Wybrane przedsięwzięcia
WYBRANE PRZEDSIĘWZIĘCIA WYKONYWANE W STOPNIACH ALARMOWYCH
Po wprowadzeniu pierwszego stopnia alarmowego (stopień ALFA) należy w szczególności wykonać następujące zadania:
-
prowadzić wzmożoną kontrolę obiektów użyteczności publicznej oraz innych obiektów, które potencjalnie mogą stać się celem zdarzenia o charakterze terrorystycznym;
-
poinformować podległy personel o konieczności zachowania zwiększonej czujności w stosunku do osób zachowujących się w sposób wzbudzający podejrzenia;
-
zapewnić dostępność w trybie alarmowym członków personelu niezbędnych do wzmocnienia ochrony obiektów;
-
poinformować podległy personel o konieczności zachowania zwiększonej czujności w stosunku do osób zachowujących się w sposób wzbudzający podejrzenia;
-
przeprowadzić kontrolę pojazdów wjeżdżających oraz osób wchodzących na teren obiektów;
-
sprawdzać, na zewnątrz i od wewnątrz, budynki będące w stałym użyciu w zakresie podejrzanych zachowań osób oraz w poszukiwaniu podejrzanych przedmiotów;
-
sprawdzić działanie środków łączności wykorzystywanych w celu zapewnienia bezpieczeństwa;
-
sprawdzić działanie instalacji alarmowych, przepustowości dróg ewakuacji oraz funkcjonowania systemów rejestracji obrazu;
-
prowadzić akcję informacyjno-instruktażową dla społeczeństwa dotycząca potencjalnego zagrożenia, jego skutków i sposobu postępowania.
Po wprowadzeniu drugiego stopnia alarmowego (stopień BRAVO) należy wykonać zadania wymienione dla pierwszego stopnia alarmowego oraz kontynuować lub sprawdzić wykonanie tych zadań, jeżeli wcześniej został wprowadzony stopień ALFA. Ponadto należy wykonać w szczególności następujące zadania:
-
wprowadzić dodatkowe kontrole pojazdów, osób oraz budynków publicznych w rejonach zagrożonych;
-
wzmocnić ochronę środków komunikacji publicznej;
-
sprawdzić funkcjonowanie zasilania awaryjnego;
-
ostrzec personel o możliwych formach zdarzenia o charakterze terrorystycznym;
-
zapewnić dostępność w trybie alarmowym personelu wyznaczonego do wdrażania procedur działania na wypadek zdarzeń o charakterze terrorystycznym;
-
kontrolować wszystkie przesyłki pocztowe kierowane do urzędu lub instytucji;
-
wprowadzić zakaz wstępu do przedszkoli, szkół i uczelni osobom postronnym;
-
sprawdzić systemy ochrony obiektów ochranianych przez specjalistyczne uzbrojone formacje ochronne;
-
dokonać przeglądu zapasów materiałowych i sprzętu, w tym dostępności środków i materiałów medycznych, z uwzględnieniem możliwości wykorzystania w przypadku wystąpienia zdarzenia o charakterze terrorystycznym.
Po wprowadzeniu trzeciego stopnia alarmowego (stopień CHARLIE) należy wykonać zadania wymienione dla pierwszego i drugiego stopnia alarmowego oraz kontynuować lub sprawdzić wykonanie tych zadań, jeżeli wcześniej został wprowadzony stopień ALFA lub BRAVO. Ponadto należy wykonać w szczególności następujące zadania:
-
wprowadzić, na polecenie ministra właściwego do spraw wewnętrznych całodobowych dyżurów we wskazanych urzędach lub jednostkach organizacyjnych organów administracji publicznej;
-
ograniczyć do minimum liczbę miejsc ogólnodostępnych w obiektach i rejonach obiektów;
-
zapewnić ochronę środków transportu służbowego poza terenem obiektu, wprowadzić kontrole pojazdu przed wejściem do niego i jego uruchomieniem;
-
ograniczyć możliwości parkowania pojazdów przy obiektach chronionych.
Po wprowadzeniu czwartego stopnia alarmowego (stopień DELTA) należy wykonać zadania wymienione dla pierwszego, drugiego i trzeciego stopnia alarmowego oraz kontynuować lub sprawdzić wykonanie tych zadań, jeżeli wcześniej został wprowadzony stopień ALFA, BRAVO lub CHARLIE. Ponadto należy wykonać w szczególności następujące zadania:
-
przeprowadzić identyfikację wszystkich pojazdów znajdujących się już w rejonie obiektu oraz, w uzasadnionych przypadkach, ich relokację poza obszar obiektu;
-
przeprowadzać częste kontrole na zewnątrz budynku i na parkingach;
-
ograniczyć liczbę podroży służbowych osób zatrudnionych w obiekcie i wizyt osób niezatrudnionych w instytucji;
-
przygotować się do zapewnienia ciągłości funkcjonowania organu w przypadku braku możliwości realizacji zadań w dotychczasowym miejscu pracy.
