Содержание
-
Организация системы инженерно-технической безопасности Тема №13 Лекция , 2 часа Инженерно-техническая безопасность Комплексное противодействие атакам на информационные и материальные ресурсы бизнеса Сократ, мудрец
-
Функция инженерно-технической безопасности Концепция безопасности Библиография Оглавление
-
Сократ, мудрец Функция инженерно-технической безопасности
-
ФУНКЦИЯИНЖЕНЕРНО-ТЕХНИЧЕСКОЙБЕЗОПАСНОСТИ Инженерно-технические средства безопасности Собственные задачи Задачи в интересах физической безопасности Задачи в интересах кадровой безопасности Задачи в интересах экономической безопасности Задачи в интересах финансовой безопасности Задачи в интересах информационной безопасности Задачи в интересах комплексной безопасности СВЯЗЬ, УПРАВЛЕНИЕ,СОЗДАНИЕ ПЦН, СБОР И НАКОПЛЕНИЕ ИНФОРМАЦИИ СКУД, КОНТРОЛЬ ПЕРСОНАЛА И ВЫНОСА ЗАПРЕЩЕННЫХ ПРЕДМЕТОВ, ПРОВЕРКИ НА ПОЛИГРАФ Е ИНСТРУМЕНТАЛЬНЫЙ ДОСМОТР, СРЕДСТВА КРИМИНАЛИСТИКИ, СРЕДСТВА АНАЛИЗА КОНТРАГЕНТОВ ФУНКЦИОНИРОВАНИЕ СИСТЕМЫ ИБ и КИБЕРБЕЗОПАСНОСТИ, ПД ИТР,
-
Кейс МЕТОДЫ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ Комплекс RS turbo
-
Сократ, мудрец Концепция безопасности
-
КОНЦЕПЦИЯ БЕЗОПАСНОСТИ И ЕЕ ЗАДАЧИ
Концепция безопасности – основополагающий элемент концепции управления объектом, в задачи которой входит: доскональное изучение объекта выявление потенциальных угроз постановка целей и задач разработчикам расстановка приоритетов экономия времени и бюджета
-
СТРУКТУРА КОНЦЕПЦИИ БЕЗОПАСНОСТИ Классификация объекта по категориям: от незначительного до критического Классификация зон охраны (с учетом специфики объекта) Определение рисков и угроз, разграничение их по типам: криминальные, техногенные, природные, террористические и др. Разработка модели нарушителя, а также сценариев нарушений по категориям нарушителей Разработка сценариев проникновения на объект Разработка модели обеспечения безопасности Разработка и проработка контрольных сценариев (описывается последовательность действий и затраты времени для пресечения действий потенциального нарушителя)
-
КЛАССИФИКАЦИЯ ОБЪЕКТОВ ПО КАТЕГОРИЯМ 1 2 3 4 5 6
-
КЛАССИФИКАЦИЯ ЗОН ОХРАНЫ Зона 1. Периметр территории Зона 2. Периметр здания (нескольких зданий) Зона 3. Складские и погрузочные терминалы, помещения для хранения грузов Зона 5. Особо важные помещения, кабинеты руководства и отдельных категорий сотрудников Зона 6. Хранилище ценностей, сейфы, накопители, базы данных 1 2 3 4 5 6 Зона 4. Служебные помещения, кабинеты сотрудников
-
КЛАССИФИКАЦИЯ ЗОН ОХРАНЫ 1 2 3 4 4 5 5 6 6
-
ЗАДАЧИ ЗОН БЕЗОПАСНОСТИ (пример) ЗОНА БЕЗОПАСНОСТИ – 1 - не допустить проникновения посторонних лиц на территорию объекта через периметральные заграждения, технологические проходы и проезды, и КПП; ЗОНА БЕЗОПАСНОСТИ – 2 - в случае проникновения нарушителя – принять меры к его локализации и задержанию (нейтрализации); противодействие целому ряду техногенных и криминальных угроз
-
РИСКИ И УГРОЗЫ К этим группам отнесены: Природные риски и угрозы – являющиеся следствием природных явлений 2. Техногенные риски и угрозы – связанные с авариями, выходом из строя обеспечивающих инженерных систем, электрического оборудования и т.п. 3. Криминальные угрозы – связанные с незаконными действиями отдельных лиц или групп людей 4. Террористические угрозы – маловероятная, но учитываемая в концепции группа угроз имеющая «пересечения» с криминальными угрозами в некоторых сценариях реализации угроз
-
ТЕХНОГЕННЫЕ РИСКИ И УГРОЗЫ
-
КРИМИНАЛЬНЫЕ РИСКИ И УГРОЗЫ
-
-
МОДЕЛЬ НАРУШИТЕЛЯ
Структура раздела : Общая классификация Деление нарушителей на группы Описание каждого вида нарушителей Характеристика нарушителей (по типу осведомленности, тактики проникновения на объект, мотивам и пр.) Потенциальные типы нарушителей, способные реализовать угрозы.
-
ПРИМЕР СЦЕНАРИЯ ПРОНИКНОВЕНИЯ
Описание ситуации Подготовленный нарушитель, знающий топографию объекта перелезает через ограждение в углу логистического комплекса (вблизи ж/д переезда) и движется к разгрузочному терминалу расположенному в дальнем углу комплекса с целью совершить кражу. Нарушитель намеревается покинуть объект тем же путем. Место проникновения
-
ПОСЛЕДОВАТЕЛЬНОСТЬ ДЕЙСТВИЙ И ЗАТРАТЫ ВРЕМЕНИ ПОТЕНЦИАЛЬНОГО НАРУШИТЕЛЯ
Место проникновения
-
ПОСЛЕДОВАТЕЛЬНОСТЬ ДЕЙСТВИЙ И ЗАТРАТЫ ВРЕМЕНИ ПОТЕНЦИАЛЬНОГО НАРУШИТЕЛЯ (ПРОДОЛЖЕНИЕ)
Место проникновения
-
АНАЛИЗ КОНТРОЛЬНОГО СЦЕНАРИЯ
Место проникновения 1 мин. 40 сек. минимальное время проникновения в терминал
-
МОДЕЛЬ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Модель обеспечения безопасности логистического комплекса
-
МЕТОДОЛОГИЯ ВЫБОРА КОМПЛЕКСА СРЕДСТВ ИТБ
-
ПРАКТИКА ИНТЕГРАЦИИ ИНЖЕНЕРНО-ТЕХНИЧЕСКИХ СРЕДСТВ
-
ПОДРАЗДЕЛЕНИЯ ИТБ В СТРУКТУРЕ СБ ПРЕДПРИЯТИЯ РАЗГРАНИЧЕНИЕ ПОЛНОМОЧИЙ ОСНОВНЫЕ ЗАДАЧИ ПОДРАЗДЕЛЕНИЯ ИТБ обследование выделенных помещений с целью установления потенциально возможных каналов утечки конфиденциальной информации через технические средства, конструкции зданий и оборудования. выявление и оценка степени опасности технических каналов утечки информации. разработка мероприятий по ликвидации (локализации) установленных каналов утечки информации организационными, организационно-техническими или техническими мерами, используя для этого физические, аппаратные и программные средства и математические методы защиты. организация контроля (в том числе и инструментального) за эффективностью принятых защитных мероприятий. Проведение обобщения и анализа результатов контроля и разработка предложений по повышению надежности и эффективности мер защиты. ПРАВА ПОДРАЗДЕЛЕНИЯ ТЕХНИЧЕСКОЙ ЗАЩИТЫ обеспечение приобретения, установки, эксплуатации и контроля состояния технических средств защиты информации. проверять наличие технических средств обеспечения производственной деятельности в выделенных помещениях, измерять их параметры на соответствие требованиям безопасности; устанавливать технические средства защиты каналов утечки информации через технические средства обеспечения производственной деятельности; запрещать использование технических средств, не обеспечивающих требования безопасности.
-
Сократ, мудрец Библиография
-
Основная литература Дополнительная литература Шульц В.Л., Рудченко А.Д., Юрченко А.В. Безопасность предпринимательской деятельности. М.: Издательство «Юрайт», 2016; Шульц В.Л., Рудченко А.Д., Юрченко А.В. Пособие для обучения на майноре. (на начальном этапе) Ворона В.А., Тихонов В.А. Концептуальные основы создания и применения системы защиты объектов. 2012. М. Горячая линия – Телеком, С 65
-
ДОПОЛНИТЕЛЬНАЯ ЛИТЕРАТУРА
Нет комментариев для данной презентации
Помогите другим пользователям — будьте первым, кто поделится своим мнением об этой презентации.