Принцип интеграции с международными системами безопасности. Интеграция как новый подход к построению систем безопасности

В настоящее время остро ощущается необходимость в объединяющей все народы России идее самосохранения в виде научно обоснованной системы мер, механизмов и инструментов обеспечения национальной безопасности России, развивающих ее доктрин и стратегий, касающихся военной, внешне-политической, экономической и информационной, научно-технической и других сфер.

Сложность данной проблемы обусловлена причинами объективного и субъективного характера: недостаточной разработанностью соответст-вую­щей теории и методологии и необходимостью развития соответствующих на­учных школ.

Впервые в политическом лексиконе понятие национальной безопасности употреблено в 1904 г. в послании президента США Теодора Рузвельта Конгрессу США, где он обосновывал военную акцию присоединения зоны в районе будущего Панамского канала интересами национальной безопасности - националь­ными интересами. В последующие годы эта проблема стала стержневой в иссле­дованиях американских политологов. Источник понятия национальной безопасности американские авторы видят в теории национальных интересов.

Сегодня ни у кого не вызывает сомнения понятие «национальная безопасность», достаточно прочно вошедшее в лексикон и жизнь современного об­щества и государства во многих странах мира.

Нация (государство) находится в состоянии безопасности, когда ей не приходится приносить в жертву свои национальные интересы, чтобы избежать худшего, и когда она в состоянии, руководствуясь национальными це­лями, защитить эти интересы посредством политических, экономических, со­циально-психологических, военных и других действий.

На рис. 1 представлен понятийный базис категории «национальная безопасность» (ее состав и некоторые существенные признаки).

Национальная безопасность - защищенность жизненно важных инте­ресов личностей (граждан), общества и государства, а также национальных ценностей и образа жизни от широкого спектра внешних и внутренних угроз, различных по своей природе (политических, военных, экономических, ин­формационных, экологических и др.)

Национальная безопасность - это состояние, при котором в государстве защищены национальные интересы страны в широком их понимании, включающем политические, социальные, экономические, во­енные, экологические аспекты, риски, связанные с внешнеэкономической деятельностью, распространением оружия массового поражения, а также предотвращения угрозы духовным и интеллектуальным ценностям народа.

Опасность - вполне осознаваемая, объективно существующая, но не фа­тальная вероятность (возможность) негативного воздействия на социальный организм или на что-либо, определяемая наличием объективных и субъектив­ных факторов, обладающих поражающими свойствами, в результате которого может быть причинен какой-либо ущерб, вред, ухудшающий его состояние и/или условия жизнедеятельности и придающий его развитию нежелательные динамику (характер, темпы) или параметры (свойства, формы и т.д.).

Угроза - наиболее конкретная и непосредственная форма опасности, т.е. актуализированная (уже действующая опасность), характеризуемая конкретной формой проявления и способом воздействия, или совокупность усло­вий и факторов, создающих опасность интересам граждан, общества и госу­дарства, а также национальным ценностям и национальному образу жизни. С момента своего появления на Земле человек живет в окружении постоян­ных угроз, исходящих извне и существующих внутри его сообщества. Угро­зы исходят от различного рода источников опасности.

Источники опасности - это условия и факторы, таящие в себе и при определенных условиях сами по себе либо в различной совокупно­сти обнаруживающие враждебные намерения, вредоносные свойства, деструк­тивную природу. По своему генезису имеют следующее происхождение: естественно-природное; техногенное; социальное.

Рассмотрим основные положения Федерального закона РФ «О безопасности». Настоящий закон закрепляет правовые основы обеспечения безопасности личности, общества и государства, определяет систему безопасности и ее функции, устанавливает порядок организации и финансирования органов обеспечения безопасности, а также контроля и надзора за законностью их деятельности.

К основным объектам безопасности относятся: личность - ее права и свободы; общество - его материальные и духовные ценности; государство - его конституционный строй, суверенитет и территориальная целостность.

