- •Лекція 2
- •Тема 1.3. Структура комплексной Службы безопасности
- •1.3.1. Основные положення и подход к созданию систем защиты
- •1.3.2. Качественная оценка угроз безопасности и классификация злоумышленников
- •1.3.3. Структура Службы безопасности. Права, обязанности и ответственность ее сотрудников.
- •Положение злоумышленника
- •1.3.4. Общие положения относительно функций, задач и особенностей деятельности Службы безопасности, ее функциональных подразделений
- •Список литературы
Положение злоумышленника
Аналитическая
группа
1
Объекты
защиты
ЗЛ за
пределами
КЗ
ЗЛ в пределах
контролируемой зоны (КЗ)
ЗЛ в
выделенном
помещении
ЗЛ-
сотрудник
банка
ЗЛ в
пределах
КЗ
ЗЛ-
сотрудник
СБ
Группа режима
2
Служба личной
охраны
3
Детективная группа
4
Человек
1,2,3,4
2
2
2
2
Криптограф.
группа
5
Информация
1,5,6,7
2,5,6,7
2,5,6,7
Группа защиты от
НСД
6
2,5,6,7
2,5,6,7
Материальные
ценности
1,8
8,9
Группа ПДТР
7
8,9
8,9
8,9
Служба охраны
8
Пожарная охрана
9
Рис. 2.3. Взаимодействие объектов защиты с видами ЗЛ, их возможностями и традиционно сложившимися службами.
Организационно СБ должна подчинятся собранию учредителей и акционеров банка, а в текущей деятельности – Председателю Правления банка.
Состав и функции структурных подразделений СБ определяются Положением о СБ. На основе Положения составляется штатное расписание СБ, определяется степень ответственности за выполнение возложенных на неё задачу. Руководителем СБ назначается ответственное лицо в ранге заместителя Председателя Правления банка, отвечающие персонально за все вопросы безопасности банка.
Консультанты
Юрист-консультант
Защита объекта
от пожара
Работа с
персоналом банка
Охрана
объекта
Сбор
информации
Защита
ТСПИ
Защита
ЭВМ и ЛВС
Работа с
персоналом
банка
Защита
информации
в ЭВМ
Робота с
персоналом
банка
Работа с посети-
телями
банка
Личная охрана
Анализ
информации
Защита
ВТСС
Разработка
защищенных
технологий
обработки
информации
Конфиденц.
делопроизв.
Проверка
почтовых
сообщений
Подготовка
рекомендаций по
коммерческой
деятельности
банка
Работа с клиентами
банка
Провед.
спец-
исслед.
Защита
информации
в сетях ЭВМ
Проведение
регламентных
работ
Составление
перечня по
конфиденциаль-
ным данным
Доставка
ценных грузов
Проверка
окружения
объекта
Обеспеч.
р/связью
Работа с
конкурентами
Связь с
правоохранит.
органами
Рис.2.4. Структура и функции Службы безопасности банка.
Права, обязанности и ответственность сотрудников Службы безопасности
Сотрудники СБ в целях безопасной деятельности банка имеют право:
требовать от всех сотрудников и клиентов банка, строгого и неукоснительного выполнения пропускного, внутриобъектового режима, правил трудового распорядка, нормативных и договорных обязательств действующих в банке по вопросам безопасности.
требовать от руководителей подразделения и исполнителей правильного и своевременного выполнения нормативных документов по организации и ведению специального делопроизводства;
проводить тотальные проверки эффективности защиты ресурсов, информации, помещений и объектов банка;
запрещать использование технологических и программных средств, не соответствующих требованиям безопасности;
вносить предложения по совершенствованию правовых, организационных, и инженерно-технических мероприятий по коммерческой безопасности;
планировать деятельность СБ, утверждая планы работы у Председателю Правления банка;
требовать гарантированного финансового обеспечения мероприятия, предусмотренных планом работы СБ.
Сотрудники СБ обязаны:
разрабатывать организационные, организационно-технологические и технические мероприятия по обеспечению надёжной безопасности деятельности банка;
осуществлять постоянный контроль за соблюдением требований по безопасности банка;
постоянно контролировать работоспособность СЗ;
обеспечивать проведение специсследований и организации функционирования банка в случае чрезвычайных ситуаций;
осуществлять сбор и анализ информации для выявления злоумышленных действий;
докладывать руководству о фактах нарушения требований нормативных документов и других действиях, могущих привести к нарушению коммерческой безопасности банка;
отчитываться перед Правлением и Советом учредителей банка о состоянии СЗ и планах своей деятельности;
организовывать и проводить обучение сотрудников банка выполнению требований безопасности банка.
Сотрудники несут персональную ответственность за личное нарушения коммерческой безопасности, за неудовлетворительное исполнение служебных обязанностей, а также за не использование своих прав при исполнении своих функциональных задач.