Қауіпсіздік саясаты - бұл не?

Мазмұны:

Қауіпсіздік саясаты - бұл не?
Қауіпсіздік саясаты - бұл не?
Anonim

Біздің әлемде, мәні бойынша, ақпараттық және технологиялық жарыс басталды. Белгілі бір жауап беруді қажет ететін көптеген түрлі аспектілер мен жағдайлар бар. Жауапты біріктіру және қиындықтарға дайындалу үшін қауіпсіздік саясаты әзірленеді. Қолдану аясына қарай ол ақпараттық, ұлттық, өндірістік, мемлекеттік және экономикалық болуы мүмкін.

Саясат деген не?

Көптеген адамдар оны дәмді, бірақ қажет болса, негізгі емдік құралдарға қосуға болатын қосымша десерт ретінде көреді. Бұл көзқарас түбегейлі қате. Өйткені, саясат кешенді қауіпсіздік стратегиясының негізі болып, қорғаныс жүйелерінің практикалық бөлігі болуы керек. Негізінде бұл үкіметтерге, партияларға немесе коммерциялық құрылымдарға арналған, шешімдерді, әрекеттерді және басқа мәселелерді анықтауға немесе оларға әсер етуге мүмкіндік беретін іс-қимыл жоспары (курсы). ретінде де қарастыруға боладыфилософия, стратегия, ұйымдастыру, құпиялылық, тұтастық, жарамдылық әдістері мәселелерін қарастыратын құжат (немесе олардың жиынтығы). Осылайша, олар мақсаттарды анықтау және оларға қол жеткізу механизмдерінің жиынтығын білдіреді. Және олар қандай - бұл қазірдің өзінде қызмет пен іске асыру саласына байланысты. Әдетте, бұл елеулі инвестициялардың қажеттілігін білдіреді, атап айтқанда - ақшалай, адам және уақыт ресурстары. Бұл салада шығындарды үнемдеуге болмайды, өйткені шығындар одан бірнеше есе асып түседі.

Қауіпсіздік саясатында қандай механизмдер қолданылады?

қауіпсіздік саясатын жүзеге асыру
қауіпсіздік саясатын жүзеге асыру

Олар бұрын қысқаша айтылған болатын, бірақ енді оларды толығырақ қарастырайық.

  1. Философия. Бұл ұйымның қауіпсіздік мәселелеріне көзқарасын, нұсқауларын, мәселелерді шешу құрылымын білдіреді. Философияны барлық басқа механизмдер орналасқан үлкен күмбез ретінде қарастыруға болады. Олар адамның не үшін істейтінін болашақтағы барлық жағдайларда түсіндіру үшін қолданылады.
  2. Стратегия. Бұл қауіпсіздік философиясы аясындағы жоба (жоспар). Оның егжей-тегжейі ұйымның өз мақсаттарына қалай жетуді жоспарлайтынын көрсетеді.
  3. Ережелер. Не істеуге болмайтынын түсіндіріңіз.
  4. Әдістер. Бұл саясаттың нақты қалай ұйымдастырылатынына байланысты. Олар белгілі бір жағдайларда не және қалай істеу керектігін көрсететін практикалық нұсқаулық болып табылады.

Ақпараттық технологияда

Мүмкін ең танымал аспект. Негізгі мақсаттары солбұл жағдайда деректердің тұтастығы мен құпиялылығын қамтамасыз ету көзделеді. Бұған қоса, Windows жүйесіне (немесе компьютерлік жабдықта орнатылған басқа операциялық жүйеге) арналған жергілікті қауіпсіздік саясаты қарапайым қызметкер директормен бірдей ақпаратты пайдалана алмайтындай қол жеткізу құқықтарын саралау үшін әзірленуде. Ол қабылданған басқару философиясы мен стратегиясын көрсетуі және деректердің қауіпсіздігін қамтамасыз ету ниетінің даусыз дәлелі болуы керек. Бір қызығы, серіктестер осы мақсатқа жету үшін қолданылатын техникалық құралдарға емес, көбінесе осыған қызығушылық танытады. Ақпараттық қауіпсіздік саясаты бұл артықшылықтарды қамтамасыз етеді.

