МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
ІКТА
кафедра ЗІ
З В І Т
до лабораторної роботи №3-4
з курсу: «Комплексні системи санкціонованого доступу»
на тему: «Побудова множини дестабілізуючих факторів об’єкта захисту »
Завдання:
Визначення переліку об’єктів, які підлягають захисту.
Визначення джерел дестабілізуючих факторів.
Визначення типів дестабілізуючих факторів.
Побудова матриці загроз.
Об’єктом захисту є підприємство «Nikon», яке займається виготовленням і розповсюдженням фотоелектроніки. Об’єкт складається з території на якій розміщені:
КПП (контрольно-пропускний пункт), автостоянка працівників, трансформаторна підстанція і власне приміщення підприємства. Об’єкт огороджений огорожею.
Об’єктами захисту є:
персонал;
матеріальні (фінансові) ресурси;
технічні засоби обробки та захисту інформації;
інформаційні ресурси.
1.Персонал :
Працівники служби безпеки
Виконують такі функції:
організовує і забезпечує пропускний режим в будівлю та в приміщення , організовує порядок несення служби охорони, контролює дотримання вимог режиму співробітниками та відвідувачами , управління роботами по правовому і організаційному регулюванню відносин по захисту комерційної таємниці , веде облік сейфів, металевих шаф, спеціальних сховищ і інших приміщень, в яких дозволено постійне або тимчасове зберігання конфіденційних документів, ведуть облік виділених для конфіденційної роботи приміщень, технічних засобів в них, що володіють потенційними каналами витоку інформації, забезпечення безпеки при проведенні всіх видів діяльності, включаючи різні зустрічі, переговори, наради, засідання, пов'язані з діловою співпрацею та ін.Один знаходиться на КПП – він перевіряє документи всіх відвідувачів даної території і не дозволяє заходити на територію стороннім особам.
Керівник підприємства (директор)
Забезпечення виконання всіх зобов’язань що приймаються підприємством, включаючи зобов'язання перед бюджетами різних рівнів і позабюджетними фондами, а також за договорами. Вживання заходів по забезпеченню здорових і безпечних умов праці на даному підприємстві. Створення умов для впровадження новітньої техніки і
технологій, прогресивних форм управління і організації праці. Керівництво виробничої і фінансово-економічної діяльності центру.
Системний адміністратор
стежить за справністю мережі, безперервним виходом в Internet, стежить за роботою принтера, сканера, та іншого офісного обладнання, відповідає за телефонне з’єднання на об’єкті, слідкує за програмним забезпеченням;
Працівники підприємства(основна робоча сила)
Виконують основну роботу по виготовленні та проектуванні товарів.
Електрик
Забезпечення ефективної експлуатації, технічного обслуговування і своєчасного ремонту електроустановок і електроустаткування. Забезпечення економного витрачання електроенергії. Проведення інструктажа працівників, що експлуатують електроустановки і електроустаткування. Ведення необхідної технічної документації.
2.Матеріальні ресурси
Ресурси по яким не циркулює ІЗОД проте вони відіграють певне значення для підприємства(
1) Трансформаторна підстанція
Електрична підстанція, призначена для перетворення електричної енергії однієї напруги в енергію іншої напруги за допомогою трансформаторів. Саме завдяки трансформаторній підстанції Центр дослідження отримуватиме електроенергію.
2)Огорожа
Фізичний захист території підприємства . Запобігає проникненню зловмисників на територію.
3)Меблі,гроші,сейфи,інші матеріальні речі які не попали в попередні категорії.
3.Технічні засоби обробки та захисту інформації.
Системи і засоби, що безпосередньо обробляють інформацію, віднесену до державної таємниці – основні технічні засоби прийому, обробки, збереження та передачі інформації (ОТЗ):
Технічні засоби прийому, обробки, збереження та передачі інформації (ТЗПІ), які не є основними:
Технічні засоби і системи, що не відносяться до засобів і систем інформатизації, але знаходяться в приміщеннях, у яких обробляється інформація з обмеженим доступом - допоміжні технічні засоби і системи (ДТЗС).
Загроза - це будь-які обставини або події, що можуть бути причиною порушення безпеки об’єкта та нанесення збитків.
Модель загроз об’єкту захисту – містить аналіз можливого переліку загроз безпечному стану об’єкта захисту та їх джерел, а також аналіз ризиків з боку цих загроз відповідно до умов функціонування підприємства.
Дестабілізуючі фактори – це такі явища та події, що можуть з’явитися на будь – якому етапі роботи КС і наслідком яких можуть бути загрози інформації.
Розрізняють такі типи ДФ:
кількісна недостатність - виведення з ладу комп’ютерів та програм в мережі, поломка комунікацій, поломка вимірювальних приладів, тощо.
якісна недостатність – недосконалість приладів, виведення з ладу програмного забезпечення мережі, яке відповідає за безпеку (антивірусні програми, тощо), і т.д.
відмови елементів КС – порушення працездатності елементів КС.