WYBRANE PRZEDSIĘWZIĘCIA WYKONYWANE W STOPNIACH ALARMOWYCH CRP
Po wprowadzeniu pierwszego stopnia alarmowego CRP (stopień ALFA-CRP) należy wykonać w szczególności następujące zadania:
-
wprowadzić wzmożone monitorowanie stanu bezpieczeństwa systemów teleinformatycznych organów administracji publicznej lub systemów teleinformatycznych wchodzących w skład infrastruktury krytycznej, zwanych dalej „systemami”, w szczególności wykorzystując zalecenia Szefa Agencji Bezpieczeństwa Wewnętrznego lub komórek odpowiedzialnych za system reagowania zgodnie z właściwością, oraz:
-
monitorować i weryfikować, czy nie doszło do naruszenia bezpieczeństwa komunikacji elektronicznej,
-
sprawdzać dostępność usług elektronicznych,
-
dokonywać, w razie potrzeby, zmian w dostępie do systemów;
-
poinformować personel instytucji o konieczności zachowania zwiększonej czujności w stosunku do stanów odbiegających od normy, w szczególności personel odpowiedzialny za bezpieczeństwo systemów;
-
sprawdzić kanały łączności z innymi, właściwymi dla rodzaju stopnia alarmowego CRP, podmiotami biorącymi udział w reagowaniu kryzysowym, dokonać weryfikacji ustanowionych punktów kontaktowych z zespołami reagowania na incydenty bezpieczeństwa teleinformatycznego właściwymi dla rodzaju działania organizacji oraz ministrem właściwym do spraw informatyzacji;
-
dokonać przeglądu stosownych procedur oraz zadań związanych z wprowadzeniem stopni alarmowych CRP, w szczególności dokonać weryfikacji posiadanej kopii zapasowej systemów w stosunku do systemów teleinformatycznych wchodzących w skład infrastruktury krytycznej oraz systemów kluczowych dla funkcjonowania organizacji, oraz weryfikacji czasu wymaganego na przywrócenie poprawności funkcjonowania systemu;
-
sprawdzić aktualny stan bezpieczeństwa systemów i ocenić wpływ zagrożenia na bezpieczeństwo teleinformatyczne na podstawie bieżących informacji i prognoz wydarzeń;
-
informować na bieżąco o efektach przeprowadzanych działań zespoły reagowania na incydenty bezpieczeństwa teleinformatycznego właściwe dla rodzaju działania organizacji oraz współdziałające centra zarządzania kryzysowego, a także ministra właściwego do spraw informatyzacji.
Po wprowadzeniu drugiego stopnia alarmowego CRP (stopień BRAVO-CRP) należy wykonać zadania wymienione dla pierwszego stopnia alarmowego CRP oraz kontynuować lub sprawdzić wykonanie tych zadań, jeżeli wcześniej był wprowadzony stopień ALFA-CRP. Ponadto należy:
-
zapewnić dostępność w trybie alarmowym personelu odpowiedzialnego za bezpieczeństwo systemów;
-
wprowadzić całodobowe dyżury administratorów systemów kluczowych dla funkcjonowania organizacji oraz personelu uprawnionego do podejmowania decyzji w sprawach bezpieczeństwa systemów teleinformatycznych.
Po wprowadzeniu trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) należy wykonać zadania wymienione dla pierwszego i drugiego stopnia alarmowego CRP oraz kontynuować lub sprawdzić wykonanie tych zadań, jeżeli wcześniej był wprowadzony stopień ALFA-CRP lub BRAVO-CRP. Ponadto należy wykonać w szczególności następujące zadania:
-
wprowadzić całodobowe dyżury administratorów systemów kluczowych dla funkcjonowania organizacji oraz personelu uprawnionego do podejmowania decyzji w sprawach bezpieczeństwa systemów;
-
dokonać przeglądu dostępnych zasobów zapasowych pod względem możliwości ich wykorzystania w przypadku zaistnienia ataku;
-
przygotować się do uruchomienia planów umożliwiających zachowanie ciągłości działania po wystąpieniu potencjalnego ataku, w tym:
-
dokonać przeglądu i ewentualnego audytu planów awaryjnych oraz systemów,
-
przygotować się do ograniczenia operacji na serwerach, w celu możliwości ich szybkiego i bezawaryjnego zamknięcia.
Po wprowadzeniu czwartego stopnia alarmowego CRP (stopień DELTA-CRP) należy wykonać zadania wymienione dla pierwszego, drugiego i trzeciego stopnia alarmowego CRP oraz kontynuować lub sprawdzić wykonanie tych zadań, jeżeli wcześniej był wprowadzony stopień ALFA-CRP, BRAVO-CRP lub CHARLIE CRP. Ponadto należy wykonać w szczególności następujące zadania:
-
uruchomić plany awaryjne lub plany ciągłości działania organizacji w sytuacjach awarii lub utraty ciągłości działania;
-
stosownie do sytuacji przystąpić do realizacji procedur przywracania ciągłości działania.
Podstawa prawna
Rozporządzenie Prezesa Rady Ministrów z dnia 25 lipca 2016 r. w sprawie zakresu przedsięwzięć wykonywanych w poszczególnych stopniach alarmowych i stopniach alarmowych CRP http://isap.sejm.gov.pl/isap.nsf/download.xsp/WDU20160001101/O/D20161101.pdf