Приказ N 50 от 24.10.2018 об утверждении образца Паспорта антитеррористической защищенности объекта
СЛУЖБА ИНФОРМАЦИИ И БЕЗОПАСНОСТИ
П Р И К А З
об утверждении образца Паспорта
антитеррористической защищенности объекта
№ 50 от 24.10.2018
(в силу 02.12.2018)
Мониторул Офичиал ал Р. Молдова № 410-415 ст. 1609 от 02.11.2018
* * *
На основании пункта 21 Положения об антитеррористической защите критической инфраструктуры, утвержденного Постановлением Правительства № 701 от 11.07.2018 (Официальный монитор Республики Молдова, № 277-284/773 от 27.07.2018),
ПРИКАЗЫВАЮ:
1. Утвердить образец Паспорта антитеррористической защищенности объекта (прилагается).
2. Признать утратившим силу Приказ директора Службы информации и безопасности Республики Молдова № 71 от 19.09.2013 "Об утверждении образца Паспорта антитеррористической защищенности объекта".
3. Контроль над исполнением настоящего приказа возложить на начальника Антитеррористического центра Службы информации и безопасности Республики Молдова.
4. Настоящий приказ опубликовать в Официальном мониторе Республики Молдова.
| ДИРЕКТОР СЛУЖБЫ | |
| ИНФОРМАЦИИ И БЕЗОПАСНОСТИ | Василе БОТНАРЬ |
№ 50. Кишинэу, 24 октября 2018 г. |
Приложение
к Приказу директора Службы информации и
безопасности Республики Молдова
№ 50 от 24 октября 2018 г.
|
Экз. №____ УТВЕРЖДАЮ ___________________________ (Орган управления) ___________________________ (Должность) ___________________________ (ФИО) ___________________________ (Подпись) "___" ____________ 20___ года |
ПАСПОРТ
АНТИТЕРРОРИСТИЧЕСКОЙ ЗАЩИЩЕННОСТИ ОБЪЕКТА
____________________________________________________
(полное наименование объекта)
СОГЛАСОВАНО
|
(Ф.И.О. руководителя объекта) _______________________________________________ (Подпись) "___" ______________ 20___ |
Антитеррористический центр Службы информации и безопасности Республики Молдова ____________________________________________(Должность) ____________________________________________(Ф.И.О.) ____________________________________________ (Подпись) |
Аннотация
Для эффективной реализации комплекса мер по обеспечению и поддержанию функциональности и целостности объектов критической инфраструктуры (в продолжении – объекты), в случае совершения террористических актов или иных преступлений террористического характера на территории Республики Молдова, а также внедрения мер, обескураживающих, занижающих и нейтрализующих угрозы и риски или устранение уязвимых мест, каждый такой объект будет обеспечен Паспортом антитеррористической защищенности объекта.
Образец Паспорта антитеррористической защищенности объекта разработан Антитеррористическим центром Службы информации и безопасности и утвержден приказом директора Службы информации и безопасности Республики Молдова.
Паспорт антитеррористической защищенности объекта заполняется в двух экземплярах руководителем объекта или лицом, ответственным за обеспечение антитеррористической защиты на объекте, назначенного внутренним распоряжением. К каждому паспорту прилагается общий план объекта. Антитеррористический центр окажет необходимую помощь при заполнении Паспорта антитеррористической защищенности объекта, в пределах компетентности и по ходатайству.
Один экземпляр Паспорта антитеррористической защищенности объекта хранится на объекте /в органе, который управляет данным объектом, с соблюдением всех требований по обеспечению защиты информации, согласно присвоенному грифу секретности, а второй экземпляр направляется в адрес Антитеррористического центра.
Степень секретности информации, внесенной в Паспорт антитеррористической защищенности объекта определяется органом, который управляет данным объектом, с поддержкой Антитеррористического центра.
Обновление паспорта антитеррористической защищенности осуществляется раз в 3 года руководителем объекта или лицом, ответственным за обеспечение антитеррористической защиты на объекте, или в случаях, предусмотренных действующим законодательством, с информированием Антитеррористического центра.