Факторы, определяющие национальную безопасность:

1) сохранение лидерства в политической, экономической, техноло-гиче­ской и военной сферах;

2) защита внутренних и внешних национальных интересов;

3) выявление и прогнозирование внутренних и внешних угроз жизненно важным интересам объектов безопасности, осуществление комплекса оперативных и долговременных мер по их предупреждению и нейтрализации;

4) создание и поддержание в готовности сил и средств обеспечения безопасности;

5) управление силами и средствами обеспечения безопасности в повседневных условиях и при чрезвычайных ситуациях;

6) осуществление системы мер по восстановлению нормального функционирования объектов безопасности в регионах, пострадавших в результате возникновения чрезвычайной ситуации;

7) участие в мероприятиях по обеспечению безопасности за пределами Российской Федерации в соответствии с международными договорами и соглашениями, заключенными или признанными Российской Федерацией.

Политикой национальной безопасности является взаимоувязанная система целенаправленных усилий государства и других политических институтов общества, призванных обеспечить надежное их функционирование. Кроме этого, защита собственных интересов национальной безопасности и деятельность специальных служб, также являются составной частью политики национальной безопасности.

Основными принципами обеспечения безопасности являются:

Законность;

Соблюдение баланса жизненно важных интересов личности, общества и государства;

Взаимная ответственность личности, общества и государства по обеспечению безопасности;

Интеграция с международными системами безопасности.

Безопасность Российской Федерации - одна из качественных характе­ристик того конкретного исторического комплекса (социума), существующе­го в определенных пространственных, временных, географических условиях, составные элементы которого личность, общество и государство.

В России понятие «национальная безопасность» вошло в теорию и прак­тику лишь в 1991 г. Концепция национальной безопасности силу закона в России получила лишь в начале 1992 г., когда Указом Президента Россий­ской Федерации от 5 марта 1992 г. утвержден Закон «О безопасности», хотя термин «национальная безопасность» в нем и не употребляется, но основные категории этого понятия присутствуют.

Первая попытка разработки концепции национальной безопасности наше­го государства предпринята в мае 1990 г. Комитетом ВС СССР по обороне и государственной безопасности. Указом Президента Российской Федерации от 17 декабря 1997 г. № 1300 утверждена «Концепция национальной безо­пасности Российской Федерации».

Концепция национальной безопасности Российской Федерации - систе­ма взглядов на обеспечение в Российской Федерации безопасности личности, общества и государства от внешних и внутренних угроз во всех сферах жизнедеятельности. В Концепции сформулированы важнейшие направления государственной политики Российской Федерации.

Исходя из положений концепции безопасности, разрабатываются концеп­ции (доктрины) во внешнеполитической, экономической, общественной, оборонной, экологической, информационной и иных видах безопасности, включая охрану здоровья населения.

Программа действий по реализации положений концепции национальной безопасности на тот или иной конкретный промежуток времени называется стратегией обеспечения национальной безопасности.

Развитие современных систем безопасности неразрывно связано с различными процессами интеграции и широкой автоматизации. Это относится не только к средствам защиты, но и к любым другим, которые предназначаются для обеспечения программного управления функционированием и жизнеобеспечением жилых, офисных и других зданий или же объектов. Логическое развитие подобной тенденции вылилось в возникновение такого явления, как интегрированные системы безопасности, у которых появилось больше возможностей.

Что это такое?

В качестве основы ИСБ выступает единая аппаратно-программная платформа, которая представляет собой полностью автоматизированное управление, имеющее многоуровневую сетевую структуру. Она имеет общий центр, основанный на локальной компьютерной сети и предусматривающий наличие линии коммуникаций, контроллеров и устройств приема информации, а также целого ряда периферийных приспособлений. С их помощью интегрированные системы безопасности обеспечивают сбор и обработку данных с различных датчиков, а также осуществляют контроль над всевозможными средствами автоматизации.

ИСБ - это автоматизированные устройства управления, с помощью которых обеспечивается оптимальный контроль безопасности любых объектов, поэтому на нее в полной мере распространяются различные нормы и требования действующего законодательства.

Основные понятия

Системы безопасности делятся на две группы, установленные действующей нормативной базой:

  • Автоматизированные. Включают в себя персонал, а также определенный комплекс средств автоматизации его работы. Реализуют информационную технологию выполнения определенных задач.
  • Интегрированные системы безопасности автоматизированного типа. Комбинация двух или сразу нескольких взаимосвязанных между собой АС, в которых работа каждого отдельного элемента непосредственно зависит от других таким образом, что такая совокупность может рассматриваться как единое устройство.

