Комментарий к Федеральному закону от 21 июля 2011 г. № 256-ФЗ «О безопасности объектов топливно-энергетического комплекса»
.pdf
обладатель информации — лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам;
доступ к информации — возможность получения информации и ее использования;
конфиденциальность информации — обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
Информационные системы, защита которых предусмотрена в комментируемой статье, являются согласно ФЗ «О государственной информационной системе топливно-энергетического комплекса» составной частью государственной информационной системы топливно-
энергетического комплекса, которой установлена федеральная государственная информационная система, содержащая информацию о состоянии и прогнозе развития топливно-энергетического комплекса. При этом программно-технические средства государственной информационной системы топливно-энергетического комплекса представляют собой совокупность информационных технологий, включая программные средства государственной информационной системы топливно-энергетического комплекса (программы для электронных вычислительных машин
ибазы данных), и технических средств государственной информационной системы топливноэнергетического комплекса, предназначенных для автоматизации процессов сбора, обработки информации для включения в государственную информационную систему топливноэнергетического комплекса, хранения такой информации, обеспечения доступа к ней, ее предоставления и распространения. В данной связи следует отметить, что в порядке ч. 1 ст. 18 ФЗ «О государственной информационной системе топливно-энергетического комплекса» государственная информационная система топливно-энергетического комплекса считается введенной в эксплуатацию с момента ввода в эксплуатацию интеграционного сегмента государственной информационной системы топливно-энергетического комплекса (часть 1 статьи 18 данного документа).
Сегментами государственной информационной системы топливно-энергетического комплекса являются:
1)информационные системы, создаваемые в целях сбора, обработки информации о состоянии
ипрогнозе развития отдельных направлений функционирования (отраслей) топливноэнергетического комплекса, хранения такой информации, обеспечения доступа к ней, ее предоставления и распространения (отраслевые сегменты государственной информационной системы топливно-энергетического комплекса);
2)информационная система, создаваемая в целях сбора, обработки информации для включения в государственную информационную систему топливно-энергетического комплекса, хранения такой информации, обеспечения доступа к ней, ее предоставления и распространения путем обеспечения взаимодействия данной системы, отраслевых сегментов государственной информационной системы топливно-энергетического комплекса и иных информационных систем (интеграционный сегмент государственной информационной системы топливно-энергетического комплекса).
То есть, информационные системы объектов топливно-энергетического комплекса будут входить в соответствующий отраслевой сегмент государственной информационной системы (по отраслям энергетики).
Добавим, что согласно ч. 2 ст. 5 ФЗ «О государственной информационной системе топливноэнергетического комплекса» юридические лица и индивидуальные предприниматели (за
исключением организаций, обеспечивающих функционирование коммерческой и технологической
71
инфраструктур оптового рынка электрической энергии и мощности) относятся к субъектам государственной информационной системы топливно-энергетического комплекса при условии, что объем добычи, производства, переработки, обогащения, преобразования, хранения, передачи, распределения, транспортировки, поставок, перевалки, перегрузки, отгрузки, реализации энергетических ресурсов, снабжения ими, осуществляемых указанными юридическими лицами и индивидуальными предпринимателями, равен определенным Правительством РФ значениям или превышает их.
Правовое регулирование деятельности по защите информации ограниченного доступа, в том числе на объектах топливно-энергетического комплекса, подлежит рассмотрению в рамках института лицензирования, и регламентируется массой нормативных правовых актов, среди которых следует отметить:
Федеральный закон от 4 мая 2011 г. № 99-ФЗ «О лицензировании отдельных видов деятельности» (далее — ФЗ «О лицензировании отдельных видов деятельности»);
постановление Правительства РФ от 3 февраля 2012 г. № 79 «О лицензировании деятельности по технической защите конфиденциальной информации»;
постановление Правительства РФ от 31 августа 2006 г. № 532 «О лицензировании деятельности по разработке и (или) производству средств защиты конфиденциальной информации»;
постановление Правительства РФ от 22 октября 2007 г. № 689 «Об утверждении Положения о лицензировании деятельности по выявлению электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)»;
постановление Правительства РФ от 29 декабря 2007 г. № 957 «Об утверждении Положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами» (вместе с «Положением о лицензировании деятельности по распространению шифровальных (криптографических) средств», «Положением о лицензировании деятельности по техническому обслуживанию шифровальных (криптографических) средств», «Положением о лицензировании предоставления услуг в области шифрования информации», «Положением о лицензировании разработки, производства шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем»));
приказ ФСТЭК РФ от 28 августа 2007 г. № 181 «Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по исполнению государственной функции по лицензированию деятельности по технической защите конфиденциальной информации»;
приказ ФСБ РФ от 1 апреля 2009 г. № 123 «Об утверждении административного регламента Федеральной службы безопасности РФ по исполнению государственной функции по лицензированию деятельности по разработке и (или) производству средств защиты конфиденциальной информации».
