Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ФЗОТ.docx
Скачиваний:
55
Добавлен:
01.06.2015
Размер:
216.1 Кб
Скачать

1.1. Основные вопросы проектирования систем физической защиты

Система физической защиты (СФЗ) объединяет людей, процедуры и оборудование для защиты объектов и имущества от хищений, диверсий и других неправомерных действий. Проектирование эффективной СФЗ требует системного подхода, при котором разработчик находит баланс между целями СФЗ и имеющимися ресурсами, а затем оценивает предложенный проект, чтобы определить на сколько он соответствует поставленным целями.

Процесс проектирование эффективной СФЗ включает определение целей СФЗ, создание предварительного проекта или задание характеристик СФЗ, оценку проекта и, во многих случаях, переработку или совершенствование систем. Графическое представление процесса проектирования и оценки эффективности систем СФЗ представлено на рис.1.1.

Рис. 1.1. Процесс проектирования и оценки эффективности систем физической защиты

Первый шаг в процессе - определить цели системы физической защиты. Для того чтобы их сформулировать, разработчик должен определить характер и условия функционирования объекта, выявить угрозы и цели нападения.

Процесс начинается с определения задач, затем проектируется система, решающая эти задачи, и наконец оценивается, насколько хорошо система их выполняет. Для определения характера и условий функционирования объекта требуется тщательное описание самого объекта (нахождение границ объекта и зданий, планы этажей зданий, указание входов). Необходимы также характеристики рабочих процессов на объекте и выявление существующих мер защиты. Эта информация может быть получена из нескольких источников, включая проектную документацию объекта, описания технологических процессов, отчеты по охране труда и оценки по влиянию объекта на окружающую среду.

реагированием и средствами связи сил реагирования. Охрана не может предпринять действия, пока не получит сообщения о необходимости таковых. Эти и многие другие конкретные свойства компонентов СФЗ помогают гарантировать, что разработчик использует преимущества каждого элемента оборудования и что применяются такие их комбинации, когда одни дополняют другие для защиты всех уязвимых мест.

Анализ и оценка проекта СФЗ начинаются с обзора и тщательного осмысления задач защиты, которые должна выполнять система. Это может быть сделано просто проверкой необходимых функций СФЗ, таких, как обнаружение проникновения, контроль доступа, задержка доступа нарушителя к цели, связь с силами реагирования и реагирование. Однако проект СФЗ, основанный на требуемых функциях, не приведет к созданию эффективной системы, пока эти функции, выполняемые совместно, не будут достаточными для достижения требуемого уровня защиты. Для оценки минимальных уровней эффективности СФЗ могут использоваться более сложные методы анализа и оценки. Эти методы включают качественный и количественный анализ. Для оценки систем, которые проектируются для защиты ценного (критичного) имущества, требуется проведение количественного анализа. Системы, которые разработаны для защиты менее ценного имущества, могут анализироваться с использованием не столь строгих, качественных методов. Для количественного анализа необходимы данные рабочих характеристик компонентов системы.

Системы защиты, существующие на работающих объектах, обычно полностью проверить нельзя. Такой вид испытаний несовместим с работой объекта и может повлиять на производственные планы, а также на эффективность обеспечения безопасности (могут появиться слабые места в системе защиты). Тик как прямая проверка всей системы практически невозможна, методы оценки основываются на испытаниях эффективности ее компонентов подсистем, а затем с помощью методов моделирования получают результирующую оценку эффективности системы.

Конечный этап этой фазы процесса проектирования и анализа - оценка уязвимости системы. Анализ проекта СФЗ покажет, что задачи защиты выполняются эффективно, либо выявит ее слабые места. В первом случае процесс проектирования и анализа является оконченным. Однако анализ СФЗ должен периодически возобновляться для того, чтобы быть уверенным, что исходные задачи по защите остаются в силе и система продолжает справляться с ними.

Если окажется, что СФЗ неэффективна, следует выявить слабые места системы. Следующий шаг в цикле проектирования и анализа - переработка или совершенствование исходного проекта системы защиты для исправления обнаруженных уязвимых мест. Возможно, придется также переопределить цели СФЗ. Затем выполняется анализ переработанного проекта системы. Этот цикл продолжается до тех пор, пока не будет установлено, что СФЗ решает задачи защиты.