В соответствии с рассмотренными понятиями можно дать определение и самой ИСБ.

Определение

Интегрированные системы безопасности представляют собой комплекс технических средств, которые предназначены для управления устройствами пожарной, охранной сигнализации или же оповещения, а также противопожарным автоматическим оборудованием, доступом и телевизионным наблюдением. Они отличаются информационной, технической, эксплуатационной и программной совместимостью. Это позволяет рассматривать данную совокупность как единый автоматизированный комплекс.

Из данного определения можно сделать вывод и о том, что проектирование систем безопасности такого типа представляет собой создание такой структуры, которая обеспечит защиту сразу от нескольких типов угроз. Если рассматривать указанное выше определение, то должна обеспечиваться защита от возможного возникновения пожара, а также различных криминальных угроз.

Современные ИСБ основаны на иерархической сетевой структуре, включающей в себя различные компьютерные и локальные сети различных уровней сложности специализированных вычислительных устройств.

Уровни

Проектирование систем безопасности интегрированного типа предусматривает создание четырех уровней.

Первый - компьютерная сеть формата "клиент-сервер", основанная на сети Ethernet с использованием протокола обмена TCP/IP и с применением специализированных сетевых ОС. При помощи данного уровня обеспечивается полноценная связь между основным сервером и различными рабочими операторскими станциями. Управление ИСБ, которое предусматривает контроль над всеми устройствами, включая СКУД, пожарные системы и многие другие, обеспечивается при помощи специального программного обеспечения. Причем для небольших объектов предусматривается даже возможность применения всего одного компьютера. Также стоит отметить, что на верхнем уровне обеспечиваются связь и параллельный контроль над удаленными объектами, а современные возможности оборудования позволяют передавать данные по разным каналам связи, что позволяет создать на базе ИСБ полноценные комплексы мониторинга безопасности для объектов на большом расстоянии.

Второй уровень состоит из локальных контроллеров, представляющих собой основные элементы управления. Через них контролируются пожарные системы и все остальные. Каждое локальное устройство должно обеспечивать выполнение наиболее важных задач в своей отдельной зоне даже в том случае, если будет нарушена связь с верхним уровнем. Чтобы обеспечить связь между однородными устройствами, применяется интерфейс RS485 или же какие-то другие, обеспечивающие возможность построения полноценных сетей промышленного уровня, отличающихся достаточной скоростью обмена информацией, а также защитой от помех. Связь между верхним и вторым уровнями может обеспечивать через какой-то определенный посредством подключения его к серверу. В некоторых ИСБ, где используется и управления доступом), а также другие средства защиты, присутствует возможность прямого выхода на верхний уровень через протокол TCP/IP.

На третьем уровне находятся адресные сетевые устройства, подключенные к каждому отдельному контроллеру, и здесь также в преимущественном большинстве случаев принято использовать интерфейс RS485. Общее количество сетевых устройств, которые можно подключить к какому-либо контроллеру, может достигать 256. При этом номенклатура их является довольно разнообразной, начиная от стандартных расширителей для подключения специализированных радиальных ШС и заканчивая сложными контроллерами третьего уровня. К примеру, это устройства управления пожаротушением или же модулями, которые подключают адресно-аналоговые пожарные извещатели.

Четвертый же уровень включает в себя всевозможные извещатели и оповещатели ОПС, исполнительные элементы СКУД (система контроля и управления доступом), а также устройства контроля специализированного оборудования, датчики и множество других устройств. В преимущественном большинстве случаев на этом уровне принято использовать довольно специфические и нестандартные протоколы и интерфейсы.

Технические возможности, которые имеют современные ИСБ, в которых используется линия видеонаблюдения и еще целый ряд другого оборудования, позволяют определять также и последующие перспективы их развития, возможность интеграции с какими-либо другими средствами автоматизации, а также расширения общего числа видов и количества угроз, защита от которых достигается с их помощью. Тенденция последующей интеграции представляет собой объединение имеющейся ИСБ с различными устройствами управления и автоматизации инженерных систем объекта, что непосредственно связано с понятием «интеллектуальное здание».