  1. Жағдайды өлшеуге арналған эталон. Таңдалған саясат қабылданған философия мен стратегияны көрсететіндіктен, ол бар шығындардың орындылығын және өтелуін өлшейтін тамаша стандарт ретінде әрекет етеді. Мысалы, халықаралық ғарыш станциясында орнатылған және Кариб теңізінің шағын аралында тұратын «Хакерге заттай жауап беру» интеллектуалды брандмауэрін пайдалануға болады. Бірақ бұл өтеледі ме және ықтимал залалды жабудың мағынасы бар ма?
  2. Барлық филиалдардағы ұқыптылық пен жүйелілікке кепілдік береді. Ақпараттық қауіпсіздік менеджерлері мен қызметкерлері үшін ең үлкен мәселе эксплойттар мен вирустар, бұзу және құпия сөзді ұстап алу емес. Ең қиыны – персонал жұмысының сапасына кепілдік беру. Бұл сауатсыздығы мен біліксіздігі арқылы мүмкін болатын жүйелік әкімшілерге де, басқа қызметкерлерге де қатысты.мәселелер.
  3. Ақпараттық қауіпсіздік нұсқаулығы. Жақсы жобаланған қауіпсіздік саясаты жүйелік әкімшінің Киелі кітабы болуы мүмкін. Және жұмысты айтарлықтай жеңілдетіп, оның тиімділігін арттырады.

Тағы не?

қауіпсіздік саясатын жүзеге асыру
қауіпсіздік саясатын жүзеге асыру

Жергілікті қауіпсіздік саясатын толығырақ қарастырайық. Бастапқыда алға қойылған мақсаттар мен алда тұрған міндеттерді түсінуді қамтамасыз ету қажет. Бұл жерде жасалып жатқан барлық нәрсе деректердің ағып кету фактілерін тексеру үшін ғана емес, сонымен қатар компанияның тәуекелдерін азайту және соның нәтижесінде оның кірісін арттыру үшін қажет екенін нақты түсіну керек. Барлық қажетті қорғаныс шараларын енгізу үшін оны ең жоғары әкімшілік персонал (директор, олардың басқармасы, бас менеджер) бекітуі керек. Ақпараттық қауіпсіздік саясаты әрқашан пайдаланушы тәжірибесі мен тәуекелді азайту арасындағы белгілі бір ымыраға жатады. Оны жасау кезінде сіз екі негізгі ойға назар аударуыңыз керек.

  1. Мақсатты аудитория. Түпкі пайдаланушылар мен басшылық саясатты түсінуі керек. Олардың күрделі техникалық өрнектерді меңгере алмайтынын ескеру керек.
  2. Нақты мақсаттар, оларға жету әдістері, жауапкершілік. Барлығын жеудің қажеті жоқ. Техникалық мәліметтер жоқ.

Қорытынды құжат келесі шарттарды қанағаттандыруы керек:

  • қысқалық: егер құжат үлкен болса, ол пайдаланушыны қорқытады және оны ешкім оқымайды;
  • қол жетімділікқарапайым: соңғы пайдаланушы саясатта сипатталған нәрсені жақсы түсінуі керек.

Өнеркәсіптік кәсіпорындардың жұмысы

ақпараттық қауіпсіздік саясаты
ақпараттық қауіпсіздік саясаты

Барлығы тек ақпараттық технологиямен шектелуден алыс. Мысалы, кәдімгі өнеркәсіптік кәсіпорынды алайық. Мұнда жұмыс істеудің мағынасы бар ма? Тағы не.

Өндірістегі жазатайым оқиғаларды болдырмау, коммерциялық құпияны сақтау, материалдық-техникалық жабдықтауды уақтылы жеткізуді қамтамасыз ету және кәсіпорынның табысы тәуелді болатын бірқатар басқа мақсаттар үшін өнеркәсіптік қауіпсіздік саясатын құру қажет. Мұның бәрі ол бойынша қандай жұмыс түрлері жүргізілетініне, басшылық қандай қиындықтарға тап болатынына, өндірістік процеске қандай қауіп төндіретініне және алға қойылған мақсаттарға байланысты. Сонымен қатар, белгілі бір артықшылықты сақтауға бағытталған нақты құжаттар жасалуы мүмкін. Мысалы, кәсіпорынның экономикалық қауіпсіздік саясатында коммерциялық құпияны сақтауға бағытталған механизмдер болуы мүмкін. Мұндай жағдайларда, мысалы, сызбалар қайда сақталатыны және оларға кімнің қол жеткізе алатыны өңделеді. Сонымен қатар, лауазымдық нұсқаулықтарды, қызмет бойынша нұсқаулықтарды, ішкі нормативтік құжаттарды және тағы басқаларды атап өту керек. Яғни, ықтимал проблемалық аймақтарды ескеріп, олардан келетін қауіпті жою немесе азайту үшін тиісті шешімдер қабылдау қажет. Өрт кезінде қызметкерлерді эвакуациялау жоспарын, өрт кезіндегі іс-қимыл ережелерін әзірлеу (мұндаөрт сөндіргіш және оны қалай пайдалану керек), қауіпсіз жұмыс істеу техникасы қызығушылық тудырады және оларды ескеру қажет. Мұның барлығын бір құжатқа жинақтау қиын болғандықтан және көбінесе ресурстар мен уақыт тұрғысынан өте қымбатқа түсетіндіктен, саясат бірнеше деңгейлер мен сілтемелерге бөлінген.

