Наша дорогая страна на протяжении всего периода торжества развитого и не очень социализма не доставляла нам удовольствия заботиться о сохранности благоприобретенных ценностей. Все эти проблемы решались, как правило, посредством установки в ответственных местах людей в форме. Анализ же произошедших за последние годы ограблений банков и финансовых компаний показывает порочность этого подхода. 95 процентов потерь возникают в результате сговора службы безопасности с преступниками, либо нарушением регламента доступа к ценностям, о чем, опять же, хорошо осведомлены собственные сотрудники.
Сейф это система элементов физической защиты документов, денег и ценностей от утраты в результате хищения или уничтожения. Исходя из этого и подразделяются сейфы на взломостойкие и огнестойкие. Конструктивно стойкость к огню и взлому достигается совершенно разными методами, что, однако, не мешает производить сейф, стойкий одновременно ко всему, что, правда, значительно увеличивает стоимость изделия.
В первую очередь необходимо определить назначение сейфа, то есть, что в него будут класть и где он будет стоять. Различают три основных группы.
Первая это сейфы для хранения денег и прочих ценностей, которые представляют интерес для преступников. В этом случае основное внимание следует уделить взломостойкости. Так или иначе, такой сейф, если его масса не превосходит одной тонны, должет крепиться к полу, и это крепление должно выдерживать нагрузку не менее пяти тонн. Что касается степени взломостойкости, то за границу отсчета следует брать "Требования к устройству и технической укрепленности кассового узла в зданиях коммерческих банков" Центрального банка Российской Федерации от 26.02.96. Установленный рубеж в класс 5 можно принимать за базовое значение для хранения денег в незащищенном помещении.
Однако, следует обратить внимание на тот факт, что ГОСТ Р "Сейфы и хранилища ценностей", разработанный на базе евростандарта CEN 1143, официально выпущен только в начале этого года и в настоящий момент на рынке такие сейфы отсутствуют. Выходом из создавшейся ситуации может быть приобретение сейфа, имеющего европейский сертификат, так как в ближайшее время все основные производители подтвердят соответствие своих изделий требованиям российского ГОСТ'а. Отечественные же производители выпускать изделия такого уровня еще не научились, однако, существует вероятность, что требуемый документ может быть добыт в результате неформальных переговоров производителя с испытательной лабораторией. Уже известны преценденты, когда сейф заявлялся на класс 4 и подтверждался "своей" лабораторией, а "чужая" определяла едва класс 1. При установлении дополнительных рубежей охраны класс можно понижать, но при этом следует всегда помнить о том, что человек это наиболее слабое звено. Производство (в особенности стабильное) взломостойких сейфов задача исключительно сложная и требует высочайшей культуры и десятилетий соответствующего опыта. Так что следует отдавать предпочтение продукции компаний CHUBB и Fichet. За свою более чем столетнюю историю они многократно подтвердили высочайшее качество своих изделий, да и опыт работы в России они имеют. Императорский Двор был их постоянным заказчиком. А то, что таких компаний две очень хорошо для клиента, так как конкуренцию пока никто не отменял.
Вторая несгораемые сейфы для хранения архива. Более корректно было бы называть эту группу пожарозащищенными, но, с тяжелой руки сотрудников первого отдела, слово "несгораемый" прилипло намертво. Отечественная специфика хранения документов в папках "Корона" накладывает неизгладимый отпечаток на конструкцию изделия шкаф он и есть шкаф. Но, с технической точки зрения, он должен обеспечивать защиту содержимого от пожара в течение как минимум часа, а лучше всего двух. Следует обратить внимание на тот факт, что наиболее распространенные на рынке квазияпонские сейфы имеют 2-х часовой сертификат Японского испытательного центра, что, по результатам испытаний, проведенных в прошлом году во ВНИИПО, показало ровно один час огнестойкости. В США и большинстве развитых стран архивы, как и рабочие документы, хранят в так называемых "файловых" шкафах, которые представляют собой конструкцию из нескольких независимых выдвигаемых ящиков, оснащенных системой индивидуального запирания. Полезный объем таких изделий существенно выше, так как не надо хранить сотни собственно папок, да и найти необходимый документ существенно проще. Кроме этого, независимые секции гарантируют, что, если одна осталась открытой, то в случае пожара будет утрачено только ее содержимое, в то время как не закрытая дверь традиционного "шкафа" гарантирует поджаривание всего полезного объема.
Безусловным лидером, производящим файловые "кабинеты", является американская компания "FireKing". Ее продукция настолько хороша, что многие ведущие производители, (даже CHUBB), для расширения собственного ассортимента перепродают эти сейфы под своими торговыми марками. Единственным недостатком этой группы сейфов является полная их незащищенность от взлома. Что и оправдано, так как доступ к архиву должен контролироваться самым строгим образом.
И, наконец, третья группа сейфы для всякого прочего применения, (читай офисные). Здесь спектр потребностей исключительно широк многообразно и предложение. Поэтому, при выборе необходимо всегда для начала определять назначение сейфа, ценность вложения и риск ограбления и/или возникновения пожара. Исходя из этих оценок и следует выбирать конкретную модель. Следует отметить, что именно росту потребления сейфов в офисах мы обязаны появлению гибридов (немцы очень любят называть их "два сейфа в одном") это когда сейф сертифицирован и на взломостойкость и на пожарозащищенность. Они несколько дороже и тяжелее классических моделей, однако позволяют не задумываясь хранить документы вперемежку с деньгами. Свобода выбора полнейшая. Единственное, о чем следует помнить это сертификация. При этом наличие у сейфа сертификата должно подтверждаться не словами продавца, а специальными нумерованными табличками, закрепленными, как правило, на внутренней стороне двери с указанием конкрентного стандарта и протокола испытаний. А нет таблички значит нет и сертификата и Вам вешают лапшу на уши.
