
Забезпечення режиму та охорони
Захист життя та здоров'я персоналу від протиправних дій
Захист організує служба безпеки або всього персоналу підприємства (під час знаходження його на роботі), або деяких його категорій (керівництво, касири тощо) у робочий, як виключення у неробочий час, або застосовуються обидва варіанти. При цьому чітко визначається час (цілодобово, тільки в денний час тощо) проведення охоронних заходів. Охоронці повинні бути націлені, насамперед на припинення насильницьких злочинів (замах на вбивство, здирництво) і адміністративних правопорушень (дрібне хуліганство) відносно охоронюваних осіб.
Охорона майна підприємства
Під охороною майна розуміють комплекс оперативно-режимних, організаційно-управлінських і інженерно-технічних заходів, проведених з метою забезпечення збереженості матеріально-технічних і фінансових активів власника. Охороні підлягають всі матеріальні цінності незалежно від їхнього місця розташування (усередині або за межами підприємства).
У той самий час існують об'єкти першочергової важливості, охороні яких необхідно приділяти особливу увагу, тому що саме вони найчастіше піддаються спробам протиправних дій. До таких об'єктів відносяться:
коштовні сировинні ресурси (нафта, цінні метали тощо);
високовартісне устаткування (оргтехніка, станки, інші засоби виробництва);
продовольчі й промислові товари;
гроші, валюта, цінні папери тощо;
земельні ділянки, будівлі тощо;
найбільш важлива й конфіденційна документація.
Очевидно, що охороні саме цього майна повинна бути приділена головна увага.
Забезпечення порядку в місцях проведення підприємством представницьких, конфіденційних і масових заходів
Забезпечення порядку необхідно:
під час проведення представницьких (виставки, ярмарку тощо),
масових (спортивні змагання, концерти тощо),
конфіденційних (засідання правління, наради керівників і фахівців зі службових питань тощо) заходів.
Забезпечення інформаційної безпеки
Основною метою є організація і забезпечення ефективного функціонування системи захисту інформації, а також забезпечення безпеки діяльності підприємства за допомогою технічних засобів захисту. В рамках цього основними завданнями є:
1) організація робіт із захисту документальних матеріалів;
2) розробка і організація захисту автоматизованих систем обробки інформації та електронного документообігу;
3) розподіл між користувачами необхідних реквізитів захисту;
4) навчання користувачів автоматизованих систем правилам обробки інформації;
5) вживання заходів реагування на спроби НСД і порушення правил функціонування системи захисту;
6) тестування системи захисту і контроль за її функціонуванням;
7) усунення вразливих місць у системі захисту та удосконалювання механізмів забезпечення безпеки;
8) визначення меж контрольованої території (зони) з урахуванням можливостей технічних засобів прихованого спостереження;
9) визначення основних технічних засобів обробки інформації;
10) визначення допоміжних технічних засобів обробки інформації;
11) обстеження виділених приміщень із метою виявлення потенційно можливих каналів витоку конфіденційної інформації через технічні засоби, конструкції будинків і устаткування;
12) виявлення й оцінка ступеня небезпеки технічних каналів витоку інформації;
13) розробка рекомендацій щодо ліквідації (локалізації) встановлених каналів витоку інформації організаційними, організаційно-технічними або технічними заходами, використовуючи для цього фізичні, апаратні й програмні засоби захисту.
Контрольні запитання
Назвіть основні завдання в рамках забезпечення заходів із захисту інформації.
Що відноситься до основних технічних засобів обробки інформації?
З якою метою проводиться обстеження виділених приміщень?
З якою метою проводиться сертифікація засобів забезпечення технічного захисту інформації?
Який орган державної влади надає дозвіл на проведення робіт з технічного захисту інформації для власних потреб?
Назвіть основні задачі та функції служби безпеки підприємства.
Що відноситься до допоміжних технічних засобів обробки інформації?
Дайте визначення контрольованої зони.
Наведіть типові рекомендації з нейтралізації технічних каналів витоку інформації.
Які основні умови отримання дозволу на проведення робіт з технічного захисту інформації для власних потреб?