"В нынешнем году мы стали свидетелями целого ряда терактов, и вопрос антитеррористической защиты зазвучал особенно остро. Теракты, которые у всех на слуху, были совершены с использованием взрывных устройств. Защита от подобных терактов на критически важных объектах осуществляется при помощи физическои охраны, которую обеспечивают вневедомственная охрана МВД России, внутренние воиска МВД России, сотрудники ЧОП. В качестве инженерно-технических средств защиты используются заграждения, сигнализация, видеонаблюдение и пр. Но эти меры решают вопрос лишь частично, - утверждает автор. - Хотя время "диверсантов с бомбой" и "постовых с винтовкой" еще не прошло, на первый план начинают выходить новые угрозы, связанные с использованием информационных технологий. Как не велик возможный ущерб от взрыва на объекте, гораздо более опасный теракт может быть проведен посредством вмешательства в работу автоматизированной системы управления технологическими процессами предприятия (АСУ ТП)".
Выводы, приведенные в статье:
- Необходим единый документ федерального уровня, в котором будет прописан обязательный минимум требований по обеспечению безопасности критически важных объектов. Должны быть определены единая головная структура, которая будет контролировать защищенность всех КВО, и единый для всех отраслей набор критериев отнесения объекта к особо важным или критически важным.
- Необходимо уделять особое внимание защите информационных систем предприятия, в частности АСУ ТП.
- Службы инженерно-технической защиты и службы информационной безопасности предприятия необходимо объединять в единые службы информационно-технической безопасности.
- Должны быть подготовлены единые методики проверки антитеррористической, противокриминальной и других видов защищенности КВО - с четко прописанными регламентами и зонами ответственности.
Объединение службы инженерно-технической защиты и службы ИБ предприятий позволило компании "Роснефть" "привести в порядок политику безопасности для более чем 500 разнородных дочерних обществ". Компания "Роснефть" готова поделиться своим опытом с коллегами на выставке InfoSecurity Russia. StorageExpo. Documation-2010 и форуме All-over-IP.
"В программе выставки InfoSecurity Russia в этом году запланирован ряд очень интересных дискуссий, посвященных тем проблемам, с которыми постоянно сталкиваются в своей повседневной работе соответствующие подразделения крупных системообразующих предприятий российской экономики, - комментирует свое решение войти в состав Оргкомитета выставки Александр Пучнин. - В частности, Управление информационно-технической безопасности Департамента экономической безопасности НК "Роснефть" особо интересуют такие темы, как "Безопасность критических инфраструктур" и "Новый закон об ЭЦП", запланированные к обсуждению в 1-й и 2-й дни проведения выставки".
- Секция "Новый закон об ЭЦП: основные нововведения и как они скажутся на жизни государственного и корпоративного заказчика" пройдет 17 ноября с 16.00 до 18.00 - на InfoSecurity Russia;
- Отраслевое совещание "Безопасность критических инфраструктур" - 18 ноября, с 12.00 до 14.00 - на InfoSecurity Russia.
- Мероприятие, посвященное вопросам обеспечения безопасности и антитеррористической защиты критически важных объектов - на форуме All-over-IP.
"Мы намерены принять активное участие в работе этих и других мероприятий, - говорит Александр Олегович. - Приглашаю всех заинтересованных коллег к дискуссии. Надеюсь, что участие в ней принесет всем нам практическую пользу".
VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 - www.infosecurityrussia.ru.
III Международный форум All-over-IP - www.all-over-ip.ru.
Комментариев нет:
Отправить комментарий