Объект информатизации. Классификация объектов защиты
Как уже было сказано выше, объект информатизации – совокупность информационных ресурсов, средств и систем информатизации , используемых в соответствии с заданной информационной технологией, и систем связи вместе с помещениями (транспортными средствами), в которых они установлены[8.1].
ФСТЭК в своих руководящих документах трактует данное понятие несколько иначе. Под объектами информатизации, аттестуемыми по требованиям безопасности информации, понимаются автоматизированные системы различного уровня и назначения, системы связи, отображения и размножения вместе с помещениями, в которых они установлены, предназначенные для обработки и передачи информации, подлежащей защите, а также сами помещения, предназначенные для ведения конфиденциальных переговоров.
Защищаемыми объектами информатизации в соответствии с СТР-К являются:
- средства и системы информатизации (средства вычислительной техники, автоматизированные системы различного уровня и назначения на базе средств вычислительной техники), в том числе информационно-вычислительные комплексы, сети и системы, средства и системы связи и передачи данных, технические средства приема, передачи и обработки информации (телефонии, звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео и буквенно- цифровой информации ), программные средства (операционные системы, системы управления базами данных , другое общесистемное и прикладное программное обеспечение), используемые для обработки конфиденциальной информации;
- технические средства и системы, не обрабатывающие непосредственно конфиденциальную информацию, но размещенные в помещениях, где она обрабатывается (циркулирует);
- защищаемые помещения.
Объект защиты информации — информация или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с поставленной целью защиты информации.
В соответствии с данным определением можно классифицировать объекты защиты в соответствии с рисунком 8.1.
Существуют различные признаки, по которым классифицируется информация. С точки зрения защиты информации наиболее интересной является классификация по категории доступа.
В статье 5, ФЗ «Об информации, информационных технологиях и защите информации» от 27.7.2006 г. № 149-ФЗ, сказано: «Информация в зависимости от категории доступа к ней подразделяется на общедоступную информацию, а также на информацию, доступ к которой ограничен федеральными законами (информация ограниченного доступа)«.
Документированная информация с ограниченным доступом по условиям ее правового режима подразделяется на информацию, отнесенную к государственной тайне , и конфиденциальную. Отнесение информации к государственной тайне осуществляется в соответствии с Законом Российской Федерации «О государственной тайне «. Перечень сведений, отнесенных к государственной тайне » опубликован в ст. 5 Закона РФ 1993 г. № 5485 «О государственной тайне «. Существует три степени секретности такой информации:
- Особой важности
- Совершенно Секретно
- Секретно
Информация в зависимости от порядка ее предоставления или распространения подразделяется на:
- информацию, свободно распространяемую;
- информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;
- информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
- информацию, распространение которой в Российской Федерации ограничивается или запрещается.
К общедоступной информации относятся общеизвестные сведения и иная информация, доступ к которой не ограничен. Обладатель информации, ставшей общедоступной по его решению, вправе требовать от лиц, распространяющих такую информацию, указывать себя в качестве источника такой информации. То есть, если журнал публикуется в Интернете и находится в открытом доступе по решению его создателей, они вправе требовать ссылки на источник в случае использования информации из него где-либо еще. К общедоступной также относится информация, доступ к которой нельзя ограничить.Примером может служить информация о состоянии окружающей среды, о деятельности органов государственной власти и органов местного самоуправления, документы, накапливаемые в открытых фондах библиотек и архивов. Так же в эту категорию можно отнести нормативные правовые акты, затрагивающие права, свободы и обязанности человека и гражданина, правовое положение организаций и полномочия государственных органов, органов местного самоуправления.
Перечень сведений конфиденциального характера опубликован в Указе Президента РФ от 6.03.97 г. № 188 «Об утверждении перечня сведений конфиденциального характера». К видам конфиденциальной информации можно отнести следующее:
- Персональные данные — сведения о фактах, событиях и обстоятельствах частой жизни гражданина, позволяющие идентифицировать его личность, за исключением сведений, подлежащих распространению в средствах массовой информации в установленном федеральными законами случаях;
- Тайна следствия и судопроизводства — сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты, осуществляемой в соответствии с ФЗ от 20 августа 2004 г. № 119-ФЗ и другими нормативными правовыми актами Российской Федерации;
- Служебная тайна — служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами;
- Профессиональная тайна — сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений и т.д.);
- Коммерческая тайна — сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами;
- Сведения о сущности изобретения — сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.
На настоящее время защита информации на государственном уровне сконцентрирована вокруг вопросов обеспечения конфиденциальности информации. Тем не менее, современное развитие информатизации требует уделять больше внимания обеспечению таких свойств информации , как целостность и доступность. На практике же есть достаточно много форм деятельности, где доля конфиденциальной информации сравнительно мала. Например, для открытой информации приоритетными направлениями будет обеспечение целостности и доступности информации. Для платежных документов, отправляемых через системы дистанционного банковского обслуживания, наибольшую важность представляет целостность информации, так как если документ будет подделан, владелец может получить колоссальный финансовый ущерб. Следовательно, традиционный подход к защите информации с точки зрения обеспечения только конфиденциальности, требует существенной модернизации.
