персональных данных. Выполнение данного закона требует соответствующей структуры управления и контроля. Часто лучше всего назначить специального менеджера по защите персональных данных.

^ Сохранение улик - качество и полнота улики

Для гарантии качества и полноты улики необходимо обеспечить подлинность улики:


  1. Для бумажных документов: обеспечена безопасность хранения оригинала, ведется запись кто, где и когда нашел его и кто был свидетелем обнаружения. Расследование должно показать, что оригинал не был изменен.

  1. Для информации в электронной форме: гарантия доступности должна быть обеспечена путем создания копий любых съемных носителей, информации на жестких дисках и в оперативной памяти. Все действия в процессе копирования должны быть запротоколированы и засвидетельствованы. Одна копия носителя и протокола должна храниться в безопасном месте.
^ Соответствие с политикой безопасности

Необходимо проводить регулярный анализ соответствия следующих объектов политике безопасности и стандартам:


  • информационные системы;

  • системы обеспечения;

  • владельцы информации и информационных ресурсов;

  • пользователи;

  • менеджеры.

Соответствие техническим требованиям

Информационные системы должны проходить регулярную проверку на соответствие стандартам безопасности. Проверка технического соответствия включает проверку ИС на предмет корректного функционирования аппаратных и программных систем управления.

Проверка должна производиться либо лично инженером, либо автоматизированным средством, отчет которого будет анализироваться затем инженером.

Проверка соответствия также включает тесты на проникновение, которые должны проводиться независимыми экспертами.

^

13.16. Служебные инструкции и ответственность

Контроль изменений в операционной среде:


  • Идентификация и запись важных изменений;

  • Оценка потенциального ущерба и последствий таких изменений;

  • Формальное утверждение процедуры внесения изменений;

  • Взаимодействие со всеми заинтересованными лицами при внесении изменений;

  • Процедуры определения ответственности и возврата в исходное состояние при неудачных попытках изменений.

Процедуры реагирования в случае инцидентов


  1. Процедуры должны предусматривать все возможные ситуации, включая:

  • сбои в информационных системах,

  • отказ в обслуживании,

  • ошибки из-за неполных или неправильных входных данных,

  • утечку информации;

  • В дополнении к оперативному плану восстановления процедуры должны также включать:

    • анализ и определение причин инцидента,

    • планирование и внедрение мер для предотвращения повторения (если необходимо),

    • анализ и сохранение сведений об инциденте, которые можно представить в качестве доказательства (улики, свидетельства и т.п.),

    • определение порядка взаимодействия между пострадавшими от инцидента и участниками процесса восстановления.

    • обязательное информирование ответственных лиц;

  • По каждому инциденту должно быть собрано максимальное количество информации, которой также необходимо обеспечить необходимый уровень защиты для:

    • последующего анализа внутренних проблем,

    • использования собранных данных для привлечения виновных к дисциплинарной, административной или уголовной ответственности,

    • использования при ведении переговоров о компенсациях с поставщиками аппаратного и программного обеспечения;

  • Действия по восстановлению после обнаружения уязвимостей в системе безопасности, исправлению ошибок и ликвидации неисправностей должны быть внимательно и формально запротоколированы. Процедура должна гарантировать, что:

    • только персонал, прошедший процедуры идентификации и аутентификации может получать доступ к «ожившим» системам и данным,

    • все действия по выходу из нештатной ситуации зафиксированы в виде документа для последующего использования,

    • обо всех произведенных действиях руководство было проинформировано в установленном порядке,

    • целостность и работоспособность системы подтверждена в минимальные сроки.

    ^ Разграничение ответственности путем разделения обязанностей

    Этот метод уменьшает риск от случайного или запланированного злоупотребления системой. Разделение зон ответственности между руководителями позволяет уменьшить возможность несанкционированной модификации информации, злоупотребления ею или сервисами.

    Все критичные операции должны выполняться, как минимум, двумя сотрудниками"  это так называемый принцип «4 глаз».

    Необходимо учесть следующие моменты:


    • действия, которые могут подразумевать сговор (например , покупка товара и контроль закупленного товара), должны быть обязательно разделены;

    • если есть опасность сговора, то тогда необходимо применение принципа «4 глаз».

    • Разделение ресурсов
    Все ресурсы должны быть разделены по целям использования: Правила переноса нового программного обеспечения в операционную среду должны быть регламентированы.

    • Операционная среда и среда разработки должны, по возможности, располагаться на разных компьютерах, в разных доменах или директориях.

    • Среда разработки и карантин должны быть надежно изолированы друг от друга.

    • Средства разработки, системные редакторы и другие системные утилиты не должны быть доступны в зоне тестирования и операционной среде.

