Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
curs securitatea diplomatica.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
317 Кб
Скачать
☆

In asemenea cazuri de conlucrare, serviciului de securitate de la obiectul concret al misiunii II revin urmatoarele sarcini:

- depistarea sustragerii ilegale din circulatie sau din depozite a mijloacelor materiale si financiare;

- informarea operativa a organelor de ocrotire a ordinii de drept despre evenimentele si situatiile critice;

- determinarea subiectului infractiunii;

- cercetarea zonei obiectului in eventualitatea descoperirii ascunzatorilor unde au fost tainuite mijloacele furate.

Actiunile ulterioare pentru cautarea si returnarea resurselor pierdute revin organelor corespunzatoare ale politiei si securitatii de stat, care activeaza peste hotare in baza unor norme special bine definite.

Sistemul de asigurare a securitatii resurselor informationale trebuie sa prevada un complex de mijloace si masuri organizatorice, tehnice, de program si criptografice pentru protectia informatiei in procesul traditionalei circulatii a documentatiei: pe parcursul utilizarii de catre executori a documentelor si informatiei confidentiale, la etapa prelucrarii informatiei cu ajutorul sistemelor automatizate de diferit nivel si destinatie, in timpul transmiterii ei prin canalele de legatura, in cadrul unor tratative sau convorbiri confidentiale.

In contextul dat, principalele cai de realizare a politicii de asigurare a securitdtii informationale in sferele de activitate, enumerate mai sus, sunt:

- protectia resurselor informationale impotriva divulgarii, furtului, nimicirii, distorsionarii si falsificarii din contul accesului nesanctionat si a influentelor speciale;

- protectia informatiei impotriva scurgerilor in virtutea existentei cimpurilor fizice provocate de radiatiile si influentele electromagnetice tangentiale asupra retelelor electrice, conductelor si edificiilor,

In cadrul acestor cai de realizare a politicii tehnice de asigurare a securitatii informationale se impun urmatoarele masuri:

- formarea sistemului de permisie pentru accesul executorilor (beneficiarilor) la lucrarile, documentele si informatia cu caracter confidential;

- limitarea accesului pentru executori si pentru neangajati ai misiunii in edificiile, incaperile in care se efectueaza lucrari cu caracter confidential, inclusiv la obiectele de informatizare unde se prelucreaza (se pastreaza) informatia cu caracter confidential;

- delimitarea accesului beneficiarilor la datele stocate in sistemele automatizate de orice nivel si destinatie;

- evidenta documentelor si masivelor informationale,

-inregistrarea persoanelor ce se folosesc de sistemele informationale, supravegherea accesului nesanctionat si al actiunilor beneficiarilor;

- transformarea criptografica a informatiei prelucrate si transmise de mijloacele tehnice de calcul si de telecomunicatii;

- reducerea nivelului general al radiatiilor si influentelor electromagnetice tangentiale si a gradului de informatizare a lor, produse de diverse elemente ale mijloacelor tehnice de asigurare a activitatii de productie si de catre sistemele informationale automatizate;

- diminuarea nivelului radiatiilor ascunse;

- deconectarea electrica a retelelor de alirnentare cu energie, a prizelor de pamint si a altor retele tehnice ce ies in afara teritoriului controlat;

- blocarea activa cu zgomote de diferit diapazon;

- blocarea actiunii mijloacelor optice si cu sisteme lazer de supraveghere;

- verificarea mijloacelor tehnice si a obiectelor de informatizare cu scopul de a depista aparate de detectare instalate de catre raufacatori;

- protejarea sistemelor informationale automatizate de patrunderea unor programe-virus.

Protectia resurselor informationale impotriva accesului nesanctionat trebuie sa prevada:

- justificarea accesului, in cazul cind executorul (beneficiarul) urmeaza sa dispuna de o forma special a de acces la documentatia (informatia) cu un anumit grad de confidentialitate pentru a lua cunostinta de ea sau pentru a o utiliza in scopul indeplinirii unor functii de productie;

- raspunderea personala care consta in faptul ca executorul (beneficiarul) trebuie sa fie responsabil de integritatea documentelor (a exponentilor informatiei , masivelor informationale) ce i s-au incredintat, pentru actunile sale in sistemele informationale;

- siguranta pastrarii, atunci cind documentele ( exponentii informatiei, masivele informationale) se stocheaza in conditii ce exclud citirea, nimicirea, falsificarea sau distorsionarea nesanctionata a lor;