Описывая офисные применения сейфов, необходимо отдельно остановиться на сейфах для магнитных носителей.
Спецификой хранения магнитных носителей являются очень жесткие требования к температуре и влажности. Самые "нежные" из этого семейства гибкие магнитные диски начинают размагничиваться при температуре в 60oС и влажности более 82%. Соответственно, кроме задачи защиты от несанкционированного доступа, необходимо позаботиться и о не превышении этих параметров. Кроме этого на сейфах емкостью более 200 дискеток дверь должна быть оборудована системой запирания "при панике". Традиционными "сейфовыми" способами создать что-нибудь удовлетворяющее этим требованиям не удается. Поэтому поступают следующим образом берут fire-сейф (чем выше огнестойкость, тем лучше) и внутрь засовывают герметичную коробочку. Чаще всего коробочку изготавливают из специального дерева, обработанного таким образом, что при нагревании оно становится гигроскопичным. Изредка используют пластик, но это не дает соответствующего уровня гигрозащиты.
Сегодня уже сложно найти даже маленькую фирму, не использующую компьютер в повседневном ведении дел. Раз компьютер работает это значит, что данные на жестком диске накапливаются и: а) их надо периодически стряхивать в архив и убирать с винчестера, который все-таки не резиновый; б) надо регулярно предохраняться от сбоев.
Острота этой проблемы при появлении в офисе локальной сети растет в геометрической прогрессии. В компьютерной литературе регулярно обсуждаются различные методики резервного копирования и созданные для выполнения этой задачи программные и аппаратные продукты. Единственный вопрос, который остается в стороне это куда же все-таки складывать дискеты, стримерные ленты, накопители Бернулли, WORM диски и всякие прочие достижения высоких технологий хранения информации. Поскольку в специальной литературе этот вопрос обходят стороной, пользователи, равно как и супервизоры, решают, (если не игнорируют), эту проблему тремя способами.
Способ первый коробка (или несколько) аккуратно или не очень валяется на столе рядом с сервером или компьютером.
Способ второй используется чаще всего пользователями NetWare for 10 25 users. Та же коробка аккуратно хранится в тумбочке стола, на котором установлен сервер. Так же изредка встречаются особо предусмотрительные системные администраторы, хранящие вторую копию в ящике другого стола. Самые предусмотрительные иногда относят и в другое помещение (случается даже домой).
Способ третий встречающийся исключительно редко. В конторе имеется сейф, которому, кроме печати и трудовых книжек, доверяют и хранение заветного электронного архива. Правда в 95% случаев под сейфом подразумевается некоторое изделие, сваренное в соседнем металлоремонте.
Таким образом любой из вышеописанных способов в случае возникновения пожара, равно как и затопления бабушкой с верхнего этажа, приводит к полной и окончательной утрате информации. Во всех случаях оказываются утрачены результаты многомесячного труда и парализована на неопределенный срок работа фирмы. Если же предусмотрительный супервизор (см. способ 2) все-таки вынес заветную коробочку, это еще не гарантирует сохранность информации в оной. Действительно, довольно сложно в современном городе провезти в портфеле и не размагнитить самую ценную дискету. К тому же всегда действует закон бутерброда.
Теперь о том, как отличить сейф для магнитных носителей от обычного:
Во-первых, на нем может быть написано "Data Safe",
Во-вторых, где-нибудь, чаще всего на внутренней стороне двери, есть сертификат, подтверждающий пригодность данного металлоизделия для хранения 967 магнитных носителей. Этот сертификат ОБЯЗАТЕЛЬНО должен иметь:
- ссылку на соответствующий стандарт. Худший вариант японский JIS 1037, либо американский UL, а в лучшем случае euroVDS. Возможны, но не желательны, ссылки на другие национальные стандарты, однако есть риск напороться на подделку.
- время защиты, на которое он был расчитан и испытан. Приемлемые результаты обеспечивают изделия, аттестованные на 60 минут минимум. Так же изделием следует пользоваться в соответствии с инструкцией. К примеру, американская компания FireKing в дополнение к несгораемым файловым (имеются в виду файлы бумажные, а не компьютерные) сейфам выпускает специальный контейнер, называемый "Transformer", и предназначенный для вкладывания в собственно сейф. Так вот, этот "Transformer" обеспечивает защиту магнитных носителей будучи вложенным только в собственно сейф, а оставленный на столе или под ним, успешно сгорит вместе со всем содержимым.
Кстати, необходимо отметить тот факт, что и дистрибутивы установленных программных продуктов полезно складывать в сейф, так как цена некоторых измеряется четырех, а то и пятизначными цифрами, и никто не застрахован от разрушительной работы хакера, вируса или любящей Тетрис секретарши.
Итак, когда встала задача оснащения сейфами, некоторое время следует потратить на консультации со специалистами, а не ставить задачу хозяйственнику исходя из имеющейся ниши в стене.
"Банковские Технологии" сентябрь 1997 г.