В предлагаемом пособии будут затронуты все аспекты проектирования СФЗ, но основное внимание будет уделено техническим вопросам создания СФЗ. В частности, проектирования инженерно-технических подсистем обнаружения и контроля за действиями злоумышленника, организации доступа на объект и ряд других вопросов.

Кроме сбора и изучения подобной документации необходимы также посещение изучаемого объекта и опросы работающего на нем персонала, т. е. обследование объекта с целью проектирования СФЗ. Это поможет лучше понять требования по физической защите объекта, а также ограничения, связанные с его функционированием и аварийной безопасностью, которые должны быть приняты во внимание. Любой объект уникален, поэтому процесс должен выполняться каждый раз, когда возникает в этом потребность. Для того чтобы работа могла продолжаться эффективно, безопасно и при этом осуществлялась физическая защита, обычно приходится идти на компромиссы. Кроме того, следует рассмотреть вопросы ответственности, а также действующие юридические и другие нормативные требования.

Затем надо определить угрозы для объекта. Информация может быть получена при ответах на три вопроса о нарушителе:

  1. Какой тип нарушителя следует рассматривать?

  2. Каков диапазон его тактических приемов?

  3. Каковы возможности нарушителя?

Нарушители могут быть отнесены к одному из трех типов - посторонние лица, сотрудники объекта и посторонние лица, действующие в сговоре с сотрудниками. Для каждого типа нарушителей должен быть рассмотрен весь спектр приемов (обман, насилие, кража и их комбинации). Обман - это попытка преодолеть систему безопасности, используя фальшивые документы или выдавая себя за другое лицо; насилие - открытая попытка силового воздействия на систему безопасности; а скрытность - это любая попытка обойти систему обнаружения и тайно проникнуть на объект.

Для любого объекта могут существовать несколько угроз, например преступное лицо, недовольный служащий, конкурент или их комбинации. Система физической защиты должна быть разработана для противодействия всем указанным факторам. Этому способствуют выбор наиболее вероятной угрозы, проектирование системы для защиты от нее и последующие испытания системы для проверки уровня защиты от других возможных угроз.

Наконец, на объекте надо выявить цели нападения. Они могут включать имущество или информацию, людей, а также критичные области и процессы. Должна быть выполнена тщательная ревизия объекта и имеющегося на нем имущества. Наиболее уязвимые для нападения имущество и оборудование могут быть выявлены, если ответить на вопрос: Какие потери возникнут в случае диверсии, направленной на вывод из строя этого оборудования?

Приняв во внимание информацию, полученную при определении характеристик объекта и угроз, а также при выявлении целей нападения, разработчик может сформулировать задачи СФЗ. Они могут состоять, например, в прерывании действий преступника, располагающего только подручными средствами и автомобилем, прежде чем готовые микропроцессоры вывезут через служебный вход. Процесс формулирования задач может быть в некоторой степени рекурсивным. Это означает, что определение угроз будет зависеть от выявления целей нападения и наоборот. Такая рекурсия вероятна, она является индикатором сложных зависимостей между задачами систем защиты. Следующий шаг в процессе проектирования новой СФЗ - определить, как, используя оптимальным образом защитные сетки, барьеры, датчики, процедуры устройства связи, персонал службы безопасности, построить систему которая сможет успешно решать задачи защиты. Результирующий проект СФЗ должен удовлетворять указанным требованиям с учетом ограничении, связанных с рабочими процессами, аварийной безопасностью, юридическими и экономическими проблемами. Главные функции СФЗ - обнаружение нарушителя его задержание и реагирование персонала службы безопасности (охраны).

При проектировании СФЗ следует соблюдать определенные правила. Система работает лучше, если средства обнаружения находятся далеко от цели нападения, а средства задержки расположены рядом с нею. Кроме того, есть тесная связь между обнаружением (внешним или внутренним) и оценкой сигнала тревоги. Разработчик должен знать, что обнаружение без оценки ситуации - это не обнаружение. Также существует тесная связь между