ОБЪЕКТ ЗАЩИТЫ
Объект защиты — По ГОСТ 12.1.004 91 Источник: НПБ 114 2002: Противопожарная защита атомных станций. Нормы проектирования Объект защиты объект, требующий применения средств и способов для предотвращения возникновения, ра … Словарь-справочник терминов нормативно-технической документации
объект защиты — Здание, сооружение, помещение, процесс, технологическая установка, вещество, материал, транспортное средство, изделия, а также их элементы и совокупности. В состав объекта защиты входит и человек. [ГОСТ 12.1.004 91] Тематики пожарная безопасность … Справочник технического переводчика
объект защиты информации — объект защиты информации: Информация или носитель информации, или информационный процесс, которую(ый) необходимо защищать в соответствии с целью защиты информации. [ГОСТ Р 50922 2006, пункт 2.5.1] Источник … Словарь-справочник терминов нормативно-технической документации
объект защиты от биологического разрушения — объект защиты Древесина и изделия из древесины, подлежащие защите. [ГОСТ 20022.1 90] Тематики защита древесины Синонимы объект защиты … Справочник технического переводчика
ОБЪЕКТ ЗАЩИТЫ ОТ ПОЖАРА — промышленный или гражданский объект, требующий применения средств и способов для предотвращения возникновения, развития и ликвидации пожаров. Примеры О. з.: среда, орудия труда, предметы труда, здания, сооружения, окружающая природная среда, а… … Российская энциклопедия по охране труда
Объект защиты информации — информация или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с поставленной целью защиты информации. EdwART. Словарь терминов МЧС, 2010 … Словарь черезвычайных ситуаций
Объект защиты информации — Объект защиты информации: информация или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с целью защиты информации. Источник: ЗАЩИТА ИНФОРМАЦИИ. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ. ГОСТ Р 50922 2006 (утв … Официальная терминология
объект защиты (пожарная безопасность) — объект защиты Продукция, в том числе имущество граждан или юридических лиц, государственное или муниципальное имущество (включая объекты, расположенные на территориях поселений, а также здания, сооружения, строения, транспортные средства,… … Справочник технического переводчика
объект защиты информации — Информация или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с целью защиты информации. [ГОСТ Р 50922 2006] Тематики защита информации … Справочник технического переводчика
Объект защиты от биологического разрушения — – древесина и изделия из древесины, подлежащие защите. [ГОСТ 20022.1 90] Рубрика термина: Защита древесины Рубрики энциклопедии: Абразивное оборудование, Абразивы, Автодороги … Энциклопедия терминов, определений и пояснений строительных материалов
Объект защиты ОАО «РЖД» — 3.1.3. объект защиты ОАО РЖД (объект защиты): Здания, сооружения, строения филиалов и структурных подразделений филиалов ОАО РЖД , к которым установлены требования пожарной безопасности для предотвращения пожара и защиты людей при пожаре. … … Официальная терминология
ОБЪЕКТ ЗАЩИТЫ
ОБЪЕКТ ЗАЩИТЫ — продукция, в том числе имущество граждан или юридических лиц, государственное или муниципальное имущество (включая объекты, расположенные на территориях населенных пунктов, а также здания, сооружения, транспортные средства, технологические установки, оборудование, агрегаты, изделия и иное имущество), к которой установлены или должны быть установлены требования пожарной безопасности (см. НАРУШЕНИЯ ТРЕБОВАНИЙ ПОЖАРНОЙ БЕЗОПАСНОСТИ) (см. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ ПОЖАРНОЙ БЕЗОПАСНОСТИ) для предотвращения пожара и защиты людей при пожаре (см. ПОЖАР). [1]
ОБЪЕКТ ЗАЩИТЫ — здание, сооружение, помещение, процесс, технологическая установка, вещество, материал, транспортное средство, изделия, а также их элементы и совокупности. В состав объекта защиты входит и человек. [2]
Каждый объект защиты должен иметь систему обеспечения пожарной безопасности (см. ПОЖАРНАЯ БЕЗОПАСНОСТЬ), целью создания которой является предотвращение пожара, обеспечение безопасности людей и защита имущества при пожаре.
Система обеспечения пожарной безопасности объекта защиты включает в себя: систему предотвращения пожара, систему противопожарной защиты, комплекс организационно-технических мероприятий по обеспечению пожарной безопасности.
Система обеспечения пожарной безопасности объекта защиты в обязательном порядке должна содержать комплекс мероприятий, исключающих возможность превышения значений допустимого пожарного риска (см. ПОЖАРНЫЙ РИСК) , установленного законодательством, и направленных на предотвращение опасности причинения вреда третьим лицам в результате пожара.
УСЛОВИЯ СООТВЕТСТВИЯ ОБЪЕКТА ЗАЩИТЫ ТРЕБОВАНИЯМ ПОЖАРНОЙ БЕЗОПАСНОСТИ:
1) в полном объеме выполнены требования пожарной безопасности, установленные техническими регламентами, принятыми в соответствии с Федеральным законом «О техническом регулировании», и пожарный риск не превышает допустимых значений, установленных настоящим Федеральным законом;
2) в полном объеме выполнены требования пожарной безопасности, установленные техническими регламентами, принятыми в соответствии с Федеральным законом «О техническом регулировании», и нормативными документами по пожарной безопасности;
3) при выполнении обязательных требований пожарной безопасности, установленных техническими регламентами, принятыми в соответствии с Федеральным законом «О техническом регулировании», и требований нормативных документов по пожарной безопасности, а также для объектов защиты, которые были введены в эксплуатацию или проектная документация на которые была направлена на экспертизу до дня вступления в силу Федерального закона «Технический регламент о требованиях пожарной безопасности», расчет пожарного риска не требуется. [4]
Собственник объекта защиты или лицо, которое владеет им на ином законном основании (на праве аренды, хозяйственного ведения, оперативного управления и другое), должны в рамках реализации мер пожарной безопасности в соответствии со статьей 64 настоящего Федерального закона в течение шести месяцев со дня приобретения такого права разработать и представить в уведомительном порядке декларацию пожарной безопасности (см. ДЕКЛАРАЦИЯ ПОЖАРНОЙ БЕЗОПАСНОСТИ) .
Расчеты по оценке пожарного риска являются составной частью декларации пожарной безопасности или декларации промышленной безопасности (на объектах, для которых они должны быть разработаны в соответствии с законодательством Российской Федерации).
Порядок проведения расчетов по оценке пожарного риска определяется нормативными правовыми актами Российской Федерации и нормативными документами по пожарной безопасности. [1]
ИДЕНТИФИКАЦИЯ ЗДАНИЯ, СООРУЖЕНИЯ, ПРОИЗВОДСТВЕННОГО ОБЪЕКТА ПРОВОДИТСЯ ПУТЕМ УСТАНОВЛЕНИЯ ИХ СЛЕДУЮЩИМ ПРИЗНАКАМ:
1) класс функциональной пожарной опасности;
2) степень огнестойкости, класс конструктивной пожарной опасности;
3) категория наружных установок по пожарной опасности, категория зданий, сооружений и помещений по пожарной и взрывопожарной опасности (для производственных объектов).
Классификация объектов по пожарной и взрывопожарной опасности должна производиться с учетом допустимого уровня их пожарной опасности (требуемого уровня обеспечения пожарной безопасности), а расчеты критериев и показателей ее оценки, в т.ч. вероятности пожара (взрыва) (см. ВЗРЫВ) , должны вестись с учетом массы горючих и трудногорючих веществ и материалов, находящихся на объекте, взрывопожароопасных зон ( см. КАТЕГОРИИ ПОМЕЩЕНИЙ И ЗДАНИЙ ПО ВЗРЫВОПОЖАРНОЙ И ПОЖАРНОЙ ОПАСНОСТИ ), образующихся в аварийных ситуациях, и возможного ущерба для людей и материальных ценностей. [1]
При определении класса функциональной пожарной опасности объекта защиты следует исходить из его:
- целевого назначения;
- характеристик основного функционального контингента (возраста, физического состояния, возможности пребывания в состоянии сна и т.п.);
- количества основного функционального контингента.
Размещаемые в пределах объекта защиты части зданий, группы помещений, а также вспомогательные помещения других классов функциональной пожарной опасности следует выделять противопожарными преградами в соответствии с требованиями нормативных документов по пожарной безопасности (см. НОРМАТИВНЫЕ ДОКУМЕНТЫ ПО ПОЖАРНОЙ БЕЗОПАСНОСТИ) . При этом требования, предъявляемые к указанным частям, выделенным противопожарными преградами, следует определять исходя из их классов функциональной пожарной опасности. [3]
Литература:
2. ГОСТ 12.1.004-91 ССБТ. Пожарная безопасность. Общие требования.
Объект защиты
Объект защиты – объект, требующий применения средств и способов для предотвращения возникновения, развития и ликвидации пожара. Примеры объекта защиты: процессы, их элементы: среда, орудия и предметы труда, здания и сооружения, их совокупности, а также населённые пункты. В состав объекта защиты включается и человек. Для каждого класса типовых объектов защиты разработаны нормативные документы, содержащие отд. требования по обеспечению их пожарной безопасности. Расчёты критериев и показателей оценки пожарной опасности выполняются с учётом массы горючих и трудногорючих веществ и материалов, которые находятся на объекте защиты, взрывопожароопасных зон, образующихся в аварийных ситуациях, и возможного ущерба для людей и материальных ценностей.
Существуют категории помещений, зданий и наружных установок по взрывопожарной и пожарной опасности, а также их классификация для выбора безопасного электрооборудования. Категорирование и классификация объекта защиты являются исходной информацией для выбора системы предотвращения пожара и противопожарной защиты, в т.ч. организационно-технических мероприятий.
Литература: ГОСТ 12.1.004-91. ССБТ. Пожарная безопасность. Общие требования;
НПБ 105-2003. Определение категорий помещений, зданий и наружных установок по взрывопожарной и пожарной опасности.