Войти
Образовательный портал. Образование
  • Чему равен 1 год на меркурии
  • Кто такой Николай Пейчев?
  • Томас андерс - биография, фото, личная жизнь солиста дуэта "модерн токинг" Синглы Томаса Андерса
  • Что показывает коэффициент обеспеченности финансовых обязательств активами Обеспеченность обязательств финансовыми активами в бюджетном учреждении
  • Как приготовить классические вареники с творогом
  • Как сделать тесто для яблочной шарлотки Как приготовить шарлотку с яблоками песочное тесто
  • Сущность термина «Безопасность и безопасность организации. Комплексная безопасность предприятия

    Сущность термина «Безопасность и безопасность организации. Комплексная безопасность предприятия
        Глубоко заблуждается тот, кто считает, что безопасность бизнеса — эдакое «отдельно стоящее пугало» — зависит только от наличия крепких мускулистых парней и высоких заборов. Настоящая безопасность не должна быть очевидной. Здесь совершенно неуместны разовые меры или кавалерийские наскоки, дающие сиюминутный результат. Эффективная безопасность подразумевает целую систему мер при общей заинтересованности каждого сотрудника в пользовании ею.

    Безопасность — фундамент бизнеса
    Оперативная обстановка в компании, непосредственно влияющая на состояние ее дел, если она занимается металлоторговлей, и вытекающие из этого задачи службы безопасности — фундамент, на котором строится защита бизнеса. По понятным причинам уровень требований к прочности такого фундамента весьма высок.
    Прежде всего, хотелось бы обозначить видение проблемы, без понимания которой нецелесообразно не только организовывать службу безопасности, но даже и обсуждать эту тему. Речь идет об устойчивых заблуждениях руководителей некоторых компаний насчет истинной роли безопасности. Неверные представления приводят к ситуации, когда руководитель превращает систему защиты либо в пугало, либо в подразделение типа «чего изволите?». И то и другое бесперспективно — примеров множество, в том числе и в мировой истории. Когда усилия безопасности были направлены на ложный путь, бесследно исчезали не только фирмы и медиагруппы, но и целые государства с хорошо обученной армией с высоким боевым духом.
    Средств обеспечения безопасности работы компании много. Рекомендации по их применению тоже встречаются часто — выбор есть. Дело за малым: что именно взять на вооружение? Перед тем как принять решение, руководителю нужно, во-первых, максимально четко обозначить конкретные задачи подразделения безопасности, а затем доверить организацию этой работы профессионально подготовленному специалисту. Уважающий себя профессионал не возьмется за создание системы безопасности, если ее задачи размыты или неконкретны. Во-вторых, если специалист взялся за их выполнение, то теперь уже руководитель фирмы должен проявить терпение. Особенно если решение о создании службы безопасности принято не одновременно с основанием фирмы, а на пятом, шестом и т. д. году ее существования.

    Если появляются недовольные, значит, вы на правильном пути
    От руководителя службы безопасности невозможно ждать сиюминутных результатов, какие бы меры он ни принимал.

        Настоящая безопасность достигается не столько за счет отдельных мер, сколько за счет внедрения их системы. А чтобы эта система заработала, нужно время.

    В первую очередь, к требованиям безопасности должен адаптироваться персонал компании, особенно если ранее такое подразделение на предприятии отсутствовало. Что особенно важно в период становления подобной службы?
    1. Задача службы безопасности — вырабатывать, координировать и совершенствовать меры безопасности. Но свою причастность к обеспечению безопасности должны усвоить все сотрудники без исключения.
    2. Не старайтесь понравиться всем. Главное внимание уделяйте своим задачам и их профессиональному выполнению. Не стоит бояться недовольных вашей работой: если таковые появляются — скорее всего, вы на правильном пути.
    3. Объективно оценивайте оперативную обстановку. Для максимально полной оценки ситуации учитывайте информацию разного «калибра»: от финансово-экономического состояния конкурентов, криминальных структур, проявляющих интерес к предприятиям, работающим на рынке металлоторговли), до социально-психологического климата в коллективе, стиля работы руководителей, их планов, видения перспектив, наличия в компании «неформальных лидеров», их роли и т. д.
    А теперь главное: какой должна быть система мер по обеспечению безопасности предприятия (см. рис. 1).

    Предлагаемая схема довольно проста, но требует некоторых комментариев. Подразделения безопасности, подчиненные руководителю службы, создаются с учетом каждого конкретного предприятия. Они могут формироваться по линейному принципу (например, «организация работы по предотвращению хищений на объектах компании») или по объектовому («комплекс мер по обеспечению безопасности цеха пластмасс»). Если бизнес компании имеет специфические особенности, можно использовать смешанный принцип.
    На большинстве предприятий подразделения безопасности формируются по следующим направлениям: экономическая безопасность, внутренняя безопасность, информационная безопасность, информационно-аналитическая работа... Перечисленные направления организационно входят в обозначенный на схеме блок «Подразделения безопасности». Смысл функционирования системы заключается в следующем.
    Наряду с выполнением своих прямых должностных обязанностей руководитель подразделения безопасности опосредованно влияет на действия персонала компании, используя утвержденные генеральным директором нормативные документы компании (приказы, указания, инструкции и т. п.). При их подготовке руководитель службы безопасности органично вписывает в регламентирующие документы задачи безопасности или какую-то их часть.
    Для качественной организации работы предлагается схема управления и контроля эффективности функционирования системы, представленная на рис. 2.

    Все без исключения сотрудники службы безопасности от начальника до дежурного на пропускном пункте обязаны четко усвоить содержание нормативных документов. Руководителям подразделений следует периодически проводить проверку усвоения материалов путем инструктажа или принятия зачетов.
    Положения, изложенные на этапах 1-3, должны быть обязательно отражены в плане работы службы безопасности. Запланированные мероприятия должны удовлетворять следующим требованиям:

  • соответствовать уровню поставленных задач, содержащихся в приказах и должностных инструкциях;
  • иметь практическую преломляемость;
  • предусматривать конкретные сроки выполнения;
  • обеспечивать возможность проверки результата.
    В отчете кратко излагаются результаты выполнения запланированных, а также непредвиденных задач (возникших в связи с изменениями в оперативной обстановке, под влиянием неожиданных ситуаций и т. п.). В случае неисполнения некоторых плановых позиций указываются причины.
    С помощью анализа определяются:
  • оценка эффективности выполнения поставленных задач;
  • пути совершенствования деятельности службы безопасности и компании в целом.

    Анализируй и совершенствуй
    Результаты аналитической работы должны привносить качественные изменения в задачи, нормативные документы, должностные инструкции и т. д. в целях обновления фундаментальной базы безопасности путем ее подъема на более высокий и качественный уровень.
    Каждое направление блока имеет свою систему организационной деятельности. В качестве примера можно детализировать и представить схематически работу по направлению «экономическая безопасность» (рис. 3).
    В свою очередь каждый из вышеперечисленных элементов экономической безопасности также может быть конкретизирован, снабжен соответствующей нормативной базой. Для примера возьмем такое направление, как «возврат просроченной дебиторской задолженности», и изобразим схематично, как можно организовать подобную работу (рис. 4).
    Каждое направление блока имеет свою систему организационной деятельности. По аналогии с разделом «экономическая безопасность» организуется работа и по другим направлениям. Возникает своеобразная цепная реакция. Контроль службы безопасности присутствует практически во всех звеньях компании. Из рис. 4 видно, как вовлекается в обеспечение безопасности персонал компании.

        Существенный элемент системы — аналитическая работа подразделения, постоянные интеллектуальные усилия всех и каждого по выработке основного аналитического продукта, отвечающего на вопрос: что делать компании завтра?

    Составными частями данного продукта являются:

  • объективная оценка исследуемого направления в деятельности фирмы;
  • основные причины, повлиявшие на положительные или отрицательные результаты работы;
  • прогноз развития обстановки по основным составляющим предпринимательской деятельности;
  • конкретные меры по совершенствованию управления компанией (уточнение нормативной базы, стратегия и тактика кадровой политики и т. п.)
    Этот продукт должен быть качественным, так как он обеспечивает ту самую обратную связь между генеральным директором и руководителем службы безопасности, на основании которой руководитель компании убеждается, что не зря выделяет средства на службу безопасности. А если система защитных мер станет осью совершенствования работы компании, то применение известной формулы «деньги-товар-деньги» должно, на наш взгляд, положительно сказаться на росте заработной платы подразделения.

    Защищая бизнес, мы приумножаем доходы от него
    Главный признак стабильного бизнеса — наличие команды. Ее основные характеристики знакомы всем: общая нацеленность на результат, взаимозаменяемость, единая система вознаграждения. Важно, чтобы работали все организационные принципы команды. Баланс интересов обязателен. В противном случае, особенно если баланс нарушается довольно часто, команда превращается в группу со всеми вытекающими отсюда последствиями, в том числе и для фирмы.

    Подведем итог
    Меры безопасности должны не только действовать в каждом звене компании, но и вплетаться во все виды коммерческой, хозяйственной и иной деятельности. Поскольку важнейшим показателем эффективности работы коммерческой структуры является прибыль, умело выстроенная система мер обязана стать активом в достижении этой цели.
    Став равноправными членами команды, обеспечивая стабильность, сотрудники службы безопасности завоюют репутацию не только надежных защитников бизнеса, но и активных его участников.


  • Введение.

    Деятельность предприятий в современных условиях хозяйствования в России является весьма сложной. И это связано не только с общим кризисным состоянием российской экономики, сохраняющейся инфляцией, низким курсом рубля и прочими макроэкономическими деформациями, но и с рядом специфических факторов, усиливающих активизацию угроз экономической безопасности предприятий.

    Деятельность предприятия, по своей сути, является весьма разносторонней. Она связана с решением организационных вопросов, правовыми и экономическими проблемами, техническими аспектами, кадровыми и т.д.

    В любом случае каждое предприятие представляет собой систему, включающую основные элементы и связи между ними. Как раз по линиям внутренних и внешних связей системы и могут реализоваться угрозы ее экономической безопасности.

    Объектом системы обеспечения экономической безопасности выступает стабильное экономическое состояние субъекта в текущем и перспективном периоде. Именно от объекта защиты во многом зависят основные характеристики системы обеспечения экономической безопасности. Поскольку объект защиты является сложным, многоаспектным, то эффективное обеспечение экономической безопасности должно основываться на комплексном подходе к управлению этим процессом. Комплексный подход предполагает учет в управлении объектом всех основных его аспектов, и все элементы управляемой системы рассматриваются только в совокупности, целостности, единстве. Таким образом, необходимо создание комплексной системы обеспечения экономической безопасности предпринимательской деятельности.

    1.Организация службы экономической безопасности.

    Среди субъектов, обеспечивающих защиту экономической безопасности предприятия, наибольшее значение имеет служба собственной экономической безопасности (конечно, при наличии соответствующего размера субъекта предприятия и финансовых средств). Создание службы собственной экономической безопасности представляет на практике наибольшую трудность, поскольку каждый субъект сугубо индивидуален, поскольку специфична его деятельность. Однако можно выделить ряд этапов, рекомендуемых предприятиям при создании службы безопасности.

    1.1. Принятие решения о необходимости создания службы экономической безопасности (СЭБ).

    Вопрос о создании службы безопасности должен возникать в момент принятия решения об организации предприятия, в зависимости от выбираемого вида деятельности, объема предполагаемой к производству продукции, размера годового оборота и прибыли, использованию секретов производства, количества работников и т.п. Учредители должны заранее предусмотреть необходимость создания службы безопасности.

    После государственной регистрации руководителями принимается окончательное решение о создании СЭБ. В случае положительного решения вопроса определяется ответственное лицо (группа лиц) которое будет непосредственно заниматься организацией службы экономической безопасности.

    Задачи СЭБ – предупреждение угроз, реагирование на возникшие угрозы и определение конкретных объектов защиты. (Персонал, информация, компьютерные системы, здания и помещения).

    Разработка положения о СЭБ, определение структуры, и утверждение штатов. Наличие соответствующей законодательной базы позволяет создать легальную службу безопасности.

    1.2. Набор кадров.

    Работниками службы экономической безопасности могут быть люди, специально и постоянно занимающиеся данной деятельностью как основной и привлеченные специалисты (например, главный бухгалтер, юрист и пр.).

    При подборе постоянных работников в качестве важнейшего требования выступает профессиональная подготовка. В связи с этим предпочтение следует отдавать бывшим работникам правоохранительных органов (МВД, ФСБ, прокуратуры, налоговой полиции) с соответствующим опытом работы и подходящим по умственным и морально-деловым качествам для данной деятельности. Для службы физической защиты целесообразнее приглашать лиц, проходивших службу в спецназе, СОБРе, ОМОНе., которые обладают профессиональными навыками владения оружием и рукопашного боя.

    1.3. Непосредственная организация и функционирование службы экономической безопасности.

    Для создания собственной службы безопасности предприятие (фирма) представляет в органы внутренних дел, по месту своего нахождения следующие документы:

    Заявление о согласовании Устава службы безопасности;

    Устав службы безопасности;

    Лицензии руководителя и персонала службы безопасности на право осуществления охранно-сыскной деятельности;

    О характере и направлениях деятельности службы безопасности, о составе и предполагаемой численности персонала, наличии специальных, технических и иных средств, потребности в оружии.

    Собственное подразделение безопасности предприятия имеет право открытия текущих и расчетных счетов. Службе безопасности запрещается оказывать услуги, не связанные с обеспечением безопасности своего предприятия.

    В процессе функционирования значительную роль играет умелая расстановка кадров службы безопасности руководителем, распределение прав, полномочий и степени ответственности, что позволяет обеспечить эффективную работу подразделения. Важным фактором повышения эффективности деятельности СЭБ является гибкая система стимулирования работников службы в зависимости от итогов работы.

    Особое внимание следует уделять постоянному взаимодействию службы экономической безопасности с правоохранительными органами.

    Финансирование службы экономической безопасности осуществляется из прибыли. Важнейшим фактором поощрения работников службы является быстрое и качественное выполнение всех поставленных задач. Экономия на СЭБ, как правило, оборачивается гораздо более крупными потерями.

    1.4. Контроль за деятельностью СЭБ.

    В целях поддержания высокого уровня профессионализма работников СЭБ, дисциплины всего персонала и обеспечения эффективной работы службы безопасности в целом, необходимо осуществление постоянного контроля и анализа результатов деятельности СЭБ. Для этого используются:

    Регулярные текущие отчеты СЭБ перед руководством фирмы;

    Отчеты по защите от конкретных угроз и принятых мерах;

    Анализ отчетов и вывод руководства фирмы об эффективности работы СЭБ.

    Важным элементом поддержания высокого профессионального уровня работников СЭБ является совершенствование своих деловых навыков, расширение знаний, что достигается постоянным повышением квалификации и переподготовкой на соответствующих курсах и изучением специальной литературы.

    1.5.Взаимодействие службы безопасности с органами правопорядка.

    Особое внимание в процессе повседневной деятельности следует уделять постоянному взаимодействию службы экономической безопасности с правоохранительными органами.

    Взаимодействие СЭБ и правоохранительных может осуществляться по следующим направлениям:

      Кадры – проверка правоохранительными органами кандидатов на работу, сообщения предпринимателей о нарушениях конкретными лицами, подготовка с помощью правоохранительных органов работников служб безопасности.

      Информация – обмен взаимной информацией о способах совершения противоправных действий, потенциально опасных лицах, лицах, находящихся в розыске и пр.

      Организационное взаимодействие – создание системы совместного противодействия незаконной деятельности со стороны физических и юридических лиц (организация охраны, установка сигнализации, системы быстрого оповещения правоохранительных органов).

    Особо важное значение для минимизации негативных последствий возникших угроз играет своевременное и оперативное информирование правоохранительных органов об обнаружении правонарушений вообще и преступлений в частности.

    Работники службы безопасности должны знать, что правонарушения, которое они обнаружили со стороны других лиц, может повлечь наступление ответственности носящей одновременно как гражданско-правовой, так и уголовный характер.

    При обнаружении правонарушения лицо, имеющее соответствующие полномочия, обращается в правоохранительные органы с заявлением. При наличии признаков состава преступления, предусмотренного особенной частью Уголовного кодекса РФ, возбуждается уголовное дело. Если в ходе его расследования будет установлено, что действиями обвиняемого был причинен ущерб, то следователем решается вопрос о признании лица, права которого были нарушены, гражданским истцом (подробнее см.: - Уголовный процессуальный кодекс РФ, ст. 29). При наличии доказательств ущерба суд признает права гражданского истца на возмещение его ущерба с виновной стороны.

    2. Структура службы экономической безопасности.

    Структура службы экономической безопасности, является специфичной для различных субъектов предприятий. Она зависит от размера фирмы, количества заняты на ней, характера деятельности, роли конфиденциальной информации (коммерческой тайны) и т.п.

    Служба экономической безопасности является важнейшим элементом комплексной системы экономической безопасности субъекта. Если предприятие (фирма) небольшое – целесообразнее не создавать собственную службу безопасности, а использовать услуги соответствующих охранных и детективных агентств. В том же случае если предприятие крупное и использует в своей деятельности значительные массивы конфиденциальной информации, то объективно необходимо создание своей службы безопасности.

    Примерная структура службы экономической безопасности предприятия (фирмы). Выделенные блоки непосредственно входят в службу экономической безопасности, а остальные – только в пределах вопросов, находящихся в компетенции СЭБ.

    Структура службы безопасности

    Особое положение в структуре СЭБ занимает группа чрезвычайных итуаций. Предварительно следует сказать, что фирма, а значит и СЭБ, могут работать в двух режимах – обычном и чрезвычайном. При обычном режиме не возникает серьезных угроз экономической безопасности фирмы, идет профилактическая работа по их предупреждению и деятельность всех подразделений проходит в повседневном ритме. Возникающие проблемы и угрозы носят локальный характер и преодолеваются текущей работой подразделений фирмы, в том числе службой безопасности. При чрезвычайном режиме возникают неожиданные угрозы с высокой или значительной тяжестью последствий. В этом случае руководитель службы безопасности или руководитель фирмы собирает группу чрезвычайных ситуаций (кризисную группу), включающую наиболее квалифицированных в данной проблеме специалистов фирмы, для ее решения. Эта группа работает не постоянно, а лишь по мере необходимости.

    Данная структура предусматривает организацию подразделений, занимающихся непосредственной защитой основных объектов угроз и, одновременно, взаимодействие с другими структурными подразделениями фирмы, от деятельности которых в той или иной степени зависит обеспечение экономической безопасности. Конечно, такая структура не является всеобъемлющей, однако, она может быть использована в качестве основы при создании более развернутой системы экономической (и общей) безопасности.

    3.Технология защиты от угроз экономической безопасности.

    Практическая деятельность службы экономической безопасности должна основываться на использовании типовых схем, процедур и действий. Прежде всего, следует сказать об общем алгоритме действий, на котором основана работа службы безопасности. Он включает следующую последовательность операций:

    В условиях нестабильности российской экономики на процесс благополучного функционирования любой компании влияет целый ряд факторов. Один из них - обеспечение должного уровня безопасности и охраны труда на предприятии. Закон РФ "О безопасности" трактует данное понятие как состояние защищенности интересов, которые можно назвать жизненно важными.

    Тема безопасности и охраны труда на предприятии весьма обширна, и сегодня мы подробно поговорим о первой составляющей - предотвращении и ликвидации разного рода негативных факторов, способных нанести серьезный ущерб экономической деятельности организации.

    К сожалению, многие люди (владельцы бизнеса не исключение) до сих пор придерживаются стереотипов, согласно которым обеспечение безопасности - сфера компетенции специальных государственных органов. Но так как предпринимательская деятельность относится к тем сферам, все риски работы в которых берет на себя владелец, одна из первоочередных задач последнего - не только наладить должным образом технику охраны труда на предприятии, но и принять меры по определению ключевых интересов компании, нуждающихся в защите. А также разработать и осуществить комплекс мер для реализации данной потребности.

    Как этого добиться?

    Важнейший инструмент по обеспечению охраны и - создание на собственной базе службы, ведающей всеми данными вопросами. И сегодня мы поговорим о ее структуре и функциях, определимся с главными ее целями. Но прежде всего следует составить перечень тех объектов, относительно которых потребуется применять меры защиты.

    Что же к ним относится?

    Это сама территория предприятия, а кроме того - те объекты (здания или сооружения), которые на ней расположены. Далее речь идет о носителях характера в виде документов либо предметов (грузов) и ценностей вещественного характера.

