Содержание
- 
              
            
 Организация системы инженерно-технической безопасности Тема №13 Лекция , 2 часа Инженерно-техническая безопасность Комплексное противодействие атакам на информационные и материальные ресурсы бизнеса Сократ, мудрец 
- 
              
            
 Функция инженерно-технической безопасности Концепция безопасности Библиография Оглавление 
- 
              
            
 Сократ, мудрец Функция инженерно-технической безопасности 
- 
              
            
 ФУНКЦИЯИНЖЕНЕРНО-ТЕХНИЧЕСКОЙБЕЗОПАСНОСТИ Инженерно-технические средства безопасности Собственные задачи Задачи в интересах физической безопасности Задачи в интересах кадровой безопасности Задачи в интересах экономической безопасности Задачи в интересах финансовой безопасности Задачи в интересах информационной безопасности Задачи в интересах комплексной безопасности СВЯЗЬ, УПРАВЛЕНИЕ,СОЗДАНИЕ ПЦН, СБОР И НАКОПЛЕНИЕ ИНФОРМАЦИИ СКУД, КОНТРОЛЬ ПЕРСОНАЛА И ВЫНОСА ЗАПРЕЩЕННЫХ ПРЕДМЕТОВ, ПРОВЕРКИ НА ПОЛИГРАФ Е ИНСТРУМЕНТАЛЬНЫЙ ДОСМОТР, СРЕДСТВА КРИМИНАЛИСТИКИ, СРЕДСТВА АНАЛИЗА КОНТРАГЕНТОВ ФУНКЦИОНИРОВАНИЕ СИСТЕМЫ ИБ и КИБЕРБЕЗОПАСНОСТИ, ПД ИТР, 
- 
              
            
 Кейс МЕТОДЫ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ Комплекс RS turbo 
- 
              
            
 Сократ, мудрец Концепция безопасности 
- 
              
            КОНЦЕПЦИЯ БЕЗОПАСНОСТИ И ЕЕ ЗАДАЧИКонцепция безопасности – основополагающий элемент концепции управления объектом, в задачи которой входит: доскональное изучение объекта выявление потенциальных угроз постановка целей и задач разработчикам расстановка приоритетов экономия времени и бюджета 
- 
              
            
 СТРУКТУРА КОНЦЕПЦИИ БЕЗОПАСНОСТИ Классификация объекта по категориям: от незначительного до критического Классификация зон охраны (с учетом специфики объекта) Определение рисков и угроз, разграничение их по типам: криминальные, техногенные, природные, террористические и др. Разработка модели нарушителя, а также сценариев нарушений по категориям нарушителей Разработка сценариев проникновения на объект Разработка модели обеспечения безопасности Разработка и проработка контрольных сценариев (описывается последовательность действий и затраты времени для пресечения действий потенциального нарушителя) 
- 
              
            
 КЛАССИФИКАЦИЯ ОБЪЕКТОВ ПО КАТЕГОРИЯМ 1 2 3 4 5 6 
- 
              
            
 КЛАССИФИКАЦИЯ ЗОН ОХРАНЫ Зона 1. Периметр территории Зона 2. Периметр здания (нескольких зданий) Зона 3. Складские и погрузочные терминалы, помещения для хранения грузов Зона 5. Особо важные помещения, кабинеты руководства и отдельных категорий сотрудников Зона 6. Хранилище ценностей, сейфы, накопители, базы данных 1 2 3 4 5 6 Зона 4. Служебные помещения, кабинеты сотрудников 
- 
              
            
 КЛАССИФИКАЦИЯ ЗОН ОХРАНЫ 1 2 3 4 4 5 5 6 6 
- 
              
            
 ЗАДАЧИ ЗОН БЕЗОПАСНОСТИ (пример) ЗОНА БЕЗОПАСНОСТИ – 1 - не допустить проникновения посторонних лиц на территорию объекта через периметральные заграждения, технологические проходы и проезды, и КПП; ЗОНА БЕЗОПАСНОСТИ – 2 - в случае проникновения нарушителя – принять меры к его локализации и задержанию (нейтрализации); противодействие целому ряду техногенных и криминальных угроз 
- 
              
            
 РИСКИ И УГРОЗЫ К этим группам отнесены: Природные риски и угрозы – являющиеся следствием природных явлений 2. Техногенные риски и угрозы – связанные с авариями, выходом из строя обеспечивающих инженерных систем, электрического оборудования и т.п. 3. Криминальные угрозы – связанные с незаконными действиями отдельных лиц или групп людей 4. Террористические угрозы – маловероятная, но учитываемая в концепции группа угроз имеющая «пересечения» с криминальными угрозами в некоторых сценариях реализации угроз 
- 
              