    • С целью снижения вероятности возникновения ошибок, для входа в тестовую и рабочую системы должны использоваться разные идентификаторы и пароли, а все меню должны иметь соответствующую маркировку.

    • Разработчики должны иметь доступ к операционной среде только когда это необходимо для оперативного сопровождения этих систем. Для этого они получают временный доступ, удаляемый по окончании работ.
    ^

    Контрольные вопросы


    1. В чем состоят основные направления политики обеспечения информационной безопасности?

    1. Каким образом осуществляется защита от вредоносного ПО?

    2. В чем состоят задачи руководства организации по обеспечению информационной безопасности?
    • Инженерно-техническая защита территории и зданий охраняемых объектов служит для затруднения техническими средствами проникновения на охраняемый объект преступных элементов и случайных нарушителей. Инженерно-техническая защита облегчает выполнение физической охраной задач, по сохранению материальных ценностей, финансовых средств, а также жизни и здоровья персонала охраняемых объектов. Инженерно-техническая защита в идеале может состоять из шести зон.
      Первая зона - периметр охраняемой территории.
      Вторая зона - периметр охраняемого здания.
      Третья зона - помещения, доступные для посетителей объекта.
      Четвертая зона - служебные помещения охраняемого здания.
      Пятая зона - кабинеты руководства объекта.
      Шестая зона - сеймовые комнаты, кассы, хранилища денег, материальных ценностей, информационных массивов, оружейная комната.
      Естественно, что не на всяком объекте необходимы все шесть зон охраны. В зависимости от наличия или отсутствия охраняемой территории, конструкции здании, количество зон и их. первостепенность могут изменяться на каждом конкретном объекте.
      Ограждения по периметру территории объекта должно препятствовать проходу лиц и приезду транспорта на территорию, минуя контрольные пропускные пункты.
      Ограждения территории объекта должно быть по возможности прямолинейным, легко просматриваемым по всей длине.
      К ограждению не должны примыкать пристройки. В случае, если здание объекта являются частью периметра их окна, выходящие на охраняемую территорию должны быть оборудованы решетками и сетками.
      Высота ограждения должна быть не менее 2,5 метра.

      ОРГАНИЗАЦИЯ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ ЗАЩИТЫ

      К основным средствам инженерно-технической защиты относятся:
      . Заборы с козырьками, колючей проволокой, током высокого напряжения над ними.
      . Заборные ворота.
      . Шлюзы для пропуска и проверки автотранспортных средств, эстакады над ними.

      Пропускные пункты для железнодорожных составов.
      . Контрольно-пропускные пункты для пропуска персонала и гостей объекта.
      . Стальные укрепленные двери в помещениях объекта.
      . Тамбуры, оборудованные средствами безопасности.
      . Замки специальные, электрические.
      . Решетки оконные, дверные, люковые.
      . Решетки для укрепления стен, потолков, полов в хранилищах материальных ценностей и финансовых средств, в сейфовых комнатах, кассах.
      Для организации работ по инженерно-технической защите руководителями охраняемого предприятия и начальником охраны проводится предварительное обследование охраняемой территории и зданий. Выявляются все уязвимые места с точки зрения возможностей проникновения через них преступников.
      Укрепляются заборы, оснащаются козырьками с колючей проволокой, в случае необходимости, протягивается проволока с током высокого напряжения.
      Укрепляются или устанавливаются ворота. В необходимых случаях оборудуется шлюз для пропуска автомашин, устанавливается эстакада для контроля вывозимых (ввозимых) грузов.
      В зданиях устанавливаются стальные, иногда двойные двери с двумя различными замками, иногда оборудуется тамбур.
      На окнах первых и последних этажей устанавливают решетки с расчетом, чтобы их. нельзя было выдернуть тросом, зацепленным за автомашину.
      Все подземные коммуникации, через которые на территорию или в здание может проникнуть человек, блокируются механическими средствами.
      В зависимости от конструкции здания и материала, из которого оно построено, укрепляются стены, потолки, полы.
      Важной особенностью инженерно-технической защиты является равнопрочность укрепления периметра здания.
      В случае необходимости внутри здания оборудуются дополнительные двери или решетки, преграждающие доступ посторонних лиц и определенной категории сотрудников в особо охраняемые помещения.
      К инженерно-технической защите относится оборудование КПП. Важными особенностями такого оборудования являются:
      1. механические преграды, позволяющие проходить через КПП одновременно только одному человеку (охранник имеет дело только с одним посетителем или сотрудником предприятия);
      2. оборудование пуленепробиваемого укрытия для второго охранника, контролирующего поведение лиц, проходящих через КПП и подстраховывающего своего напарника, проверяющего пропуска;
      3. в отдельных случаях на особо важных объектах на КПП оборудуется тамбур без окон, просматриваемый сотрудником охраны с помощью телевизионной установки. Если поведение посетителя, находящегося в тамбуре будет подозрительным, он не пропускается в здание, а если угрожающим (посетитель достает из-под полы для нападения на охрану) - после открытия внутренней двери тамбура, тамбур наполняется газом, парализующим действия преступника.
      К инженерно-технической защите касс и денежных хранилищ предъявляются особые требования:
      . помещения касс и хранилищ ценностей должны быть изолированы от других служебных и подсобных, помещений;
      . в многоэтажных зданиях помещения касс и хранилище должны размещаться на промежуточных этажах, а в двухэтажных домах - на верхнем этаже;
      . в одноэтажных домах окна касс и хранилищ должны быть оборудованы внутренними металлическими ставнями или заложены капитальной кладкой с металлической решеткой внутри, двери должны быть металлическими;
      . кассы и хранилища должны иметь надежные внешние и внутренние стены и перегородки;
      . в местах, доступных для проникновения с внешней стороны (окна, дымоходы, вентиляционные колодцы и шахты, тонкие перегородки и т.п.), необходимо установить металлические решетки;
      . сейфы для хранения денег и ценностей в кассах должны быть привинчены к полу и стенам;
      . в помещениях касс и хранилищ должны быть предусмотрены меры, не позволяющие преступникам использовать электросверлильные и электрорежущие инструменты, (напряжение 36, 24 вольт, скрытые розетки, скрытая электропроводка, включение розеток в сеть из другого помещения).