Елдер ше?

қауіпсіздік саясатының негіздері
қауіпсіздік саясатының негіздері

Иә, мұнда да қауіпсіздік саясаты бар. Тек ол неғұрлым ауқымды және көп қырлы, барлығын бір құжатқа ең жалпылама түрде ғана қоюға болады. Қауіпсіздік саясатының негіздерін талқылайтын құжаттар, әдетте, жалпыға ортақ және олармен кез келген адам таныса алады. Егжей-тегжейлер мен егжей-тегжейлерді жасыруға тура келеді, себебі олардың ашылуы белгілі бір зиян келтіруі мүмкін. Ұлттық қауіпсіздік саясаты қорғаныс саласын, жоспарлауды, басқаруды, алға қойылған мақсаттарды іс жүзінде жүзеге асыруды және қызметті экономикалық және экономикалық қамтамасыз етуді қамтиды. Бүкіл ел азаматтарының тыныштығы мен бейбіт өмірінің қаншалықты қамтамасыз етілетіні соған байланысты. Оған мақсаттарды, мүдделерді, жетекші принциптерді, құндылықтарды, стратегиялық сынақтарды, қауіптерді, тәуекелдерді және жағдайларды қосу ұсынылады. Саясат үкімет пен қоғамның іргелі институттарының көзқарасын білдіру үшін қолданылады. Елде бір емес, бірнеше құжат болатын және олардың барлығы қауіпсіздік мәселелерін реттейтін жағдай жиі кездеседі. Олар мемлекетте қабылданған белгілі бір құқықтық құжаттарға негізделгендіктен, нормативтік-құқықтық қамтамасыз етудің дамуы оңдыжүргізіліп жатқан саясатқа әсер етеді және керісінше. Айта кету керек, бұл жағдайда барлық құжаттарды алу және көшіру жұмыс істемейді. Бұл олардың кейбіреулеріне де қатысты болуы мүмкін. Неліктен? Өйткені, құжаттар әрқашан белгілі бір елдерге арналған. Ортақ тіл табу әбден мүмкін болса да. Олар:

  • халықаралық жүйедегі мемлекеттің рөлі;
  • бар мүмкіндіктер мен қиындықтардың көрінісін тұжырымдау;
  • алдыңғы абзацқа жауап іздеу кезінде орындаушының жауапкершілігін пысықтау.

Осы тізімді толығырақ қарастырайық.

Рөлі мен тиімділігі туралы

Ресейдің қауіпсіздік саясаты
Ресейдің қауіпсіздік саясаты

Бірінші элемент мемлекеттің халықаралық жүйеге деген көзқарасын және ондағы атқаратын рөлін анықтауға мүмкіндік береді. Екіншісі болашақ мүмкіндіктерді (сыртқы және ішкі) және қауіптерді бағалау үшін қолданылады. Үшінші элемент әрбір орындаушының функциялары мен міндеттерін сипаттау үшін қажет. Мысалы, Қорғаныс министрлігі (немесе оның басшысы). Жақсы және тиімді басқаруды қамтамасыз ету үшін келесі принциптерді сақтау керек.

  1. Қауіпсіздік секторының субъектілеріне, шараларына және мәселелеріне кешенді көзқарасты қалыптастыру. Бұл мәселелердің кең ауқымын сапалы түрде қамтиды.
  2. Заңды ету, проблемалық мәселелерді шешу және өнімділікті жақсарту үшін консенсусқа қол жеткізілетін шешімдерді талқылау пайдаланылады.
  3. Қауіптердің кең ауқымын қарастыру керек: терроризм,табиғи апаттар, әлеуметтік-экономикалық мәселелер және т.б.
  4. Ол халықаралық құқыққа сай болуы керек.
  5. Қазіргі уақытта қолжетімді қаражатты мұқият бағалау керек.
  6. Активтер мен процестердің ашықтығы, есеп беруі және бақылауы қамтамасыз етілуі керек.
  7. Өзгеретін ортада (бұл біздің әлеміміздің ажырамас бөлігі) дайын және икемді болу маңызды.
  8. Мемлекеттік қауіпсіздік саясаты қазіргі халықаралық жағдайды, қатысушылардың мінез-құлқы мен мүдделерін, ережелер мен стандарттарды ескеруге міндетті.

