18.09.2017 Views

Журнал "Транспортная безопасность и технологии" №3 - 2017

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

государственная пол<strong>и</strong>т<strong>и</strong>ка | <strong>и</strong>нформац<strong>и</strong>онная <strong>безопасность</strong><br />

становлен<strong>и</strong>я <strong>и</strong> обеспечен<strong>и</strong>я непрерывност<strong>и</strong><br />

б<strong>и</strong>знеса.<br />

В ПАО «ГМК «Нор<strong>и</strong>льск<strong>и</strong>й н<strong>и</strong>кель»<br />

все ИТ-с<strong>и</strong>стемы класс<strong>и</strong>ф<strong>и</strong>ц<strong>и</strong>руются по<br />

нескольк<strong>и</strong>м классам кр<strong>и</strong>т<strong>и</strong>чност<strong>и</strong>, что<br />

позволяет предъявлять требован<strong>и</strong>я по<br />

<strong>и</strong>нформац<strong>и</strong>онной безопасност<strong>и</strong>, включая<br />

требован<strong>и</strong>я по доступност<strong>и</strong>, с учетом<br />

важност<strong>и</strong> ИТ-с<strong>и</strong>стем для б<strong>и</strong>знеса.<br />

■<br />

определен<strong>и</strong>е недостатков планов;<br />

получен<strong>и</strong>е необход<strong>и</strong>мых навыков <strong>и</strong><br />

знан<strong>и</strong>й действ<strong>и</strong>я в чрезвычайных с<strong>и</strong>туац<strong>и</strong>ях;<br />

■<br />

поддержан<strong>и</strong>е планов в актуальном<br />

состоян<strong>и</strong><strong>и</strong> <strong>и</strong> пр.<br />

В лучш<strong>и</strong>х м<strong>и</strong>ровых практ<strong>и</strong>ках выделяются<br />

следующ<strong>и</strong>е метод<strong>и</strong>к<strong>и</strong>/т<strong>и</strong>пы<br />

тест<strong>и</strong>рован<strong>и</strong>й:<br />

<strong>и</strong>нфраструктуры на про<strong>и</strong>зводстве<br />

пр<strong>и</strong>вод<strong>и</strong>т к ощут<strong>и</strong>мым ф<strong>и</strong>нансовым<br />

<strong>и</strong> репутац<strong>и</strong>онным потерям, а также<br />

к р<strong>и</strong>скам техногенного характера.<br />

А для мног<strong>и</strong>х предпр<strong>и</strong>ят<strong>и</strong>й вне промышленност<strong>и</strong><br />

<strong>и</strong> вовсе основным акт<strong>и</strong>вом<br />

стала <strong>и</strong>нформац<strong>и</strong>я.<br />

Нарушен<strong>и</strong>е свойств <strong>и</strong>нформац<strong>и</strong>онной<br />

безопасност<strong>и</strong> влечет серьез-<br />

ВНИМАНИЕ!<br />

РАЗРАБОТКА И ВНЕДРЕНИЕ<br />

ПЛАНОВ И ПРОЦЕДУР<br />

Как только был<strong>и</strong> определены кр<strong>и</strong>т<strong>и</strong>чные<br />

б<strong>и</strong>знес-процессы <strong>и</strong> акт<strong>и</strong>вы <strong>и</strong> установлено<br />

требуемое время восстановлен<strong>и</strong>я,<br />

необход<strong>и</strong>мо разработать план<br />

действ<strong>и</strong>й до, в течен<strong>и</strong>е <strong>и</strong> после наступлен<strong>и</strong>я<br />

ЧС. Некоторые компан<strong>и</strong><strong>и</strong> разрабатывают<br />

несколько планов для отдельных<br />

целей <strong>и</strong> задач <strong>и</strong> <strong>и</strong>нтегр<strong>и</strong>руют<br />

<strong>и</strong>х между собой, друг<strong>и</strong>е же огран<strong>и</strong>ч<strong>и</strong>ваются<br />

одн<strong>и</strong>м планом. Для поддержан<strong>и</strong>я<br />

актуальност<strong>и</strong> данных планов необход<strong>и</strong>мо<br />

выстро<strong>и</strong>ть процесс <strong>и</strong>х тест<strong>и</strong>рован<strong>и</strong>я.<br />

ТЕСТИРОВАНИЕ<br />

ПЛАНОВ И ПРОЦЕДУР<br />

Тест<strong>и</strong>рован<strong>и</strong>е планов – важный этап<br />

управлен<strong>и</strong>я непрерывностью б<strong>и</strong>знеса.<br />

К целям <strong>и</strong> задачам тест<strong>и</strong>рован<strong>и</strong>я<br />

может относ<strong>и</strong>ться:<br />

■ получен<strong>и</strong>е доказательств работоспособност<strong>и</strong><br />

планов;<br />

■ проверка достоверност<strong>и</strong> <strong>и</strong> достаточност<strong>и</strong><br />

метод<strong>и</strong>ческого обеспечен<strong>и</strong>я<br />

непрерывност<strong>и</strong> б<strong>и</strong>знеса;<br />

■ проверка адекватност<strong>и</strong> <strong>и</strong> полноты<br />

средств обеспечен<strong>и</strong>я непрерывност<strong>и</strong><br />

б<strong>и</strong>знеса;<br />

Полная верс<strong>и</strong>я публ<strong>и</strong>кац<strong>и</strong><strong>и</strong> (печатная<br />

<strong>и</strong> электронная) доступна подп<strong>и</strong>сч<strong>и</strong>кам<br />

<strong>и</strong> покупателям журнала on-line!<br />

Подп<strong>и</strong>саться на <strong>и</strong>здан<strong>и</strong>е <strong>и</strong>л<strong>и</strong> куп<strong>и</strong>ть журнал<br />

■<br />

настольная проверка;<br />

■<br />

сквозной анал<strong>и</strong>з;<br />

■<br />

<strong>и</strong>м<strong>и</strong>тац<strong>и</strong>я;<br />

■<br />

функц<strong>и</strong>ональное тест<strong>и</strong>рован<strong>и</strong>е<br />

(параллельное);<br />

■<br />

полное тест<strong>и</strong>рован<strong>и</strong>е.<br />

Для поддержк<strong>и</strong> <strong>и</strong> сопровожден<strong>и</strong>я<br />

планов в актуальном состоян<strong>и</strong><strong>и</strong> <strong>и</strong>х<br />

следует регулярно пересматр<strong>и</strong>вать <strong>и</strong><br />

дополнять на основе полученных результатов<br />

тест<strong>и</strong>рован<strong>и</strong>я.<br />

Также необход<strong>и</strong>мо отмет<strong>и</strong>ть, что<br />

без должного вн<strong>и</strong>ман<strong>и</strong>я руководства,<br />

необход<strong>и</strong>мых ресурсов (ф<strong>и</strong>нансовых,<br />

временных, человеческ<strong>и</strong>х) <strong>и</strong> компетенц<strong>и</strong>й<br />

невозможно выстро<strong>и</strong>ть ж<strong>и</strong>знеспособную<br />

с<strong>и</strong>стему управлен<strong>и</strong>я непрерывностью<br />

б<strong>и</strong>знеса.<br />

РОЛЬ ИНФОРМАЦИОННОЙ<br />

БЕЗОПАСНОСТИ<br />

С разв<strong>и</strong>т<strong>и</strong>ем современных технолог<strong>и</strong>й<br />

<strong>и</strong> модерн<strong>и</strong>зац<strong>и</strong>ей разл<strong>и</strong>чных<br />

отраслей промышленност<strong>и</strong><br />

<strong>и</strong>нформац<strong>и</strong>онные<br />

технолог<strong>и</strong><strong>и</strong> становятся кр<strong>и</strong>т<strong>и</strong>ческ<strong>и</strong><br />

важным элементом практ<strong>и</strong>ческ<strong>и</strong> любого<br />

про<strong>и</strong>зводственного ц<strong>и</strong>кла. Нарушен<strong>и</strong>е<br />

реж<strong>и</strong>ма работы элементов ИТ-<br />

нейш<strong>и</strong>е последств<strong>и</strong>я – напр<strong>и</strong>мер, в<br />

мае <strong>2017</strong> года м<strong>и</strong>р пораз<strong>и</strong>ла в<strong>и</strong>русная<br />

эп<strong>и</strong>дем<strong>и</strong>я. По оценкам экспертов, за<br />

первые четыре дня масштабной к<strong>и</strong>бератак<strong>и</strong><br />

пострадал<strong>и</strong> около 300 тыс.<br />

пользователей в 150 странах м<strong>и</strong>ра.<br />

Общ<strong>и</strong>й ущерб оценен в сумму 1 млрд<br />

долларов.<br />

Именно комплексный подход к<br />

обеспечен<strong>и</strong>ю непрерывност<strong>и</strong> б<strong>и</strong>знеса,<br />

включающ<strong>и</strong>й аспекты <strong>и</strong>нформац<strong>и</strong>онной<br />

безопасност<strong>и</strong>, позвол<strong>и</strong>л<br />

ПАО «ГМК «Нор<strong>и</strong>льск<strong>и</strong>й н<strong>и</strong>кель» прот<strong>и</strong>востоять<br />

к<strong>и</strong>бератакам <strong>и</strong> не допуст<strong>и</strong>ть<br />

<strong>и</strong>х вл<strong>и</strong>ян<strong>и</strong>я на б<strong>и</strong>знес-процессы<br />

компан<strong>и</strong><strong>и</strong>. Ключевую роль сыграл<br />

этап анал<strong>и</strong>за вл<strong>и</strong>ян<strong>и</strong>я на б<strong>и</strong>знес, так<br />

как в услов<strong>и</strong>ях сжатых сроков пр<strong>и</strong>нят<strong>и</strong>я<br />

решен<strong>и</strong>й по прот<strong>и</strong>водейств<strong>и</strong>ю к<strong>и</strong>бератаке<br />

пр<strong>и</strong>ор<strong>и</strong>теты был<strong>и</strong> смещены<br />

на на<strong>и</strong>более кр<strong>и</strong>т<strong>и</strong>чные компоненты<br />

ИТ-<strong>и</strong>нфраструктуры.<br />

В заключен<strong>и</strong>е хотелось бы подчеркнуть<br />

важность <strong>и</strong>нтеграц<strong>и</strong><strong>и</strong> с<strong>и</strong>стемы<br />

управлен<strong>и</strong>я <strong>и</strong>нформац<strong>и</strong>онной<br />

<strong>безопасность</strong>ю <strong>и</strong> с<strong>и</strong>стемы управлен<strong>и</strong>я<br />

непрерывностью б<strong>и</strong>знеса в услов<strong>и</strong>ях<br />

стрем<strong>и</strong>тельного разв<strong>и</strong>т<strong>и</strong>я <strong>и</strong>нформац<strong>и</strong>онных<br />

технолог<strong>и</strong>й. ТБ &Т<br />

80<br />

ТРАНСПОРТНАЯ БЕЗОПАСНОСТЬ И ТЕХНОЛОГИИ | № 03 (50), <strong>2017</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!