Sekuriteitsbeleid - wat is dit?

INHOUDSOPGAWE:

Sekuriteitsbeleid - wat is dit?
Sekuriteitsbeleid - wat is dit?
Anonim

In ons wêreld, in wese, het 'n inligting- en tegnologiese wedloop ontvou. Daar is baie verskillende aspekte en situasies wat 'n sekere reaksie vereis. Om die reaksie te verenig en vir uitdagings voor te berei, word 'n veiligheidsbeleid ontwikkel. Afhangende van die omvang, kan dit inligting, nasionaal, industrieel, staats- en ekonomies wees.

Wat is politiek?

Baie mense sien dit as 'n smaaklike maar opsionele nagereg wat by basiese middels gevoeg kan word indien verlang. Hierdie standpunt is fundamenteel verkeerd. Politiek moet immers die basis wees vir 'n omvattende veiligheidstrategie en 'n praktiese deel van verdedigingstelsels wees. In wese is dit 'n plan (verloop) van aksie, wat bedoel is vir regerings, partye of kommersiële strukture, wat jou toelaat om besluite, aksies en ander probleme te bepaal of te beïnvloed. Dit kan ook beskou word as'n dokument (of 'n stel daarvan) wat handel oor vrae oor filosofie, strategie, organisasie, metodes van vertroulikheid, integriteit, geskiktheid. Hulle verteenwoordig dus 'n stel meganismes waardeur doelwitte gedefinieer en bereik word. En wat hulle is - dit hang reeds af van die veld van aktiwiteit en implementering. As 'n reël, dit impliseer die behoefte aan ernstige beleggings, en spesifiek - monetêre, menslike en tyd hulpbronne. In hierdie gebied moet jy nie op die koste spaar nie, want die verliese oorskry dit baie keer.

Watter meganismes word in die veiligheidsbeleid gebruik?

implementering van veiligheidsbeleid
implementering van veiligheidsbeleid

Hulle is vroeër kortliks genoem, maar kom ons kyk nou van nader na hulle.

  1. Filosofie. Dit verwys na die organisasie se benadering tot sekuriteitskwessies, riglyne, struktuur vir die oplossing van kwessies. Filosofie kan beskou word as 'n groot koepel waaronder alle ander meganismes geleë is. Hulle word gebruik om in alle toekomstige situasies te verduidelik hoekom 'n persoon doen wat hulle doen.
  2. Strategie. Hierdie is 'n projek (plan) binne die raamwerk van die sekuriteitsfilosofie. Die besonderhede daarvan wys hoe die organisasie beplan om sy doelwitte te bereik.
  3. Reëls. Verduidelik wat om nie te doen nie.
  4. Metodes. Dit hang van hulle af hoe presies die polis georganiseer gaan word. Hulle is 'n praktiese gids vir wat en hoe om in sekere gevalle te doen.

In inligtingstegnologie

Miskien die bekendste aspek. Die hoofdoelwitte watwat in hierdie geval nagestreef word, is om die integriteit en vertroulikheid van data te verseker. Boonop word 'n plaaslike sekuriteitsbeleid vir Windows (of 'n ander bedryfstelsel wat op rekenaartoerusting geïnstalleer is) uitgewerk om toegangsregte te onderskei sodat 'n gewone werknemer nie dieselfde inligting as die direkteur kan gebruik nie. Dit moet die aanvaarde bestuursfilosofie en -strategie weerspieël en 'n onbetwisbare bewys wees van die voorneme om datasekuriteit te verseker. Interessant genoeg is vennote meestal hierin geïnteresseerd, en nie in die tegniese middele wat gebruik word om hierdie doel te bereik nie. 'n Inligtingsekuriteitsbeleid bied hierdie voordele.