- delimitarea informatiei conform nivelului de confidentialitate, actiune ce consta in excluderea patrunderii unor informatii (date) cu un grad mai sporit de confidentialitate in documente (exponenti ai informatiei, masive informationale) cu un grad mai redus de confidentialitate, precum si neadmiterea transmiterii informatiei confidentiale prin linii de Iegatura (telecomunicatii) neprotejate;

- supravegherea actiunilor executorilor (beneficiarilor) in proccsul utilizarii documentatiei si a datelor, in timp ce se folosesc de serviciile sistemelor automatizate si ale sistemelor de teIecomunicatii;

- curatarea (anularea, excluderea informatizarii) memoriei operative, a memoriei-tampon, dupa ce acestea au fost eliberate de catre beneficiar, aceasta stare pastrindu-se pina la redistribuirea acestor resurse altor beneficiari;

- integritatea mediului tehnic si de program al informatiei ce se prelucreaza si al mijloacelor de protectie, aceasta constind in pastrarea in bune conditii fizice a mijloacelor de informatizare,

-invariabilitatea mediului de program care este determinata de parametri tehnologici de prelucrare a informatiei, In executarea de catre mijloacele de protectie a functiilor prescrise, in izolarea sigura de utilizatori amijloacelor de protectie.

Cerintele privind justificarea accesului se realizeaza in cadrul sistemului de permisie a accesului la lucrari, documente si date, sistem ce stabileste:

- cine, cui si in baza carei imputerniciri;

- lista documentelor si datelor (exponentilor informatiei, masivelor informationale );

- pentru care actiuni si pentru care tip de acces si in ce conditii se accepta permisia.

Sistemul de permisie a accesului presupune determinarea pentru toti beneficiarii a sistemelor informationale automatizate si a resurselor de program accesibile lor pentru anumite operatii solicitate (citire, copiere, modificare, Iichidare, executare) cu ajutorul mijloacelor tehnice de acces indicate.

Asigurarea raspunderii personale se obtine prin:

- semnarea de catre executori in registre, cartele de evidenta, alte documente de aprobare scrisa, precurn si contrasemnarea actelor ca atare;

- identificarea individuala a beneficiarilor si a proceselor (actiunilor) initiate de catre acestea in sistemele automatizate;

- verificarea autenticitatii executorilor (beneficiarilor) in baza utilizarii parolelor, cheilor, cartelelor magnetice, iscaliturilor cifrate, precurn si a particularitatilor biometrice ale persoanei, pentru permiterea accesului la sistemele autornatizate si in incaperile (zonele) rezervate;

Conditiile de pastrare in siguranta sunt asigurate prin intermediul:

- depozitelor pentru documente confidentiale, utilate cu mijloace de paza in stricta corespundere cu cerintele prestabilite, in care accesul este limitat si se permite doar conform ordinii stabilite;

- repartizarii incaperilor in care se permite lucrul cu documentatia confidentiala, acestea fiind utilate cu safeuri si dulapuri metalice, precum si limitarea accesului in aceste incaperi;

- utilizarea transformarii criptografice a informatiei stocate in sistemele automatizate.

Regula delimitarii informatiei dupa nivelul de confidentialitate se respecta cu ajutorul caietelor inventariate pentru tinerea registrului inregistrarilor confidentiale sau a exponentilor informatiei, folosite pentru informatia de un anumit grad de confidentialitate.

Sistemul de control asupra actiunilor executorilor se realizeaza prin intermediul:

- masurilor de organizare a supravegherii procesului de lucru al executorilor cu documentele si datele confidentiale;

- inregistrarii actiunilor beneficiarilor in procesul utilizarii resurselor informationale si de program ale sistemelor automatizate, indicandu-se data si timpul, semnalmentele de identificare a persoanei ( organizatiei) solicitante si a resurselor solicitate, modul de interactiune si rezultatul acesteia, incluzind si tentavile de acces ilegal;

- semnalarii cazurilor ce contin actiuni nesanctionate ale beneficiarilor.

Protectia informatiei in retelele de legatura.

Principalele linii de legatura pentru transmiterea la distanta a inforrnatiei sunt cele prin fir (legatura telefonica si telegrafica), prin radio si radioreleu, troposferice si cosmice.

In cazurile cind apare necesitatea transmiterii prin aceste cai de legatura a informatiei confidentiale, cea mai sigura metoda de protectie a ei contra interceptarii, distorsionarii si impunerii unor informatii false este transformarea criptografica a informatiei, iar la distante mici - si a liniilor fibro-optice protejate.