збій елементів КС - тимчасове вимкнення електроенергії, що призведе до втрати незбереженої інформації, перевантаження ліній зв’язку, збої програмного забезпечення та вимірювальних комплексів і приладів.
помилки елементів КС – неправильне використання елементами своїх функцій .
стихійні лиха – природні явища, що можуть призвести до втрати результатів вимірювання, дослідження, до фізичного руйнування об’єкту.
злочинні дії – дії людей, що спеціально спрямовані на порушення безпеки інформації.
побічні явища - явища, що супутні виконанню елементами АС своїх функцій.
Виділяють такі джерела ДФ:
персонал – люди, які мають відношення до функціонуван6ня КС
технічні засоби
моделі, алгоритми, програми
технологія функціонування – сукупність засобів, прийомів, правил, заходів і угод, що
використовуються в процесі обробки інформації
зовнішнє середовище – сукупність елементів, що не входять до складу КС, але здатні впливати на захищеність інформації в цій системі..
Загальна матриця загроз
Типи
Джерело ДФ
персонал
технічні засоби
моделі, алгоритми, програми
технологія функціонування
зовнішнє середовище
якісна недостатність
1.1
1.2
1.3
1.4
-
кількісна недостатність
2.1
2.2
2.3
2.4
-
відмови
3.1
3.2
3.3
3.4
-
збої
4.1
4.2
4.3
4.4
-
помилки
5.1
5.2
5.3
5.4
-
стихійні лиха
6.1
6.2
6.3
6.4
6.5
злочинні дії
7.1
-
-
-
7.5
побічні явища
8.1
8.2
8.3
8.4
8.5
Типи ДФ
Системний адміністратор
Працівники СБ
Електрик
Керівник
Працівники підприємства
Якісна
недостатність
встановлення неліцензійного програмного забезпечення; зараження КС різного роду вірусами; неякісне адміністрування та конфігурування мережі, системи в цілому; встановлення нелегального програмного забезпечення, не якісне конфігурування мережі, Переадресація (зміна маршруту) передачі даних,запуск в мережу червяків чи вірусів.
встановлення апаратури, що чинить побічний вплив на роботу системи; зняття паролів,
створення недосконалої системи захисту об’єкту;
надання дозволу на встановлення неліцензійного ПЗ, несертифікованих пристроїв, що не пройшли експертизи.
Використання у своїх цілях, немаючи причому до цього дозволу , КС,принтерів,сканерів,та різних елементів АС,встановлення недосконалої системи електропостачання, несвоєчасне ремонтне обслуговування оголених кабелів тощо
Погане керівництво,спонукання до поганого мікроклімату серед персоналу,створення поганих умов для впровадження новітньої техніки і технологій, прогресивних форм управління і організації праці
використання неякісного обладнання ,зараження КС різного роду вірусами, що може призвести до непрацездатності системи.
Кількісна недостатність
Недостатня кількість СА може призвести до некоректної роботи АС
Недостатня кількість працівникків СБ може призвести до повнофункціонального захисту підприємства
недостатня кількість електриків на п-ві,
використовує трансформаторну підстанцію, до якої має доступ, як джерело побічних електромагнітних випромінювань, що призводить до витоку інформації, і впливає на роботу системи.
Недостатня кількість керівникі може призвести до повної зупинки функціонування підприємства
Недостатня кількість працівників може призвести не виконання плану чи поставлених вимог в роботі.
А ще й привести й до більш тяжких наслідків – таких як небезпека персоналу.
Відмова елементів АС
встановлення апаратури, що може чинити електромагнітний вплив на елементи АС і порушувати нормальний режим її роботи, або виводити з ладу; некоректне управління АС; встановлення віддаленого доступу до комп’ютерів і виведення з ладу їх системи.
застаріле обладнання і методи захисту, що обслуговують систему, недбале ставлення до своїх обов’язків, некоректне управління технічними засобами захисту, що призводить до відхилення режиму роботи від її нормального.
пошкодження елементів системи електроживлення, некоректне її обслуговування, недбале виконання своїх обов’язків, що призводить до зупинки роботи системи.
встановлення апаратури, що може чинити електромагнітний вплив на елементи АС і порушувати нормальний режим її роботи, або виводити з ладу, пошкодження системи, що призведе до тривалого стану непрацездатності системи, нестача знань у роботі з АС.
встановлення апаратури, що може чинити електромагнітний вплив на елементи АС і порушувати нормальний режим її роботи, або виводити з ладу; пошкодження обладнання, робота на застарілому обладнанні.
Збій елементів АС
тимчасове пошкодження пристроїв, відімкнення системи захисту, від’єднання елементів системи від мережі, підключення апаратури, що призводить до перепадів напруги в мережі і тимчасового збою роботи системи.
відключення пожежної сигналізації, підключення апаратури, що призводить до перепадів напруги в мережі і тимчасового збою роботи системи; застаріле обладнання і програмне забезпечення, що обслуговує систему, відсутність високої кваліфікації і технічних навиків при встановленні систем захисту.