В соответствии со ст. 12 ФЗ «О лицензировании отдельных видов деятельности» лицензированию подлежат следующие виды деятельности:
72
разработка, производство, распространение шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнение работ, оказание услуг в области шифрования информации, техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя);
деятельность по выявлению электронных устройств, предназначенных для негласного получения информации (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя);
разработка и производство средств защиты конфиденциальной информации;
деятельность по технической защите конфиденциальной информации.
Таким образом, исполнение положений комментируемой статьи потребует получения лицензий на 4 вида деятельности с целью обеспечения защиты информации на объектах топливноэнергетического комплекса.
Следует добавить, что техническая сторона сферы обеспечения безопасности информационных систем регулируется внушительным множеством документов, например:
Руководящими документами: «Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации» (утв. решением Гостехкомиссии РФ 30 марта 1992 г.) и «Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники» (утв. решением председателя Гостехкомиссии РФ 30 марта 1992 г.);
ГОСТ Р ИСО/МЭК 7811-1-2010. Карты идентификационные. Cпособ записи. Часть 1. Тиснение;
ГОСТ Р ИСО/МЭК 7811-2-2002. Карты идентификационные. Способ записи. Часть 2. Магнитная полоса малой коэрцитивной силы;
ГОСТ Р ИСО/МЭК 7816-4-2004. Информационная технология. Карты идентификационные. Карты на интегральных схемах с контактами. Часть 4. Межотраслевые команды для обмена;
ГОСТ Р ИСО/МЭК 19794-2-2005. Автоматическая идентификация. Идентификация биометрическая. Форматы обмена биометрическими данными. Часть 2. Данные изображения отпечатка пальца — контрольные точки;
ГОСТ Р ИСО/МЭК 19794-4-2006. Автоматическая идентификация. Идентификация биометрическая. Форматы обмена биометрическими данными. Часть 4. Данные изображения отпечатка пальца ГОСТ Р ИСО/МЭК 19794-5-2006. Автоматическая идентификация. Идентификация
биометрическая. Форматы обмена биометрическими данными. Часть 5. Данные изображения лица
73
ГОСТ Р ИСО/МЭК 19794-6-2006. Автоматическая идентификация. Идентификация биометрическая. Форматы обмена биометрическими данными. Часть 6. Данные изображения радужной оболочки глаза;
ГОСТ Р ИСО/МЭК 19794-10-2010. Автоматическая идентификация. Идентификация биометрическая. Форматы обмена биометрическими данными. Часть 10. Данные геометрии контура кисти руки.
В качестве основного национального стандарта в сфере обеспечения безопасности информационных систем применяется ГОСТ Р 51241-2008. Средства и системы контроля и управления доступом. Классификация. Общие технические требования. Методы испытаний (утвержден и введен в действие приказом Федерального агентства по техническому регулированию и метрологии от 17 декабря 2008 г. № 430-ст). Согласно положениям этого стандарта идентификация, проверка подлинности и контроль доступа субъектов должны осуществляться:
при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;
при доступе к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ по логическим именам и/или адресам;
при доступе к программам, томам, каталогам, файлам, записям, полям записи по именам;
к защищенным ресурсам в соответствии с матрицей доступа.
При этом управление потоками информации должно осуществляться с помощью меток конфиденциальности, а уровень конфиденциальности накопителей должен быть не ниже уровня конфиденциальности записываемой на него информации.