Проверка уровня и состояния антитеррористической защиты на объектах критической инфраструктуры осуществляется уполномоченным персоналом Антитеррористического центра, в соответствии с требованиями действующего законодательства.
Перечень изменений, внесенных в Паспорт
антитеррористической защищенности объекта
| №
п/п |
Раздел | Изменения | Введены | |
| Дата | Роспись | |||
Раздел I
ОБЩИЕ ДАННЫЕ
1. Полное и сокращенное наименование объекта
2. Юридический адрес
3. Ведомственная принадлежность
4. Вид собственности и организационно-юридическая форма
5. Отраслевая принадлежность
6. Вид деятельности
7. Категория уязвимости
(Согласно перечню)
8. Потенциальная угроза (отметьте)
| ☐ Ядерная
☐ Радиологическая |
☐ Химическая
☐ Биологическая |
☐ Пожарная
☐ Взрыва ☐ Прочее |
(Уточните)
9. Перечень опасных веществ (прилагается)
1) Максимальное количество опасных веществ, имеющихся на объекте;
(Уточните)
2) Физические, химические, токсикологические характеристики и укажите угрозы, как немедленные, так и продолжительные для населения и окружающей среды;
(Уточните)
3) Площадь разрушительных последствий (заражение, пожар и т.д.) в результате ЧС на объекте;
(Уточните)
10. Географическая локализация объекта (координаты):
| №
п/п |
Расположение по отношению к: | Наименование | Расстояние | |
| 1. | ближайшему населенному пункту | км | ||
| 2. | ближайшему муниципию | км | ||
| 3. | аэропорту | км | ||
| 4. | ж/д станции | км | ||
| 5. | речному, морскому порту | км | ||
11. Предприятия, здания, расположенные поблизости
(Уточните)
12. Здания и помещения объекта, сдаваемые в аренду
(Арендатор, назначение помещений, сдаваемых в аренду)
Раздел II
ПЕРСОНАЛ ОБЪЕКТА
13. Численность персонала:
1) Сотрудники: ______ ;
2) Иностранные граждане: ________________ (страна происхождения).
14. Уровень подготовки персонала в области обеспечения антитеррористической защиты:
☐ Неудовлетворительный – персонал не обучен и не знает правил поведения в ситуации террористического кризиса. Не проведены мероприятия по подготовке персонала;
☐ Средний – персонал обучен, знает правила поведения в ситуациях террористического кризиса. Не проводились меры по проверке уровня подготовки персонала;
☐ Высокий – персонал обучен и знает правила поведения в кризисных ситуациях. Регулярно проводятся меры по проверке уровня готовности персонала;
15. Распорядок работы
16. Контактные данные (Ф.И.О., служебный телефон, мобильный, факс, e-mail):
1) Руководитель;
2) Заместитель руководителя;
3) Начальник подразделения охраны;
4) Дежурная часть.
Раздел III
СИЛЫ И СРЕДСТВА ЗАЩИТЫ И ОХРАНЫ ОБЪЕКТА
17. Территория объекта
1) Общая площадь объекта: m2;
2) Общий периметр объекта: m;
3) Площадь зон с ограниченным доступом: m2;
4) Общая характеристика участка в зоне размещения объекта.
(Характеристика объекта; данные о рельефе; уровень доступа на объект:
недоступно, трудно доступный, доступный; прилегающие леса; скрытые пути доступа)
5) Общая характеристика автопарка
| ☐ Наземный | ☐ Подземный | ☐ Этажная | ☐ Отсутствует |
a) площадь м2;
b) вместимость мест;
c) количество уровней.