  1. Benchmark vir die meting van die situasie. Aangesien die gekose beleid die aanvaarde filosofie en strategie weerspieël, dien dit as 'n perfekte standaard waarvolgens die uitvoerbaarheid en terugbetaling van bestaande koste gemeet word. Byvoorbeeld, jy kan die intelligente firewall "Answer the hacker in natura" gebruik wat op die internasionale ruimtestasie geïnstalleer is en ongeveer 'n klein Karibiese eiland kos. Maar sal dit vrugte afwerp en maak dit sin om moontlike skade te dek?
  2. Waarborg ywer en konsekwentheid oor alle takke heen. Die grootste probleem vir bestuurders en werknemers van inligtingsekuriteit is nie uitbuiting en virusse, inbraak en wagwoordonderskepping nie. Die moeilikste is om die kwaliteit van die werk van die personeel te waarborg. Dit geld vir beide stelseladministrateurs en ander werknemers, deur wie se ongeletterdheid en onbevoegdheid dit moontlik isprobleme.
  3. Inligtingsveiligheidsgids. 'n Goed ontwerpte sekuriteitsbeleid kan die bybel van 'n stelseladministrateur wees. En die werk baie vergemaklik en die doeltreffendheid daarvan verhoog.

Wat nog?

veiligheidsbeleid afdwinging
veiligheidsbeleid afdwinging

Kom ons kyk van naderby na die plaaslike veiligheidsbeleid. Aanvanklik is dit nodig om 'n begrip te verseker van die doelwitte wat nagestreef word en die uitdagings wat voorlê. Hier is dit nodig om duidelik te verstaan dat alles wat gedoen word, nie net nodig is om die feite van datalekkasie te ondersoek nie, maar ook om die risiko's van die maatskappy self te minimaliseer en, as gevolg daarvan, sy winste te verhoog. Om alle nodige beskermingsmaatreëls in te stel, moet dit deur die hoogste administratiewe personeel (direkteur, hul direksie, hoofbestuurder) goedgekeur word. 'n Inligtingsekuriteitsbeleid is altyd 'n sekere kompromie tussen gebruikerservaring en risikovermindering. Wanneer jy dit skep, moet jy op twee hoofpunte konsentreer.

  1. Teikengehoor. Eindgebruikers en bestuur moet die beleid verstaan. Daar moet in ag geneem word dat hulle nie komplekse tegniese uitdrukkings kan bemeester nie.
  2. Spesifieke doelwitte, metodes om dit te bereik, verantwoordelikheid. Dit is nie nodig om alles te eet nie. Geen tegniese besonderhede nie.

Die finale dokument moet aan die volgende voorwaardes voldoen:

  • beknoptheid: as die dokument groot is, sal dit die gebruiker afskrik en niemand sal dit lees nie;
  • beskikbaarheid virleek: die eindgebruiker moet 'n goeie begrip hê van wat in die beleid beskryf word.

Werk van industriële ondernemings

inligtingsekuriteitsbeleid
inligtingsekuriteitsbeleid

Alles is nog lank nie beperk tot inligtingstegnologie alleen nie. Neem byvoorbeeld 'n gewone industriële onderneming. Maak dit sin om hier te werk? En wat nog.

Nywerheidsveiligheidsbeleid moet geskep word om ongelukke by die werk te vermy, om handelsgeheime te handhaaf, om tydige logistieke aflewerings te verseker en vir 'n aantal ander doeleindes waarvan die sukses van die onderneming afhang. Dit hang alles af van watter soort werk daaraan gedoen word, watter uitdagings die bestuur in die gesig staar, met watter gevare die produksieproses en die doelwitte wat nagestreef word, belaai is. Daarbenewens kan spesifieke dokumente geskep word wat daarop gemik is om 'n sekere voordeel te behou. Die ekonomiese veiligheidsbeleid van 'n onderneming kan byvoorbeeld meganismes bevat wat daarop gemik is om handelsgeheime te handhaaf. In sulke gevalle word byvoorbeeld uitgewerk waar die tekeninge gestoor word en wie toegang daartoe het. Daarbenewens moet posbeskrywings, aktiwiteitshandleidings, interne regulatoriese dokumente, en nog baie meer genoem word. Dit wil sê, dit is nodig om potensiële probleemareas in ag te neem en toepaslike besluite te neem om die gevaar wat daaruit voortspruit uit te skakel of te minimaliseer. Ontwikkeling van 'n ontruimingsplan vir werknemers in geval van brande, reëls van optrede in geval van brand (waarbrandblusser en hoe om dit te gebruik), veilige werkstegnieke is almal van belang en moet in ag geneem word. Aangesien dit problematies is om dit alles in een dokument te plaas, en dit dikwels ook baie duur is in terme van hulpbronne en tyd, word die beleid in verskeie vlakke en skakels verdeel.

Wat van state?

grondbeginsels van veiligheidsbeleid
grondbeginsels van veiligheidsbeleid

Ja, daar is ook 'n veiligheidsbeleid hier. Slegs dit is meer omvangryk en veelsydig, dit is moontlik om alles in een dokument slegs in die mees algemene terme te plaas. Dokumente wat die basiese beginsels van veiligheidsbeleid bespreek, is as 'n reël in die publieke domein en enigiemand kan hulself daarmee vergewis. Besonderhede en besonderhede moet weggesteek word as gevolg van die feit dat die openbaarmaking daarvan tot sekere skade kan lei. Die nasionale veiligheidsbeleid sluit die verdedigingsektor, beplanning, bestuur, die praktiese implementering van die gestelde doelwitte en die ekonomiese en ekonomiese ondersteuning van aktiwiteite in. Dit hang daarvan af hoe vrede en vreedsame afgemete lewe van burgers van die hele land verseker sal word. Dit word aanbeveel om doelwitte, belangstellings, rigtinggewende beginsels, waardes, strategiese uitdagings, bedreigings, risiko's en situasies in te sluit. Politiek word gebruik om die sienings van die regering en die fundamentele instellings van die samelewing uit te druk. Heel algemeen is die situasie wanneer 'n land nie een dokument het nie, maar verskeie, en almal van hulle reguleer veiligheidskwessies. Aangesien hulle gebaseer is op sekere regsdokumente wat in die staat aangeneem is, is die ontwikkeling van regulatoriese ondersteuning positiefbeïnvloed die beleid wat gevolg word, en omgekeerd. Daar moet kennis geneem word dat dit nie sal werk om al die dokumentasie in hierdie geval bloot te neem en te kopieer nie. Dit is waarskynlik dat dit ook vir sommige van hulle geld. Hoekom? Die feit is dat dokumente altyd vir spesifieke lande bedoel is. Alhoewel dit heel moontlik is om gemeenskaplike grond te vind. Dit is:

  • die staat se rol in die internasionale stelsel;
  • formuleer visie van bestaande geleenthede en uitdagings;
  • werk die verantwoordelikhede van die kunstenaar uit wanneer antwoorde op die vorige paragraaf gesoek word.

Kom ons kyk na hierdie lys van naderby.

Oor die rol en doeltreffendheid

Russiese veiligheidsbeleid
Russiese veiligheidsbeleid

Die eerste element laat jou toe om die staat se visie van die internasionale stelsel en die rol wat dit daarin speel, te definieer. Die tweede word gebruik om toekomstige geleenthede (ekstern en intern) en bedreigings te assesseer. Die derde element is nodig om die funksies en verantwoordelikhede van elke kunstenaar te beskryf. Byvoorbeeld, die Ministerie van Verdediging (of sy leier). Om goeie en doeltreffende bestuur te verseker, moet die volgende beginsels nagekom word.

  1. Vorm 'n omvattende benadering tot die onderwerpe, maatreëls en probleme van die sekuriteitsektor. Dit sal kwalitatief 'n wye reeks kwessies dek.
  2. Om te legitimeer, problematiese kwessies te hanteer en prestasie te verbeter, word bespreking van besluite gebruik, waarbinne konsensus bereik word.
  3. 'n Wye reeks bedreigings moet oorweeg word: terrorisme,natuurrampe, sosio-ekonomiese probleme ensovoorts.
  4. Dit is veronderstel om aan internasionale reg te voldoen.
  5. Tans beskikbare fondse moet noukeurig beoordeel word.
  6. Deursigtigheid, aanspreeklikheid en beheer van akteurs en prosesse moet verseker word.
  7. In 'n veranderende omgewing (wat 'n integrale deel van ons wêreld is), is dit belangrik om voorbereid en buigsaam te wees.
  8. Die beleid van staatsveiligheid is bloot verplig om die huidige internasionale situasie, die gedrag en belange van deelnemers, reëls en standaarde in ag te neem.

Die ontwikkelingsproses moet 'n aansienlike aantal deelnemers insluit. Alhoewel die basiese stappe van skepping en goedkeuring op die hoogste vlakke van regering geneem word, is evaluering, navorsing en formulering nie volledig sonder wetenskaplikes, veiligheidspersoneel, militêre personeel en burgerlike organisasies nie.

En wat van die Russiese Federasie?

Sekuriteitsbeleid
Sekuriteitsbeleid

Die veiligheidsbeleid van die Russiese Federasie verskil nie in iets verbasend uniek in vergelyking met ander lande nie. Maar tog kan jy in meer besonderhede daarvan vertel.

Die hoofdoelwit wat nagestreef word, is om nasionale veiligheid te verseker. Dit impliseer die uitvoer van aktiwiteite wat daarop gemik is om die belange van beide die hele samelewing en individuele burgers te beskerm. Om te verseker dat die veiligheidsbeleid bestaan uit die bereiking van die gestelde doelwitte en die vervulling van die fundamentele take. Hierdie proses word volgens die regulatoriese raamwerk streng binne die raamwerk van die wet uitgevoer. Beleidsimplementeringveiligheid moet die belange van die staat, die samelewing en individuele burgers balanseer. Die hoofrigting van die implementering daarvan is om interne en eksterne faktore teë te werk. Terselfdertyd word bepaal dat die hoofbeginsels waarop die weddenskap gemaak word, is:

  • nakoming van die Grondwet en wetlike wetgewing van die Russiese Federasie;
  • integrasie met internasionale sekuriteitstelsels;
  • wettig;
  • balansering tussen die lewensbelangrike belange van die individu, samelewing en land;
  • prioriteit van inligting, diplomatieke, ekonomiese en politieke maatreëls om nasionale veiligheid te verseker;
  • eenheid en onderlinge verbinding van verskillende aspekte van werk;
  • realiteit van die take wat voorgelê is;
  • kombinasie van gedesentraliseerde bestuur van fondse en beskikbare kragte.

Waarvoor is dit alles?

Die hoofdoel wat in hierdie geval nagestreef word, is om die nodige vlak van beskerming van die noodsaaklike belange van alle voorwerpe te handhaaf en te skep, in die belang waarvan sekuriteit ontwikkel word. Uiteindelik moet gunstige toestande geskep word vir die ontwikkeling van die hele land, die samelewing en die individu. Terselfdertyd word verskeie uitdagings gekonfronteer. Die hooftake wat in hierdie geval opgelos word:

  • voorspel en identifiseer bedreigings vir die nasionale veiligheid van die Russiese Federasie betyds;
  • implementeer vinnige en langtermynmaatreëls om gevare te voorkom en te neutraliseer;
  • verseker die soewereiniteit en territoriale integriteit van die Russiese Federasie, sowel asgrensveiligheid;
  • versterking van die oppergesag van die reg, asook die handhawing van die sosio-politieke stabiliteit van die samelewing;
  • versekering van grondwetlike regte en vryhede;
  • implementering van doeltreffende maatreëls om ondermynende en intelligensie-aktiwiteite van buitelandse state op te spoor, te onderdruk en te voorkom;
  • uitbreiding van internasionale wetstoepassingsamewerking;
  • identifisering, uitskakeling en voorkoming van toestande en oorsake wat bydra tot die verskerping van misdaad.

Gevolgtrekking

plaaslike veiligheidsbeleid
plaaslike veiligheidsbeleid

Soos jy kan sien, is veiligheidsbeleid 'n veelvlakkige konsep. As ons praat oor die onderneming - daar is een vlak. Die land is heeltemal anders. Ja, en elke vlak kan sy eie kenmerke hê - 'n industriële onderneming vereis een benadering, die aktiewe gebruik van inligtingstegnologie - reeds 'n ander. Dit hang alles af van die toestande en die doelwitte wat nagestreef word.

Aanbeveel: