U našem svijetu, u biti, razvila se informacijska i tehnološka utrka. Postoji mnogo različitih aspekata i situacija koje zahtijevaju određeni odgovor. Kako bi se ujedinio odgovor i pripremili za izazove, razvija se sigurnosna politika. Ovisno o opsegu, može biti informativni, nacionalni, industrijski, državni i gospodarski.
Što je politika?
Mnogi ljudi to vide kao ukusan, ali neobavezan desert koji se po želji može dodati osnovnim lijekovima. Ovo gledište je u osnovi pogrešno. Uostalom, politika bi trebala biti temelj za cjelovitu sigurnosnu strategiju i biti praktični dio obrambenih sustava. U biti, to je plan (tijek) djelovanja, koji je namijenjen vladama, strankama ili komercijalnim strukturama, koji vam omogućuje da odredite ili utječete na odluke, akcije i druge probleme. Može se smatrati i kaodokument (ili skup njih) koji se bavi pitanjima filozofije, strategije, organizacije, metodama povjerljivosti, integriteta, prikladnosti. Dakle, oni predstavljaju skup mehanizama kroz koje se definiraju i postižu ciljevi. A kakvi su - to već ovisi o području djelovanja i provedbi. To u pravilu podrazumijeva potrebu za ozbiljnim ulaganjima, a točnije - novčanim, ljudskim i vremenskim resursima. Na ovom području ne treba štedjeti na troškovima, jer ih gubici višestruko premašuju.
Koji se mehanizmi koriste u sigurnosnoj politici?
Ukratko su spomenuti ranije, ali sada ih pogledajmo pobliže.
- Filozofija. To se odnosi na pristup organizacije sigurnosnim pitanjima, smjernice, strukturu za rješavanje problema. Filozofija se može zamisliti kao velika kupola ispod koje se nalaze svi ostali mehanizmi. Koriste se za objašnjenje u svim budućim situacijama zašto osoba radi to što radi.
- Strategija. Ovo je projekt (plan) u okviru sigurnosne filozofije. Njegovi detalji pokazuju kako organizacija planira postići svoje ciljeve.
- Pravila. Objasnite što ne treba raditi.
- Metode. O njima ovisi kako će točno politika biti organizirana. Oni su praktičan vodič o tome što i kako učiniti u određenim slučajevima.
U informacijskoj tehnologiji
Možda najpoznatiji aspekt. Glavni ciljevi kojinastoji se u ovom slučaju osigurati integritet i povjerljivost podataka. Dodatno, radi se na izradi lokalne sigurnosne politike za Windows (ili neki drugi operativni sustav koji je instaliran na računalnoj opremi) kako bi se razlikovala prava pristupa tako da obični zaposlenik ne može koristiti iste podatke kao direktor. Trebao bi odražavati prihvaćenu filozofiju i strategiju upravljanja te biti neosporan dokaz namjere da se osigura sigurnost podataka. Zanimljivo je da su partneri najčešće zainteresirani za to, a ne za tehnička sredstva koja se koriste za postizanje tog cilja. Politika informacijske sigurnosti pruža ove prednosti.
- Benchmark za mjerenje situacije. Budući da odabrana politika odražava prihvaćenu filozofiju i strategiju, ona djeluje kao savršen standard za mjerenje izvedivosti i povrata postojećih troškova. Na primjer, možete koristiti inteligentni vatrozid "Odgovori hakeru u naravi", instaliran na međunarodnoj svemirskoj stanici i koji košta otprilike mali karipski otok. Ali hoće li se isplatiti i ima li smisla pokriti moguću štetu?
- Jamči marljivost i dosljednost u svim granama. Najveći problem menadžerima i zaposlenicima informacijske sigurnosti nisu eksploatacije i virusi, hakiranje i presretanje lozinki. Najteže je jamčiti kvalitetu rada osoblja. To se odnosi i na administratore sustava i na ostale zaposlenike, čijom je nepismenošću i nekompetentnošću mogućeproblemi.
- Vodič za sigurnost informacija. Dobro osmišljena sigurnosna politika može biti biblija administratora sustava. I uvelike olakšati rad i povećati njegovu učinkovitost.
Što još?
Pogledajmo pobliže lokalnu sigurnosnu politiku. U početku je potrebno osigurati razumijevanje ciljeva kojima se teži i izazova koji su pred nama. Ovdje je potrebno jasno razumjeti da je sve što se poduzima potrebno ne samo da se istraže činjenice o curenju podataka, već i da se minimiziraju rizici same tvrtke i, kao rezultat, da se poveća njezina dobit. Da bi se uvele sve potrebne zaštitne mjere, mora ga odobriti najviše administrativno osoblje (direktor, njihova uprava, glavni direktor). Politika informacijske sigurnosti uvijek je određeni kompromis između korisničkog iskustva i smanjenja rizika. Kada ga kreirate, morate se koncentrirati na dvije glavne točke.