18. Защита объекта
1) Ограждение объекта:
| ☐ Полное | ☐ Частичное | ☐ Отсутствует |
2) Тип материалов, используемых при ограждении:
| ☐ Дерево | ☐ Бетон | ☐ Панели |
| ☐ Кирпич | ☐ Камень | ☐ Прочие материалы |
(Уточните)
3) Характеристика ограждающих строений
a) Высота забора: самая высокая (м), самая низкая (м);
b) Размеры панелей (длина × высота) м.___
4) Наличие колючей проволоки:
| ☐ Простая | ☐ Спиральная с лезвиями | ☐ Отсутствует |
5) Состояние ограждения
| ☐ хорошее | ☐ требует ремонта |
(Уточните)
6) Специальные инженерные сооружения;
(Количество и вид)
7) Пути доступа к объекту
a) Ворота:
| ☐ Основные | ☐ Резервные | ☐ Простые |
| ☐ Двойные | ☐ Створчатые | ☐ Раздвижные |
b) Шлагбаумы:
| ☐ Ручные | ☐ Автоматические |
19. Подключение к распределительным сетям
1) Сети питания:
| Электрическая энергия | Тепловая энергии | Вода | Канализация | Газ |
| ☐ Централизованная | ☐ Централизованная | ☐ Централизованная | ☐ Централизованная | ☐ |
| ☐ Автономное | ☐ Автономное | ☐ Автономное | ☐ Автономное |
2) Наличие электрогенератора:
(Технические характеристики)
3) Ночное освещение
a) Территория объекта
| ☐ Полное | ☐ Частичное | ☐ Без освещения |
b) Посты, помещение централизованной диспетчерской охраны (дежурной части)
| ☐ Полное | ☐ Частичное | ☐ Без освещения |
c) Пути доступа к объекту
| ☐ Полное | ☐ Частичное | ☐ Без освещения |
4) электронная сеть связи
| ☐ Стационарная телефонная связь | ☐ Кабельное ТВ |
| ☐ Мобильная связь | ☐ Спутниковое ТВ |
| ☐ Интернет |
(Наименование поставщика услуг)
20. Система охраны
1) Система безопасности:
☐ Сигнализация
☐ Система видеонаблюдения
☐ Система контроля доступа
☐ Система обнаружения металла
☐ Домофонная и видеодомофонная система
☐ Противовзломная система
☐ Охранно-пожарная система
☐ Механическая система безопасности
☐ Другие виды систем
(Уточните)
2) Проектирование, установка, содержание и техническое обслуживание систем безопасности;
(Наименование компании, контактные данные)
3) Видеонаблюдение;
(Сроки, порядок и место хранения)
4) Силы безопасности:
a) Персонал охраны;
(Наименование подразделения охраны; количество персонала; оснащение оружием;
специальные средства охраны; служебные собаки)
b) Мобильные группы сил оперативного реагирования.
(Наименование структур, количество групп, время прибытия по сигналу тревоги)
21. Охранный расчет
1) Посты:
| ☐ Стационарные | ☐ Постоянные |
| ☐ Мобильные | ☐ Временные |
Общее количество постов:
2) Персонал внутренней охраны:
| ☐ Охранники | ☐ Контролер доступа |
| ☐ Вахтер | ☐ Другой персонал |
3) Охрана дежурными (охранниками) осуществляется:
☐ По периметру объекта
☐ На пунктах доступа
☐ В уязвимых местах
| ☐ Днем | ☐ Ночью | ||
| По системе | ☐ Круговой | ☐ Патрулирование | |
| Смены | ☐ Одна | ☐ Две | ☐ Три |
4) Дежурная часть (централизованная диспетчерская охраны) и посты;
(Обеспечение оборудованием, техническими средствами защиты и связи)
5) Централизованная диспетчерская охраны мониторизирует сигналы:
| ☐ Тревоги | ☐ Утечки газа |
| ☐ Пожара | ☐ Скорой медицинской помощи |
| ☐ Взлома | ☐ Другие виды сигнала |
(Уточните)
6) План охраны;
(Наименование и дата утверждения)
7) Служба охраны располагает служебной документацией:
☐ Журнал поста
☐ Журнал приема-передачи службы
☐ Журнал учета посетителей
☐ Журнал учета транспорта
☐ Журнал проверки объекта
☐ Прочие
(Уточните)
8) Уязвимые места охраны.
(Уточните)
22. Организация технической сети связи:
☐ Между постами
☐ Между постами и пультом внутренней охраны
☐ Между пультом внутренней охраны и централизованной диспетчерской охраны или дежурной частью службы охраны
☐ Прочие
(Уточните)
Раздел IV
КИБЕРБЕЗОПАСНОСТЬ
|
1. Осуществление необходимых мер для обеспечения кибербезопасности: 1) Физическая безопасность a) Инвентаризация и учет авторизированного и неавторизированного оборудования ☐ Процедура авторизации оборудования ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.)) ☐ Управление персональными электронными устройствами ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.)) ☐ Метод/порядок проведения IT-инвентаризации и учет оборудования ________________________________________________________________________________ ________________________________________________________________________________ (БД, программное обеспечение, регистры и др.) ☐ Результаты инвентаризации оборудования за последние 2 года ________________________________________________________________________________ ________________________________________________________________________________ (протокол, отчет и др.) ☐ Определение прав и обязанностей в процессе ведения учета и инвентаризации оборудования ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.)) ☐ Наличие маркировки и/или этикеток, идентифицирующих оборудование b) Инвентаризация и учет авторизованных и неавторизованных приложений и операционных систем ☐ Метод/порядок проведения инвентаризации и учета, используемых приложений ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.)) ☐ Установление прав, обязанностей и ограничений по администрированию и использованию приложений и операционных систем ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.)) c) Контроль беспроводного оборудования ☐ Метод/порядок введения в эксплуатацию беспроводного оборудования и сетей ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.), делимитация зон) ☐ Акты, устанавливающие работу беспроводных сетей ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на регулирующие нормативные акты) ☐ Учет сетей и доступ к беспроводным сетям ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на нормативные акты вводящие системы в эксплуатацию и их форма учета на программном, аппаратном уровне, учет в базе данных) d) Проектирование безопасности сетей ☐ Наличие логических и физических схем сети/сетей ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на регистрационный номер и дату утвержденного документа) ☐ Наличие точного списка ВСЕХ устройств в вашей сети (общее количество), включая имя, роль/тип/категорию устройства, MAC-адрес, сервисную метку, физическое местоположение или расположение, ОС/firmware и ответственное лицо/группа. Как часто обновляется/проверяется данный список (используются инструменты обнаружения устройств)? ________________________________________________________________________________ ________________________________________________________________________________ (форма и метод ведения списка, периодичность проверки) ☐ Обновляются логические/физические схемы, списки устройств и протоколы при каждом изменении сети ☐ Наличие механизмов и средств обеспечения сетевой безопасности ________________________________________________________________________________ ________________________________________________________________________________ (перечислите решения, используемые для обеспечения сетевой безопасности) e) Ограничение и контроль сетевых портов, коммуникационных протоколов и сервисов/услуг, защита сетевых устройств и рабочих станций ☐ Подтверждение использования механизмов контроля (физических, логических, организационных) ________________________________________________________________________________ ________________________________________________________________________________ (перечислите решения, используемые для контроля) ☐ Наличие обновленных, точных списков ВСЕХ протоколов, работающих в вашей сети (сетях), Процедура управления сетевыми портами, коммуникационными протоколами и службами ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.)) ☐ Установленные средства и механизмы, используемые для защиты сетевых систем и устройств, рабочих станций ________________________________________________________________________________ ________________________________________________________________________________ (перечислите решения, используемые для защиты сетевых систем и устройств, рабочих станций) ☐ Обновляются списки протоколов всякий раз, когда в сеть вносятся изменения. f) Места физического доступа ☐ Разграничение периметра и точек доступа ☐ Метод/порядок предоставления доступа или авторизации на размещение ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на акт или порядок предоставления доступа) ☐ Наличие механизмов и средств контроля доступа в помещения ________________________________________________________________________________ ________________________________________________________________________________ (перечислите решения для контроля доступа) 2) Логическая безопасность a) Параметры безопасности мобильных устройств, рабочих станций, серверов и сетевого оборудования ☐ Существуют инструкции и правила по настройке сетевого оборудования, рабочих станций, серверов и сетевого оборудования ☐ Устанавливаются пароли BIOS ☐ Используется шифрование носителей и каналов связи b) Защита от вредоносных программ ☐ Наличие лицензионных антивирусных решений на всех устройствах ☐ Организация контроля и ограничение логического доступа мобильных носителей информации к информационным системам c) Безопасность приложений ☐ Метод/порядок резервного копирования ваших конфигураций и настроек ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на конкретный пункт акта (политики, инструкции и др.)) ☐ Использование защищенных протоколов для обмена/передачи данных ☐ Выполнение обновлений безопасности 3) Безопасность персонала a) Контролируемое использование прав администратора ☐ Метод/порядок установки права администратора и документирование предоставленных привилегий и причины предоставления данных привилегий ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на внутренние акты, регулирующие права) Разграничение прав на сетевом уровне. Установлен и задокументирован процесс для надлежащего доступа и управления КАЖДЫМ устройством в сети (рабочими станциями, серверами, вспомогательными устройствами, инфраструктурными устройствами и мобильными устройствами) ☐ Разделение сетей в VLAN по назначению b) Мониторинг и контроль учетной записи пользователя ☐ Проверяется периодически, связаны ли все учетные записи в вашей сети с конкретными, текущими и авторизованными пользователями ☐ Доступ пользователя / членство в группе ☐ Периодичность этих проверок ________________________________________________________________________________ ________________________________________________________________________________ (частота проверок) c) Оценка навыков и обучение персонала ☐ Проведение обучения в области информационной безопасности ☐ Документирование обучения персонала 4) Обеспечение непрерывности операционной деятельности a) Предотвращение потери данных и возможность восстановления ☐ Разработан План создания резервных копий ☐ Систематическое тестирование процедур восстановления ☐ Документирование процедур хранения, передачи и восстановления резервных копий b) Способность реагирования на происшествия ☐ Наличие группы реагирования на инциденты ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на акт о создании или деятельности) ☐ Наличие утверждённой процедуры анализа кибер-рисков ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на акт о создании или деятельности) ☐ Документирование Плана реагирования на инциденты кибер-безопасности c) Ведение, мониторинг и оценка журналов аудита ☐ Регистрация событий на серверах/сетевом оборудовании/рабочих станциях ☐ Наличие процедур по авторизации и мониторингу изменений в системах/управлении изменениями d) Оценки безопасности, аудиты, сертификация и тесты на проникновение ☐ Регулярное проведение внутреннего и внешнего аудита уровня обеспечения кибербезопасности ☐ Проведение тестов на проникновение, документирование результатов и устранение выявленных недостатков ________________________________________________________________________________ ________________________________________________________________________________ (ссылка на акт оценки, результаты) |
[Раздел IV приложения в редакции Приказа СИБ N 27 от 31.03.2022, в силу 15.04.2022]
Раздел V
ЗАЩИТА ГОСУДАРСТВЕННОЙ ТАЙНЫ
24. Категория информации с грифом секретности
(Согласно перечню информации с грифом секретности,
Постановление Правительства № 411 от 25.05.2010)
25. Количество персонала с допуском к государственной тайне
26. План эвакуации секретных документов в чрезвычайных ситуациях
(Наименование и дата утверждения)
27. Меры, предпринятые по защите государственной тайны
(Физическая защита; техническая и криптографическая защита; другие меры)
Раздел VI
ВОЗМОЖНЫЕ ОПАСНОСТИ И УГРОЗЫ
28. Возможные последствия вследствие угроз и рисков с террористическим оттенком
| №
п/п |
Типология террористических действий | Последствия |
| 1. | Террористический акт | |
| 2. | Захват заложников | |
| 3. | Диверсия | |
| 4. | Заведомо ложное сообщение о террористическом акте | |
| 5. | Кибер-атака |
Раздел VII
ПРОЧАЯ ПОЛЕЗНАЯ ИНФОРМАЦИЯ ОБ ОБЪЕКТЕ
| Составил
___________________________ (Фамилия, Имя) "____" _______________ 20__ (Дата составления) __________________________ (Подпись) |
|
Личные данные: (лицо, ответственное за обеспечение антитеррористической защиты объекта) Ф.И.О.: ______________________________________ Должность: _________________________________ |
|
| Телефон: | Адрес проживания: |
| Служебный: | Другие: |
| Мобильный: | |
Раздел VIII
СОСТОЯНИЕ И УРОВЕНЬ АНТИТЕРРОРИСТИЧЕСКОЙ ЗАЩИТЫ
29. Меры, предпринимаемые по проверке уровня антитеррористической защиты объекта
| №
п/п |
Мероприятие | ФИО, должность лица, проводившего проверку |
Дата | Отметки |
| 1. | ||||
| 2. | ||||
| 3. | ||||
| 4. | ||||
| 5. | ||||
| 6. | ||||
| 7. |
1) Будут упомянуты следующие мероприятия:
a) Проверка доступа лиц;
b) Проверка доступа автомобилей;
c) Проверка доступа по железной дороге (заводы, фабрики, узлы транспортной системы);
d) Проверка защиты пунктов доступа;
e) Проверка путей эвакуации;
f) Проверка периферийных барьеров;
g) Проверка внутреннего барьера;
h) Проверка системы освещения;
i) Проверка дополнительных материалов, приготовленных для ответных действий;
j) Проверка источников снабжения электроэнергией;
k) Проверка сигнализационной системы;
l) Проверка систем детектирования;
m) Проверка функционирования "тревожной кнопки";
n) Оценивание уровня профессиональной подготовки сил, обеспечивающих охрану объекта;
o) Проверка мероприятий по осложнению незаконного проникновения на объект;
p) Другие мероприятия.
Раздел IX
МЕРЫ ПО МОДЕРНИЗАЦИИ И ПОВЫШЕНИЮ
ЭФФЕКТИВНОСТИ ФИЗИЧЕСКОЙ ЗАЩИТЫ
30. Предпринятые меры по модернизации защиты объекта
| №
п/п |
Задачи | Практические действия | Показатели реализации | Сроки исполнения |
1) Будут упомянуты следующие текущие задачи:
a) Идентификация потенциальных факторов риска на объект;
b) Идентификация уязвимых мест и пунктов (точек) в периметре объекта, укрепление их безопасности;
c) Усовершенствование навыков персонала объекта в области обеспечения антитеррористической безопасности;
d) Улучшение материально-технического оснащения и экипирование персонала, обеспечивающего охрану и защиту объекта;
e) Увеличение эффективности оперативного вмешательства (реагирования) специальных подразделений охраны на объект;
f) Обеспечение взаимодействия с подразделениями Службы информации и безопасности Республики Молдова, Министерством внутренних дел, с другими властями, уполномоченными в борьбе с терроризмом;
g) Организация режима контроля при входе/выходе на/из территории/периметра объекта;
h) Обучение персонала для укрепления навыков реагирования в ситуациях террористического кризиса;
i) Информирование персонала о специфике функционирования системы тревоги в ситуации террористического кризиса;
j) Разработка схемы тревоги в ситуации террористического кризиса.
2) Будут упомянуты следующие долгосрочные задачи:
a) Укрепление охранных и защитных приспособлений в ситуации кризиса и большого риска;
b) Внедрение современных технологий безопасности и охраны;
c) Внедрение мероприятий по пресечению террористических попыток (патрулирование в зоне объекта службами охраны, организация антитеррористических учений(манёвров));
d) Обеспечение наблюдения за территорией/периметром объекта с целью предотвращения возможных рисков террористического характера;
e) Постоянная проверка периметра объекта, помещений, подвалов, чердаков и т.д.