Utilizarea in siguranta a mijloacelor de informatizare

Una din metodele raspindite ale spionajelor tehnic si industrial consta in instalarea in corpul diverselor mijloace tehnice a instalatiilor ascunse de interceptare, de transmitere a informatiei sau de scoatere din uz a acestor mijloace tehnice. In scopul combaterii acestei metode de influenta asupra obiectelor unde sunt amplasate mijloacele tehnice de informatizare se instituie, in mod obligatoriu, verificarea acestor mijloace de catre reprezentanti ai organizatiilor specializate, echipati cu utilaj special, ca regula, in conditii stationare si in corespundere cu cerintele stabilite.

Protectia informatiei vorbite in cadru tratativelor (convorbirilor)confidentiale

Reiesind din posibilitatea interceptarii informatiei vorbite in procesul convorbirilor cu caracter confidential, utilizindu-se in acest scop instalatii ascunse, mijloace tehnice, vibroacustice si cu lazer din arsenalul serviciilor speciale, contracararea acestor amenintari la adresa securitatii trebuie sa fie efectuata cu toate mijloacele si metodele accesibile.

Asigurarea calitatii lucrarilor in cadrul sistemului de securitate

Un element indispensabil al sistemului de securitate trebuie sa-I constituie asigurarea calitatii lucrarilor, a mijloacelor si masurilor de protectie utilizate. Aceasta se poate obtine prin aprobarea, la nivel guvernamental, a unui sistem special al standardelor si altor documente normative si metodice in domeniul securitatii ce determina normele gradului de protectie a informatiei si cerintele fata de fiecare din caile de protectie a informatiei.

In corespundere cu cerintele date, se vor efectua studierea de pina la proiectare si proiectarea sistemelor inforrnationale, plasarea comenzilor pentru productia acelor mijloace de protectie a Informajiei si de supraveghere care sunt prevazute spre utilizare in cadrul acestor sisteme, atestarea obiectelor unde se vor plasa sistemele-informationale, verificarea gradului de protectie a resurselor informationale.

Pornind de la aceste cerinte, dreptul de a acorda servicii in domeniul protectiei informatiei unor organizatii straine le pot avea doar organizatiile ce au permis (licenta) pentru acest tip de activitate. Mijloacele si sistemele tehnicii de calcul si ale liniilor de legatura, destinate pentru prelucrarea (transmiterea) informatiei secrete, mijloacele de protectie si control asupra eficientei protectiei acestui tip de informatie trebuie numaidecit sa fie certificate conform conditiilor de asigurare a securitatii informatiei, iar obiectele (centrele) de informatica, destinate prelucrarii informatiei secrete si a altor tipuri de informatie confidentiala, precum si pentru efectuarea tratativelor (convorbirilor) secrete, vor fi supuse atestarii obligatorii privind conditiile de asigurare a securitatii informatiei.

La elaborarea sistemului de protectie complexa a informatiei obiectului urmeaza sa fie utilizate la maximum mijloacele tehnicii de calcul si a liniilor de legatura, mijloacele de protectie si de control a gradului de protectie, aflate in dotare si certificate conform conditiilor de asigurare a securitatii informatiei, iar elaborarea si comandarea unor mijloace tehnice si de program originale pentru protectia informatiei se vor face doar in cazurile cind cu ajutorul mijloacelor din dotare nu pot fi obtinute rezultatele scontate.

Pornindu-se de la aceasta, in procesul de elaborare a sistemelor automatizate de diferit nivel si destinatie trebuie sa se acorde o deosebita atentie selectarii mijloacelor tehnice si inzestrarii materiale de sistem general. Aceleasi rigori sunt valabile si pentru alegerea strategiei de dezvoltare a sistemelor de informatizare.

Conducerea sistemului de securitate

Ministerul Afacerilor Externe şi Integrării Europene (M.A.E. şi I.E.) este organul central de specialitate al administraţiei publice, abilitat să promoveze şi să realizeze politica externă a statului.

Activitatea Ministerului este reglementată de Regulamentul de funcţionare, aprobat prin Hotărîrea Guvernului Nr.1156 din 4 noiembrie 2005.

Aparatul central al Ministerului, oficiile consulare, misiunile diplomatice, reprezentanţele şi misiunile de pe lîngă organizaţiile internaţionale, precum şi personalul, care activează în cadrul acestora, constituie, în ansamblu, Serviciul diplomatic al Republicii Moldova.

Obiectivele de bază şi funcţionarea serviciului diplomatic sînt reglementate de Legea cu privire la Serviciul diplomatic.

Ministerul Afacerilor Externe şi Integrării Europene desfăşoară o activitate amplă menită să asigure condiţii favorabile pentru realizarea plenară a intereselor naţionale ale RM în plan extern: integrarea europeană, consolidarea cooperării în cadrul organizaţiilor internaţionale şi regionale, promovarea intereselor economice, asigurarea mediului extern favorabil şi sprijinului internaţional necesar pentru derularea reformelor economice şi social-politice în RM, reglementarea conflictului transnistrean, protejarea intereselor cetăţenilor RM peste hotare şi consolidarea imaginii pozitive a RM pe arena internaţională.

Seful misiunii diplomatice,conform art.25 al REGULAMENTULUI cu privire la activitatea misiunilor diplomatice ale Republicii Moldova,aprobat prin Hotărîrea Guvernului nr.744 din iunie 2007, se preocupa de Organizarea securităţii misiunii, a personalului acesteia şi a membrilor familiilor lor, organizarea protecţiei secretelor de stat, interacţiunea subdiviziunilor misiunii ţine, în exclusivitate, de competenţele de serviciu ale şefului misiunii sau ale unui colaborator numit din rîndul personalului instituţiei în cauză, cu post şi rang diplomatic superior.

Actele legislative si alte acte normative in vigoare prescriu dreptul organizatiei de a-si elabora propria conceptie a sistemului de securitate si de a crea serviciul corespunzator in calitate de organ executiv ce realizeaza conceptia data. Pornind de la sarcinile, principiile de organizare si functionare a sistemului de securitate, de la principalele amenintari impotriva securitatii, prescrise in conceptie, este rational sa evidentiem urmatoarele directii principale de activitate privind asigurarea:

- cercetarilor analitico-informationale si a evaluarilor preventive ale securitatii.

- pastrarii si protectiei fizice a mijloacelor materiale si financiare, a obiectelor;

- securitatii resurselor informationale;

- securitatii personalului.

Principalele sarcini privind asigurarea cercetarilor analitico-informationale si a evaluarii riscurilor preventive ale securitiuii includ:

- organizarea activitatii pentru scoaterea in evidenta a informatiei confidentiale, fundamentarea nivelului confidentialitatii ei si inregistrarea documentara sub forma de liste de informatii ce urmeaza a fi protejate;

- colectarea informatiei economice si tehnico-stiintifice menite sa asigure eficienta contractelor de afaceri cu partenerii din strainatate si local i,scoaterea la iveala din rindul acestora a oamenilor de afaceri insolvabili si care nu inspira incredere, precum si a persoanelor legate cu structurile criminale;

- evidenta pretentiilor oficiaie venite din partea organelor de ocrotire a ordinii de drept si de control la adresa potentialilor parteneri pe piata financiara, a firmelor, bancilor etc.;

- srudierea, analiza si evaluarea situatiei criminogene, inclusiv in ce priveste infractiunile economice in sfera financiar-creditara a tarii:'

- depistarea si prognozarea locurilor vulnerabile in activitatea misiunii;

- asigurarea informationala a conducerii in domeniul securitatii;

- coordonarea activitatii subdiviziunilor servieiului de securitate si asigurarea interactinnii cu toate subunitatile structurale in procesul solutionarii problernelor securitatii.

Principalul element in complexul de masuri pentru asigurarea securitatii personalului este protectia persoanei impotriva oricaror atentate ilegale la viata ei, la valorile sale materiale si a informatiei personale.

Realizarea principalelor sarcini ce tin de munca cu personalul misiunii pentru asigurarea securitatii lui include citeva etape de activitate.

Angajarea personalului se face, ca regula, din surse inteme (transferarea si avansarea in functie a propriilor angajati) si externe (angajari in baza anunturilor si a recornandarilor personale). In ambele cazuri, conditia de baza este aprecierea corecta nu numai a aspirantului la functia concreta, ci si a activitatii ce urmeaza sa o desfasoare acesta.

Selectarea candidatilor se face in baza comparatiei calitatilor lor profesionale, educationale, organizatorice si personale. Procesul de selectare presupune, in primul rind, examinarea amanuntita a dateIor privind experienta profesionala, principiile morale si etice ale fiecarui candidat. Aceasta se face pe calea studierii profunde a trecutului sau profesional. O importanta sursa de informatii despre candidat trebuie sa fie organele afacerilor interne, serviciul de informatii si securitate,precum si alte posibilitati.

Incheierea contractului de angajare este insotita de obtinerea de la noul angajat a acceptului de a respecta cerintele ce reglementeaza regimul de securitate si de pastrare a secretului .