тимчасова втрата працездатності системи внаслідок відімкнення від мережі електроживлення, або тимчасове виведення з ладу трансформаторної підстанції чи розподільчих щитків, підключення апаратури, що призводить до перепадів напруги в мережі і тимчасового збою роботи системи.
нестача знань у роботі з АС, підключення апаратури, що призводить до перепадів напруги в мережі і тимчасового збою роботи системи .
тимчасовий збій системи внаслідок невірного виконання дій, від’єднання від мережі електроживлення, підключення апаратури, що призводить до перепадів напруги в мережі і тимчасового збою роботи системи.
Помилки елементів АС
помилкове адміністрування та конфігурування мережі, помилки у програмах, під’єднання пристроїв, результатом дії яких стане некоректна робота системи.
допущення помилок у створенні системи захисту об’єкта, з метою несанкціонованого його використання, і отримання потрібної інформації, помилки при обслуговуванні системи захисту, що можуть призвести до проникнення ЗЛ на територію об’єкта і у саме приміщення, втрата контролю за справністю системи захисту.
помилки при встановленні обладнання і налагодженні електромережі, а також при її експлуатації.
Помилки у створенні документів які контру лють процеси на підприємстві,помилки при роботі з об’єктами де циркулює ІЗОД
помилкове обслуговування обладнання; помилки у програмах, встановлення апаратури, яка здійснює вплив на систему.
Стихійні лиха
пошкодження пристроїв, що може призвести до короткого замикання і пожежі.
пошкодження пристроїв, трансформаторної підстанції чи розподільчого щитка, що може призвести до короткого замикання і пожежі.
виведення з ладу трансформаторної підстанції чи розподільчого щитка, що призведе до пожежі.
затоплення, підпал п-ва, що призведе до фізичного зруйнування інформації і технічного обладнання.
пошкодження пристроїв, що може призвести до короткого замикання і пожежі.
пошкодження обладнання, що може призвести до короткого замикання чи пожежі.
Злочинні дії
прослуховування розмов; вивід з ладу АС; несанкціоноване використання технічних пристроїв; вербування людей у ЗЛ; використання АС для передачі інформації стороннім особам; встановлення закладок у пристрої, які знаходяться у приміщенні п-ва, крадіжка ІзОД.
взлом, перехоплення інф.
прослуховування розмов; фізичне зруйнування системи; викрадання інформації; вивід з ладу АС; несанкціоноване використання технічних пристроїв; встановлення підслуховуючих пристроїв; вербування людей у ЗЛ; співпраця із ЗЛ.
підслуховування розмов; фізичне викрадання і знищення інформації; вивід з ладу АС; несанкціоноване використання технічних пристроїв; встановлення закладок.
встановлення закладних пристроїв, фізичне викрадення ІзОД у власних цілях, вербування людей у зловмисники,
прослуховування розмов; фізичне зруйнування системи; викрадання інформації; вивід з ладу АС; несанкціоноване використання технічних пристроїв; встановлення закладок.
Типи ДФ
ПК
Телефонний апарат,
телефакс
Принтер, сканер,шредер
Спеціальне обладнання
Сигнальні лінії мережі Ethernet
Якісна
недостатність
недосконалість будови комп’ютера, помилки при його встановленні, введені зловмисником програми, віруси призводять до виводу КС з ладу; враховуючи, те що ПК має вихід в Internet, можливим є взлам ПК звідти і вивід системи з ладу.
Фізичний брак як самого пристрою так і каналу зв’язку
Фізичний брак
недосконалість будови обладнання, встановлення неточних приладів, помилки при їх встановленні, введені зловмисником програми, віруси призводять до виводу КС з ладу; неякісне програмне забезпечення.
Фізичний брак,погане неякісне прокладання кабелю та ліній мереж
Кількісна недостатність
відсутність елементів ПК (або його повністю), що призводить до втрати інформації, і порушення нормального функціонування системи, поломка апаратури, носіїв інформації.
відсутність або поломка, встановлення апаратури передавання інформації, використання для підслуховування розмов
відсутність або поломка, встановлення апаратури передавання інформації
відсутність частин приладів, що призводить до втрати інформації, і порушення нормального функціонування системи і роботи п-ва в цілому, поломка апаратури, носіїв інформації.
нестача кабелю, що призводить до втрати інформації і порушення нормального функціонування системи.
Відмови
відмова системи електроживлення, зараження інших ПК вірусами, встановлення закладок призводить до відмов у роботі ПК і системи в цілому, носіїв інформації, невірно підібрані елементи ПК.
через недосконалість конструкції, або некоректне під’єднання можливі відмови приладів, результатом чого може стати порушення нормального режиму роботи персоналу, до втрати зв’язку.
Внаслідок неправильного функціонування чи відмови принтера та сканера порушується нормальна робота працівників та самої системи
відключення від мережі електроживлення призводить до відмови приладів обраховувати і здійснювати вимірювання, встановлення закладок призводить до відмов у роботі системи в цілому, втрати інформації.
пошкодження кабелю, зараження ПК вірусами, встановлення закладок призводить до відмов у роботі АС і системи в цілому, відмови з’єднуватися з мережею Internet, що призводить до порушення нормального режиму роботи п-ва.
Збої
Такі дії як : встановлення шкідливих та шпіонських програм,перебої в електроживленні - призведуть до збоїв роботи ПК і відповідно загрози втрати інформації у у системі в цілому
через недосконалість конструкції, або некоректне під’єднання, від’єднання від мережі електроживлення можливі збої приладів, результатом чого може стати порушення нормального режиму роботи персоналу, до втрати зв’язку.
через недосконалість конструкції, або некоректне під’єднання, від’єднання від мережі електроживлення можливі збої приладів, результатом чого може стати порушення нормального режиму роботи персоналу.
відключення від мережі електроживлення основної апаратури опрацювання даних, у забезпеченні нормального режиму роботи системи і персоналу, втрати інформації.
пошкодження кабелю, зараження ПК вірусами, встановлення закладок призводить до збоїв у роботі АС і системи в цілому, відмови з’єднуватися з мережею Internet, що призводить до порушення нормального режиму роботи п-ва.
Помилки
Помилки у програмному забезпеченні
У разі наявності помилок у роботі телефаксу та телефону(чи каналу звязку) може бути порушена нормальна робота працівників та самої системи
через недосконалість конструкції, або некоректне під’єднання, від’єднання від мережі електроживлення можливі помилки приладів, результатом чого може стати порушення нормального режиму роботи персоналу.
помилки програм
пошкодження кабелю, зараження ПК вірусами, встановлення закладок призводить до помилок у роботі АС і системи в цілому, відмови з’єднуватися з мережею Internet, що призводить до порушення нормального режиму роботи п-ва.
Стихійні лиха
Коротке замикання внаслідок чого пожежа
Коротке замикання внаслідок чого пожежа,підпал
Коротке замикання внаслідок чого пожежа, підпал
може призвести до виникнення пожежі на підприємстві
Коротке замикання внаслідок чого пожежа,підпал
Типи ДФ
Технологія функціонування
якісна недостатність
складання недосконалих планів роботи п-ва, впровадження непродуманих правил внутрішнього розпорядку (що може призвести до порушення режиму роботи лабораторії, можливості використання персоналом обладнання у своїх цілях, нищення майна), тимчасова втрата працездатності лабораторії, втрата партнерів, ринку, не забезпечення позитивного клімату в колективі, пошкодження системи запису та обробки результатів експериментів, відсутність доступу до Інтернету.
кількісна недостатність
створення умов для викрадення майна, обладнання, руйнування системи функціонування об’єкту, руйнування ринку, непродуманих правил внутрішнього розпорядку
відмови
впровадження непродуманих правил внутрішнього розпорядку, впровадження недосконалого обладнання, засобів обробки інформації, правил її використання, що призводить відмов системи і до втрати інформації, не ознайомлення персоналу із правилами поводження із обладнанням, знеструмлення технічних пристроїв.
збої
впровадження непродуманих правил внутрішнього розпорядку, впровадження недосконалого обладнання, засобів обробки інформації, правил її використання, що призводить збоїв у системі і до втрати інформації, до порушення функціонування лабораторії, не ознайомлення персоналу із правилами поводження із обладнанням.
помилки
впровадження непродуманих правил внутрішнього розпорядку, розподілу обов’язків, що призводить до неправильного використання апаратури, і неправильного функціонування АС, не ознайомлення персоналу із правилами поводження із обладнанням.
стихійні лиха
порушення правил пожежної безпеки, не проходження інструктажу співробітниками лабораторії, відсутність пожежної сигналізації.
Типи ДФ
Моделі, алгоритми, програми
якісна недостатність
ураження програмного забезпечення КС комп’ютерними вірусами, не правильне вимкнення апаратури, встановлення неліцензійного програмного забезпечення може призвести до втрати інформації і виведення системи з ладу.
кількісна недостатність
виведення з ладу апаратури внаслідок зараження системи вірусами, встановлення ЗЛ програм, які перешкоджають нормальному функціонуванню лабораторії.
відмови
несанкціоновані, незатверджені зміни у програмах, підміна елементів програм, елементів баз даних, апаратури призводить до втрати, витоку інформації і неправильного функціонування системи, відмов у системі.
збої
несанкціоновані, незатверджені зміни у програмах, підміна елементів програм, елементів баз даних, апаратури призводить до втрати, витоку інформації і неправильного функціонування системи, збоїв у системі.
помилки
помилки програм, несанкціоновані, незатверджені зміни у програмах, підміна елементів програм, елементів баз даних, апаратури призводить до втрати, витоку інформації і неправильного функціонування системи.
стихійні лиха
фізичне зруйнування системи (внаслідок підпалення,
пошкодження всіх або окремих найбільш важливих компонентів АС).
Типи ДФ
Трансформаторна підстанція
Автостоянка для працівників
КПП
Якісна недостатність
-
-
-
Кількісна недостатність
-
-
-
Відмови
-
-
-
Збої
-
-
-
Помилки
-
-
-
Стихійні лиха
замикання кабелів внаслідок злив, ураганів, через затоплення або потрапляння блискавки, обрив ліній електропередач через сильний вітер, короткотривалі перепади напруги, викликані потраплянням вологи на елементи підстанції, що знаходяться під струмом (через потрапляння дощових крапель, сирість, тощо), все це призводить до порушення нормального режиму роботи системи в цілому.
Знищення автомобілів працівників внаслідок різних стихійних лих(блискавка,землетрус) і пошкодження інших елементів АС
КПП не є важливою частиною АС установи, тому пошкодження елементів АС, що знаходяться в КПП, від стихійного лиха, яке призведе до їх поломки і відключення, не вплине на роботу основної частини АС, що знаходиться в головному приміщенні,проти внаслідок фізичного руйнування можливе легке проникнення ЗЛ на територію
Злочинні дії
Заміна , крадіжка, добавлення , елемента що призведе до порушення електропостачання, встановлення пристроїв для зчитування ПЕМВН.
встановлення в автомобілі апаратури, що здійснює електромагнітний вплив на елементи АС і порушує нормальний режим їх роботи, підрив автомобіля, що несе за собою пожежу у приміщенні і порушення роботи лабораторії, встановлення в автомобілі підслуховуючого пристрою, систем відео спостереження.
Будь-які навмисні дії ЗЛ для фізичного руйнування КПП та проникнення на територію, дезорганізація ,вербування
Посадові інструкції персоналу
ПОСАДОВА ІНСТРУКЦІЯ ЕЛЕКТРИКА
I. Загальні положення
1. Інженер-електрик відноситься до категорії фахівців.
2. На посаду інженера-електрик (електроніка) I категорії призначається особа, що має вищу професійну (технічне) освіту і стаж роботи на посаді інженера--електрик (електроніка) II категорії не менше 3 років;
на посаду інженера--електрик (електроніка) II категорії - особа, що має вищу професійну (технічне) освіту і стаж роботи на посаді інженера-електрик (електроніка) III категорії або інших інженерно-технічних посадах, що заміщаються фахівцями з вищою професійною освітою, не менше 3 років;
на посаду інженера-електрик (електроніка) III категорії - особа, що має вищу професійну (технічне) освіту і досвід роботи за фахом, придбаний в період навчання, або стаж роботи на інженерно-технічних посадах без кваліфікаційної категорії;
на посаду інженера-електрик (електроніка) - особа, що має вищу професійну (технічне) освіту, без пред'явлення вимог до стажу роботи, або середня професійна (технічне) освіта і стаж роботи на посаді техніка I категорії не менше 3 років.
3. Інженер-електрик призначається на посаду і звільняється з посади керівником підприємства.
4. Інженер-електрик повинен знати:
- ухвали, розпорядження, накази, методичні і нормативні матеріали з питань експлуатації і ремонту електронного устаткування;
- техніко-експлуатаційні характеристики, конструктивні особливості, призначення і режими роботи устаткування, правила його технічної експлуатації;
- технологію автоматичної обробки інформації;
- формалізовані мови програмування;
- види технічних носіїв інформації;
- системи числень, що діють, шифрів і код, стандартні програми і команди;
- основи математичного забезпечення і програмування;
- методи розробки перспективних і поточних планів (графіків) роботи і порядок складання звітності про їх виконання;
- організацію ремонтного обслуговування;
- передовий вітчизняний і зарубіжний досвід експлуатації і технічного обслуговування електронного устаткування;
- порядок складання заявок на електронне устаткування, запасні частини, проведення ремонту і іншої технічної документації;
- основи економіки, організації праці і організації виробництва;
- правила і норми охорони праці, техніки безпеки, і протипожежного захисту;
- правила внутрішнього трудового розпорядку;
II. Посадові обов'язки
Інженер-електрик:
1. Забезпечує правильну технічну експлуатацію, безперебійну роботу електронного устаткування.
2. Бере участь в розробці перспективних і поточних планів і графіків роботи, технічного обслуговування і ремонту устаткування, заходів щодо поліпшення його експлуатації і підвищення ефективності використання електронної техніки.
3. Здійснює підготовку електронно-обчислювальних машин до роботи, технічний огляд окремих пристроїв і вузлів, контролює параметри і надійність електронних елементів устаткування, проводить тестові перевірки з метою своєчасного виявлення несправностей, усуває їх.
4. Проводить наладку елементів і блоків електронно-обчислювальних машин, радіоелектронної апаратури і окремих пристроїв і вузлів.
5. Організовує технічне обслуговування електронної техніки, забезпечує її працездатний стан, раціональне використання, проведення профілактичного і поточного ремонту.
6. Приймає заходи по своєчасному и якісному виконанню ремонтних робіт згідно затвердженої документації.
7. Здійснює контроль за проведенням ремонту і випробувань електронного устаткування, за дотриманням інструкцій з експлуатації, технічного догляду за ним.
8. Бере участь в перевірці технічного стану електронного устаткування, проведенні профілактичних оглядів і поточного ремонту, прийманні його з капітального ремонту, а також в прийманні і освоєнні електронного устаткування, що знов вводиться в експлуатацію.
9. Вивчає можливість підключення додаткових зовнішніх пристроїв до електронно-обчислювальних машин з метою розширення їх технічних можливостей, створення обчислювальних комплексів.
10. Веде облік і аналізує показники використання електронного устаткування, вивчає режими роботи і умови його експлуатації, розробляє нормативні матеріали по експлуатації і технічному обслуговуванню електронного устаткування.
11. Складає заявки на електронне устаткування і запасні частини до нього, технічну документацію на ремонт, звіти про роботу.
12. Здійснює контроль за своєчасним забезпеченням електронної техніки запасними частинами і матеріалами, організовує зберігання радіоелектронної апаратури.
III. Має право
Інженер-електрик має право:
1. Отримувати від керівників і фахівців структурних підрозділів підприємства інформацію, необхідну для здійснення своєї діяльності.
2. Привертати фахівців структурних підрозділів до вирішення завдань, покладених на нього (якщо це передбачено положеннями про структурні підрозділи, якщо немає - з дозволу керівництва).
3. Вносити на розгляд керівництва підприємства пропозиції по питаннях своєї діяльності.
4. Вимагати від керівництва підприємства сприяння у виконанні своїх посадових обов'язків і прав.
5. Знайомитися з проектами вирішень керівництва підприємства, що стосуються його діяльності.
IV. Відповідальність
Інженер-електрик несе відповідальність:
1. За неналежне виконання або невиконання своїх посадових обов'язків, передбачених справжньою посадовою інструкцією, в межах, визначених трудовим законодавством України.
2. За правопорушення, здійснені в процесі здійснення своєї діяльності, - в межах, визначених адміністративним, кримінальним і цивільним законодавством України.
3. За спричинення матеріального збитку - в межах, визначених чинним законодавством України.
ПОСАДОВА ІНСТРУКЦІЯ СИСТЕМНОГО АДМІНІСТРАТОРА
I. Загальні положення
1.Посадова інструкція визначає посадові обов'язки, повноваження і відповідальність, а також умови роботи системного адміністратора структурного підрозділу (далі Підрозділи).2.Системний адміністратор призначається на посаду і звільняється з посади відповідно до чинного трудового законодавства наказом генерального директора компанії.3.Системний адміністратор підкоряється керівникові Підрозділу.
4.В період тимчасової відсутності системного адміністратора його обов'язку виконує особа, призначена в установленому порядку. Дана особа набуває відповідних прав і несе відповідальність за виконання вказаних обов'язків.
II. У своїй роботі керується і повинен знати:
1.Основи інформатики, вищої математики.2.Основи теорії алгоритмів, методи побудови формальних мов, основні структури даних, основи машинної графіки, архітектурні особливості і фізичні основи побудови сучасних ПК і ЕОМ.3.Основні моделі даних і їх організацію.4.Апаратне забезпечення.5.Мови системного програмування.6.Принципи побудови мов запитів і маніпулювання даними.7.Синтаксис, семантику і формальні способи опису мов програмування, конструкції розподіленого і паралельного програмування, методи і основні етапи трансляції.8.Принципи побудови експертних систем.9.Способи і механізми управління даними.10.Принципи організації, склад і схеми роботи операційних систем.11.Принципи управління ресурсами, методи організації файлових систем.12.Принципи побудови мережевої взаємодії.13.Інформаційне законодавство.14.Законодавство про авторські і суміжні права.15.Правила і норми охорони праці, техніка безпеки і протипожежного захисту.16.Правила користування оргтехнікою і ПК.17.Правила внутрішнього трудового розпорядку.18.____________________________________________________________________.19.____________________________________________________________________.
III. Посадові обов'язки:
1.Консультувати адміністрацію компанії по питаннях вживання засобів обчислювальної техніки і комп'ютерних інформаційних технологій.2.Здійснювати інсталяцію, налаштування і оптимізацію системного програмного забезпечення, і освоєння прикладних програмних засобів.3.Розробляти і упроваджувати прикладні програми. 4.Здійснювати підключення і заміну зовнішніх пристроїв, проводити тестування засобів обчислювальної техніки. 5.Забезпечувати ведення комп'ютерних баз даних. 6.Проводити комп'ютерні антивірусні заходи.7.Брати участь в адмініструванні локальної обчислювальної мережі підприємства.8.Забезпечувати обмін інформацією локальної мережі із зовнішніми організаціями по телекомунікаційних каналах. 9.Проводити тестування і ремонт окремих пристроїв, засобів обчислювальної техніки, кабельних ліній локальної мережі. 10.Усувати аварійні ситуації, пов'язані з пошкодженням програмного забезпечення і баз даних. 11.Організовувати тестування і навчання співробітників підприємства основам комп'ютерної письменності і роботі з прикладними програмними засобами.12.Організовувати ремонт засобів обчислювальної техніки із залученням спеціалізованих установ. 13.Здійснювати систематичний аналіз ринку апаратних засобів і програмного забезпечення. 14.Готувати пропозиції про придбання, розробку або обмін апаратного забезпечення. 15.Здійснювати своєчасне повідомлення фінансово-економічної служби про плани модернізації апаратного і програмного забезпечення. 16.Складати звіти про виконану роботу.17.Підтримувати позитивний моральний клімат в офісі. Проявляти взаємовиручку, відповідальність, довіру, підтримку, оптимізм.18.Виконувати окремі службові доручення безпосереднього керівника.19.Виконувати правила трудового розпорядку, прийняті в компанії.
IV. Посадові повноваження:
1.Запрошувати від співробітників і керівників Підрозділу інформацію і документи, необхідні для виконання своїх посадових обов'язків.2.Знайомитися з документами, що визначають права і обов'язки по посаді, критеріями оцінки якості виконання посадових обов'язків.3.Вносити на розгляд керівництва пропозиції по вдосконаленню роботи, пов'язаної з передбаченими справжньою інструкцією обов'язками. Посадова інструкція директора підприємства
I. Загальні положення
1. Дана посадова інструкція визначає функціональні обов’язки, права і відповідальність начальника підприємства, на якому циркулює ІЗоД.
2. Начальник підприємства, на якому циркулює ІЗоД належить до професійної групи “Керівники” і очолює режимно-секретний відділ.
3. Призначення на посаду начальника підприємства, на якому циркулює ІЗоД та звільнення з неї здійснюється наказом генерального директора підприємства з дотриманням вимог Кодексу законів про працю України.
4. Начальник підприємства, на якому циркулює ІЗоД підпорядковується безпосередньо генеральному директору.
5. За відсутності начальника підприємства, на якому циркулює ІЗоД його обов'язки виконує особа, призначена у встановленому порядку, яка набуває відповідних прав і несе відповідальність за належне виконання покладених на неї обов'язків.
6. Для виконання обов'язків та реалізації прав начальник підприємства, на якому циркулює ІЗоД взаємодіє з іншими працівниками заводу з усіх питань, вирішення яких безпосередньо стосується виконання ним обов’язків покладених на нього цією інструкцією.
7. Документи, що регламентують діяльність начальника підприємства, на якому циркулює ІЗоД - Зовнішні документи: законодавчі і нормативні акти стосовно роботи, що виконується.
- Внутрішні документи: статут підприємства, накази і розпорядження генерального директора підприємства, Положення про внутрішньо-пропускний режим, посадова інструкція начальника підприємства, на якому циркулює ІЗоД ,правила внутрішнього трудового розпорядку інші внутрішні документи.
8. Кваліфікаційні вимоги:
- Повна вища освіта (спеціаліст або магістр).
- Проходження військової служби.
- Стаж роботи за даною професією не менше 2-х років.
9. Начальник підприємства, на якому циркулює ІЗоД повинен знати:
- Закони, постанови, укази, розпорядження, рішення та інші нормативні акти органів державної влади і місцевого самоврядування, які регулюють діяльність підприємства.
- Профіль, спеціалізацію і особливості структури підприємства.
- Територіальне розташування підрозділів підприємства, виробничі зв’язки між ними.
- Номенклатуру продукції, види виконуваних робіт і послуг.
- Постанови, розпорядження, накази, методичні, нормативні та інші керівні матеріали з правової діяльності підприємства.
- Чинне законодавство.
- Постанови, розпорядження, накази інші нормативні та керівні документи, що стосуються організації пропускного режиму.
- Положення, інструкції та інші керівні матеріали з розроблення і оформлення документації.
- Основи економіки, організації виробництва, праці і управління.
- Основи трудового законодавства.
- Діючі нормативно-правові акти з охорони праці, з заходів протипожежної безпеки та промсанітарії.
- Правила внутрішнього трудового розпорядку.
- Норми ділової поведінки та етики професійних відносин.
- Інструкцію з безпеки руху для пішоходів в приміщеннях та по території підприємства.
- Основи електробезпеки.
- Інструкцію з надання першої медичної допомоги потерпілим при нещасних випадках.
- Свою посадову інструкцію.
II. Завдання та обов'язки
1. Стежить за дотриманням трудової дисципліни усіма співробітниками підприємства та службою охорони.
2. Організовує та контролює посадових осіб на предмет навчання чи періодичної перевірки знань по пожежно-технічному мінімуму.
3. Проводить навчально-тренувальні заняття.
4. Розробляє та затверджує плани евакуації працівників із приміщень та будівель.
5. Стежить за благоустроєм території та автомобільними проїздами, проходами (проїздами) всередині виробничих приміщень (не допускати їх захаращеності).
6. Стежить за дотриманням всіма працівниками правил пожежної безпеки, правил при прийманні, зберіганні та транспортуванні спиртів та речовин, що їх містять, правил безпеки для спиртового та лікеро-горілчаного виробництва, інших законодавчих та нормативних актів.
7. Постійно контролює роботу служби охорони, при необхідності коригує її дії за погодженням генерального директора.
8. Проводить неочікувані перевірки несення служби охороною в різний час доби.
9. Бере участь у вибіркових персональних контрольних перевірках (оглядах) працівників підприємства.
10. Контролює облік робочого часу працівників, звіряє дані відпрацьованого робочого часу автоматичної системи турнікетів з фактичними даними табелів обліку робочого часу підрозділів та погоджує їх.
11. Перевіряє роботу контрольно-пропускної системи та видачу постійних чи тимчасових перепусток.
12. Перевіряє всіх працівників підприємства та кандидатів на працевлаштування на наявність судимості, вивчає їх особові справи з метою запобігання злочинам.
13. Формує з підозрілих працівників «групу ризику» та здійснює над ними особливо пильний контроль.
14. Контролює використання службових автомобілів, їх місця стоянок в неробочий час.
15. Співпрацює з органами місцевого самоврядування та районними відділами УМВС.
16. Контролює періодичні технічні обслуговування та ремонти системи АПГ та АПС, систем зв’язку та доступу.
17. Виконує окремі службові доручення генерального директора.
18. Начальник підприємства, на якому циркулює ІЗоД зобов’язаний:
- Володіти необхідною інформацією з особистих справ працівників підприємства та служби охорони.
- Мати агентурну мережу інформаторів на підприємстві для попередження скоєння злочинів, крадіжок, порушень трудової дисципліни та надзвичайних ситуацій.
- Вимагати від працівників використання єдиної спец форми та бейджиків з вказаними на них П.І.П., посадою, назвою структурного підрозділу.
- Володіти зовнішньою інформацією та проводити необхідні профілактичні роботи.
- Постійно розширяти та вдосконалювати системи автоматичного доступу та спостереження.
- Не допускати проникнення на територію підприємства осіб, що не мають постійної перепустки без особистого дозволу на те генерального директора.
- Контролювати анулювання постійних перепусток після підписання генеральним директором наказу на звільнення тієї чи іншої особи.
- Постійно звіряти базу виданих постійних перепусток з реєстром наказів про прийняття на роботу.
- Контролювати ведення журналу реєстрації перевірок.
19. Функціональні обов’язки з охорони праці:
- Дбати про особисту безпеку і здоров’я, а також про безпеку і здоров’я оточуючих людей в процесі виконання будь-яких робіт чи під час перебування на території підприємства.
- Дотримуватися вимог загальних правил охорони праці та встановленого відповідного протипожежного режиму на підприємстві.
- Вивчати, знати та виконувати вимоги нормативних актів про охорону праці, заходи протипожежної безпеки і охорони навколишнього середовища, правила безпечного поводження з оргтехнікою, користуватися засобами колективного та індивідуального захисту.
- Додержуватися норм, методів і прийомів безпечного ведення робіт на своєму робочому місці.
- Дотримуватися оптимального режиму праці та відпочинку при роботі на персональному комп’ютері.
- Слідкувати за справним і безпечним станом меблів та оргтехніки, що знаходиться в експлуатації на своєму робочому місці.
- Дотримуватися вимог діючих правил внутрішнього трудового розпорядку, вимог правил безпеки для пішоходів під час руху в приміщеннях та на території підприємства.
- Дотримуватися чистоти на своєму робочому місці , в приміщенні та під час перебування на території підприємства.
- Використовувати в разі необхідності засоби попередження і усунення непередбачених виробничих негативних явищ (пожежі).
- Знати та вміти надавати першу медичну допомогу потерпілим при нещасних випадках на виробництві.
- Негайно доповідати генеральному директору та заступнику директора з охорони праці про випадки виробничого травматизму, а також якщо Ви стали свідком виробничого травмування іншого працівника підприємства.
- Знати та виконувати вимоги правил промсанітарії, дотримуватися правил особистої гігієни.
- Використовувати за призначенням санітарно-побутові приміщення та шафи для зберігання одягу.
III. Має право
Начальник підприємства, на якому циркулює ІЗоД має право:
1. Ознайомлюватися з проектами рішень керівництва підприємства, що стосуються його діяльності.
2. Вносити на розгляд керівництва підприємства пропозиції по вдосконаленню роботи, пов'язаної з обов'язками, що передбачені цією інструкцією.
3. В межах своєї компетенції повідомляти генеральному директору про всі виявлені недоліки та вносити пропозиції щодо їх усунення.
4. Вимагати та отримувати особисто або за дорученням генерального директора у керівників структурних підрозділів та фахівців інформацію та документи, необхідні для виконання його посадових обов'язків.
5. Залучати фахівців усіх структурних підрозділів до виконання покладених на нього завдань.
6. Просит...