- Ciljana publika. Krajnji korisnici i uprava moraju razumjeti politiku. Treba uzeti u obzir da ne mogu svladati složene tehničke izraze.
- Specifični ciljevi, metode za njihovo postizanje, odgovornost. Nije potrebno jesti natrpati sve. Nema tehničkih detalja.
Završni dokument mora zadovoljiti sljedeće uvjete:
- konciznost: ako je dokument velik, uplašit će korisnika i nitko ga neće pročitati;
- dostupnost zalaik: krajnji korisnik mora dobro razumjeti ono što je opisano u politici.
Rad industrijskih poduzeća
Daleko od toga da je sve ograničeno samo na informacijsku tehnologiju. Uzmimo, na primjer, obično industrijsko poduzeće. Ima li smisla raditi ovdje? I što drugo.
Politiku industrijske sigurnosti treba kreirati kako bi se izbjegle nesreće na radu, kako bi se očuvale poslovne tajne, kako bi se osigurala pravovremena logistička isporuka i za brojne druge svrhe o kojima ovisi uspjeh poduzeća. Sve ovisi o tome koje vrste poslova se na njemu izvode, s kakvim se izazovima suočava menadžment, s kakvim opasnostima je proizvodni proces i ciljevima kojima se teži. Osim toga, mogu se izraditi posebni dokumenti koji imaju za cilj održavanje određene prednosti. Na primjer, politika ekonomske sigurnosti poduzeća može sadržavati mehanizme usmjerene na očuvanje poslovne tajne. U takvim slučajevima se razrađuje, primjerice, gdje su crteži pohranjeni i tko im ima pristup. Uz to treba spomenuti opise poslova, priručnike o aktivnostima, interne regulatorne dokumente i još mnogo toga. Odnosno, potrebno je uzeti u obzir potencijalna problematična područja i donijeti odgovarajuće odluke kako bi se eliminirala ili minimizirala opasnost koja iz njih dolazi. Izrada plana evakuacije zaposlenika u slučaju požara, pravila postupanja u slučaju požara (gdjeaparat za gašenje požara i kako ga koristiti), zanimljive su tehnike sigurne rada i treba ih uzeti u obzir. Budući da je sve to problematično staviti u jedan dokument, a često je i jako skupo u smislu resursa i vremena, politika je podijeljena na nekoliko razina i poveznica.
Što je s državama?
Da, i ovdje postoji sigurnosna politika. Samo što je opsežnije i višestruko, moguće je sve u jednom dokumentu staviti samo u najopćenitijim terminima. Dokumenti koji govore o osnovama sigurnosne politike u pravilu su javno dostupni i svatko se s njima može upoznati. Pojedinosti i detalji moraju biti skriveni jer njihovo otkrivanje može dovesti do određene štete. Politika nacionalne sigurnosti uključuje obrambeni sektor, planiranje, upravljanje, praktičnu provedbu postavljenih ciljeva te gospodarsku i gospodarsku potporu aktivnosti. Od toga ovisi kako će se osigurati mir i miran odmjeren život građana cijele zemlje. Preporuča se uključiti ciljeve, interese, vodeća načela, vrijednosti, strateške izazove, prijetnje, rizike i situacije. Politika se koristi za izražavanje stavova vlade i temeljnih institucija društva. Česta je situacija kada država nema jedan dokument, već nekoliko, a svi oni reguliraju sigurnosna pitanja. Budući da se temelje na određenim pravnim dokumentima donesenim u državi, razvoj regulatorne podrške je pozitivanutječe na politiku koja se vodi, i obrnuto. Treba napomenuti da jednostavno uzimanje i kopiranje cjelokupne dokumentacije u ovom slučaju neće raditi. Vjerojatno se to odnosi i na neke od njih. Zašto? Činjenica je da su dokumenti uvijek namijenjeni određenim zemljama. Iako je sasvim moguće pronaći zajednički jezik. To su:
- uloga države u međunarodnom sustavu;
- formulirajte viziju postojećih prilika i izazova;
- razrada odgovornosti izvođača pri traženju odgovora na prethodni odlomak.
Pogledajmo pobliže ovaj popis.
O ulozi i učinkovitosti
Prvi element omogućuje vam da definirate državnu viziju međunarodnog sustava i ulogu koju u njemu igra. Drugi se koristi za procjenu budućih prilika (vanjskih i unutarnjih) i prijetnji. Treći element je neophodan za opisivanje funkcija i odgovornosti svakog izvođača. Na primjer, Ministarstvo obrane (ili njegov čelnik). Kako bi se osiguralo dobro i učinkovito upravljanje, moraju se pridržavati sljedećih načela.