            ТЕХНОГЕННЫЕ РИСКИ И УГРОЗЫ
- 
              
            КРИМИНАЛЬНЫЕ РИСКИ И УГРОЗЫ
- 
              
            
 
- 
              
            МОДЕЛЬ НАРУШИТЕЛЯСтруктура раздела : Общая классификация Деление нарушителей на группы Описание каждого вида нарушителей Характеристика нарушителей (по типу осведомленности, тактики проникновения на объект, мотивам и пр.) Потенциальные типы нарушителей, способные реализовать угрозы. 
- 
              
            ПРИМЕР СЦЕНАРИЯ ПРОНИКНОВЕНИЯОписание ситуации Подготовленный нарушитель, знающий топографию объекта перелезает через ограждение в углу логистического комплекса (вблизи ж/д переезда) и движется к разгрузочному терминалу расположенному в дальнем углу комплекса с целью совершить кражу. Нарушитель намеревается покинуть объект тем же путем. Место проникновения 
- 
              
            
 ПОСЛЕДОВАТЕЛЬНОСТЬ ДЕЙСТВИЙ И ЗАТРАТЫ ВРЕМЕНИ ПОТЕНЦИАЛЬНОГО НАРУШИТЕЛЯ Место проникновения 
- 
              
            
 ПОСЛЕДОВАТЕЛЬНОСТЬ ДЕЙСТВИЙ И ЗАТРАТЫ ВРЕМЕНИ ПОТЕНЦИАЛЬНОГО НАРУШИТЕЛЯ (ПРОДОЛЖЕНИЕ) Место проникновения 
- 
              
            АНАЛИЗ КОНТРОЛЬНОГО СЦЕНАРИЯМесто проникновения 1 мин. 40 сек. минимальное время проникновения в терминал 
- 
              
            МОДЕЛЬ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИМодель обеспечения безопасности логистического комплекса 
- 
              
            МЕТОДОЛОГИЯ ВЫБОРА КОМПЛЕКСА СРЕДСТВ ИТБ
- 
              
            
 ПРАКТИКА ИНТЕГРАЦИИ ИНЖЕНЕРНО-ТЕХНИЧЕСКИХ СРЕДСТВ 
- 
              
            
 ПОДРАЗДЕЛЕНИЯ ИТБ В СТРУКТУРЕ СБ ПРЕДПРИЯТИЯ РАЗГРАНИЧЕНИЕ ПОЛНОМОЧИЙ ОСНОВНЫЕ ЗАДАЧИ ПОДРАЗДЕЛЕНИЯ ИТБ обследование выделенных помещений с целью установления потенциально возможных каналов утечки конфиденциальной информации через технические средства, конструкции зданий и оборудования. выявление и оценка степени опасности технических каналов утечки информации. разработка мероприятий по ликвидации (локализации) установленных каналов утечки информации организационными, организационно-техническими или техническими мерами, используя для этого физические, аппаратные и программные средства и математические методы защиты. организация контроля (в том числе и инструментального) за эффективностью принятых защитных мероприятий. Проведение обобщения и анализа результатов контроля и разработка предложений по повышению надежности и эффективности мер защиты. ПРАВА ПОДРАЗДЕЛЕНИЯ ТЕХНИЧЕСКОЙ ЗАЩИТЫ обеспечение приобретения, установки, эксплуатации и контроля состояния технических средств защиты информации. проверять наличие технических средств обеспечения производственной деятельности в выделенных помещениях, измерять их параметры на соответствие требованиям безопасности; устанавливать технические средства защиты каналов утечки информации через технические средства обеспечения производственной деятельности; запрещать использование технических средств, не обеспечивающих требования безопасности. 
- 
              
            
 Сократ, мудрец Библиография 
- 
              
            
 Основная литература Дополнительная литература Шульц В.Л., Рудченко А.Д., Юрченко А.В. Безопасность предпринимательской деятельности. М.: Издательство «Юрайт», 2016; Шульц В.Л., Рудченко А.Д., Юрченко А.В. Пособие для обучения на майноре. (на начальном этапе) Ворона В.А., Тихонов В.А. Концептуальные основы создания и применения системы защиты объектов. 2012. М. Горячая линия – Телеком, С 65 
- 
              
            
 ДОПОЛНИТЕЛЬНАЯ ЛИТЕРАТУРА 
 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
                  
                 
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
   
   
   
   
       
   
   
   
   
   
   
   
  
Нет комментариев для данной презентации
Помогите другим пользователям — будьте первым, кто поделится своим мнением об этой презентации.