Dobre praktyki

Dobre praktyki

Tutaj opisujemy rozwiązania, które się sprawdzają, dobre praktyki i doświadczenia związane z budową odporności IK.
Poniżej zgromadzono wartościowe poradniki, instruktaże etc. pokazujące jak budować systemy bezpieczeństwa w obiektach IK. Po kliknięciu w okładkę dokumentu następuje przekierowanie do oryginalnego dokumentu.

Poradniki

Poradniki

Załącznik nr 1 do NPOIK 2023 zawiera podstawowe informacje na temat technicznych i organizacyjnych aspektów ochrony infrastruktury krytycznej (IK). Może on posłużyć jako zestaw konkretnych wskazówek dotyczących budowy i funkcjonowania systemu ochrony IK. Dodatkowo w dokumencie można znaleźć ocenę skuteczności poszczególnych metod zapewnienia bezpieczeństwa, jak również propozycję strategii implementacji, która zapewni, że będzie ona najbardziej efektywna.

Raport PTBN (Polskie Towarzystwo Bezpieczeństwa Narodowego) dotyczące zagrożeń dla IK wynikających z upowszechnienia i dostępności platform bezzałogowych (dronów).

Świetnym źródłem wiedzy w zakresie budowania odporności na zagrożenia i przygotowania pracowników i samego obiektu na różne typy niebezpiecznych sytuacji są materiały z nieistniejącej już strony antyterroryzm.gov.pl. W chwili obecnej można je ściągnąć z portalu gov.pl.

Unijna publikacja dostępna w 22 językach (także w języku polskim) prezentująca rekomendacje i dobre praktyki odnośnie do ochrony AT miejsc kultu religijnego. UWAGA: Tego typu obiekty nie należą do IK, ale warto się przyjrzeć dokumentowi.

"Podręcznik postępowania z incydentami naruszenia bezpieczeństwa komputerowego" to publikacja przeznaczona dla podmiotów, które nie posiadają jeszcze dostatecznego przygotowania do postępowania z mogącym się wydarzyć cyberincydentem, który zakłaóciłby realizację zadań stojących przed podmiotem.

Celem dokumentu jest wskazanie podmiotom zarządzającym wielkopowierzchniowymi obiektami handlowymi lub innymi obiektami, w których przebywa znaczna liczba osób, rozwiązań, które mogą zminimalizować możliwość wystąpienia zagrożenia o charakterze terrorystycznym, a także zniwelować jego ewentualne skutki. Opisane w nim wskazówki i zalecenia skonstruowane zostały w sposób ogólny i mogą być wykorzystane do różnej kategorii obiektów. Część z wymienionych rozwiązań jest już stosowana przez niektórych zarządców centrów handlowych. Zaproponowane w poradniku rekomendacje mogą być wykorzystane nie tylko w odniesieniu do zagrożeń o charakterze terrorystycznym. Ich wdrożenie może przyczynić się do poprawy bezpieczeństwa również w innych obszarach

Wyzwania i rozwiązania w zakresie rozwoju strategii mających na celu zmniejszenie ryzyka ataku terrorystycznego na obiekt IK. Przykłady z różnych państw pokazujące jak poszczególne państwa budowały strategie zarządzania ryzykiem i kryzysem, mapowały zagrożenia, minimalizowały podatność na ataki terrorystyczne, dzieliły się informacjami i zapewniały koordynację między różnymi podmiotami.

Metodyka ochrony niejądrowej IK energetycznej oraz przeciwdziałania zagrożeniom związanym z cyberprzestępczością. Zalecane dobre praktyki obejmują ćwiczenia podnoszące świadomość, krajową/międzynarodową współpracę i wymianę informacji między podmiotami publicznymi i operatorami.

Ogólna charakterystyka amerykańskiego podejścia do ochrony IK. Zamieszczono listę istotnych zagrożeń i opisano główne zasady ochrony i bezpieczeństwa IK, w tym ramy zarządzania ryzykiem oraz rolę programów szkoleniowych i edukacyjnych.

Informacje dotyczące ryzyka i zarządzania ryzykiem w zakresie ochrony IK. Charakterystyka potencjalnych zagrożeń i propozycje list kontrolnych do oceny stanu zarządzania ryzykiem i kryzysem. W dokumencie zamieszczano ponadto sugestie procedur poprawiających bezpieczeństwo.

Indyjskie opracowanie pokazujące strategie ograniczania ryzyka ataków terrorystycznych na budynki, zwłaszcza w wyniku eksplozji. Propozycje środków bezpieczeństwa dla nowych i istniejących konstrukcji budowlanych, biorące pod uwagę aspekty oceny podatności i zarządzania ryzykiem.

Dokument zawiera szczegółowe informacje dotyczące niebezpieczeństwa jakie stanowią IED, ponadto zawiera listę celów i zadań, służących minimalizacji wystąpienia incydentów tego typu oraz ochrony obywateli i infrastruktury.

MOJE ARTYKUŁY

Co operator IK powinien wiedzieć o międzynarodowych normach i standardach?

Trudno udzielić odpowiedź na to pytanie w jednym artykule, ale pojawił się w sieci materiał, który może być dobrym drogowskazem. Szwedzka Agencja ds. Ochrony Ludności

Jak szkolić z procedur zawartych w tzw. załączniku AT?

Opracowanie i uzgodnienie załącznika z właściwą delegaturą ABW rozpoczyna proces wdrażania procedur AT w przedsiębiorstwach. Plan ochrony obszarów, obiektów i urządzeń podlegających obowiązkowej

Wyzwania związane z wprowadzeniem procedur bezpieczeństwa fizycznego w przedsiębiorstwie.

W związku z wejściem w życie w 2016 r. tzw. ustawy antyterrorystycznej, administratorzy wielu obiektów produkcyjnych mają obowiązek przygotować szereg procedur antyterrorystycznych zwanych

BEZPIECZEŃSTWO FIZYCZNE OBIEKTU - ROZWIĄZANIA BRYTYJSKIE

Współpraca

Projekt IK wspiera i bierze udział w tworzeniu inicjatyw naukowych, badawczych, szkoleniowych, eksperckich w obszarze #ochronaIK oraz budowania odporności infrastruktury krytycznej.

Dr Karolina Wojtasik

Specjalista ds. bezpieczeństwa,
wykładowca akademicki