
- •1. Компьютерная система (кс) как объект защиты информации. Эволюция концептуальных основ реализации ее защиты. Общая характеристика случайных и преднамеренных угроз в кс.
- •2. Организация защиты информации при чрезвычайных обстоятельствах.
- •Требования к организации управления и обеспечение функционирования комплексных систем защиты информации в условиях чрезвычайных ситуаций.
- •Технология принятия решений в условиях чрезвычайной ситуации.
- •Подготовка мероприятий на случай возникновения чрезвычайных ситуаций
- •3. Блочные шифры. Российский стандарт шифрования гост 28147-89. Режимы применения алгоритма шифрования гост 28147-89.
- •Блочные шифры
- •Российский стандарт шифрования гост 28147-89
Технология принятия решений в условиях чрезвычайной ситуации.
Управленческое решение - это процесс выработки сценария (программы) действий по решению конкретной задачи или устранения некой проблемной ситуации. Он включает в себя несколько этапов:
- распознавание и анализ проблемной ситуации;
- поиск альтернативных вариантов решения;
- выбор одного из альтернативных вариантов на основе функции;
- предпочтения;
- оценка последствий реализации принимаемого решения;
- документальное и организационное оформление и доведение до
- исполнителей;
- контроль выполнения и корректировка (при необходимости).
Факторы, влияющие на принятие решений в условиях чрезвычайной ситуации:
- методический уровень разработки решения;
- объем, достоверность, оперативность и другие характеристики информации;
- время, необходимое для разработки решения;
- компетентность субъекта, принимающего решение;
- уровень подготовки, квалификация и личностные качества субъекта, принимающего решения.
Процесс принятия решения начинается не на пустом месте, так как до его начала лицо, ответственное за его принятие, получает необходимую информацию. Кроме того, руководитель, как правило, обладает исходной процедурной информацией в связи с реализацией ранее принятых решений (может запомнить удачные соотношения различных факторов, выработать модели решений, которые часто встречаются). На этой основе формируется определенный стиль принятия решений, который может содержать сложный набор сценариев поведения, в которых концентрируется коллективный и личный опыт специалиста-руководителя, принимающего решение.
Подготовка мероприятий на случай возникновения чрезвычайных ситуаций
Для того, чтобы ЧС не свалилось неожиданно, надо готовиться к ней в повседневной деятельности. Система управления СЗИ, обеспечивающая ее функционирование в условиях ЧС имеет четыре режима:
1. режим повседневной деятельности (В этом режиме задачи, указанные системой управления СЗИ, основными целями которой являются сбор информации для прогнозирования возможного развития ЧС и контроля ее последствий, ресурсов необходимых для этой системы; разработка специальных прогнозов и т.д.);
2. режим повышенной готовности ( Характеризуется наличием информации о признаках потенциальной угрозы возникновения ЧС. Задачи системы в этом режиме: разработка и осуществление детальных планов мероприятий по предупреждению или смягчению последствий ЧС);
3. чрезвычайный режим ( В момент времени, когда накопившиеся данные с высокой степенью вероятности свидетельствуют о том, что обстоятельства становятся необратимыми и необходимо принятие контрмер, назовем моментом начала развития ЧС. Основными причинами запаздывания ответных действий являются:
- Инерционность информационной системы. Она связана с необходимостью затраты времени на наблюдение, обработку и интерпретацию результатов наблюдения, передачу полученной информации.
- Необходимость проверки и подтверждения достоверности информации о возникновении ЧС.
- Психологические особенности человека.
Задачами в условиях ЧС являются: осуществление оперативной деятельности по защите объектов, и все действия происходят в режиме реального времени. Все стратегические задачи должны решаться на ограниченном интервале времени, оперативно и непрерывно);
4. Режим ликвидации последствий ЧС ( Характеризуется отсутствием активных поражающих фактов и необходимостью проведения мероприятий по восстановлению нормального функционирования объекта.
Задачи - оперативное и долгосрочное планирование действий по смягчению или полной ликвидации последствий ЧС).
Таким образом, на ранних стадиях потенциальной опасности ЧС ответные меры должны быть общего характера, направленные на увеличение стратегической гибкости организации. По мере поступления конкретной информации должны быть конкретизированы и ответные меры, конечной целью которых является либо устранение угрозы возникновения ЧС, либо использование создавшихся возможностей для ликвидации ЧС и ее последствий.
Для решения задач предупреждения, нейтрализации (локализации) и ликвидации последствий ЧС на предприятии создаются специальные структуры. Среди них вьщеляют кризисные группы, штабы, службы обеспечения защиты в условиях ЧС, оперативные бригады и т.п. Круг лиц, входящих в состав данных групп, определяется с учетом направленности деятельности предприятия, наличия или отсутствия филиалов, географией размещения служебных, производственных, складских, транспортных помещений и других факторов. В числе постоянных представителей подобных структур выступают руководители предприятия и службы безопасности, руководители функциональных подразделений, юрист, специалист финансового отдела, специально выделенные сотрудники функциональных подразделений.
В обязанности рассматриваемой структуры (штаб, кризисная группа)
входит:
- выявление тенденций развития ЧС;
- оценка масштабов ее негативного воздействия и последствий;
- расчет времени и ресурсов, необходимых для локализации и ликвидации, определение приоритетов при разработке и осуществлении основных мероприятий:
- сбор, обработка и предоставление необходимой информации для руководителей, принимающих решения в условиях протекания ЧС, предупреждение о внезапных изменениях в зонах действия ЧС.
При разработке мероприятий по подготовке к действиям в условиях ЧС необходимо учитывать; что в период протекания подобных ситуаций психологические нагрузки возрастают, поведенческие и эмоциональные реакции человека меняются, может нарушаться координация движений, понижается внимание и восприятие окружающей действительности. Поэтому необходимо проводить различные тренинги, комплексы учебных занятий, которые позволили бы подготовить персонал и повысить эффективность его работы, выражающуюся в принятии четких адекватных мер в сложившейся ситуации.
____
Обеспечение управления СЗИ в условиях ЧС.
Обеспечение продолжительного нормального функционирования любой системы требует пристального внимания по отношению к потенциальным нештатным ситуациям. Подготовка к работе в условиях таких ситуаций призвана свести к минимуму потери из-за нарушения функционирования, обеспечить согласованность и эффективность действий персонала и локализовать негативные воздействия.
Все ситуации, возникающие в процессе функционирования можно условно разделить на две группы: штатные и нештатные. Среди нештатных ситуаций наиболее опасными являются аварийные и потенциально аварийные. Любая из этих ситуаций требует принятия ответных мер, направленных на:
- сокращение комплекса факторов, влияющих на возникновение чрезвычайной ситуации;
- защиту людских, информационных, материальных и других ресурсов от негативного воздействия, нанесения ущерба и уничтожения;
- обеспечение работы объекта во время и после реализации нештатной ситуации.