Әзірлеу процесі қатысушылардың айтарлықтай санын қамтуы керек. Құру мен бекітудің негізгі қадамдары үкіметтің жоғары деңгейінде жасалғанымен, бағалау, зерттеу және тұжырымдау ғалымдарды, қауіпсіздік қызметкерлерін, әскери қызметкерлерді және азаматтық қоғам ұйымдарынсыз аяқталмайды.

Ал Ресей Федерациясы ше?

Қауіпсіздік саясаты
Қауіпсіздік саясаты

Ресей Федерациясының қауіпсіздік саясаты басқа елдермен салыстырғанда таңғаларлық бірегей нәрсемен ерекшеленбейді. Дегенмен, бұл туралы толығырақ айта аласыз.

Көзделген басты мақсат – ұлттық қауіпсіздікті қамтамасыз ету. Бұл бүкіл қоғамның да, жекелеген азаматтардың да мүдделерін қорғауға бағытталған іс-шараларды жүргізуді білдіреді. Қауіпсіздік саясатын қамтамасыз ету алға қойылған мақсаттарға қол жеткізуден және негізгі міндеттерді орындаудан тұрады. Бұл процесс, нормативтік базаға сәйкес, қатаң заң шеңберінде жүзеге асырылады. Саясатты іске асыруқауіпсіздік мемлекеттің, қоғамның және жеке азаматтардың мүдделерінің теңгерімді болуы керек. Оны жүзеге асырудың негізгі бағыты ішкі және сыртқы факторларға қарсы тұру болып табылады. Бұл ретте бәс тігудің негізгі принциптері мыналар болып табылады:

  • Ресей Федерациясының Конституциясы мен құқықтық заңнамасын сақтау;
  • халықаралық қауіпсіздік жүйелерімен интеграция;
  • заңды;
  • жеке адамның, қоғамның және елдің өмірлік маңызды мүдделері арасындағы теңгерім;
  • ұлттық қауіпсіздікті қамтамасыз ету үшін ақпараттық, дипломатиялық, экономикалық және саяси шаралардың басымдығы;
  • жұмыстың әртүрлі аспектілерінің бірлігі мен өзара байланысы;
  • алға қойылған міндеттердің шындығы;
  • қаражатты орталықтандырылмаған басқару мен қолда бар күштердің үйлесімі.

Бәрі не үшін?

Бұл жағдайда көзделетін басты мақсат – мүдделері үшін қауіпсіздік дамып жатқан барлық объектілердің өмірлік маңызды мүдделерін қорғаудың қажетті деңгейін сақтау және құру. Сайып келгенде, бүкіл елдің, қоғамның, жеке адамның дамуына қолайлы жағдай жасалуы керек. Сонымен қатар түрлі қиындықтарға тап болады. Бұл жағдайда шешілетін негізгі міндеттер:

  • Ресей Федерациясының ұлттық қауіпсіздігіне қатерлерді уақтылы болжау және анықтау;
  • қауіптердің алдын алу және бейтараптандыру үшін жедел және ұзақ мерзімді шараларды жүзеге асыру;
  • Ресей Федерациясының егемендігі мен аумақтық тұтастығын қамтамасыз ету, сондай-ақшекара қауіпсіздігі;
  • құқықтық тәртіпті нығайту, сонымен қатар қоғамның әлеуметтік-саяси тұрақтылығын сақтау;
  • конституциялық құқықтар мен бостандықтарды қамтамасыз ету;
  • шетел мемлекеттерінің диверсиялық және барлау қызметін анықтау, жолын кесу және алдын алу бойынша тиімді шараларды жүзеге асыру;
  • халықаралық құқық қорғау ынтымақтастығын кеңейту;
  • қылмыстың күшеюіне ықпал ететін жағдайлар мен себептерді анықтау, жою және алдын алу.

Қорытынды

жергілікті қауіпсіздік саясаты
жергілікті қауіпсіздік саясаты

Көріп отырғаныңыздай, қауіпсіздік саясаты көп қырлы ұғым. Кәсіпорын туралы айтатын болсақ - бір деңгей бар. Ел мүлдем басқа. Иә, және әр деңгейдің өз ерекшеліктері болуы мүмкін - өнеркәсіптік кәсіпорын бір тәсілді, ақпараттық технологияларды белсенді пайдалануды талап етеді - қазірдің өзінде басқа. Мұның бәрі шарттар мен алға қойған мақсаттарға байланысты.

Ұсынылған: