Правило двух лиц — это механизм контроля, разработанный для достижения высокого уровня безопасности для особо важных материалов или операций. Согласно этому правилу, доступ и действия требуют постоянного присутствия двух или более уполномоченных лиц.
Согласно инструкции ВВС США (AFI) 91-104, «концепция двух человек» предназначена для предотвращения случайного или преднамеренного запуска ядерного оружия одним человеком. [1]
В случае с расчетами запуска ракет Minuteman , как только получен приказ на запуск, оба оператора должны согласиться с тем, что он действителен, сравнив код авторизации в приказе с запечатанным аутентификатором (специальный запечатанный конверт, содержащий код проверки). Эти запечатанные аутентификаторы хранятся в сейфе с двумя отдельными замками . У каждого оператора есть ключ только от одного замка, поэтому ни один из них не может открыть сейф в одиночку. Кроме того, у каждого оператора есть один из двух ключей запуска; после проверки приказа они должны вставить ключи в гнезда на панели управления и повернуть их одновременно. В качестве дополнительной меры предосторожности гнезда для двух ключей запуска расположены достаточно далеко друг от друга, чтобы один оператор не мог дотянуться до них обоих одновременно. Для дополнительной защиты экипаж в другом центре управления запуском должен проверить код авторизации и повернуть свои ключи для запуска ракет. Таким образом, для начала запуска требуется всего четыре ключа.
На подводной лодке и командующий, и старший офицер должны согласиться с тем, что приказ на запуск действителен, а затем взаимно разрешить запуск со своим оперативным персоналом. Вместо другой стороны, которая должна была бы подтвердить запуск ракеты, как в случае с наземными МБР , третий офицер – офицер по вооружению – также должен подтвердить запуск. Кроме того, набор ключей распределяется среди ключевого персонала на подводной лодке, и ключи хранятся в сейфах (каждый из этих членов экипажа имеет доступ только к своему ключу). Некоторые ключи хранятся в специальных сейфах на борту, которые защищены кодовыми замками . Никто на борту не имеет комбинации, чтобы открыть эти сейфы; ключ разблокировки приходит как часть приказа на запуск ( Сообщение о чрезвычайных действиях ) от вышестоящего органа. [2]
Журналист Рон Розенбаум отметил, что после того, как приказ отдан, процесс полностью сводится к установлению личности командующих офицеров и подлинности приказа, и нет никаких гарантий, позволяющих проверить, что приказ или лицо, его отдавшее, действительно вменяемы . [ 3] В частности, майор Гарольд Геринг был уволен из ВВС за вопрос: «Как я могу знать, что приказ, который я получаю о запуске моих ракет, исходит от вменяемого президента?» [3]
Правило двух человек применяется только в ракетных шахтах и на подводных лодках; не существует никаких ограничений на исключительные полномочия президента США отдать приказ о запуске ядерной ракеты. [4]
Целостность двух лиц (TPI) — это мера безопасности, принимаемая для предотвращения доступа одного лица к материалам ключей COMSEC и криптографическим руководствам. TPI достигается следующим образом: [5]
Ни в коем случае один человек не может иметь в своем распоряжении комбинации или ключи для получения единоличного доступа к контейнеру безопасности или криптографическому оборудованию, содержащему материал COMSEC. Также один человек не может иметь единоличное владение материалом COMSEC, требующим безопасности TPI. [5]
Зона без одиночества — это область, которая должна быть постоянно занята двумя или более квалифицированными или допущенными лицами. [6] Лица должны поддерживать визуальный контакт друг с другом и с компонентом(ами), требующими обозначения зоны без одиночества. Такая зона может содержать криптографический компонент, испытываемое оборудование оружейной системы, ядерное оружие, активные средства управления оружием или другую подобную критическую информацию или устройства.
В политике ВВС США (USAF) относительно критически важного оружия, зона без сопровождения — это область, в которую запрещен вход одному человеку без сопровождения. Концепция двух человек требует присутствия по крайней мере двух человек, знающих задачу(и), которую(ые) необходимо выполнить; кроме того, каждый человек должен быть способен обнаружить неправильную или несанкционированную процедуру со стороны любого другого человека относительно задачи(ей). [7]
Этот раздел нуждается в дополнительных цитатах для проверки . ( Май 2021 ) |
Правило двух человек используется в других критически важных для безопасности приложениях, где требуется присутствие двух человек, прежде чем может быть выполнена потенциально опасная операция. Это обычная практика безопасности, например, в лабораториях и механических цехах. В таком контексте дополнительная безопасность может быть менее важна, чем тот факт, что если один человек ранен, другой может позвать на помощь. В качестве другого примера, пожарные, работающие в опасной среде ( например , пожар внутри конструкции, зона HAZMAT, также известная как IDLH , или «непосредственно опасная для жизни или здоровья»), действуют как команда, состоящая как минимум из двух человек. Обычно в одной среде работает более одной команды, но каждая команда действует как единое целое.
Двойные ключи требуют авторизации двух отдельных сторон перед выполнением определенного действия. Простейшая форма безопасности с двойным ключом — это замок, для открытия которого требуются два ключа, причем каждый ключ находится у другого человека. Замок можно открыть только в том случае, если обе стороны согласятся сделать это одновременно. В 1963 году Канада согласилась на размещение американских ядерных боеголовок W-40 под контролем двойного ключа на канадской территории для использования на канадских ракетах BOMARC .
Аналогичным образом, многие банки применяют некий вариант правила двух лиц для защиты больших сумм денег и ценных вещей. Согласно этой концепции, для открытия хранилища требуются два человека с разными ключами, если хранилище защищено системой замков с ключами. Для банковских хранилищ, защищенных кодовыми замками, двум или более сотрудникам может быть предоставлена часть комбинации. Никто из них не знает полную комбинацию, и все они должны физически присутствовать, чтобы открыть хранилище.
В качестве расширения более широкого обоснования правила двух лиц, правила для некоторых компаний или некоммерческих организаций могут требовать подписи двух руководителей на чеках. Эти правила затрудняют для лица, действующего в одиночку, возможность обмануть организацию.
Некоторые программные системы применяют правило двух лиц, согласно которому определенные действия (например, денежные переводы ) могут быть выполнены только с одобрения двух авторизованных пользователей. Это помогает предотвратить дорогостоящие ошибки и затрудняет совершение мошенничества или хищения . Хотя такие требования распространены в финансовых системах, они также используются в элементах управления для критически важной инфраструктуры, такой как ядерные реакторы для выработки электроэнергии, и опасных операций, таких как исследовательские центры биологической опасности .
Наконец, показания двух свидетелей имеют ценность в различных ситуациях для предотвращения противоправного деяния или ложного обвинения одного из них, а также для доказательства того, что противоправное деяние имело место.
В некоторых исправительных учреждениях заключенным может быть назначено правило двух человек, что означает, что для перемещения конкретного заключенного должны быть задействованы как минимум два сотрудника исправительного учреждения, в первую очередь по дисциплинарным причинам или из-за возможных проблем с безопасностью сотрудников.
В конце марта 2015 года многие органы гражданской авиации и/или авиакомпании сделали кабины самолетов в полете обязательными для «двух человек» или «зон без посторонних» в результате крушения рейса 9525 авиакомпании Germanwings . [8] [9] [10] [11] [12] На раннем этапе расследования этой катастрофы на основании записи речевого самописца в кабине экипажа , а позднее и информации с бортового самописца , было сделано предположение, что второй пилот намеренно разбил самолет , заперев дверь кабины, когда капитан вышел в туалет. [13]