Уровень безопасности это степень защищенности
Статья 7. Уровни безопасности объектов транспортной инфраструктуры и транспортных средств
1. В целях принятия мер по обеспечению транспортной безопасности устанавливаются различные уровни безопасности в транспортном комплексе.
2. Перечень уровней безопасности и порядок их объявления при изменении степени угрозы совершения акта незаконного вмешательства в деятельность транспортного комплекса устанавливаются Правительством Российской Федерации.
Довожу до слушателей требования Постановления Правительства РФ от 10.12.2008 № 940 «Об уровнях безопасности объектов транспортной инфраструктуры и транспортных средств и о порядке их объявления (установления)».
В соответствии со статьей 7 Федерального закона «О транспортной безопасности» Правительство Российской Федерации постановляет:
1. Установить следующие уровни безопасности объектов транспортной инфраструктуры и транспортных средств:
уровень N 1 — степень защищенности транспортного комплекса от потенциальных угроз, заключающихся в наличии совокупности вероятных условий и факторов, создающих опасность совершения акта незаконного вмешательства в деятельность транспортного комплекса;
уровень N 2 — степень защищенности транспортного комплекса от непосредственных угроз, заключающихся в наличии совокупности конкретных условий и факторов, создающих опасность совершения акта незаконного вмешательства в деятельность транспортного комплекса;
уровень N 3 — степень защищенности транспортного комплекса от прямых угроз, заключающихся в наличии совокупности условий и факторов, создавших опасность совершения акта незаконного вмешательства в деятельность транспортного комплекса.
2. Установить, что уровень безопасности объектов транспортной инфраструктуры и транспортных средств N 1 действует постоянно, если не объявлен иной уровень безопасности.
3. Установить, что уровни безопасности объектов транспортной инфраструктуры и транспортных средств N 2 и 3 объявляются (устанавливаются) и отменяются субъектами транспортной инфраструктуры на основании:
решения руководителей образованных в соответствии с Указом Президента Российской Федерации от 15 февраля 2006 г. N 116 Федерального оперативного штаба, оперативных штабов в субъектах Российской Федерации либо Министра транспорта Российской Федерации (уполномоченных ими должностных лиц) об изменении степени угрозы совершения носящего террористический характер акта незаконного вмешательства в деятельность транспортного комплекса;
решения Министра внутренних дел Российской Федерации либо Министра транспорта Российской Федерации (уполномоченных ими должностных лиц) об изменении степени угрозы совершения не носящего террористический характер акта незаконного вмешательства в деятельность транспортного комплекса.
4. Уровни безопасности объектов транспортной инфраструктуры и транспортных средств N 2 и 3 могут объявляться (устанавливаться) как в отношении 1 объекта, так и в отношении группы (2 и более) объектов транспортной инфраструктуры и транспортных средств.
План-конспект
проведения занятия повышения квалификации по транспортной безопасности работников 5 категории сил обеспечения транспортной безопасности
Предмет: Транспортная безопасность.
Тема занятия: Порядок информирования компетентного органа, уполномоченных подразделений органов ФСБ России и МВД России о непосредственных и прямых угрозах совершения и о совершении АНВ.
Цель занятия: довести до обучаемых порядок информирования компетентного органа, уполномоченных подразделений органов ФСБ России и МВД России о непосредственных и прямых угрозах совершения и о совершении АНВ.
1. Приказ Минтранса России от 16.02.2011 № 56 «О Порядке информирования субъектами транспортной инфраструктуры и перевозчиками об угрозах совершения и о совершении актов незаконного вмешательства на объектах транспортной инфраструктуры и транспортных средствах (с изменениями на 20.02.2012)
2. Федеральный закон от 09.02.2007 № 16-ФЗ «О транспортной безопасности» (в редакции 15-ФЗ от 03.02.2014).
Основная часть
Постановлением Правительства РФ от 10.12.2008 № 940 «Об уровнях безопасности объектов транспортной инфраструктуры и транспортных средств и порядке их объявления (установления)» в соответствии со статьей 7 16-ФЗ «О транспортной безопасности» установлены следующие уровни безопасности ОТИ и ТС:
1. Уровень № 1 – степень защищенности транспортного комплекса от потенциальных угроз, заключающихся в наличии совокупности вероятных условий и факторов, создающих опасность совершения АНВ в деятельность транспортного комплекса.
2. Уровень № 2 — степень защищенности транспортного комплекса от непосредственных угроз, заключающихся в наличии совокупности конкретных условий и факторов, создающих опасность совершения АНВ в деятельность транспортного комплекса.
3. Уровень № 3 — степень защищенности транспортного комплекса от прямых угроз, заключающихся в наличии совокупности условий и факторов, создающих опасность совершения АНВ в деятельность транспортного комплекса.
Уровень № 1 действует постоянно, если не объявлен иной уровень безопасности.
Уровни № 2 и 3 объявляются и отменяются СТИ на основании:
— решения руководителей Федерального оперативного штаба, оперативных штабов в субъектах РФ либо Министра транспорта РФ об изменении степени угрозы совершения носящего террористический характер АНВ в деятельность транспортного комплекса;
— решения Министра внутренних дел РФ либо Министра транспорта РФ об изменении степени угрозы совершения не носящего террористический характер АНВ в деятельность транспортного комплекса.
Уровни безопасности ОТИ и ТС № 2 и 3 могут объявляться как в отношении 1 объекта, так и в отношении группы (2 и более) ОТИ и ТС.
Порядок информирования субъектами транспортной инфраструктуры и перевозчиками об угрозах совершения и о совершении актов незаконного вмешательства на объектах транспортной инфраструктуры и транспортных средствах
2. СТИ и перевозчики обязаны незамедлительно представлять информацию об угрозах совершения и о совершении АНВ на ОТИ и ТС в компетентные органы в области ОТБ, Ространснадзор и его территориальные органы, органы ФСБ России, ОВД РФ или их уполномоченные структурные подразделения согласно Перечню потенциальных угроз совершения АНВ в деятельность ОТИ и ТС, утвержденному приказом Минтранса России, ФСБ России, МВД России от 5 марта 2010 года N 52/112/134.
2.1. СТИ и перевозчики представляют информацию об угрозах совершения и о совершении АНВ на ОТИ и ТС в компетентные органы в области ОТБ через Ространснадзор и его территориальные органы по средствам электронной или факсимильной либо телефонной связи, по адресам (номерам телефонов), указанным на официальных сайтах Ространснадзора и его территориальных органов.
3. Информирование об угрозах совершения и о совершении АНВ на ОТИ и ТС субъектами транспортной инфраструктуры и перевозчиками посредством имеющихся средств связи органов ФСБ России и ОВД РФ или их уполномоченных структурных подразделений, Ространснадзора и его территориальных органов осуществляется по месту фактического нахождения ОТИ, месту регистрации и фактического нахождения ТС.
4. СТИ и перевозчики при информировании об угрозах совершения и о совершении АНВ на ОТИ и ТС государственных органов, указанных в пункте 2 настоящего Порядка, используют телефонные и радиосредства связи, в случае их отсутствия используют электронные и/или факсимильные средства связи.
5. СТИ и перевозчики представляют информацию об угрозах совершения и о совершении АНВ на ОТИ и ТС в государственные органы, указанные в пункте 2 настоящего Порядка, согласно приложениям N 1-10 к настоящему Порядку применительно к конкретным видам транспорта (далее — соответствующие приложения).
6. При отсутствии полной информации об угрозах совершения и о совершении АНВ на ОТИ и ТС, подлежащей представлению согласно соответствующему приложению к настоящему Порядку, СТИ и перевозчики незамедлительно представляют информацию в государственные органы, указанные в пункте 2 настоящего Порядка, и дополняют ее по мере поступления данных.
7. При получении анонимной информации об угрозах совершения и о совершении АНВ на ОТИ и ТС субъекты транспортной инфраструктуры и перевозчики представляют информацию в государственные органы, указанные в пункте 3 настоящего Порядка, согласно разделу III соответствующего приложения к настоящему Порядку.
8. При представлении информации об угрозах совершения и о совершении АНВ на ОТИ и ТС в государственные органы, указанные в пункте 2 настоящего Порядка, по средствам телефонной или радиосвязи, в первую очередь, называется фамилия, имя и отчество лица, передающего сообщение об угрозах совершения и о совершении АНВ на ОТИ и ТС, занимаемая им должность на ОТИ и ТС, в СТИ или перевозчике, их наименование. Далее сообщается информация согласно соответствующему приложению к настоящему Порядку.
Лицо, передавшее сообщение, фиксирует в разделе IV соответствующего приложения к настоящему Порядку фамилии, имена, отчества, занимаемые должности лиц государственных органов, указанных в пункте 2 настоящего Порядка, принявших сообщение об угрозах совершения и о совершении АНВ на ОТИ и ТС, указывает дату и время ее передачи и удостоверяет своей подписью.
9. При представлении информации об угрозах совершения и о совершении АНВ на ОТИ и ТС в государственные органы, указанные в пункте 2 настоящего Порядка, по средствам электронной связи в электронном виде, информация подписывается электронно-цифровой подписью лица, заполнившего соответствующее приложение к настоящему Порядку (при ее наличии).
10. При представлении информации об угрозах совершения и о совершении АНВ на ОТИ и ТС в государственные органы, указанные в пункте 2 настоящего Порядка, по средствам факсимильной связи лицо, заполнившее соответствующее приложение к настоящему Порядку на бумажном носителе, удостоверяет его своей подписью.
11. При заполнении соответствующего приложения к настоящему Порядку на бумажном носителе рукописным способом запись производится на русском языке разборчивым почерком или печатными буквами чернилами синего либо черного цвета. Помарки, подчистки и исправления не допускаются.
12. СТИ и перевозчики фиксируют факт передачи, дату и время передачи информации об угрозах совершения и о совершении АНВ на ОТИ и ТС государственным органам, указанным в пункте 2 настоящего Порядка, по средствам электронной, факсимильной связи в соответствии с их программными и техническими средствами.
13. При передаче информации об угрозах совершения и о совершении АНВ на ОТИ и ТС государственным органам, указанным в пункте 2 настоящего Порядка, по средствам телефонной и радиосвязи лицо, передавшее информацию, фиксирует факт ее передачи, дату и время посредством аудио- и/или видеосредств.
14. Срок хранения носителей информации об угрозах совершения и о совершении АНВ на ОТИ и ТС, подтверждающих факт передачи информации, дату и время, а также заполненное соответствующее приложение (приложения) к настоящему Порядку составляет не менее одного месяца.
Приложение N 5. Представляемая информация об угрозе совершения и о совершении акта незаконного вмешательства в деятельность объекта транспортной инфраструктуры железнодорожного транспорта
Дата добавления: 2018-08-06 ; просмотров: 4045 ;
Постановление Правительства РФ от 10 декабря 2008 г. N 940 «Об уровнях безопасности объектов транспортной инфраструктуры и транспортных средств и о порядке их объявления (установления)» (с изменениями и дополнениями)
Постановление Правительства РФ от 10 декабря 2008 г. N 940
«Об уровнях безопасности объектов транспортной инфраструктуры и транспортных средств и о порядке их объявления (установления)»
С изменениями и дополнениями от:
30 декабря 2013 г., 13 февраля 2019 г.
В соответствии со статьей 7 Федерального закона «О транспортной безопасности» Правительство Российской Федерации постановляет:
1. Установить следующие уровни безопасности объектов транспортной инфраструктуры и транспортных средств:
уровень N 1 — степень защищенности транспортного комплекса от потенциальных угроз, заключающихся в наличии совокупности вероятных условий и факторов, создающих опасность совершения акта незаконного вмешательства в деятельность транспортного комплекса;
уровень N 2 — степень защищенности транспортного комплекса от непосредственных угроз, заключающихся в наличии совокупности конкретных условий и факторов, создающих опасность совершения акта незаконного вмешательства в деятельность транспортного комплекса;
уровень N 3 — степень защищенности транспортного комплекса от прямых угроз, заключающихся в наличии совокупности условий и факторов, создавших опасность совершения акта незаконного вмешательства в деятельность транспортного комплекса.
2. Установить, что уровень безопасности объектов транспортной инфраструктуры и транспортных средств N 1 действует постоянно, если не объявлен иной уровень безопасности.
Информация об изменениях:
Пункт 3 изменен с 23 февраля 2019 г. — Постановление Правительства России от 13 февраля 2019 г. N 133
3. Установить, что уровни безопасности объектов транспортной инфраструктуры и транспортных средств N 2 и 3 объявляются (устанавливаются) и отменяются субъектами транспортной инфраструктуры на основании:
решения руководителей образованных в соответствии с Указом Президента Российской Федерации от 15 февраля 2006 г. N 116 Федерального оперативного штаба, оперативных штабов в субъектах Российской Федерации (уполномоченных ими должностных лиц) либо руководителей образованных в соответствии с Указом Президента Российской Федерации от 26 декабря 2015 г. N 664 оперативных штабов в морских районах (бассейнах) (уполномоченных ими должностных лиц) об изменении степени угрозы совершения носящего террористический характер акта незаконного вмешательства в деятельность транспортного комплекса;
решения Министра внутренних дел Российской Федерации либо Министра транспорта Российской Федерации (уполномоченных ими должностных лиц) об изменении степени угрозы совершения не носящего террористический характер акта незаконного вмешательства в деятельность транспортного комплекса.
4. Уровни безопасности объектов транспортной инфраструктуры и транспортных средств N 2 и 3 могут объявляться (устанавливаться) как в отношении 1 объекта, так и в отношении группы (2 и более) объектов транспортной инфраструктуры и транспортных средств.
Председатель Правительства
Российской Федерации
10 декабря 2008 г.
Для принятия мер по обеспечению транспортной безопасности устанавливаются 3 уровня безопасности объектов транспортной инфраструктуры и транспортных средств.
Уровень N 1 — степень защищенности транспортного комплекса от потенциальных угроз. Данный уровень действует постоянно, если не объявлен иной.
Уровень N 2 — степень защищенности транспортного комплекса от непосредственных угроз.
Уровень N 3 — степень защищенности транспортного комплекса от прямых угроз.
Два последних уровня объявляются как в отношении одного, так и в отношении нескольких объектов. Они устанавливаются и отменяются субъектами транспортной инфраструктуры на основании решений об изменении степени угрозы совершения акта незаконного вмешательства в деятельность транспортного комплекса. Такие решения принимаются руководителями Федерального оперативного штаба, оперативных штабов в субъектах РФ либо Министром транспорта РФ, Министром внутренних дел РФ (уполномоченными ими лицами).
Постановление Правительства РФ от 10 декабря 2008 г. N 940 «Об уровнях безопасности объектов транспортной инфраструктуры и транспортных средств и о порядке их объявления (установления)»
Текст постановления опубликован в Собрании законодательства Российской Федерации от 15 декабря 2008 г. N 50 ст. 5964
В настоящий документ внесены изменения следующими документами:
Постановление Правительства РФ от 13 февраля 2019 г. N 133
Изменения вступают в силу с 23 февраля 2019 г.
Постановление Правительства РФ от 30 декабря 2013 г. N 1309
Изменения вступают в силу по истечении 7 дней после дня официального опубликования названного постановления
Уровень безопасности
«. Уровень безопасности — показатель защищенности личности, общества и города от различного рода опасностей и угроз. «
Источник:
Распоряжение Правительства Москвы от 16.04.2010 N 707-РП
«Об утверждении Концепции комплексной безопасности города Москвы»
Официальная терминология . Академик.ру . 2012 .
Смотреть что такое «Уровень безопасности» в других словарях:
уровень безопасности — Показатель, характеризующий превышение уровнем защиты уровня риска. [ГОСТ Р 50776 95] [МЭК 839 1 4 89] Тематики системы охраны и безопасности … Справочник технического переводчика
уровень безопасности — 2.3 уровень безопасности: Показатель, характеризующий превышение уровнем защиты уровня риска; Источник … Словарь-справочник терминов нормативно-технической документации
уровень безопасности гидротехнического сооружения — Степень соответствия состояний гидротехнического сооружения и окружающей среды установленным критериям безопасности, принятым с соблюдением действующих норм проектирования, а квалификации эксплуатационного персонала и действий собственника… … Справочник технического переводчика
Уровень безопасности ж/д автоматики и телемеханики — Уровень безопасности железнодорожной автоматики и телемеханики: предельное значение показателей безопасности, устанавливаемое для определенного типа систем железнодорожной автоматики и телемеханики. Источник: ГОСТ Р 53431 2009. Национальный… … Официальная терминология
уровень безопасности здания — [Интент] Тематики системы охраны и безопасности объектов EN building safety … Справочник технического переводчика
Уровень безопасности дорожного движения — степень соответствия наблюдаемого состояния процесса дорожного движения такому его качественному состоянию, при котором условия дорожного движения и поведение его участников находятся в пределах допустимых норм и не способствуют возникновению… … Официальная терминология
уровень безопасности гидротехнического сооружения — 3.1.8 уровень безопасности гидротехнического сооружения: Степень соответствия состояний гидротехнического сооружения и окружающей среды установленным критериям безопасности, принятым с соблюдением действующих норм проектирования, а квалификации… … Словарь-справочник терминов нормативно-технической документации
Уровень безопасности транспортного комплекса — 13) уровень безопасности степень защищенности транспортного комплекса, соответствующая степени угрозы совершения акта незаконного вмешательства. Источник: Федеральный закон от 09.02.2007 N 16 ФЗ (ред. от 18.07.2011) О транспортной безопасности… … Официальная терминология
уровень безопасности железнодорожной автоматики и телемеханики — 238 уровень безопасности железнодорожной автоматики и телемеханики: Предельное значение показателей безопасности, устанавливаемое для определенного типа систем железнодорожной автоматики и телемеханики. Источник: ГОСТ Р 53431 2009: Автоматика и… … Словарь-справочник терминов нормативно-технической документации
критический уровень безопасности гидротехнического сооружения — 3.4.8 критический уровень безопасности гидротехнического сооружения: Уровень безопасности гидротехнического сооружения, эксплуатация которого происходит в условиях развивающихся процессов снижения прочности и устойчивости элементов конструкции и… … Словарь-справочник терминов нормативно-технической документации
Как определить уровень защищенности информационных систем
Верное определение уровня защищенности персональных данных важно для принятия адекватных мер защиты. Если уровень завышен — деньги потрачены зря. Учреждения здравоохранения используют множество информационных систем персональных данных, поэтому рассмотрим параметры определения уровня защищенности на примере медиков.
Правительство Российской Федерации устанавливает перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».
На данный момент требования к защите персональных данных при их обработке в информационных системах установлены постановлением Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Постановление пришло на смену утратившему силу постановлению Правительства РФ от 17.11.2007 N 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» и приказу ФСТЭК России, ФСБ России и Мининформсвязи России от 13 февраля 2008 г. N 55/86/20, который утверждал порядок классификации ИСПДн.
Таким образом, сейчас перечень обязательных организационных и технических мер по обеспечению безопасности персональных данных определяется в соответствии с установленным для информационной системы уровнем защищенности персональных данных.
В свою очередь уровни защищенности персональных данных при их обработке в информационных системах определяются исходя из следующих условий:
1) категория субъектов персональных данных, чьи персональные данные обрабатываются в информационной системе: сотрудники или иные лица;
2) количество субъектов персональных данных, чьи персональные данные обрабатываются в информационной системе: до 100 000 или более 100 000;
3) категория персональных данных, обрабатываемых в информационной системе:
4) тип актуальных угроз безопасности персональных данных:
- актуальны угрозы, связанные с наличием недокументированных возможностей в системном программном обеспечении;
- актуальны угрозы, связанные с наличием недокументированных возможностей в прикладном программном обеспечении;
- актуальны угрозы, не связанные с наличием недокументированных возможностей в системном и прикладном программном обеспечении.
Чем выше определен уровень защищенности персональных данных, тем больше мер по обеспечению безопасности персональных данных требуется выполнить. Если по ошибке определить более высокий уровень защищенности, то, соответственно, придется строить более дорогую систему защиты персональных данных. Рассмотрим типовые варианты информационных систем, которые используются в большинстве медицинских учреждений.
Защита типовой системы: скромно и со вкусом
Организация защиты информации в медицинском учреждении строится на общих принципах защиты ИСПДн. Например, практически в любом учреждении здравоохранения установлена типовая информационная система персональных данных для учета кадров и расчета зарплаты.
Субъекты обработки персональных данных в этом случае — сотрудники организации, а цель обработки ПДн — обеспечение соблюдения в отношении сотрудника законодательства Российской Федерации в сфере трудовых и непосредственно связанных с ними отношений. В такой информационной системе не ведется обработка биометрических или специальных категорий персональных данных, а значит, определение уровня защищенности будет зависеть от актуальных угроз безопасности персональных данных, определенных для данной информационной системы. В большинстве случаев для подобного рода информационных систем актуальны угрозы, не связанные с наличием недокументированных (недекларированных) возможностей в системном и прикладном программном обеспечении, а следовательно, в информационной системе необходимо будет обеспечить четвертый уровень защищенности персональных данных, т. е. потребуется выполнение минимального перечня организационных и технических мер.
ИС федерального масштаба: все, как у людей
Федеральный регистр медицинских работников (ФРМР) — система, предназначенная для сбора, хранения и обработки данных учета медицинского персонала субъектов Российской Федерации, а также для контроля распределения и перемещений медперсонала. Как и в описанной выше информационной системе, в ФРМР не ведется обработка биометрических или специальных категорий персональных данных, и при схожих характеристиках в ФРМР требуется обеспечить такой же уровень защищенности.
Несмотря на то что категория субъектов ПДн и обрабатываемые данные в обеих системах практически аналогичны, объединять их в одну ИС все же не стоит, поскольку цели обработки ПДн в первом случае — это исполнение требований трудового законодательства, а во втором — требований Министерства здравоохранения и социального развития Российской Федерации.
Медицинские информационные системы: зона особого внимания
С помощью медицинских информационных систем сотрудники медицинских организаций решают целый ряд задач:
- ведут электронные амбулаторные карты, электронную регистратуру;
- обрабатывают данные медицинских исследований в цифровой форме;
- собирают и хранят данные мониторинга состояния пациента с медицинских приборов;
- используют как средство общения между сотрудниками;
- анализируют финансовую и административную информацию.
При определении уровня защиты для медицинских информационных систем следует принимать во внимание ряд факторов:
- в МИС обрабатываются ПДн специальной категории (состояние здоровья, диагнозы, данные с медицинских приборов и т. д.);
- субъекты ПДн не являются сотрудниками организации, и их количество может варьироваться.
В зависимости от количества обрабатываемых субъектов персональных данных и типа актуальных угроз безопасности в МИС требуется обеспечить второй или третий уровень защищенности персональных данных.
Прочие информационные системы в сфере здравоохранения
В зависимости от инфраструктуры и задач учреждения в организации могут функционировать и иные ИС. Для них действует точно такой же алгоритм определения требуемого уровня защищенности ПДн, что и для систем, речь о которых шла выше.
Если субъекты и цель обработки ПДн в нескольких информационных системах совпадают, то их можно объединить и выстроить для них единую систему защиты персональных данных.
В заключение напомним, что уровень защищенности персональных данных в информационных системах определяется оператором персональных данных самостоятельно, а следовательно, и выбор организационных и технических мер по защите персональных данных лежит на плечах оператора. Однако не стоит забывать, что завышение уровня защищенности приведет к увеличению стоимости системы защиты персональных данных, а занижение уровня защищенности персональных данных является нарушением. Дабы не ломать себе голову вопросом «а правильно ли я классифицировал ИС?», доверьтесь профессионалам.
- составят модель угроз
- классифицируют информационную систему
- помогут выбрать оптимальные средства защиты
- грамотно выстроят систему защиты
Узнать больше
Максим Малкиев, эксперт по защите информационных систем персональных данных компании «СКБ Контур», проект «Контур-Безопасность»