Что оно собой представляет?

Интеллектуальное здание представляет собой комплекс, включающий в себя организационные, инженерно-технические, проектные и программные решения, использующиеся для формирования полноценной информационно-управляющей инфраструктуры. Она призвана обеспечивать наиболее эффективную и гибкую технологию обслуживания конкретного объекта, а также максимально точно отвечающую основным потребностям его владельцев в плане обеспечения безопасности. Здесь может использоваться СКУД, линия видеонаблюдения, а также целый ряд другого специализированного оборудования, которое позволяет максимально автоматизировать и модернизировать систему безопасности.

Основным его назначением является обеспечение эффективной работы любых инженерно-технических систем, сохранение энергии, а также обнаружение, предотвращение и максимально оперативное устранение любых возникающих чрезвычайных ситуаций, которые могут возникнуть в процессе эксплуатации объекта, предельно снижая последствия возможного урона.

Где это используется?

Сегодня интегрированная техническая система безопасности формата «интеллектуальное здание» в преимущественном большинстве случаев встречается на офисных и жилых объектах. Их внедрение для промышленных и производственных объектов открывает возможности создания таких комплексов, в которых процедура или же главного функционального назначения охраняемого объекта непосредственно связана с обеспечением безопасности не только самого сооружения, но и пребывающих в нем людей от самых разных видов угроз, которые могут возникнуть на нем в процессе работы. Взаимосвязь между различными системами жизнеобеспечения в данном случае позволяет максимально экономично и эффективно обеспечивать выполнение функциональных задач. Сами по себе они представляют собой полноценные автоматизированные комплексы управления жизнеобеспечением, функционированием и безопасностью объекта.

Как происходит интеграция?

Интегрированные комплексные системы безопасности создаются в несколько этапов, в качестве основных среди которых стоит выделить:

  • монтаж;
  • проектирование;
  • проведение ;
  • сдача заказчику в прием.

Любой объект, на котором используются средства охранной сигнализации и другие элементы системы безопасности, рассматривается как абсолютно уникальный, благодаря чему каждая создаваемая профессионалами структура представляет собой единичный экземпляр, который снова и снова создается под разные объекты.

Ключевые особенности

Стоит отметить, что в процессе создания любой системы учитываются соответствующие положения действующего законодательства и стандартов в сфере создания подобных изделий. В частности, стандартами устанавливается порядок согласования, разработки и дальнейшего утверждения технической документации и технического задания, а также точный порядок производства, контроля, установки, сдачи и приема в эксплуатацию различных изделий единичного производства или же их отдельных элементов. При этом нужно правильно понимать, что охранные датчики и другое оборудование могут окончательно собираться, налаживаться, испытываться и доводиться только на непосредственном месте эксплуатации в комплексе определенного производственного объекта.

Проектирование

Наиболее важная роль в процессе создания отводится процедуре проектирования, так как именно на данном этапе осуществляется закладывание всех необходимых качественных характеристик. Отдельное внимание следует уделить тому, что в процессе проектирования одним из наиболее важных вопросов можно назвать выбор конкретных технических средств, из которых в конечном итоге будет создаваться интегрированная система управления безопасностью.

Под в данном случае подразумеваются различные изделия, а также в общем вся система как продукция единичного производства, которая для каждого отдельного объекта создается посредством проведения проектирования, установки, наладки и последующей сдачи в эксплуатацию.

Основные сложности

В любом случае ИСБ представляет собой чрезвычайно сложную техническую структуру, поэтому в процессе ее создания приходится использовать специализированное оборудование, которое отличается не только своим функциональным назначением, но еще и некоторыми особенностями производства. Классификация защитных комплексов является достаточно разнообразной, и каждый из них предусматривает свои особенности, преимущества и недостатки.

При этом стоит отметить, что всегда появляется проблема совместимости оборудования, которая включает в себя два основных элемента:

  • Задача обеспечения правильного взаимодействия устройств в различных подсистемах, которые были объединены в ИСБ.
  • Совместимость устройств, изготовленных разными производителями.

Нужно правильно понимать, что все эти задачи должны полностью решаться, пока интегрированные системы пожарной безопасности и другие находятся на Ведь в этот момент их еще можно оптимизировать в пределах выбора способа интеграции.

