18.09.2017 Views

Журнал "Транспортная безопасность и технологии" №3 - 2017

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

state policy | cyber security<br />

процессе, вза<strong>и</strong>мосвяз<strong>и</strong> со смежным<strong>и</strong><br />

процессам<strong>и</strong>. Это позвол<strong>и</strong>т команде<br />

выяв<strong>и</strong>ть угрозы <strong>и</strong> выбрать защ<strong>и</strong>тные<br />

меры, необход<strong>и</strong>мые для м<strong>и</strong>н<strong>и</strong>м<strong>и</strong>зац<strong>и</strong><strong>и</strong><br />

негат<strong>и</strong>вного воздейств<strong>и</strong>я в случае<br />

прерыван<strong>и</strong>я процесса.<br />

Восстановлен<strong>и</strong>е здан<strong>и</strong>й. Разрушен<strong>и</strong>я<br />

могут касаться отдельных частей<br />

<strong>и</strong>нфраструктуры (некр<strong>и</strong>т<strong>и</strong>чные),<br />

всего здан<strong>и</strong>я, но с возможностью<br />

восстановлен<strong>и</strong>я (кр<strong>и</strong>т<strong>и</strong>чные), а также<br />

без возможност<strong>и</strong> восстановлен<strong>и</strong>я <strong>и</strong><br />

дальнейшей эксплуатац<strong>и</strong><strong>и</strong> (катастроф<strong>и</strong>ческ<strong>и</strong>е).<br />

Стратег<strong>и</strong><strong>и</strong> восстановлен<strong>и</strong>я<br />

пропорц<strong>и</strong>ональны разрушен<strong>и</strong>ю –<br />

чем с<strong>и</strong>льнее разрушен<strong>и</strong>е, тем дороже<br />

стратег<strong>и</strong>я<br />

предотвращен<strong>и</strong>я/восстановлен<strong>и</strong>я.<br />

Компан<strong>и</strong>я должна выбрать<br />

<strong>и</strong>з множества решен<strong>и</strong>й опт<strong>и</strong>мальр<strong>и</strong><strong>и</strong><br />

от чрезвычайных с<strong>и</strong>туац<strong>и</strong>й пр<strong>и</strong>родного<br />

<strong>и</strong> техногенного характера»,<br />

«О пожарной безопасност<strong>и</strong>»,<br />

«О промышленной безопасност<strong>и</strong><br />

опасных про<strong>и</strong>зводственных объектов»<br />

<strong>и</strong> т. п.<br />

Восстановлен<strong>и</strong>е<br />

ИТ-<strong>и</strong>нфраструктуры<br />

<strong>и</strong> <strong>и</strong>нформац<strong>и</strong><strong>и</strong>. Необход<strong>и</strong>мо<br />

убед<strong>и</strong>ться, что резервные<br />

площадк<strong>и</strong> оснащены достаточным<br />

оборудован<strong>и</strong>ем ИТ-<strong>и</strong>нфраструктуры<br />

для релокац<strong>и</strong><strong>и</strong> в случае наступлен<strong>и</strong>я<br />

чрезвычайной с<strong>и</strong>туац<strong>и</strong><strong>и</strong>, что оборудован<strong>и</strong>е<br />

настроено <strong>и</strong> готово к работе.<br />

ИТ-спец<strong>и</strong>ал<strong>и</strong>сты должны знать<br />

все подробност<strong>и</strong> работы сет<strong>и</strong>, <strong>и</strong>нформац<strong>и</strong>онных<br />

с<strong>и</strong>стем, должны быть<br />

оп<strong>и</strong>саны процедуры по восстановлен<strong>и</strong>ю<br />

работоспособност<strong>и</strong> ИТ-<strong>и</strong>нфра-<br />

ВНИМАНИЕ!<br />

Полная верс<strong>и</strong>я публ<strong>и</strong>кац<strong>и</strong><strong>и</strong> (печатная<br />

<strong>и</strong> электронная) доступна подп<strong>и</strong>сч<strong>и</strong>кам<br />

<strong>и</strong> покупателям журнала on-line!<br />

Подп<strong>и</strong>саться на <strong>и</strong>здан<strong>и</strong>е <strong>и</strong>л<strong>и</strong> куп<strong>и</strong>ть журнал<br />

необход<strong>и</strong>мо будет выполн<strong>и</strong>ть в случае<br />

авар<strong>и</strong><strong>и</strong> <strong>и</strong>л<strong>и</strong> ЧС. Анал<strong>и</strong>з вл<strong>и</strong>ян<strong>и</strong>я на<br />

б<strong>и</strong>знес <strong>и</strong> оценка р<strong>и</strong>сков предоставляют<br />

<strong>и</strong>сходную <strong>и</strong>нформац<strong>и</strong>ю для разработк<strong>и</strong><br />

стратег<strong>и</strong>й восстановлен<strong>и</strong>я<br />

каждого акт<strong>и</strong>ва. Б<strong>и</strong>знес-процессы<br />

компан<strong>и</strong><strong>и</strong> зав<strong>и</strong>сят от прав<strong>и</strong>льной реал<strong>и</strong>зац<strong>и</strong><strong>и</strong><br />

эт<strong>и</strong>х стратег<strong>и</strong>й восстановлен<strong>и</strong>я.<br />

В процессе анал<strong>и</strong>за вл<strong>и</strong>ян<strong>и</strong>я на<br />

б<strong>и</strong>знес компан<strong>и</strong>я рассч<strong>и</strong>тывает необход<strong>и</strong>мое<br />

время восстановлен<strong>и</strong>я, которое<br />

должно соблюдаться пр<strong>и</strong> восстановлен<strong>и</strong><strong>и</strong><br />

разл<strong>и</strong>чных кр<strong>и</strong>т<strong>и</strong>чных<br />

б<strong>и</strong>знес-функц<strong>и</strong>й <strong>и</strong> ресурсов, от которых<br />

зав<strong>и</strong>сят эт<strong>и</strong> функц<strong>и</strong><strong>и</strong>.<br />

После того как компан<strong>и</strong>я определ<strong>и</strong>ла<br />

срок<strong>и</strong> восстановлен<strong>и</strong>я для отдельных<br />

б<strong>и</strong>знес-функц<strong>и</strong>й, операц<strong>и</strong>й <strong>и</strong><br />

ресурсов, она должна определ<strong>и</strong>ть ме-<br />

хан<strong>и</strong>змы <strong>и</strong> стратег<strong>и</strong><strong>и</strong> восстановлен<strong>и</strong>я,<br />

необход<strong>и</strong>мые для гарант<strong>и</strong>рованного<br />

восстановлен<strong>и</strong>я <strong>и</strong> возобновлен<strong>и</strong>я <strong>и</strong>х<br />

работы в рамках рассч<strong>и</strong>танных сроков.<br />

Компан<strong>и</strong><strong>и</strong> следует разб<strong>и</strong>ть эт<strong>и</strong><br />

стратег<strong>и</strong><strong>и</strong> восстановлен<strong>и</strong>я на следующ<strong>и</strong>е<br />

разделы:<br />

■<br />

восстановлен<strong>и</strong>е б<strong>и</strong>знес-процессов;<br />

■ восстановлен<strong>и</strong>е здан<strong>и</strong>й;<br />

■ восстановлен<strong>и</strong>е ИТ-<strong>и</strong>нфраструктуры<br />

<strong>и</strong> <strong>и</strong>нформац<strong>и</strong><strong>и</strong>.<br />

Восстановлен<strong>и</strong>е<br />

б<strong>и</strong>знес-процессов.<br />

Компан<strong>и</strong>я должна определ<strong>и</strong>ть<br />

кр<strong>и</strong>т<strong>и</strong>чные рол<strong>и</strong>, необход<strong>и</strong>мые<br />

ресурсы, задействованные в б<strong>и</strong>знесное<br />

с учетом эконом<strong>и</strong>ческой целесообразност<strong>и</strong>:<br />

■<br />

«зеркальные» площадк<strong>и</strong>;<br />

■<br />

«горяч<strong>и</strong>е» площадк<strong>и</strong>;<br />

■<br />

«теплые» площадк<strong>и</strong>;<br />

■<br />

«холодные» площадк<strong>и</strong>;<br />

■<br />

площадк<strong>и</strong> д<strong>и</strong>нам<strong>и</strong>ческого распределен<strong>и</strong>я<br />

нагрузк<strong>и</strong>;<br />

■<br />

аутсорс<strong>и</strong>нг / соглашен<strong>и</strong>е;<br />

■<br />

моб<strong>и</strong>льные площадк<strong>и</strong>.<br />

Росс<strong>и</strong>йск<strong>и</strong>е<br />

промышленные<br />

компан<strong>и</strong><strong>и</strong> уделяют данному этапу<br />

на<strong>и</strong>большее вн<strong>и</strong>ман<strong>и</strong>е вв<strong>и</strong>ду<br />

так<strong>и</strong>х Федеральных законов, как<br />

«О защ<strong>и</strong>те населен<strong>и</strong>я <strong>и</strong> терр<strong>и</strong>тоструктуры.<br />

Необход<strong>и</strong>мо убед<strong>и</strong>ться,<br />

что с поставщ<strong>и</strong>кам<strong>и</strong> услуг заключены<br />

соглашен<strong>и</strong>я об уровне услуг<br />

(Service Level Agreement). Од<strong>и</strong>н <strong>и</strong>з<br />

важнейш<strong>и</strong>х ресурсов, о котором часто<br />

забывают пр<strong>и</strong> план<strong>и</strong>рован<strong>и</strong><strong>и</strong> непрерывност<strong>и</strong>,<br />

– это люд<strong>и</strong>. Компан<strong>и</strong>я<br />

может восстанов<strong>и</strong>ть функц<strong>и</strong>он<strong>и</strong>рован<strong>и</strong>е<br />

своей сет<strong>и</strong>, установ<strong>и</strong>ть <strong>и</strong> запуст<strong>и</strong>ть<br />

кр<strong>и</strong>т<strong>и</strong>чные пр<strong>и</strong>ложен<strong>и</strong>я, восстанов<strong>и</strong>ть<br />

данные, а затем в самый<br />

неподходящ<strong>и</strong>й момент обнаруж<strong>и</strong>тся,<br />

что не назначен ответственный.<br />

Люд<strong>и</strong> являются кр<strong>и</strong>т<strong>и</strong>ческ<strong>и</strong>м компонентом<br />

для любых процессов вос-<br />

79<br />

№ 03 (50), <strong>2017</strong> | TRANSPORT SECURITY & TECHNOLOGIES 79

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!