Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы КСЗИ некоторые.doc
Скачиваний:
26
Добавлен:
19.07.2019
Размер:
706.05 Кб
Скачать

Информационная поддержка принятых решений

При управлении в условиях ЧС не существует затрат, не связанных с использованием информации. Информация, информационный фонд в условиях ЧС становятся основ­ным ресурсам эффективного принятия решений, направ­ленных на ликвидацию ЧС.

Как правило, в условиях ЧС основной проблемой в принятии и реализации эффективных управленческих ре­шений является недостаток не ресурсов и капитала, а ин­формации, необходимой для использования этих ресурсов и капитала с наибольшим успехом.

Информация о возможности возникновения ЧС и тен­денциях ее развития поступает в систему управления в ходе изучения обстановки.

Степень предсказуемости ЧС очень невелика: к момен­ту получения информации, достаточной для выработки эф­фективных ответных мер, образуется дефицит времени для их реализации. Это приводит к очевидному парадоксу в ус­ловиях ЧС: ожидая получения достоверной и достаточной для принятия решений информацию, не может предпри­нять продуманные меры в целях разрешения возникающих проблем;

Поэтому на ранних стадиях потенциальной опаснос­ти ЧС ответные меры, очевидно, должны быть общего ха­рактера, направленными на увеличение стратегической гибкости организации. По мере поступления конкретной,

детализированной информации должны быть конкретизи­рованы и ответные меры, конечной целью которых явля­ется либо устранение угрозы возникновения ЧС, либо ис­пользование создавшихся возможностей для ликвидации ЧС и ее последствий.

ЧС в контексте проблем ЗИ - комплекс событий, проявление и протекание которых могут провести к нарушению нормального функционирования КСЗИ, либо создать условия для проявления очень опасных дестабилизирующих воздействий, влияющих на защищенность информации.

  1. Подготовка мероприятий по комплексной зи на случай возникновения чрезвычайных ситуаций.

Для решения задач предупреждения, нейтрализации (локализации) и ликвидации последствий ЧС на предпри­ятии создаются специальные структуры. Среди них выде­ляют кризисные группы, штабы, службы обеспечения за­щиты в условиях ЧС, оперативные бригады и т. п. Круг лиц. входящих в состав данных групп, определяется с уче­том направленности деятельности предприятия, наличия или отсутствия филиалов, географией размещения слу­жебных, производственных, складских, транспортных по­мещений и других факторов. В числе постоянных пред­ставителей подобных структур выступают руководители предприятия и службы безопасности, руководители фун­кциональных подразделений, юрист, специалист финансо­вого отдела, специально выделенные сотрудники функцио­нальных подразделений.

В обязанности рассматриваемой структуры (штаб, кри­зисная группа)входит:

  • выявление тенденций развития ЧС;

  • оценка масштабов ее негативного воздействия и последствий;

  • расчет времени и ресурсов, необходимых для лока­лизации и ликвидации, определение приоритетов при раз­работке и осуществлении основных мероприятий;

— сбор, обработка и предоставление необходимой ин­формации для руководителей, принимающих решения в условиях протекания ЧС, предупреждение о внезапных из­менениях в зонах действия ЧС.

При разработке мероприятий по подготовке к дейс­твиям в условиях ЧС необходимо учитывать, что в период протекания подобных ситуаций психологические нагрузки возрастают, поведенческие и эмоциональные реакции чело­века меняются, может нарушаться координация движений, понижается внимание и восприятие окружающей действи­тельности. Поэтому необходимо проводить различные тре­нинги, комплексы учебных занятий, которые позволили бы подготовить персонал и повысить эффективность его рабо­ты, выражающуюся в принятии четких адекватных мер в сложившейся ситуации.

При этом, чрезвычайные ситуации характеризуются следующими особыми признаками, влияющими на защиту информации:

  • Недостаток резервов;

  • Недостаток ресурсов;

  • Недостаток времени на принятие решение;

  • Недостаток информации для принятия решения.

Главное в чрезвычайных ситуациях – сохранение жизни людей и нормального функционирования КСЗИ.

Все чрезвычайные ситуации имеют 3 классических периода:

  1. Угрожаемый период;

  2. Период предотвращения или нейтрализации в ЧС;

  3. Период восстановления функционирования КСЗИ

Данные периоды лежат в основе разработки плана информационной безопасности (плана функционирования КСЗИ) в ЧС.

Основные методы борьбы с ЧС включают в себя 2 вида:

  • На этапе заблаговременной подготовки функционирования КСЗИ:

    • Прогнозирование ожидаемых потерь;

    • Расчеты формирования резерва, необходимого для нейтрализации потерь;

    • Поддержание ресурсов в необходимой степени готовности.

  • В ходе непосредственной подготовки используется метод задействования (частичный или полный) подготовленного резерва для предотвращения ЧС.

Основным мероприятием по предотвращении ЧС является резервирование сил и средств.

Виды резервирования:

  1. Организационное (резервирование сил);

  2. Техническое резервирование;

  3. Информационное резервирование (создание резервных копий защищаемых документов).

При этом используются следующие методы резервирования:

  • Полное дублирование сил и средств КСЗИ;

  • Инкрементальное (добавочное);

  • Дифференциальное резервирование.

Полное резервирование – затрагивает всю КСЗИ и все защищаемые документы, при этом еженедельное, ежемесячное, ежеквартальное резервирование должно подразумевать полное резервирование.

Инкрементальное резервирование подразумевает копирование только тех документов (файлов). Которые были изменены.

Дифференциальное резервирование предусматривает резервирование каждого документа файла. Которые были изменены после полного резервирования.

Оптимальной структурой управления КСЗИ считается – штабная структура, т.е. руководитель КСЗИ (начальник службы информационной безопасности) и все его структурные подразделения образуют так называемый штаб управления КСЗИ. Руководители структурных подразделений и специалисты по защите информации структурных подразделений предприятия оперативно подчинены штабу (в рамках выполнения функциональных задач только по информационной безопасности).