Принципы

Принципы проектирования в основном определяются выбранным способом интеграции, от которого зависит также классификация ИСБ. Сами же принципы можно распределить на основные четыре уровня:

  • На проектном уровне система представляет собой объединение разнообразного оборудования, которое не предназначается специально для создания ИСБ.
  • На программном уровне имеет место объединение устройств различных производителей. При этом основываются на специально разработанном с целью интеграции программном продукте, а также на управлении системой на базе ПЭВМ общего назначения.
  • На аппаратно-программном уровне объединяются специализированное оборудование интегрированной системы безопасности и программного продукта определенного производителя, управление системой на основе ПЭВМ общего назначения.
  • На аппаратном уровне объединяется программный продукт и устройства конкретного производителя, а управление системой осуществляется без необходимости применения ПЭВМ общего назначения, основываясь на высокопроизводительных специализированных контроллерах, а также ЛВС на их базе.

Видеонаблюдение

Интеграция подсистемы видеонаблюдения представляет собой отдельную тему. Всего существует три основных варианта такого внедрения:

  • На проектном уровне. Системы объединяются еще в процессе проектирования для каждого отдельного объекта, причем работа доверяется проектно-монтажным фирмам, называющимся условно «системными интеграторами».
  • На программном уровне. Для объединения подсистем применяется специализированное программное обеспечение, которое разрабатывается и поставляется в качестве самостоятельного продукта.
  • На аппаратно-программном уровне. Разработка программных и аппаратных средств осуществляется в рамках одной системы, благодаря чему достигаются наиболее оптимальные характеристики, потому что весь процесс разработки в основном сосредотачивается в одних руках, а вся система поставляется с наличием производственной гарантии.

При этом все эти варианты имеют общий недостаток - применение на верхнем уровне управления стандартных персональных компьютеров общего назначения.

Аппаратная платформа

На сегодняшний день аппаратную платформу интеграции можно назвать относительно новым направлением развития основных принципов построения ИСБ. В процессе разработки этого направления изначально ставилась задача полностью устранить различные недостатки прочих методов, то есть обеспечить полный отказ от применения в ИСБ на любых уровнях стандартных ПЭВМ общего назначения.

Аппаратная технология интеграции основывается на оборудовании, которое не предусматривает необходимости участия ПЭВМ, но при этом позволяет добиться максимального быстродействия и надежности используемой системы.

Решения об обнаружении нештатной ситуации и о реагировании системы на то или иное событие может приниматься на разных уровнях системы безопасности.

Различают два основных типа систем безопасности в зависимости от того, на каком уровне принимается решение о реагировании системы:

1. Одноуровневые, когда решение об обнаружении требуемого события (проникновение, возгорание и др.) и реакции системы на него принимаются на одном уровне системы (в одном устройстве). Пример – автономный пожарный извещатель. После принятия решения о возгорании следует акустический сигнал тревоги.

2. Многоуровневые системы. Решения об обнаружении событий и о реагировании на них принимаются на различных уровнях системы. Например, срабатывание извещателя в системе охранной сигнализации (первичное решение о тревоге) не означает возникновения состояния тревоги. Это будет зависеть от ряда факторов (режим охраны или нет, используется ли алгоритм двойного срабатывания и т.д.). Кроме того, даже при формировании сигнала тревоги контрольной панелью окончательное решение принимает центральная станция мониторинга.

Системы, в которых решения, как о регистрации тревожных событий, так и о реакции элементов системы на эти события принимаются на различных уровнях, будем называть системами с распределенными уровнями принятия решений или «системами с распределенным интеллектом». Пример такой системы показан на рисунке 1. Первичный анализ состояния объекта, а точнее состояния охраняемой зоны, выполняют извещатели (устройства обнаружения угроз) на основе анализа контролируемых физических параметров зоны и заложенного в них алгоритма обработки. После принятия решения извещатель изменяет соответствующим образом параметры шлейфа. На следующем уровне расширитель выполняет анализ шлейфа. В зависимости от схемотехнической реализации последнего и программной конфигурации контрольной панели используется то или иное количество информативных признаков, на основе которых в соответствии с заанным алгоритмом и принимается решение о нарушении шлейфа (проникновение, неисправность, вскрытие и т.п.). Информация о состоянии шлейфа передается по шине данных на контрольную панель.