Подсистема регистрации и учета субъектов (пользователей конфиденциальной информации) должна осуществлять регистрацию:
входа/выхода субъектов доступа в систему/из системы либо регистрацию загрузки и инициализацию операционной системы и ее программного останова;
выдачи печатных (графических) документов на «твердую» копию с автоматической маркировкой каждого листа (страницы);
запуска/завершения программ и процессов (заданий, задач), предназначенных для обработки защищаемых файлов;
попыток доступа программных средств (программ, процессов, задач, заданий) к защищаемым файлам;
попыток доступа программных средств к дополнительным защищаемым объектам доступа в виде терминалов, узлов сети и внешним устройствам ЭВМ, линиям связи, программам, файлам и т.п.;
изменений полномочий субъектов доступа и статуса объектов доступа.
Согласно ГОСТ Р 51241-2008 подсистема регистрации и учета субъектов (пользователей конфиденциальной информации) должна осуществлять учет:
создаваемых защищаемых файлов с помощью их дополнительной маркировки, используемой в подсистеме управления доступом;
всех защищаемых носителей информации с помощью их любой маркировки и регистрацией защищаемых носителей в картотеке с дублированием учета.
2. Отдельными положениями ч. 2 комментируемой статьи законодатель обозначил конфиденциальный характер сведений о системе защиты информации и информационнотелекоммуникационных сетей объектов топливно-энергетического комплекса от неправомерных
74
доступа, уничтожения, модифицирования, блокирования информации и иных неправомерных действий.
Следует отметить, что технической защитой конфиденциальной информации согласно постановлению Правительства РФ от 3 февраля 2012 г. № 79 «О лицензировании деятельности по технической защите конфиденциальной информации» понимается выполнение работ и (или) оказание услуг по ее защите от несанкционированного доступа, от утечки по техническим каналам, а также от специальных воздействий на такую информацию в целях ее уничтожения, искажения или блокирования доступа к ней. При этом лицензирование деятельности по технической защите конфиденциальной информации осуществляет Федеральная служба по техническому и экспортному контролю.
При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг:
а) контроль защищенности конфиденциальной информации от утечки по техническим каналам в:
средствах и системах информатизации;
технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;
помещениях со средствами (системами), подлежащими защите;
помещениях, предназначенных для ведения конфиденциальных переговоров; б) контроль защищенности конфиденциальной информации от несанкционированного
доступа и ее модификации в средствах и системах информатизации; в) сертификационные испытания на соответствие требованиям по безопасности информации
продукции, используемой в целях защиты конфиденциальной информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации);
г) аттестационные испытания и аттестация на соответствие требованиям по защите информации:
средств и систем информатизации;
помещений со средствами (системами) информатизации, подлежащими защите;
защищаемых помещений; д) проектирование в защищенном исполнении:
средств и систем информатизации;
помещений со средствами (системами) информатизации, подлежащими защите;
защищаемых помещений; е) установка, монтаж, испытания, ремонт средств защиты информации (технических средств
защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации).
75
Системы защиты информации включают шифровальные (криптографические) средства (средства криптографической защиты информации), которые согласно постановлению Правительства РФ от 29 декабря 2007 г. № 957 включают в себя:
средства шифрования — аппаратные, программные и аппаратно-программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты информации от несанкционированного доступа при ее передаче по каналам связи и (или) при ее обработке и хранении;
средства имитозащиты — аппаратные, программные и аппаратно-программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты от навязывания ложной информации;
средства электронной цифровой подписи — аппаратные, программные и аппаратно-
программные средства, обеспечивающие на основе криптографических преобразований реализацию хотя бы одной из следующих функций: создание электронной цифровой подписи с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи, создание закрытых и открытых ключей электронной цифровой подписи;
средства кодирования — средства, реализующие алгоритмы криптографического преобразования информации с выполнением части преобразования путем ручных операций или с использованием автоматизированных средств на основе таких операций;
средства для изготовления ключевых документов (независимо от вида носителя ключевой информации);
ключевые документы (независимо от вида носителя ключевой информации).
При этом лицензирование деятельности по техническому обслуживанию шифровальных (криптографических) средств согласно постановлению Правительства РФ от 29 декабря 2007 г. № 957 осуществляется ФСБ России в соответствии с Указом Президента РФ от 11 августа 2003 г. № 960 «Вопросы Федеральной службы безопасности Российской Федерации».
3. Защита информации неэффективна без осуществления мероприятий по предотвращению негласного получения конфиденциальной информации. В соответствии с постановлением Правительства РФ от 22 октября 2007 г. № 689 электронными устройствами, предназначенными для негласного получения информации являются электронные устройства, скрыто установленные в местах возможного получения информации, а техническими средства для выявления электронных устройств, предназначенных для негласного получения информации обозначена специальная и контрольно-измерительная аппаратура, а также средства вычислительной техники, позволяющие осуществлять поиск электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах. При этом лицензирование деятельности по выявлению электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) осуществляется ФСБ России.
Системы защиты информации состоят из специальных технических средств. При этом лицензирование деятельности по разработке и (или) производству средств защиты конфиденциальной информации осуществляет в порядке постановления Правительства РФ от 31 августа 2006 г. № 532 ФСТЭК России, а в части разработки и (или) производства средств защиты конфиденциальной информации, устанавливаемых на объектах Администрации Президента РФ,
76
Совета Безопасности РФ, Федерального Собрания РФ, Правительства РФ, Конституционного Суда РФ, Верховного Суда РФ и Высшего Арбитражного Суда РФ, — ФСБ России.
Статья 12. Права и обязанности субъектов топливно-энергетического комплекса в сфере обеспечения безопасности объектов топливно-энергетического комплекса
1. Субъекты топливно-энергетического комплекса имеют право:
1)в установленном порядке получать от уполномоченного федерального органа исполнительной власти информацию в сфере обеспечения безопасности объектов топливно-энергетического комплекса;
2)вносить в федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере топливноэнергетического комплекса, федеральный орган исполнительной власти в области обеспечения безопасности, федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, и федеральный орган исполнительной власти, уполномоченный на решение задач в области защиты населения и территорий от чрезвычайных ситуаций, предложения об обеспечении безопасности объектов топливно-энергетического комплекса;
3)привлекать для обеспечения физической защиты объектов топливно-энергетического комплекса подразделения и (или) организации, указанные в части 4 статьи 9 настоящего Федерального закона, имеющие право приобретать и использовать гражданское, служебное огнестрельное оружие, боевое ручное стрелковое оружие, а также специальные средства в порядке, установленном законодательством Российской Федерации;
4)совершать иные действия, предусмотренные законодательством Российской Федерации, направленные на обеспечение безопасности объектов топливно-энергетического комплекса.
2. Субъекты топливно-энергетического комплекса обязаны:
1)незамедлительно информировать в порядке, установленном органом, обеспечивающим координацию деятельности федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации и органов местного самоуправления по противодействию терроризму, об угрозах совершения и о совершении актов незаконного вмешательства на объектах топливно-энергетического комплекса;
2)выполнять предписания, постановления должностных лиц уполномоченного федерального органа исполнительной власти об устранении нарушений требований обеспечения безопасности объектов топливноэнергетического комплекса и требований антитеррористической защищенности объектов топливноэнергетического комплекса;
3)оказывать содействие в выявлении, предупреждении и пресечении актов незаконного вмешательства, а также в ликвидации их последствий, установлении причин и условий их совершения;
4)осуществлять комплекс специальных мер по безопасному функционированию объектов топливноэнергетического комплекса, локализации и уменьшению последствий чрезвычайных ситуаций;
5)обеспечивать готовность объектов топливно-энергетического комплекса к локализации и уменьшению последствий потенциальных чрезвычайных ситуаций, ликвидации последствий чрезвычайных ситуаций в случае их возникновения посредством осуществления мероприятий, предусмотренных настоящим Федеральным законом, с учетом особенностей, установленных иными федеральными законами.
3. Соблюдение требований обеспечения безопасности объектов топливно-энергетического комплекса и требований антитеррористической защищенности объектов топливно-энергетического комплекса является обязанностью руководителей субъектов топливно-энергетического комплекса.
77
Комментарий к ст. 12
1. Согласно п. 13 ст. 2 Закона субъектами ТЭК являются физические (юридические) лица — законные владельцы объектов топливно-энергетического комплекса. Положения комментируемой статьи устанавливают основные права и обязанности субъектов ТЭК в сфере обеспечения безопасности объектов топливно-энергетического комплекса, которыми обозначены:
1)расширенный перечень 4 категорий прав (получения информации от ФСБ (МВД) России, внесения предложений об обеспечении безопасности объектов ТЭК в Минэнерго, МВД, МЧС, ФСБ России, привлечения для обеспечения физической защиты объектов ТЭК подразделений МФД, ФСБ России и ЧОП в зависимости от категории объекта и в соответствии с паспортом безопасности объекта ТЭК, совершения иных действий согласно закону с целью обеспечения безопасности объектов ТЭК);
2)исчерпывающий перечень 5 обязанностей субъекта ТЭК:
по незамедлительному информированию об угрозах совершения и о совершении актов незаконного вмешательства на объектах ТЭК в установленном порядке;
по выполнению предписаний, постановлений должностных лиц уполномоченного федерального органа исполнительной власти об устранении нарушений требований обеспечения безопасности объектов ТЭК и требований антитеррористической защищенности объектов топливно-энергетического комплекса;
по оказанию содействия в выявлении, предупреждении и пресечении актов незаконного вмешательства, а также в ликвидации их последствий, установлении причин и условий их совершения;
по осуществлению комплекса специальных мер по безопасному функционированию объектов ТЭК, локализации и уменьшению последствий чрезвычайных ситуаций;
по обеспечению готовности объектов ТЭК к локализации и уменьшению последствий потенциальных чрезвычайных ситуаций, ликвидации последствий чрезвычайных ситуаций в случае их возникновения посредством осуществления мероприятий, предусмотренных Законом, с учетом особенностей, установленных иными федеральными законами.
3) законодательное закрепление обязанности руководителя субъекта ТЭК соблюдать требования обеспечения безопасности объектов и антитеррористической защищенности объектов ТЭК.
В положениях ч. 1 настоящей статьи законодатель конкретизировал реализацию положений Закона для субъекта ТЭК. Так, расширенный перечень 4 категорий его прав обозначен:
в положениях ч. 4 ст. 6 Закона о контрольных правах уполномоченного органа, который владеет полной информацией об обеспечении безопасности объектов ТЭК;
в положениях п. 2, 3 и 6 ст. 4 Закона о принципах соблюдения баланса интересов личности, общества и государства, взаимной ответственности и взаимодействия, поскольку на их реализацию направлено право субъекта ТЭК посылать предложения в заинтересованные органы государственной власти 4 категорий;
в правилах ст. 9 Закона о возможности согласованного привлечения для защиты объект ТЭК подразделений МВД, ФСБ Росссии и частных охранных структур.
Следует отметить, что получение информации о мерах по обеспечению защиты объекта ТЭК может осуществляться в рамках государственной информационной системе топливноэнергетического комплекса согласно положений ст. 10 и 12 ФЗ «О государственной
78
информационной системе топливно-энергетического комплекса», поскольку в соответствии с правилами ст. 10 этого закона в государственной информационной системе топливноэнергетического комплекса должны содержаться следующие виды информации, касающиеся обеспечения защиты объектов ТЭК:
информация о юридических лицах, об индивидуальных предпринимателях, осуществляющих деятельность по добыче, производству, переработке, обогащению, преобразованию, хранению, передаче, распределению, транспортировке, поставкам, перевалке, перегрузке, отгрузке, реализации энергетических ресурсов, снабжению ими и (или) обеспечению функционирования коммерческой и технологической инфраструктур оптового рынка электрической энергии и мощности, в том числе об основных финансово-экономических показателях указанной деятельности, о производственных и об инвестиционных программах;
информация о технических характеристиках оборудования субъектов государственной информационной системы топливно-энергетического комплекса, предназначенного для добычи, производства, переработки, обогащения, преобразования, хранения, передачи, распределения, транспортировки, поставок, перевалки, перегрузки, отгрузки, реализации энергетических ресурсов, снабжения ими, в том числе о техническом состоянии данного оборудования и применяемых на нем технических устройствах и средствах измерений (приборах учета энергетических ресурсов), о проведенном и планируемом ремонте, подготовке к осенне-зимнему периоду и его прохождении;
информация о воздействии деятельности субъектов государственной информационной системы топливно-энергетического комплекса на окружающую среду, климат, о мерах, принимаемых по охране окружающей среды, адаптации к изменениям климата и смягчению антропогенного воздействия на климат;
информация о прогнозе развития направлений функционирования (отраслей) топливноэнергетического комплекса Российской Федерации, направлений функционирования (отраслей) топливно-энергетических комплексов иностранных государств, в том числе их технологического развития, прогнозе энергетической безопасности Российской Федерации, субъектов Российской Федерации;
информация о чрезвычайных ситуациях природного и техногенного характера, об инцидентах или авариях, создающих угрозу безопасности на объектах топливно-энергетического комплекса;
информация об обеспечении соблюдения требований охраны труда и об условиях труда, а также о производственном травматизме на объектах топливно-энергетического комплекса. При этом в соответствии с ч. 4 и 5 ст. 12 ФЗ «О государственной информационной системе
топливно-энергетического комплекса» доступ пользователей государственной информационной системы ТЭК к общедоступной информации, содержащейся в государственной информационной системе ТЭК, обеспечивается оператором государственной информационной системы ТЭК путем размещения указанной информации на официальном сайте уполномоченного органа в информационно-телекоммуникационной сети «Интернет». В свою очередь, получение сведений ограниченного доступа обеспечивается уполномоченным органом при наличии у пользователей права доступа к такой информации.
2. Согласно ч. 2 настоящей статьи регламентирован исчерпывающий перечень 5 обязанностей субъекта ТЭК. Обязательная процедура незамедлительного информирования об угрозах совершения и о совершении актов незаконного вмешательства на объектах по аналогии обозначена приказом
79
Минтранса РФ от 16 февраля 2011 г. № 56 «О Порядке информирования субъектами транспортной инфраструктуры и перевозчиками об угрозах совершения и о совершении актов незаконного вмешательства на объектах транспортной инфраструктуры и транспортных средствах». В соответствии с п. 2 этого Порядка, например, субъекты транспортной инфраструктуры и перевозчики обязаны незамедлительно представлять информацию об угрозах совершения и о совершении актов незаконного вмешательства на объектах транспортной инфраструктуры и транспортных средствах в компетентные органы в области обеспечения транспортной безопасности, Федеральную службу по надзору в сфере транспорта и ее территориальные органы, органы ФСБ и МФД России или их уполномоченные структурные подразделения согласно Перечню потенциальных угроз совершения актов незаконного вмешательства в деятельность объектов транспортной инфраструктуры и транспортных средств, утвержденному приказом Минтранса России, ФСБ России, МВД России от 5 марта 2010 г. № 52/112/134.
Обязательный минимальный комплекс специальных мер по безопасному функционированию объектов ТЭК, локализации и уменьшению последствий чрезвычайных ситуаций обозначен согласно ст. 7 Закона в требованиях обеспечения безопасности объектов ТЭК и требованиях антитеррористической защищенности объектов ТЭК в зависимости от установленной категории опасности объектов и может включать, например, согласно СП 132.13330.2011 и РД 78.36.003-2002 требования к планировочной организации земельного участка, отводимого под объект в части обеспечения его антитеррористической защищенности:
наличие мест (площадок, проходов и т.п.), обеспечивающих беспрепятственное и безопасное рассредоточение эвакуирующихся из зданий людей с учетом прибывающих подразделений реагирования, которые будут размещаться со своей техникой на этой территории;
наличие на въездах/выездах на прилегающую к объекту первого уровня ответственности территорию контрольно-пропускных пунктов для исключения несанкционированного проезда автотранспорта и прохода людей;
наличие на въездах/выездах на подземную автостоянку пунктов контроля транспорта, реализующих принцип шлюзования, для исключения провоза запрещенных предметов, проезда автотранспорта, не имеющего права проезда, и несанкционированного прохода;
обеспечение мест для парковки транспортных средств федеральных органов исполнительной власти, пожарных машин, машин скорой помощи и других служб экстренной помощи. Мероприятия по обеспечению готовности объектов ТЭК к локализации и уменьшению
последствий потенциальных чрезвычайных ситуаций, ликвидации последствий чрезвычайных ситуаций в случае их возникновения должны осуществляться согласно требований обеспечения безопасности объектов ТЭК и требований антитеррористической защищенности объектов ТЭК в зависимости от установленной категории опасности объектов, а также с учетом иных федеральных законов, среди которых следует отметить ФЗ «О промышленной безопасности», ФЗ «Технический регламент о безопасности зданий и сооружений» и Федеральный закон от 22 июля 2008 г. № 123-ФЗ «Технический регламент о требованиях пожарной безопасности», согласно которому обозначено, например, что:
противопожарная преграда — это строительная конструкция с нормированными пределом огнестойкости и классом конструктивной пожарной опасности конструкции, объемный элемент здания или иное инженерное решение, предназначенные для предотвращения распространения пожара из одной части здания, сооружения, строения в другую или между зданиями, сооружениями, строениями, зелеными насаждениями;
80