      СРЕДСТВА ОХРАННОЙ СИГНАЛИЗАЦИИ, ИСПОЛЬЗУЕМЫЕ ПРИ ОХРАНЕ СТАЦИОНАРНЫХ ОБЪЕКТОВ

      В настоящее время для охраны объектов, очень широко используются технические средства. В зависимости от вида они подразделяются на:
      . технические средства охранной сигнализации;
      . технические средства пожарной сигнализации;
      . технические средства тревожной сигнализации.
      На ряде объектов охранная и пожарная сигнализация по экономическим соображениям объединяются в одну систему, которая называется охранно-пожарной сигнализацией.
      Охранно-пожарная сигнализация предназначена для выдачи сигналов тревоги в охраняемое (нерабочее) время при попытках проникновения или возникновения пожаров на охраняемых объектах.
      Тревожная сигнализация предназначена для подачи сигналов тревоги при разбойных нападениях на сберегательные банки и на другие объекты и включаются в действие персоналом хозяйственной организации путем воздействия на скрыто установленные датчики (кнопки педали и т.п.).
      Тревожная и охранно-пожарная сигнализация подразделяются на автономную и централизованную.
      Автономная сигнализация предназначена для выдачи местных звуковых световых сигналов тревоги у доверенных лиц, в помещениях общественных организаций и учреждений.
      Централизованная сигнализация предназначена для выдачи сигналов тревоги на приборы, установленные в помещениях КПП, дежурных частей милиции или централизованной охраны.

    • Элементами технической укрепленности объектов являются:
      1. Средства связи. Они должны обеспечивать связь как внутри охраняемого объекта, так и за его пределами. Во избежание нежелательных контактов охранников с криминальными элементами посты на объекте должны быть оборудованы только внутренней связью со старашим смены или с начальником караула. Если же на охраняемом объекте только один пост, то его следует оборудовать как внутренней связью с цехами, участками или отделами предприятия (организации), так и внешней связью.
      2. Средства наблюдения. С их помощью контролируется вход и выход с объекта лиц, въезд и выезд автотранспорта, выборочно отслеживаются отдельные лица, находящиеся на объекте, просматриваются внутренние помещения (в том числе и закрытые) на объекте и т.д.
      3. Освещение объекта охраны. Наличие достаточного освещения на объекте позволяет охране контролировать не только территорию самого объекта, но и прилегающую к нему местность. Правильно установленное на объекте электроосветительное оборудование должно обеспечивать малозаметное для постороннего наблюдателя движение охранника по территории объекта. В первую очередь освещаться должен не сам маршрут движения (обход), а прилегающая к нему территория для того, чтобы охранник не превращался в живую мишень.
      4. Ограждение периметра объекта.
      5. Запретная зона. Запретная зона может быть расположена как по периметру объекта охраны, так и внутри объекта, вокруг цехов и участков с ограниченным доступом. Запретная зона может контролироваться как при помощи служебных собак, так и путем использования различных оптико-электронных, ультразвуковых, емкостных и радиоволновых извещателей.
      6. Запорные устройства и замки. Имеющиеся на охраняемом объекте замки и запорные устройства должны обеспечить плотное закрытие дверей, возможность правильного наложения пломб и т.д.
      7. Специальным образом оборудованные места возможного нахождения охранника при стационарной охране и патрулирование объекта. К таким специально оборудованным местам относятся:
      . наблюдательные вышки;
      . постовые будки;
      . постовой гриб;
      . специально оборудованные или приспособленные места возможного нахождений охранника для проведения скрытого наблюдений за охраняемым объектом и прилегающей территорией, осуществления засады при задержании посторонних лиц, проникших на объект и т.д.

      Требования к технической оснащенности объектов, обеспечивающих выполнение правил и мер техники безопасности для частных охранников, выполняющих задачи по охране стационарных объектов

      В целях обеспечения выполнения частными охранниками правил и мер безопасности и в соответствии с «Едиными требованиями по технической укрепленности и оборудованию сигнализацией охраняемых объектов» (РД 78.147093 МВД России), техническая укрепленность стационарных объектов должна соответствовать следующим требованиям:
      1. Помещения, передаваемые под охрану, крыши, потолки, стены, окна, пол (подвал) и двери должны находиться в исправном состоянии.
      2. Двери в зданиях и помещениях должны соответствовать требованиям ГОСТ 6629-88, ГОСТ 24698-81, ГОСТ 24584-81, ГОСТ 14624-84 и быть настолько прочными, чтобы оказывать достаточное сопротивление при физическом воздействии человека, а также при попытке открывать их при помощи простых инструментов (лома, топора, молотка, долота и т.п.).
      Входные двери должны быть исправны, хорошо подогнанными под дверную коробку полнотелыми, толщиной не менее 40 мм, иметь не менее двух врезных несамозащелкивающихся замков, установленных на расстоянии не менее 300 мм.
      Двухстворчатые двери должны быть оборудованы двумя стопорными шпингалетами в верхней и нижней части дверного полотна или специальными шпингалетными запорами.
      Запасные двери в здании, входные двери в местах хранения материальных ценностей группы «А» должны быть обиты с двух сторон листовой сталью толщиной не менее 0,6 мм с загибом листа на внутреннюю поверхность двери или на торец полотна внахлест.
      Входные двери помещений для хранения материальных ценностей группы «А» должны быть дополнительно защищены изнутри решетчатыми металлическими дверьми, с ячейками не более 150 х 150 мм и завариваемых в каждом пересечении. По периметру решетчатая дверь обрамляется стальным уголком 75 х 75 мм. Дверные проемы таких помещений выполняются из стального профиля или усиливаются стальным уголком 30 х 40 мм и закрепляются в стену с помощью стальных костылей диаметром не менее 10 мм, длиной не менее 120 мм. Входные двери зданий оборудуются смотровым глазком.
      3. Окна, фрамуги, форточки во всех помещениях охраняемого объекта должны быть остеклены, иметь надежные и исправные запоры. Стекла должны быть надежно закреплены в пазах. Оконные проемы первого этажа охраняемого объекта и помещений, в которых размещаются материальные ценности группы «А», оборудуются металлическими решетками, которые изготовлены из стальных прутьев диаметром не менее 16 мм, образуя ячейки 150 х 150 мм, сваренные в перекрестье прутка. Конусы прутьев решетки заделываются в стену на глубину не менее 80 мм и заливаются цементным раствором или привариваются к металлическим конструкциям.
      Решетки могут устанавливаться как с внутренней стороны помещения, так и между рамами.
      Способы крепления и запирания решеток в обязательном порядке согласуется с подразделениями Госпожнадзора.
      4. При отсутствии дверей на выходах из подвального помещения, устанавливаются металлические решетчатые двери, которые закрываются на навесной замок.
      5. Вентиляционные шахты (короба), дымоходы, имеющие выход на крышу или в смежные помещения, оборудуются металлическими решетками. Решетки со стороны охраняемого помещения должны отстоять от внутренней поверхности стены (перекрытия) не более чем на 100 мм..
      6. В качестве запирающихся устройств на дверях, окнах, люках и т.п. применяются: не- самозащелкивающиеся замки, внутренние крюки, задвижки, засовы, шпингалеты и др.
      Для запирания входных дверей охраняемых объектов, а так же дверей помещений, в которых размещаются материальные ценности группы «А», необходимо использовать замки повышенной секретности.
      7. Техническая оснащенность спецхранилищ, расположенная на охраняемом объекте, должна соответствовать требованиям МВД РФ.
      8. Помещения, в которых размещаются материальные ценности группы «А», оборудуются многорубежными техническими средствами охранной сигнализации с резервным (автономным) источником питания. Двери таких помещений блокируются сигнализацией на «открывание» и «пролом».
      9. Помещения, в которых размещаются материальные ценности группы «Б», оборудуются одним рубежом технических средств охранной сигнализации.
      10. Пост охраны объекта оборудуются внутренней телефонной связью. На объекте должен быть обеспечен доступ охранников к одному из городских телефонов.
      11. Охраняемый объект должен быть укомплектован необходимым количеством первичных средств пожаротушения в соответствии с требованиями «правил пожарной безопасности в РФ-ППБ-01-93» (приложение № 3, обязательное).
      12. Пожарная сигнализация, устанавливаемая на объекте, может быть выведена на централизованный пункт вневедомственной охраны и (или) на местный пункт пожарной сигнализации.
      13. На охраняемых объектах устанавливается только аппаратура охранно-пожарной сигнализации, включенная в «Перечень технических средств охранной сигнализации, разрешенных к применению на объектах охраняемых или подлежащих передачи под охрану подразделениям вневедомственной охраны при органах внутренних дел на территории России».
      14. Освещение охраняемого объекта и прилегающий к нему территории должно быть достаточным для возможности визуального контроля в темное время суток.
      В помещениях, сдаваемых под охрану, должно быть предусмотрено дежурное освещение, используемое в ночное время.
      Являясь важным условием эффективности охраны объектов, техническая укрепленность прямо влияет на криминогенную обстановку на объекте, особенно при наличии на нем значительных товарно-материальных ценностей. Соотношение технической укрепленности и случаев проникновения на охраняемый объект находится в пропорциональной зависимости.

    Охрана разных объектов была востребована во все времена. Но если ранее ее осуществляли люди, которых нанимали для выполнения функции сторожа или часового, то сейчас времена поменялись.

    Охранные предприятия в Москве и любом другом городе сейчас используют специальные технические средства охраны. Это позволило избежать пресловутого «человеческого фактора» и усилить безопасность объектов, особенно крупных, площадь и протяженность которых достаточно велика.

    Системы охраны

    Технические средства охраны подразумевают под собой такие системы:

    • ограничения доступа;
    • видеонаблюдения;
    • разные виды сигнализации.

    Все эти средства работают по отдельности или составляют целый комплекс, управляемый компьютером.

    Какой бы сложности они не были, но приборы в них всех используются одинаковые:

    • пульт-концентратор;
    • чувствительные датчики;
    • исполнительные устройства.

    Нужно отметить, что охранная система бывает как проводной, так и беспроводной. Первая примечательна тем, что связь между составляющими ее устройствами осуществляется по кабелю. Во втором варианте датчики оснащены передатчиками, сигнал от которых поступает на приемник — пульт. Такая система охраны, не имеющая проводов, намного удобнее, проще монтируется, потому и пользуется большим спросом.

    Безопасность — это не только защита от посягательств злоумышленников, но и обеспечение предупредительных мер при чрезвычайных происшествиях, таких как взрыв, пожар и т.д.

    Некоторые виды систем

    В список мер, которые призвана осуществлять охранная система, входит и ограничение доступа в определенные помещения. Для этого используется кодовый замок или особая карточка.

    Существуют магнитные карточки, но защита у них не слишком надежная. Имеются также вигад-карточки с намагниченными проволочками, и проксимити-карточка с чипом.

    Самой надежной считается электронная карточка. С нее снимает информацию считыватель, данные фиксируются компьютером, а контролер дает разрешение на вход.

    Особенно широко в охране используется видеонаблюдение. Оператор может одновременно видеть насколько помещений или мест, которые могут быть значительно удалены друг от друга.

    Такие системы состоят из камер и мониторов, управление которыми достаточно легкое. Они дают возможность всего одному человеку контролировать несколько объектов, что очень удобно.

    Оператор всегда вовремя среагирует на нестандартную ситуацию и даст сигнал остальным охранникам.

    Многоуровневая система охраны объектов энергетики:

    1. Структура комплексной защиты объектов.

    2. Системы и средства охранно-пожарной сигнализации.

    3. Системы и средства защиты объектов уголовно-исполнительной системы.

    1. Структура комплексной защиты объектов

    Система комплексной защиты объектов – это совокупность технических и инженерных средств, а также соответствующих тактических приемов и методов их применения, направленных на обеспечение установленного порядка на обслуживаемой территории. Эти системы можно условно разделить на две группы: 1) системы и средства контроля и управления доступом, 2) системы и средства противопожарной защиты объектов, к которым относятся:

    Система управления и контроля доступа;

    Система охранной сигнализации;

    Система пожарной сигнализации;

    Система видеонаблюдения;

    Система защиты информации;

    Система жизнеобеспечения;

    Персонал службы безопасности;

    Спецсредства досмотра, отражения и ликвидации угроз;

    Процедурные средства;

    Система оперативной и громкоговорящей связи;

    Элементы строительных конструкций;

    Инженерные средства защиты.

    Система управления и контроля доступа (СКУД) на объекте предназначена для исключения несанкционированного доступа персонала и посетителей на территорию, локальные охраняемые участки, в его режимные категорированные помещения, а также для предупреждения злоумышленных нарушений персоналом установленного порядка работы в особо важных зонах и предотвращения хищений товарно-материальных ценностей посетителями в рабочее время.

    В центральном управляющем компьютере (сервере) системы архивируется вся информация не только о перемещениях персонала через границы охраняемых зон, но и о состоянии других систем защиты объекта, что позволяет дежурному оператору сервера оценивать оперативную обстановку, выявлять угрозы и управлять системой комплексной защиты объекта.

    Система охранной сигнализации предназначена для обнаружения в период охраны попыток проникновения или совершения краж материальных ценностей, сбора, обработки, передачи и представления информации с системы управления и контроля доступа. В состав системы входят охранные извещатели, которые размещаются вдоль периметра участков местности, зданий и сооружений, в категорированных помещениях. При обнаружении нарушителя система формирует сигнал тревоги, фиксирующий место и время нарушения. Вся информация о сигналах тревоги и состоянии элементов системы архивируется на сервере системы контроля и управления доступа и может быть использована для анализа и прогнозирования складывающейся ситуации.

    Система пожарной сигнализации предназначена для обнаружения возгорания, сопровождающегося повышенной температурой или выделением дыма, сбора, обработки, передачи и представления информации в систему управления и контроля доступа. В состав системы входят пожарные извещатели, которые размещаются в помещениях и функционируют круглосуточно.

    Система видеонаблюдения предназначена для ведения дистанционного визуального контроля за ситуацией на участках охраняемой территории или в его режимных помещениях и для архивации видеоинформации в конкретные промежутки времени.

    Система защиты информации представляет собой комплекс специальных средств и правил, обеспечивающих противодействие несанкционированному получению, искажению или уничтожению злоумышленниками конфиденциальной информации, хранимой на бумажных, магнитных носителях и в ПК, а также информации с закрытых совещаний и информации, передаваемой по различным каналам связи.

    Система жизнеобеспечения объекта предназначена для контроля и поддержания нормального режима снабжения объекта электроэнергией, освещением, чистым воздухом, а также контроля теплоснабжения, водоснабжения, радиационной обстановки и т. д. В помещениях объекта в необходимых случаях устанавливаются датчики ядовитых газов, температуры и уровня воды, дозиметры и терморегуляторы.

    Персонал службы безопасности (руководитель службы, дежурный администратор базы данных, оператор сервера системы управления и контроля доступа, дежурные охранники, тревожная группа) защищает объект от внешних и внутренних злоумышленников, анализирует складывающуюся ситуацию, разрабатывает и реализует меры по снижению вероятности совершения злоумышленниками действий, ведущих к аварийным и чрезвычайным ситуациям или к значительному материальному ущербу.

    Спецсредства досмотра, отражения и ликвидации угроз включают в себя: средства индивидуальной защиты персонала (бронежилеты, каски) и активной обороны (дубинки, газовое и огнестрельное оружие и т. д.), средства досмотра посетителей и транспорта, химические ловушки, автотранспорт и средства пожаротушения.

    Процедурные средства представляют собой комплект организационно-распорядительной документации, который регламентирует деятельность персонала службы безопасности в процессе несения службы, при организации противодействия внешним и внутренним нарушителям, проведении аналитической работы по выявлению и предотвращению угроз объекту, взаимодействии с внешними организациями и службами. Этот комплект документов включает в себя: требования к персоналу, методику его тестирования и тренировки, тактические планы, оперативные процедуры, инструкции по управлению в кризисных и чрезвычайных ситуациях, в том числе при нарушениях общественного порядка. Эффективность деятельности персонала зависит от качества системы связи и используемых специальных и технических средств.

    Система оперативной и громкоговорящей связи предоставляет возможности для централизованного управления сотрудниками, находящимися на различных участках объекта, обеспечивая службе безопасности необходимые мобильность и маневренность, а также служит для оповещения на объекте об аварийных и чрезвычайных ситуациях и управления действиями персонала в этих условиях.

    Элементы строительных конструкций включают в себя: основное, вспомогательное и дополнительное ограждения, ворота и калитки периметра объекта, стены и перекрытия зданий.

    Инженерные средства защиты объекта содержат: решетки оконных проемов, водозаборных и вентиляционных сооружений, подземных и наземных коммуникаций; металлические двери, ставни, замки и сейфы в помещениях; контрольно-пропускные пункты для прохода людей, автомобильного и железнодорожного транспорта.

    В связи с широким использованием современных электронных компонентов и цифровых методов обработки информации в настоящее время происходит существенная «интеллектуализация» системы защиты объектов. Техническая система защиты объекта в общем случае состоит из следующих компонентов:

    Сеть информационных датчиков-извещателей для получения полной информации о состоянии оперативной обстановки на объекте;

    Исполнительные устройства, которые включаются автоматически или по команде оператора;

    Пункты контроля и управления системой отображения информации, поступающей от сети датчиков, которые позволяют операторам управлять исполнительными устройствами и персоналом службы безопасности;

    Центральный процессор (сервер) для накопления информации по всем вопросам безопасности и обеспечения заданных режимов работы элементов всей системы;

    Коммуникации, обеспечивающие обмен информацией между всеми элементами системы и должностными лицами, участвующими в защите объекта.

    2. Системы и средства охранно-пожарной сигнализации

    В основе системы охраны объектов лежит принцип создания последовательных рубежей защиты, в которых угрозы должны быть своевременно обнаружены, а их распространению будут препятствовать надежные преграды. Такие рубежи защиты (зоны безопасности) должны располагаться последовательно – сначала основное ограждение территории объекта, затем территория объекта, отдельные здания объекта, коридоры и смежные помещения внутри зданий и, наконец, главное, особо важное помещение – хранилище материальных ценностей и информации.

    Чем сложнее и надежнее защита каждой зоны безопасности, тем больше времени требуется на ее преодоление и тем вероятнее, что расположенные в зонах средства обнаружения угроз подадут сигнал тревоги, следовательно, у сотрудников охраны останется больше времени для определения причин тревоги и организации эффективного отражения и ликвидации угрозы.

    Для обеспечения требуемой надежности обнаружения проникновения нарушителя на объект при разработке схемы охраны объекта используется концепция многорубежной сигнализации. Использование принципа многорубежной охраны позволяет практически исключить возможность обхода нарушителем одновременно всех рубежей сигнализации.

    Важной составляющей частью системы охраны объекта являются технические средства охраны, которые образуют систему охранной сигнализации.

    Охранная сигнализация – совокупность совместно действующих технических средств для обнаружения проникновения или попытки проникновения на охраняемые объекты и (или) пожара на них; для сбора, обработки, передачи и представления в заданном виде потребителям информации о проникновении, неисправности или другой служебной информации.

    В состав системы входят комплекс охранной сигнализации, устанавливаемый на охраняемом объекте, и система передачи извещений, приемная часть которой размещается в пункте охраны.

    По принципу построения и виду охраняемого объекта охранная система может быть автономной или централизованного наблюдения. При использовании автономной сигнализации извещения с выхода одного объектового комплекса выдаются охранной системой на этом же охраняемом объекте в виде звуковых или световых сигналов тревоги. Субъектом автономной охраны является объектовое подразделение охраны (сторож, пост милиции, частная охранная фирма, пожарное подразделение предприятия) или дежурная часть, например, органа внутренних дел, куда передается тревожное извещение.

    Охранная система централизованного наблюдения применяется для контроля большого количества объектов, расположенных на расстоянии нескольких километров в пределах одного населенного пункта. Субъектом такой охранной системы являются подразделения вневедомственной охраны при органах внутренних дел.

    Технические средства и системы контроля и управления доступом предназначены для контроля и санкционирования доступа людей, транспорта и других объектов в (из) помещения, здания, на территории. Такие современные системы с компьютерным управлением в соответствии с ГОСТом Р должны обеспечивать следующие функции:

    Регистрацию и протоколирование тревожных и текущих сообщений;

    Приоритетное отображение тревожных событий;

    Управление работой преграждающих устройств в точках доступа по командам оператора;

    Возможность задания временных режимов идентификаторов пользователей в точках доступа и уровней доступа;

    Защиту от несанкционированного доступа к элементам управления, установки режимов и к информации;

    Автоматический контроль исправности средств, входящих в систему, и линий передачи информации;

    Возможность автономной работы контроллеров системы с сохранением ими основных функций при отказе связи с пунктом централизованного управления;

    Установку с пункта управления режима свободного доступа при аварийных ситуациях и чрезвычайных происшествиях (пожар, землетрясение, взрыв и т. д.);

    Осуществление в случае нападения блокировки прохода по команде с пункта управления;

    Возможность подключения дополнительных средств специального контроля и досмотра.

    Средства охранно-пожарной сигнализации классифицируются по двум признакам: области применения и функциональному назначению.

    По области применения технические средства охранно-пожарной сигнализации делятся на три группы: 1) охранные; 2) охранно-пожарные; 3) пожарные.