Рисунок 1‑многоуровневая система принятия решений

На уровне контрольной панели (локальной системы сбора и обработки информации о состоянии шлейфов и устройств управления) принимается решение о состоянии системы сигнализации. При этом учитывается, например, состояние контрольной панели (охрана полная, частичная, или снята с охраны, состояние тестирования и т.п.). Соответствующее сообщение передается контрольной панелью на пункт охраны или АРМ интегрированной системы безопасности.

На уровне пункта охраны (высшем уровне) принимается окончательное решение. Это решение принимается автоматически или при участии оператора в соответствии с тактикой работы пункта охраны.

Рассмотренный порядок принятия решения, конечно, не единственный.

Таким образом, устройства, входящие в состав системы сигнализации и реализующие алгоритм принятия решения (обладающие «интеллектом»), распределены дискретно как пространственно, так и структурно.

Уровни интеграции

Интеграция подсистем безопасности и различных устройств в системах безопасности может осуществляться на различных уровнях. Фактически, уровень интеграции определяет структурный уровень системы, элементы которого взаимодействуют (интегрируются) между собой. По основным функциональным задачам можно выделить следующие уровни взаимодействия элементов подсистем безопасности (ПСБ):

1. Устройства обнаружения угроз различных подсистем безопасности.

2. Локальных систем сбора и обработки информации отдельных подсистем безопасности.



Системы в целом (информационное взаимодействие отдельных подсистем системы безопасности и подсистем противодействия и ликвидации угроз в пределах интегрированной системы

ССОИУ ‑ система сбора и обработки информации и управления;

ИСБ – интегрированная система безопасности;

ПСБ – подсистема системы безопасности;

ЦССОИУ – центральная система сбора и обработки информации и управления;

ИИЛУО – интерфейс интеграции локальных устройств обработки;

ЛССОИУ – локальная система сбора и обработки информации и управления;

УОУ – устройство обнаружения угроз;

ИИУО – интерфейс интеграции устройств обнаружения.

Рисунок 2 – Уровни интеграции различных элементов системы безопасности

безопасности).

4. Глобальный (взаимодействие интегрированных систем безопасности с другими информационными системами).

Уровень интеграции определяется уровнем системы, на котором осуществляется взаимодействие различных элементов системы безопасности.

Различные уровни интеграции, как видно из рисунка 2, состоят из следующих элементов:

1. Верхний (нулевой) уровень – это уровень глобальной интеграции систем безопасности в единую глобальную информационную систему. Он осуществляется через систему сбора и обработки информации интегрированной системы безопасности.

2. Первый уровень интеграции (уровень системной итеграции) соответствует информационному взаимодействию между центральными системами сбора и обработки информации отдельных подсистем безопасности.

3. Уровень 2 . Уровень интеграции локальных устройств обработки или локальных систем сбора и обработки информации и управления (ЛССОИУ) по каналам связи подсистем системы безопасности или через интерфейсы интеграции локальных устройств обработки (ИИЛУО).

4. Самый нижний уровень интеграции 3-й , интеграции устройств обнаружения угроз. Устройства обнаружения угроз могут взаимодействовать через обобщенные шлейфы или соответствующие интерфейсы интеграции устройств обнаружения (ИИУО).

Рассматриваемое взаимодействие в общем случае может быть как аппаратным, так и программным. Если верхние уровни взаимодействуют, как правило, на программном уровне, то более низкие уровни могут использовать оба вида интеграции.


Интегрированная система охраны: Совокупность совместно действующих технических средств, включающая в себя совместно функционирующие технические системы охраны (или их части) различного назначения.

Примечание – пример:

Телевизионная система видеонаблюдения и система охранной сигнализации;

Система управления и контроля доступом и система охранной сигнализации и т.п.

технических средств, включающий в себя совместно функционирующие технические системы охраны (или их части) различного назначения (например, телевизионная система видеонаблюдения и система охранной сигнализации; система управления и контроля доступом и система охранной сигнализации и т.п.)


Магауенов Р.Г. Системы охранной сигнализации: основы теории и принципы построения: Учебное пособие.‑2-е изд., перераб. И доп.‑ М.: Горячая линия‑Телеком, 2008.‑496 с. (с.19, 451…)

Волхонский В.В. Системы охранной сигнализации: 2-е изд., доп. и перераб.: СПб.: Экополипс и культура, 2005. 204с.

Леонов А.П.Безопасность автоматизированных банковских и офисных систем / Леонов А.П., Леонов К.А., Фролов Г.В. Мн.: НКП Беларуси, 1996.‑280с.

СТБ 1250-2000 Охрана объектов и физических лиц. Термины и определения


Магауенов Р.Г. Системы охранной сигнализации: основы теории и принципы построения: Учебное пособие.‑2-е изд., перераб. И доп.‑ М.: Горячая линия‑Телеком, 2008.‑496 с.

Организация информационной безопасности предполагает разработку определённых принципов её обеспечения. Одним из основных является принцип баланса интересов личности, общества и государства . Личность заинтересована в конфиденциальности информации об интимной жизни, доходах, социально значимых ошибках и т.д., а общество заинтересовано в получении сведений об антисоциальных проявлениях, коррупции, преступных доходах и т.д.

Принцип законности и правой обеспеченности . Рост значимости ИБ явно опережает развитие соответствующей сферы права, чем умело пользуются и политики, и преступники. Средства массовой информации (СМИ) не несут практически никакой ответственности за ложную информацию, направленную на массового потребителя этой информации (читателя, телезрителя).

Принцип интеграции с международными системами безопасности информации . Глобализация жизни на планете требует развития международных коммуникаций и их согласованности в обеспечении безопасности передачи информации.

Принцип экономической эффективности . Этот принцип говорит о том, что результаты от мер ИБ должны превышать совокупные затраты на них. Если этот принцип не соблюдается, то меры по обеспечению секретности информации не только не окупаются, но даже вредят прогрессу.

Принцип мобильности системы ИБ . Система ИБ должна не допускать неоправданных режимных ограничений, т.к. одновременно с этим государство утрачивает возможность защищать главное богатство своей страны - способность создавать и генерировать новые знания.

Принцип презумпции несекретности информации означает, что строгому нормированию подлежит конфиденциальность, а не гласность.

При разработке и проведении в жизнь политики информационной безопасности в какой-либо организации целесообразно руководствоваться следующими принципами:

Принцип невозможности миновать защитные средства говорит сам за себя и не требует дополнительных пояснений.

Принцип усиления самого слабого звена . Надежность любой обороны определяется самым слабым звеном. Злоумышленник не будет бороться против силы, он предпочтет легкую победу над слабостью. Часто самым слабым звеном оказывается не компьютер или программа, а человек, и тогда проблема обеспечения ИБ приобретает нетехнический характер.

Принцип невозможности перехода в небезопасное состояние означает, что при любых обстоятельствах, в том числе нештатных, защитное средство либо полностью выполняет свои функции, либо полностью блокирует доступ.

Принцип минимизации привилегий предписывает выделять пользователям и администраторам только те права доступа, которые необходимы им для выполнения служебных обязанностей. Назначение этого принципа - уменьшить ущерб от случайных или умышленных некорректных действий пользователей и администраторов.

Принцип разделения обязанностей предполагает такое распределение ролей и ответственности, чтобы один человек не мог нарушить критически важный для организации процесс или создать брешь в защите по заказу злоумышленников.

Принцип эшелонированности обороны предписывает не полагаться на один защитный рубеж, каким бы надежным он ни казался. За средствами физической защиты должны следовать программно-технические средства, за идентификацией и аутентификацией - управление доступом и, как последний рубеж, протоколирование и аудит. Эшелонированная оборона способна, по крайней мере, задержать злоумышленника, а наличие такого рубежа, как протоколирование и аудит, существенно затрудняет незаметное выполнение злоумышленных действий.

Принцип разнообразия защитных средств рекомендует организовывать различные по своему характеру оборонительные рубежи, чтобы от потенциального злоумышленника требовалось овладение разнообразными и, по возможности, несовместимыми между собой навыками (например, умением преодолевать высокую ограду и знанием слабостей нескольких операционных систем).

Принцип простоты и управляемости информационной системы . Залогом информационной безопасности являются не сложность и скрытность, а, напротив, простота и апробированность. Только в простой и управляемой системе можно проверить согласованность конфигурации различных компонентов и осуществить централизованное администрирование.

Принцип обеспечения всеобщей поддержки мер безопасности носит нетехнический характер. Если пользователи и/или системные администраторы считают информационную безопасность чем-то излишним или даже враждебным, режим безопасности сформировать заведомо не удастся. Следует с самого начала предусмотреть комплекс мер, направленный на обеспечение лояльности персонала, на постоянное обучение, теоретическое и, главное, практическое.

ВВЕДЕНИЕ.

Национальная безопасность – совокупность актуальных факторов, обеспечивающих благоприятные условия для развития России, жизнеспособность государства и достижение национальной цели, социального идеала: благополучия всем гражданам и семьям, целесообразное развитие и сохранение фундаментальных ценностей и традиций народов Российской Федерации, нормальные отношения личности и государства, способность эффективно преодолевать любые внешние угрозы, руководствоваться своими национальными интересами.

Общенациональная цель – планируемый результат, единство мотивов и средств. Ее природа – ценностно-рациональная. Совокупность общезначимых целей и задач деятельности всего спектра общественных движений, партий, фондов, всех конфессий. Развернутая во времени программа действий с прогнозируемым движением к достижению ясного, понятного и привлекательного образа жизни.

Личная безопасность – состояние защищенности жизни и здоровья человека, его идеалов, ценностей, интересов от опасных воздействий

(физических, духовных, информационных, этнокультурных, социальных, экономических, техногенных, политических, экологических, медико-биологических, военных и т.д.).

Общественная безопасность – совокупность общественных, негосударственных структур, действующих в различных сферах безопасности.

Государственная безопасность – состояние гарантированной защиты личности, общества, народа, образа жизни, государственных институтов, суверенитета страны, территориальной целостности и природных ресурсов, нерушимости ее границ, конституционности строя и системы управления.

Не трудно заметить, что общественная безопасность сопоставима с государственной , не противоречит ей и они дополняют друг друга.

Рассматривая понятие “национальная безопасность России”, отметим, что общественная и государственная системы безопасности возникли и развиваются для личностей, т.е. государство, социум и общество должны служить интересам человека. 1

1 Вопрос.

Обеспечение безопасности достигается проведением единой государственной политики, системой экономических, инженерно-технических мероприятий, организационных и иных мер, адекватных угрозам жизненно важным интересам личности, общества и государства.

Основными принципами обеспечения безопасности в государстве являются:

Законность, соблюдение баланса жизненно важных интересов личности, общества и государства;

Взаимная ответственность личности, общества и государства по обеспечению безопасности;

Интеграция с международными системами безопасности.

Для создания и поддержания необходимого уровня защищенности объектов безопасности в Российской Федерации разрабатывается система правовых норм, регулирующих отношения в сфере безопасности, определяются основные направления деятельности органов государственной власти, в данной области, формируются или преобразуются органы обеспечения безопасности и механизм контроля и надзора за их деятельностью.

В октябре 1999 года, на совещании членов Совета Безопасности Российской Федерации, был разработан проект Концепции национальной безопасности. В чем особая значимость этого документа?

Во-первых , концепция национальной безопасности как политический документ, отражающий систему официально принятых в государстве взглядов на характер угроз национальным интересам, цели и стратегию государства в области обеспечения безопасности должна стать своеобразным синтезом безопасности гражданского общества и безопасности государства. В этом залог того, что в стране сложится универсальная система взаимной защиты прав и интересов личности, общества и государства.

Во-вторых , она призвана стать своего рода идеологической основой для формирования целого ряда доктрин и программных документов, определяющих политику и стратегию государства в той или иной сфере национальной безопасности.

В-третьих , в международном плане именно она призвана сыграть роль “визитной карточки” Российской Федерации в мировом сообществе и служить определенным гарантом неизменности избранному курсу реформ.

И, наконец , этот документ должен стать мировоззренческой основой для планирования и реализации всего процесса государственного строительства, формирования национального согласия и гражданского общества.



 

Возможно, будет полезно почитать: