Владимир Шелепов: «Обновление моделей угроз — часть непрерывного процесса обеспечения безопасности»
Реклама. АО "Группа Систематика" ИНН 7701768139 erid: 2VtzqwRiFEh
1 марта 2024 года вступило в силу Постановление правительства № 258 «Об утверждении требований к антитеррористической защищенности объектов (территорий) промышленности…». В документе определены требования к процедуре категорирования промышленных объектов и к техническим средствам для их защиты. О новых решениях, отвечающих требованиям законодательства и современным реалиям, и комплексном подходе к обеспечению безопасности на объектах критической инфраструктуры рассказал журналу RUБЕЖ заместитель генерального директора компании «Систематика» (входит в холдинг НКК) Владимир Шелепов.
Беседовал: Дмитрий Воронин
— Какова роль нового Постановления правительства № 258 в обеспечении антитеррористической защищенности промышленных объектов?
Владимир Шелепов: Требования, утвержденные постановлением Правительства Российской Федерации (ПП РФ) от 1 марта 2024 года № 258 — это следующий этап актуализации требований к антитеррористической защищенности объектов промышленности. Предыдущее ПП РФ № 1413 от 18 декабря 2014 года, регламентирующее эти требования, мало того что имело гриф ограниченного доступа «ДСП», так еще и с учетом вносимых в него изменений было существенно перегружено, что осложняло процесс категорирования объекта. Например, приложением устанавливались требования к средствам инженерной защиты объектов и применяемым техническим средствам охраны. Но с такими темпами развития указанных средств данные требования быстро устаревали, а внесение изменений в постановление Правительства — это довольно долгий процесс. В результате техническое оснащение объектов не всегда успевало за временем. ПП РФ №258 не имеет грифа «ДСП», поэтому доступно всем собственникам промышленных предприятий.
— Какие важные изменения и требования содержит ПП РФ № 258?
В. Шелепов: ПП РФ № 258 определило более широкий круг объектов, подлежащих категорированию, а также установило четкий порядок данной процедуры с учетом размещения производственных площадок, территориальной удаленности земельных участков и общей площади.
Постановлением также актуализированы мероприятия по обеспечению (совершенствованию) антитеррористической защищенности объекта (территории) промышленности в соответствии с присвоенной категорией потенциальной опасности, отраженной в акте категорирования. Значительная роль в комплексе мер антитеррористической защищенности (АТЗ) отведена осуществлению мероприятий информационной безопасности, обеспечивающих защиту от несанкционированного доступа к информационным ресурсам объекта.
Дополнительно сделан упор на использование в составе оборудования инженерно-технических средств охраны операционной системы со встроенными средствами защиты от несанкционированного доступа к информации, программного обеспечения российского производства, соответствующего уровню доверия к технической защите информации, и средствам обеспечения безопасности информационных технологий от несанкционированного доступа, сертифицированного Федеральной службой по техническому и экспортному контролю.
Ну и мероприятия, о которых я уже не раз упоминал: оснащение объектов, потенциально опасных участков и критических элементов средствами обнаружения, пассивной защиты, радиоэлектронной борьбы с беспилотными аппаратами (БА), подводными и надводными судами и аппаратами, беспилотными транспортными средствами и иными автоматизированными беспилотными комплексами. В ПП РФ № 258 появилось требование по оснащению объектов средней и высокой категории опасности средствами борьбы с БА.
Установлен контроль за разработкой и выполнением требований АТЗ со стороны Минпромторга России, которое будет анализировать паспорта безопасности объектов и при необходимости выносить заключение о проведении повторного обследования. Такой контроль крайне необходим, потому что сложившаяся ситуация с определением необходимых мероприятий по АТЗ со стороны собственников объектов очень часто направлена на минимизацию таких требований, занижение категории объекта, да и выполнение мероприятий не всегда соответствует ожиданиям.
— Какие вопросы, связанные с нормативно-правовым регулированием обеспечения антитеррористической защиты, остались открытыми? Считаете ли существующую законодательную базу достаточной?
В. Шелепов: В современном мире наибольшую опасность представляют террористические акты — они происходят часто и имеют серьезные последствия. Поэтому, управляя рисками, необходимо рассматривать террористическую угрозу на объектах критической инфраструктуры как динамичную, постоянно меняющуюся. Это связано с появлением новых технологий, с изменением тактики, которую используют диверсанты и террористы. Обновление моделей угроз — это часть непрерывного процесса обеспечения безопасности, которая не может выполняться разово. Их необходимо актуализировать так часто, как это требуется: раз в неделю или месяц, в другое время можно было и раз в год. Должно быть инцидентное реагирование.
Приведу еще один пример — противодействие беспилотным аппаратам. Причем я сознательно опустил слово «воздушным», поскольку сейчас применяются также подводные, надводные и наземные беспилотники. Злоумышленнику гораздо дешевле и проще направить такие аппараты на совершение противоправных действий в отношении объектов критической инфраструктуры, нежели отправлять туда людей. В ПП РФ № 258 требования, связанные с обнаружением и противодействием беспилотным аппаратам, уже включены. Однако мероприятия, направленные на борьбу в том числе вооруженную с беспилотными аппаратами, предусмотрены только на объектах категории опасности «В». Из всего вышесказанного следует вывод, что законодательная база, связанная с антитеррористической защитой объектов критической инфраструктуры Российской Федерации должна активно развиваться.
— Какие были предпосылки для появления новой стратегии комплексного обеспечения безопасности (КОБ)? В чем ее инновационность?
В. Шелепов: Компании часто рассматривают вопросы обеспечения безопасности фрагментарно — с точки зрения техногенных, пожарных, экологических рисков. А по факту большинство инцидентов возникает на стыке нескольких угроз, которые возникают или самостоятельно, или как следствие реализации одной из угроз. Концепция КОБ позволяет консолидировано управлять данными и событиями для обеспечения безопасности на единой цифровой платформе. Она оценивает и анализирует одновременно семь видов безопасности: техногенную, пожарную, экологическую, транспортную, энергетическую, кибернетическую и физическую (антитеррористическая защищенность).
Концепция КОБ является инновационной благодаря агрегации различных групп рисков, характерных для деятельности промышленных предприятий и объектов инфраструктуры и проактивному реагированию на угрозы, которое сводит к минимуму последствия инцидентов. Интегрированный подход в работе позволяет предотвращать более 30 видов угроз, которые, в свою очередь, влекут за собой сотни и тысячи рисков.
— Какие еще новые решения НКК готова предложить своим заказчикам и партнерам?
В. Шелепов: Мы продолжаем работу по созданию идеологической и технологической основ экосистемы комплексного обеспечения безопасности объектов критической инфраструктуры.
Наша новая разработка — Цифровой паспорт безопасности, который является одной из главных инноваций и практических целей внедрения системы КОБ. Это полностью наша разработка, аналогов которой на рынке нет.
Цифровой паспорт представляет собой систему аналитических панелей-виджетов, которые отображают сводные данные по различным видам безопасности и позволяют оценивать возможные риски. Они позволяют увидеть динамику изменения показателей, их актуальное состояние и держать обстановку на вверенных объектах под контролем. Кроме того, в НКК собрана сильная экспертная команда, специализирующаяся на разработке, проектировании, внедрении, интеграции и эксплуатации комплексных систем безопасности. Мы любим и умеем решать сложные задачи «под ключ».
Отдельно обращу внимание на наши компетенции в оказании содействия нашим заказчикам в проведении категорирования с оформлением и согласованием паспорта безопасности объекта (территории). Причем речь не только о промышленности, но и других составляющих критической инфраструктуры нашей страны. Важно, что мы не останавливаемся на согласовании паспорта безопасности, а продолжаем совместную с заказчиками работу по приведению объектов (территорий) в соответствие актуальным требованиям к антитеррористической защищенности с последующей актуализацией паспорта безопасности.
Хотите узнать больше? Подпишитесь на новости в социальных сетях НКК: