Наиболее далеко в деле концептуальных разработок по физической защите объектов продвинулись зарубежные и отечественные институты и организации, работающие над проблемами обеспечения безопасности военных и ядерноопасных объектов, то есть, “объектов особой важности” (ООВ).
Зачастую подобные разработки ложатся в основу корпоративных концепций безопасности. При этом не учитывается, что базовым принципом КФЗ ООВ является “защита любой ценой”. Другими словами, задачей разработчика является определение необходимой конфигурации и состава СФЗ, которые с высокой степенью вероятности смогут противостоять анализируемым угрозам.
При формировании СФЗ эти требования должны быть выполнены. В случае корпоративной концепции ситуация иная. Основная группа угроз требует абсолютно другого подхода - оптимизации мер противодействия по критериям экономической целесообразности.
В то же время, существует группа угроз, требующая того же подхода, что и угрозы ООВ - “защита любой ценой”. Однако и здесь есть отличия - корпорация, в отличие от государства, может просто не располагать необходимыми возможностями для нейтрализации определенных угроз. Концепция должна предлагать иные варианты решения, помимо силового. Далее. Основные угрозы ООВ - внешние и комбинированные. Основные угрозы большинства корпораций - внутренние. Соответственно, если в первом случае акцент в построении СФЗ делается на системы обнаружения и силы физического реагирования, то во втором на первый план выходят системы контроля, детективно-аналитические и психологические методы в работе службы безопасности.
Как правило, концепции безопасности носят характер предписания - для обеспечения безопасности объекта следует реализовать то-то и то-то (определенную систему, схему организации охраны). Данный путь несет в себе ряд скрытых опасностей. Во-первых, подобный подход не позволяет в должной мере учесть индивидуальные особенности каждого отдельного объекта корпорации (типового объекта). Далее. После внедрения рекомендованных мер, само пространство угроз изменится, соответственно, “ответ” будет дан на “вопрос”, который уже не актуален, благодаря появлению “ответа”. Более того, в современном мире на уровне корпорации предсказать динамику изменения пространства угроз во времени практически невозможно. Таким образом, оценить период эффективной дееспособности предписываемых мер до момента их морального устаревания невозможно, хотя на практике корпоративные концепции безопасности “принимаются на вооружение” на значительные сроки - 10 лет и более.
Большинство корпоративных концепций безопасности не устанавливают четких однозначных требований к результатам внедрения предписываемых мер защиты, к организации внутренних и внешних информационных взаимодействий элементов СФЗ, не регламентируют основные процессы проектирования, внедрения и эксплуатации СФЗ по критериям необходимого уровня качества. Встречаются концепции, выставляющие определенные требования к мерам защиты вообще без анализа пространства угроз объекта. Очевидно, что такие подходы не могут дать четкого ответа на основной вопрос - “Какова будет эффективность внедрения предписываемых мер?”, что дискредитирует саму идею концептуального подхода к обеспечению безопасности.
В основе Корпоративной КФЗ должна лежать система (методика) анализа пространства угроз. Все меры защиты должны базироваться на результатах данного анализа. Построение эффективного комплекса защитных мер возможно только относительно определенного, характерного пространства угроз.
Корпоративная КФЗ должна базироваться на принципе классификации угроз по двум основополагающим категориям - материальные и нематериальные угрозы. Принципы и подходы к снижению нематериальной и материальной составляющей рисков принципиально различны. Методы противодействия угрозам материального характера оптимизируются по критериям экономической эффективности. Методы противодействия угрозам нематериального характера организуются по принципу “защита любой ценой в пределах имеющихся возможностей”. При очевидной недостаточности возможностей должны быть разработаны альтернативные варианты защиты. Таким образом, при выработке комплекса мер противодействия, каждая угроза должна быть изначально классифицирована по принципу разделения нематериальной и материальной составляющих.
Как уже отмечалось, основная часть пространства угроз Корпорации требует оптимизации мер защиты по критериям экономической эффективности, что требует учета финансово-экономических аспектов и аспектов страховой защиты. Преимущества комплексного подхода к обеспечению безопасности можно принять как аксиому. Таким образом, Корпоративная КФЗ должна рассматриваться не как отдельная, замкнутая система, а как часть Глобальной Концепции безопасности Корпорации. Глобальная Концепция безопасности должна включать также концепции экономической безопасности, информационной защиты, страховой защиты, защитных организационных мероприятий. Основой концепции глобальной безопасности должна стать технология управления рисками.
Корпоративная КФЗ должна содержать раздел, описывающий основные Концептуальные принципы и подходы к обеспечению безопасности объектов. Следование концептуальным принципам является важнейшим залогом создания эффективного комплекса мер защиты.
Концептуальные принципы обеспечения и планирования физической безопасности объектов являются
Основными концептуальными принципами обеспечения физической безопасности объектов являются:
· Приоритет превентивного подхода к обеспечению безопасности
· Принцип адекватности мер защиты пространству угроз
· Принципы адаптивности
o Принцип долгосрочной адаптивности
o Принцип краткосрочной адаптивности
· Принципы зональной (эшелонированной) защиты
o Принцип концентрического построения рубежей вокруг целей защиты
o Принцип концентрического усиления прочности рубежей
o Принцип раннего обнаружения
o Принцип распределения характеристик вдоль рубежа защиты
o Принцип определения места расположения поста охраны
Принципы зональной защиты иллюстрирует диаграмма 1.
Диаграмма 1. Принципы зональной защиты
· Принципы постоянства уровня эффективности во времени
o Принцип постоянства эффективности
o Принцип тактической надежности (живучести)
o Принцип самоконтроля эффективности СФЗ
· Принцип баланса превентивных и обнаружительных свойств СФЗ
· Принцип оптимизации синергетического взаимодействия
· Принцип приоритета применения комплексов ТСО, СИУ и САЗ
· Принцип необходимо достаточного уровня блокирующих свойств СФЗ
· Принципы оптимизации взаимодействий элементов СФЗ
· Принцип самоадаптации концептуальных подходов
Существует риск морального, тактического и технического устаревания любых, сколь бы то ни было грамотных и взвешенных решений. В сфере обеспечения безопасности, где идет постоянная “война” интеллектов и технологий между нарушителями и силами охраны, этот тезис дополняется риском утечки информации. Таким образом, любые, пусть самые современные и продуманные сегодня решения завтра могут оказаться малоэффективными.