Журнал "Транспортная безопасность и технологии" №3 - 2017
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
государственная пол<strong>и</strong>т<strong>и</strong>ка | <strong>и</strong>нформац<strong>и</strong>онная <strong>безопасность</strong><br />
становлен<strong>и</strong>я <strong>и</strong> обеспечен<strong>и</strong>я непрерывност<strong>и</strong><br />
б<strong>и</strong>знеса.<br />
В ПАО «ГМК «Нор<strong>и</strong>льск<strong>и</strong>й н<strong>и</strong>кель»<br />
все ИТ-с<strong>и</strong>стемы класс<strong>и</strong>ф<strong>и</strong>ц<strong>и</strong>руются по<br />
нескольк<strong>и</strong>м классам кр<strong>и</strong>т<strong>и</strong>чност<strong>и</strong>, что<br />
позволяет предъявлять требован<strong>и</strong>я по<br />
<strong>и</strong>нформац<strong>и</strong>онной безопасност<strong>и</strong>, включая<br />
требован<strong>и</strong>я по доступност<strong>и</strong>, с учетом<br />
важност<strong>и</strong> ИТ-с<strong>и</strong>стем для б<strong>и</strong>знеса.<br />
■<br />
определен<strong>и</strong>е недостатков планов;<br />
получен<strong>и</strong>е необход<strong>и</strong>мых навыков <strong>и</strong><br />
знан<strong>и</strong>й действ<strong>и</strong>я в чрезвычайных с<strong>и</strong>туац<strong>и</strong>ях;<br />
■<br />
поддержан<strong>и</strong>е планов в актуальном<br />
состоян<strong>и</strong><strong>и</strong> <strong>и</strong> пр.<br />
В лучш<strong>и</strong>х м<strong>и</strong>ровых практ<strong>и</strong>ках выделяются<br />
следующ<strong>и</strong>е метод<strong>и</strong>к<strong>и</strong>/т<strong>и</strong>пы<br />
тест<strong>и</strong>рован<strong>и</strong>й:<br />
<strong>и</strong>нфраструктуры на про<strong>и</strong>зводстве<br />
пр<strong>и</strong>вод<strong>и</strong>т к ощут<strong>и</strong>мым ф<strong>и</strong>нансовым<br />
<strong>и</strong> репутац<strong>и</strong>онным потерям, а также<br />
к р<strong>и</strong>скам техногенного характера.<br />
А для мног<strong>и</strong>х предпр<strong>и</strong>ят<strong>и</strong>й вне промышленност<strong>и</strong><br />
<strong>и</strong> вовсе основным акт<strong>и</strong>вом<br />
стала <strong>и</strong>нформац<strong>и</strong>я.<br />
Нарушен<strong>и</strong>е свойств <strong>и</strong>нформац<strong>и</strong>онной<br />
безопасност<strong>и</strong> влечет серьез-<br />
ВНИМАНИЕ!<br />
РАЗРАБОТКА И ВНЕДРЕНИЕ<br />
ПЛАНОВ И ПРОЦЕДУР<br />
Как только был<strong>и</strong> определены кр<strong>и</strong>т<strong>и</strong>чные<br />
б<strong>и</strong>знес-процессы <strong>и</strong> акт<strong>и</strong>вы <strong>и</strong> установлено<br />
требуемое время восстановлен<strong>и</strong>я,<br />
необход<strong>и</strong>мо разработать план<br />
действ<strong>и</strong>й до, в течен<strong>и</strong>е <strong>и</strong> после наступлен<strong>и</strong>я<br />
ЧС. Некоторые компан<strong>и</strong><strong>и</strong> разрабатывают<br />
несколько планов для отдельных<br />
целей <strong>и</strong> задач <strong>и</strong> <strong>и</strong>нтегр<strong>и</strong>руют<br />
<strong>и</strong>х между собой, друг<strong>и</strong>е же огран<strong>и</strong>ч<strong>и</strong>ваются<br />
одн<strong>и</strong>м планом. Для поддержан<strong>и</strong>я<br />
актуальност<strong>и</strong> данных планов необход<strong>и</strong>мо<br />
выстро<strong>и</strong>ть процесс <strong>и</strong>х тест<strong>и</strong>рован<strong>и</strong>я.<br />
ТЕСТИРОВАНИЕ<br />
ПЛАНОВ И ПРОЦЕДУР<br />
Тест<strong>и</strong>рован<strong>и</strong>е планов – важный этап<br />
управлен<strong>и</strong>я непрерывностью б<strong>и</strong>знеса.<br />
К целям <strong>и</strong> задачам тест<strong>и</strong>рован<strong>и</strong>я<br />
может относ<strong>и</strong>ться:<br />
■ получен<strong>и</strong>е доказательств работоспособност<strong>и</strong><br />
планов;<br />
■ проверка достоверност<strong>и</strong> <strong>и</strong> достаточност<strong>и</strong><br />
метод<strong>и</strong>ческого обеспечен<strong>и</strong>я<br />
непрерывност<strong>и</strong> б<strong>и</strong>знеса;<br />
■ проверка адекватност<strong>и</strong> <strong>и</strong> полноты<br />
средств обеспечен<strong>и</strong>я непрерывност<strong>и</strong><br />
б<strong>и</strong>знеса;<br />
Полная верс<strong>и</strong>я публ<strong>и</strong>кац<strong>и</strong><strong>и</strong> (печатная<br />
<strong>и</strong> электронная) доступна подп<strong>и</strong>сч<strong>и</strong>кам<br />
<strong>и</strong> покупателям журнала on-line!<br />
Подп<strong>и</strong>саться на <strong>и</strong>здан<strong>и</strong>е <strong>и</strong>л<strong>и</strong> куп<strong>и</strong>ть журнал<br />
■<br />
настольная проверка;<br />
■<br />
сквозной анал<strong>и</strong>з;<br />
■<br />
<strong>и</strong>м<strong>и</strong>тац<strong>и</strong>я;<br />
■<br />
функц<strong>и</strong>ональное тест<strong>и</strong>рован<strong>и</strong>е<br />
(параллельное);<br />
■<br />
полное тест<strong>и</strong>рован<strong>и</strong>е.<br />
Для поддержк<strong>и</strong> <strong>и</strong> сопровожден<strong>и</strong>я<br />
планов в актуальном состоян<strong>и</strong><strong>и</strong> <strong>и</strong>х<br />
следует регулярно пересматр<strong>и</strong>вать <strong>и</strong><br />
дополнять на основе полученных результатов<br />
тест<strong>и</strong>рован<strong>и</strong>я.<br />
Также необход<strong>и</strong>мо отмет<strong>и</strong>ть, что<br />
без должного вн<strong>и</strong>ман<strong>и</strong>я руководства,<br />
необход<strong>и</strong>мых ресурсов (ф<strong>и</strong>нансовых,<br />
временных, человеческ<strong>и</strong>х) <strong>и</strong> компетенц<strong>и</strong>й<br />
невозможно выстро<strong>и</strong>ть ж<strong>и</strong>знеспособную<br />
с<strong>и</strong>стему управлен<strong>и</strong>я непрерывностью<br />
б<strong>и</strong>знеса.<br />
РОЛЬ ИНФОРМАЦИОННОЙ<br />
БЕЗОПАСНОСТИ<br />
С разв<strong>и</strong>т<strong>и</strong>ем современных технолог<strong>и</strong>й<br />
<strong>и</strong> модерн<strong>и</strong>зац<strong>и</strong>ей разл<strong>и</strong>чных<br />
отраслей промышленност<strong>и</strong><br />
<strong>и</strong>нформац<strong>и</strong>онные<br />
технолог<strong>и</strong><strong>и</strong> становятся кр<strong>и</strong>т<strong>и</strong>ческ<strong>и</strong><br />
важным элементом практ<strong>и</strong>ческ<strong>и</strong> любого<br />
про<strong>и</strong>зводственного ц<strong>и</strong>кла. Нарушен<strong>и</strong>е<br />
реж<strong>и</strong>ма работы элементов ИТ-<br />
нейш<strong>и</strong>е последств<strong>и</strong>я – напр<strong>и</strong>мер, в<br />
мае <strong>2017</strong> года м<strong>и</strong>р пораз<strong>и</strong>ла в<strong>и</strong>русная<br />
эп<strong>и</strong>дем<strong>и</strong>я. По оценкам экспертов, за<br />
первые четыре дня масштабной к<strong>и</strong>бератак<strong>и</strong><br />
пострадал<strong>и</strong> около 300 тыс.<br />
пользователей в 150 странах м<strong>и</strong>ра.<br />
Общ<strong>и</strong>й ущерб оценен в сумму 1 млрд<br />
долларов.<br />
Именно комплексный подход к<br />
обеспечен<strong>и</strong>ю непрерывност<strong>и</strong> б<strong>и</strong>знеса,<br />
включающ<strong>и</strong>й аспекты <strong>и</strong>нформац<strong>и</strong>онной<br />
безопасност<strong>и</strong>, позвол<strong>и</strong>л<br />
ПАО «ГМК «Нор<strong>и</strong>льск<strong>и</strong>й н<strong>и</strong>кель» прот<strong>и</strong>востоять<br />
к<strong>и</strong>бератакам <strong>и</strong> не допуст<strong>и</strong>ть<br />
<strong>и</strong>х вл<strong>и</strong>ян<strong>и</strong>я на б<strong>и</strong>знес-процессы<br />
компан<strong>и</strong><strong>и</strong>. Ключевую роль сыграл<br />
этап анал<strong>и</strong>за вл<strong>и</strong>ян<strong>и</strong>я на б<strong>и</strong>знес, так<br />
как в услов<strong>и</strong>ях сжатых сроков пр<strong>и</strong>нят<strong>и</strong>я<br />
решен<strong>и</strong>й по прот<strong>и</strong>водейств<strong>и</strong>ю к<strong>и</strong>бератаке<br />
пр<strong>и</strong>ор<strong>и</strong>теты был<strong>и</strong> смещены<br />
на на<strong>и</strong>более кр<strong>и</strong>т<strong>и</strong>чные компоненты<br />
ИТ-<strong>и</strong>нфраструктуры.<br />
В заключен<strong>и</strong>е хотелось бы подчеркнуть<br />
важность <strong>и</strong>нтеграц<strong>и</strong><strong>и</strong> с<strong>и</strong>стемы<br />
управлен<strong>и</strong>я <strong>и</strong>нформац<strong>и</strong>онной<br />
<strong>безопасность</strong>ю <strong>и</strong> с<strong>и</strong>стемы управлен<strong>и</strong>я<br />
непрерывностью б<strong>и</strong>знеса в услов<strong>и</strong>ях<br />
стрем<strong>и</strong>тельного разв<strong>и</strong>т<strong>и</strong>я <strong>и</strong>нформац<strong>и</strong>онных<br />
технолог<strong>и</strong>й. ТБ &Т<br />
80<br />
ТРАНСПОРТНАЯ БЕЗОПАСНОСТЬ И ТЕХНОЛОГИИ | № 03 (50), <strong>2017</strong>