    По функциональному назначению они также подразделяются на три группы, включающие в себя средства:

    1) обнаружения (извещатели), предназначенные для получения информации о состоянии контролируемых параметров (световой луч, СВЧ-поле, инфракрасное излучение и т. д.);

    2) оповещения (приемно-контрольные приборы, оповещатели), предназначенные для приема и преобразования служебной и тревожной информации и выдачи оповещения;

    3) передачи информации (системы передачи извещений в составе – оконечные устройства, ретрансляторы и пульты централизованного наблюдения), предназначенной для передачи по каналам связи, обработки и хранения информации (извещений о проникновении, служебных и контрольно-диагностических извещений, а также для передачи и приема команд телеуправления).

    Извещатели охранные различают по виду контролируемой зоны (точечные, линейные, поверхностные и объемные) и принципу действия (магнитно-контактные, ударно-контактные, электроконтактные, звуковые, вибрационные, ультразвуковые, радиоволновые, комбинированные и т. д.).

    В соответствии с нормативными требованиями, а также сложившейся практикой автоматические пожарные извещатели классифицируются по следующим основным признакам: вид контролируемого признака пожара, способ питания, принцип действия, вид зоны обнаружения.

    Срабатывание автоматических извещателей происходит при достижении контролируемого параметра окружающей среды установленного порогового значения. В качестве контролируемых признаков пожара могут выступать: повышенная температура воздуха, выделение продуктов горения, турбулентные потоки горячих газов, электромагнитное излучение и др.

    Основными характеристиками датчиков охранно-пожарной сигнализации (извещателей) являются чувствительность, инерционность, форма и размеры зоны обслуживания, помехозащищенность. Кроме того, немаловажны такие характеристики, как надежность, конструктивное исполнение для работы в установленных условиях окружающей среды, параметры электропитания, массогабаритные показатели и др.

    3. Системы и средства защиты

    объектов уголовно-исполнительной системы

    Основываясь на Законе Российской Федерации «Об учреждениях и органах, исполняющих уголовные наказания в виде лишения свободы», Уголовно-исполнительном кодексе Российской Федерации, Наставлении по оборудованию инженерно-техническими средствами охраны и надзора объектов уголовно-исполнительной системы и Руководстве по технической эксплуатации инженерно-технических средств охраны и надзора, применяемых для оборудования объектов уголовно-исполнительной системы, инженерно-технические средства охраны и надзора (ИТСОН) должны обеспечивать:

    Необходимые условия для выполнения задач охраны минимальной численностью караулов в любое время суток и года;

    Повышение эффективности работы персонала по поддержанию установленного порядка отбывания наказания;

    Управление составом караула, дежурной смены при несении ими службы и действиях при чрезвычайных обстоятельствах;

    Обнаружение осужденного (нарушителя) при различных способах преодоления им линии охраны или при его несанкционированном выходе (входе) из специальных зданий, таких как КПП, ПКТ и ШИЗО, административных зданий и помещений хранения товарно-материальных ценностей, транспортных средств;

    Оповещение караула, дежурной смены, администрации объекта о нарушении линии охраны, несанкционированном выходе (входе) из специальных зданий и транспортных средств или об угрожающих действиях осужденных по отношению к лицам, находящимся на объекте;

    Задержание осужденного в пределах запретной зоны объекта на время, необходимое для действий караула, дежурной смены и администрации объекта по предотвращению или пресечению побега;

    Регистрацию (документирование) сигналов, распоряжений, команд и переговоров должностных лиц;

    Установленный режим пропуска людей, условий для досмотра транспорта на КПП, обнаружение запрещенных предметов при попытке их проноса (передачи) через пункты контроля и утаивания, воспрепятствование перебросу через запретную зону;

    Дистанционное наблюдение за территорией объекта охраны и поведением осужденных;

    Условия для применения служебных собак на объекте охраны;

    Изоляцию друг от друга групп осужденных в соответствии с установленным режимом их содержания;

    Маскировку объекта и предупреждение осужденных и посторонних лиц о границах запретной зоны;

    Управление лицами суточного наряда;

    Подачу команд и распоряжений осужденным.

    Учитывая эти требования, рассматриваемые средства можно условно разделить на инженерно-технические средства охраны и надзора и специальные технические средства охраны и обеспечения установленного режима.

    Инженерно-технические средства охраны и надзора, в свою очередь, подразделяются на инженерные и технические средства.

    Инженерно-техническими средствами оборудуются:

    Объекты учреждений, исполняющих уголовные наказания, следственные изоляторы;

    Транспорт для перевозки осужденных;

    Специальные (военные) склады и базы.

    Комплексное использование ИТСОН позволяет создать непреодолимый барьер для нарушителей. При этом технические средства гарантируют обнаружение нарушителя, а инженерные – максимально замедляют скорость его передвижения.



    
    Top