- Formirajte sveobuhvatan pristup temama, mjerama i problemima sigurnosnog sektora. Ovo će kvalitativno pokriti širok raspon pitanja.
- Za legitimizaciju, rješavanje problematičnih pitanja i poboljšanje performansi koristi se rasprava o odlukama unutar koje se postiže konsenzus.
- Treba uzeti u obzir širok raspon prijetnji: terorizam,prirodne katastrofe, socio-ekonomski problemi i tako dalje.
- Trebalo bi se pridržavati međunarodnog prava.
- Trenutačno dostupna sredstva potrebno je pažljivo procijeniti.
- Treba osigurati transparentnost, odgovornost i kontrolu aktera i procesa.
- U okruženju koje se mijenja (koje je sastavni dio našeg svijeta), važno je biti spreman i fleksibilan.
- Politika državne sigurnosti jednostavno je dužna uzeti u obzir trenutnu međunarodnu situaciju, ponašanje i interese sudionika, pravila i standarde.
Proces razvoja trebao bi uključivati značajan broj sudionika. Iako se osnovni koraci stvaranja i odobravanja poduzimaju na najvišim razinama vlasti, evaluacija, istraživanje i formulacija nisu potpuni bez znanstvenika, sigurnosnog osoblja, vojnog osoblja i organizacija civilnog društva.
A što je s Ruskom Federacijom?
Sigurnosna politika Ruske Federacije ne razlikuje se po nečemu iznenađujuće jedinstvenom u usporedbi s drugim zemljama. Ali svejedno, možete reći o tome detaljnije.
Glavni cilj kojem se teži je osigurati nacionalnu sigurnost. To podrazumijeva provođenje aktivnosti usmjerenih na zaštitu interesa kako cijelog društva, tako i pojedinačnih građana. Osiguravanje sigurnosne politike sastoji se u postizanju postavljenih ciljeva i ispunjavanju temeljnih zadaća. Taj se proces, prema regulatornom okviru, provodi strogo u okviru zakona. Provedba politikesigurnost mora uravnotežiti interese države, društva i pojedinih građana. Glavni smjer njegove provedbe je suzbijanje unutarnjih i vanjskih čimbenika. Istovremeno, propisano je da su glavna načela na kojima se kladi:
- poštivanje Ustava i pravnog zakonodavstva Ruske Federacije;
- integracija s međunarodnim sigurnosnim sustavima;
- legitiman;
- balansiranje između vitalnih interesa pojedinca, društva i zemlje;
- prioritet informacija, diplomatskih, ekonomskih i političkih mjera za osiguranje nacionalne sigurnosti;
- jedinstvo i međusobna povezanost različitih aspekata rada;
- stvarnost postavljenih zadataka;
- kombinacija de/centraliziranog upravljanja sredstvima i raspoloživih snaga.
Za što je sve to?
Glavni cilj kojem se teži u ovom slučaju je održavanje i stvaranje potrebne razine zaštite vitalnih interesa svih objekata u čijem se interesu razvija sigurnost. U konačnici treba stvoriti povoljne uvjete za razvoj cijele zemlje, društva i pojedinca. Istovremeno se suočavaju s raznim izazovima. Glavni zadaci koji se rješavaju u ovom slučaju:
- pravovremeno predvidjeti i identificirati prijetnje nacionalnoj sigurnosti Ruske Federacije;
- provedite brze i dugoročne mjere za sprječavanje i neutralizaciju opasnosti;
- osigurati suverenitet i teritorijalni integritet Ruske Federacije, kao isigurnost granice;
- jačanje vladavine prava, kao i održavanje društveno-političke stabilnosti društva;
- osiguranje ustavnih prava i sloboda;
- provedba učinkovitih mjera za otkrivanje, suzbijanje i sprječavanje subverzivnih i obavještajnih aktivnosti stranih država;
- proširivanje međunarodne suradnje u provedbi zakona;
- prepoznavanje, otklanjanje i sprječavanje stanja i uzroka koji doprinose intenziviranju kriminala.
Zaključak
Kao što možete vidjeti, sigurnosna politika je višestruki koncept. Ako govorimo o poduzeću - postoji jedna razina. Država je potpuno drugačija. Da, i svaka razina može imati svoje karakteristike - industrijsko poduzeće zahtijeva jedan pristup, aktivno korištenje informacijske tehnologije - već drugi. Sve ovisi o uvjetima i ciljevima kojima se teži.