    Другим особым объектом охраны является руководство компании и тот персонал, который имеет доступ к информации конфиденциального типа. Ведает организацией охраны персонала и руководства отдельная инструкция (положение), утвержденная руководством и согласованная при необходимости с органами внутренних дел и безопасности по территориальному признаку. Она, как и инструкции по охране труда на предприятии, разрабатывается и утверждается в качестве обязательного к исполнению внутреннего нормативного акта.

    Основной целью подобной охраны персонала и руководства можно назвать обеспечение последних как в условиях повседневной деятельности, так и в случае вероятности возникновения чрезвычайной ситуации. Речь идет о предотвращении попыток захвата злоумышленниками находящейся под защитой информации путем насильственного воздействия (физического либо иного характера) на данных лиц, а также о составлении рекомендаций указанному персоналу о правилах поведения в чрезвычайных ситуациях.

    Чем еще занята охрана

    Другие важные цели организации службы охраны на предприятии:

    1. Предотвращать попытки злоумышленников (посторонних граждан) попасть на объект.
    2. Своевременно обнаруживать и задерживать тех лиц, которые проникают на вверенную территорию либо пытается это сделать.
    3. Обеспечивать сохранность материальных средств и носителей важной конфиденциальной информации, имеющихся на объекте, в целях исключения нанесения предприятию ущерба.
    4. Предупреждать происшествия и ликвидировать их последствия.

    Важнейшие пункты инструкции по охране предприятия

    Задачи, решаемые службой для реализации вышеупомянутых целей, сводятся к следующему:

    1. Контролировать всю охраняемую территорию объекта, в том числе ту, на которой функционирует особый пропускной режим.
    2. Обеспечивать конфиденциальность и сохранять в тайне планируемые и проводимые мероприятия закрытого характера на объекте, а также рассматриваемые и обсуждаемые на них вопросы.

    Сопровождать и охранять при транспортировке носители секретной информации (служебные документы, грузы, материальные ценности).

    1. Защищать территорию и объект от возможного вооруженного нападения либо насильственных действий, способных привести к нанесению предприятию ущерба.
    2. При необходимости выполнять специальные задачи, цель которых - обеспечить личную охрану управления предприятия и персонала, допущенного к важной конфиденциальной информации.
    3. Обеспечивать пропускной режим транспортным средствам, грузам и посетителям на охраняемой территории. Цель его - устанавливать личность и вести учет посетителей, контролировать ввоз-вывоз носителей информации, материальных ценностей и грузов, предотвращать незаконное их перемещение, а также вести контроль за открытыми либо скрытыми попытками хищения имущества предприятия.
    4. Систематически анализировать степень эффективности системы безопасности и тех мер, что принимаются должностными лицами относительно охраны объекта, вырабатывать предложения по усовершенствованию всей охранной системы.

    Из чего состоит система безопасности предприятия?

    Прежде всего - из личного состава (караулов, Затем - из всей совокупности технических средств, применяемых при охране мест, где он размещается, а также методов, которыми ведется защита объекта. Напоминаем еще раз, что речь идет не только об охране государственных предприятий.

    Одним из главных элементов системы пропускного режима, используемым в качестве места размещения личного состава, служит контрольно-пропускной пункт.

    Средства технического характера, которые применяются при организации охраны предприятия, можно разделить на две отдельные группы:

    1. Те, что относятся к средствам обнаружения (речь идет об охранной и пожарной сигнализации, "тревожном" оповещении, охранном освещении и телевидении, аппаратуре по проверке почтовых отправлений, радиосвязи и прямой внутренней связи, а также телефонной связи с полицией и т. п.
    2. Средства обнаружения и ликвидации (принадлежности для пожаротушения, индивидуальной защиты, газовые ловушки, оружие, автотранспорт и прочие инженерно-технические приспособления).

    Какие встречаются варианты организации работы охраны предприятия? Предприятия и организации разной мощности и масштаба могут организовать собственную деятельность с помощью обслуживания специальными центрами безопасности либо путем создания на своей территории полномасштабной службы защиты, имеющей собственный штат.

    Во втором варианте организации охраны предприятия самостоятельные штатные ее подразделения могут объединяться в отдельную службу. Она состоит из постов охраны, групп сотрудников (включая подразделения по личной охране персонала и руководства), группы сопровождения и охраны грузов и материальных ценностей, ГБР (группы быстрого реагирования), называемой также "тревожной". При необходимости используются сторожевые собаки.

    В случае создания собственной службы безопасности на предприятии она чаще всего становится самостоятельной единицей организационного характера, находящейся в непосредственном подчинении у его руководства. Служба безопасности возглавляется начальником, должность которого, как правило, - зам. руководителя по вопросам безопасности.

    Если сотрудников много

    В случае большой численности персонала данной службы требуется назначение заместителей начальника количеством не менее трех (по числу подразделений). Каждый из них руководит одним из важнейших отделов службы безопасности и опирается в своей деятельности, в свою очередь, также на одного либо нескольких собственных замов.

    Для службы охраны целесообразно создать собственную канцелярию и бухгалтерию, а также ввести должность референта - помощника начальника.

    Если нормативные перечни по охране труда на предприятии существуют для любой отрасли производства, то на структуру, численность и состав службы охраны фирмы (компании, предприятия) в каждом конкретном случае влияют реальные потребности организации совместно со степенью конфиденциальности секретной информации. Именно потому рекомендаций по созданию универсальной структуры таковой службы не существует.

    Главные подразделения

    Тем не менее возможно выделение самых важных структурных подразделений, присутствие которых предполагается при создании типовой службы безопасности крупного государственного или акционерного промышленного предприятия, холдинга либо промышленно-финансовой группы.

    К подобным структурным единицам можно отнести:

    Отделы охраны и режима;

    Отдел, ведающий защитой информации;

    Инженерно-техническую группу;

    Группу по обеспечению безопасности внешней деятельности.

    Чем же занимается каждое из данных подразделений?

    Что такое отдел охраны и режима?

    Это самостоятельное структурное подразделение службы безопасности, которое находится в подчинении у ее начальника. Задачами его являются:

    1. Определять перечень тех сведений, которые составляют коммерческую и государственную тайну, проводить меры, обеспечивающие безопасность таковых.
    2. Разрабатывать систему по предотвращению несанкционированного доступа к подобным сведениям, принимать соответствующие инструкции.
    3. Организовывать и поддерживать на предприятии пропускной режим, проход сотрудников и разных категорий посетителей в отдельные, доступные для этого зоны.
    4. Осуществлять охрану конфиденциальных (аттестованных для этого) помещений.
    5. Вести личную защиту руководства и ведущих сотрудников, обеспечивать безопасную транспортировку документов и грузов.
    6. Наблюдать за обстановкой как на объекте, так и вокруг него.
    7. Контролировать работоспособность любых элементов защиты - как в повседневных условиях, так и в предполагаемых особых - при стихийном бедствии, аварии, поломке и т. п.

    Поговорим об отделе защите информации.

    Его задача - организовать и физически обеспечить эффективное функционирование всей системы по защите информации. Ведется работа отдела в форме:

    1. Организации специальных работ по охране предприятия, призванных защитить важные документальные материалы.
    2. Разработки автоматизированных систем по обработке информации и ведению электронного документооборота.
    3. Распределения нужных реквизитов защиты среди пользователей.
    4. Обучения пользователей всех автоматизированных систем безопасной работе с информацией.
    5. Принятия мер реагирования на попытки нарушений функционирования защитной системы.
    6. Тестирования защитной системы и контроля ее работоспособности.
    7. Устранения недоработок в ее устройстве и совершенствования механизмов обеспечения безопасности.

    Чем занята инженерно-техническая группа?

    Главная цель ее создания - обеспечить безопасность в деятельности организации путем применения средств защиты технического характера. Для этого группой ведутся следующие действия:

    1. Определяются границы охраняемой территории либо зоны и устанавливаются возможности технических средств по наблюдению за потенциальными злоумышленниками.
    2. Устанавливается перечень технических средств, которые могут быть использованы для работы с конфиденциальной информацией (приемом, передачей, обработкой) в пределах контролируемой зоны.
    3. Проводится обследование назначенных помещений для установления возможных каналов по утечке информации конфиденциального характера из-за особенностей конструкций оборудования, здания и применяемых технических средств.
    4. Выявляется и оценивается степень опасности подобных технических каналов (по которым возможна утечка информации).
    5. Разрабатываются мероприятия по их локализации и полной ликвидации с использованием для этого средств как физического, аппаратного, так и программного характера, а также математические методы.

    О группе безопасности внешней деятельности

    Ее сотрудниками разрабатываются и ведутся специальные мероприятия, направленные на изучение непосредственного окружения объекта. Речь может идти о посетителях, клиентах, конкурентах и т. п. С этой целью ими:

    1. Изучаются ситуации торгово-конъюнктурного характера в зоне деятельности клиентов (партнеров, учредителей и потенциальных конкурентов).
    2. Проводится анализ ситуации по состоянию и прогнозированию всей финансово-торговой деятельности, а также тех вероятных последствий, что предполагают возможность неправомерных действий со стороны конкурентов.
    3. Собирается и обрабатывается информация, касающаяся деятельности реальных и потенциальных конкурентов, для предупреждения возможных акций по похищению охраняемых сведений.
    4. Определяется предполагаемый характер и направления промышленного шпионажа, направленного против предприятия.
    5. Ведется учет и анализ случаев несанкционированного получения конкурентами коммерческих секретов.
    6. Проверяется платежеспособность физических и юридических лиц в свете обеспечения своевременного выполнения ими своих финансовых обязательств.

    Указанная типовая структура службы охраны предприятия не является универсальной и обязана быть скорректирована под каждую конкретную организацию. Она может быть дополнена новыми отделами (например, отделом пожарной безопасности либо группой сопровождения грузов).

    Список важнейших задач безопасности

    Что же можно назвать основными функциями, присущими деятельности любой службы охраны предприятия? Вот их типовой перечень:

    1. Устанавливать и пресекать обстоятельства недобросовестной конкуренции сторонних предприятий. Под таковыми понимают применение с целью конкурентной борьбы методов и средств, нарушающих действующее законодательство или принятые на рынке правила взаимоотношения между конкурентами, - ложной рекламы, тайных сговоров в процессе торгов, нарушения стандартов поставок услуг и товаров и т. п.
    2. Собирать сведения по тем уголовным делам, к расследованию которых подключена служба безопасности. Таковых существует две категории: по преступлениям против персонала и против собственности учредителя. Примером действий второй группы могут служить грабежи, кражи, поджоги и мелкие хищения.

    Кроме того:

    1. Расследовать факты, говорящие о разглашении коммерческой тайны.
    2. Собирать информацию о тех лицах, с которыми у предприятия заключены контракты. Типов подобных документов может быть два - коммерческие (договора поставки товаров либо предоставления услуг) и трудовые, касающиеся постоянных либо временных работников. В числе договорных условий может присутствовать письменное согласие заключившего контракт лица на сбор информации о его личных и биографических данных.
    3. Отыскивать утраченное имущество предприятия и расследовать факты неправомерного использования его фирменных либо товарных знаков.
    4. При необходимости разыскивать сотрудников, пропавших без вести. Подобный розыск проводится лишь в случае наличия оснований предполагать, что отсутствие пропавшего сотрудника чревато реальным либо потенциальным ущербом для организации. В этом случае службой безопасности проводится комплекс мероприятий по розыску пропавших в тесном взаимодействии с органами полиции.
    5. Выявлять партнеров, признанных некредитоспособными, и своевременно информировать о них руководство.
    6. Обнаруживать ненадежных контрагентов. Критерий надежности делового партнера определяется большим числом сделок с прочими фирмами, сорванных по его вине, некачественным выполнением условий договоров, наличием в составе персонала лиц, ранее судимых, и т. п.
    7. Собирать сведения относительно гражданских дел в случае возможного взаимодействия на судебных заседаниях. Необходимость подобного сбора информации может возникать в случае обнаружения новых документов и свидетелей, проверки подлинности предоставляемых на суде доказательств, оказания помощи представителям власти в фактическом розыске участников процесса либо имущества противной стороны, востребованного для возмещения ущерба, и т. д.
    8. Собирать информацию, требуемую для проведения переговоров делового характера. Сюда могут относиться сведения о слабых и сильных сторонах позиций и планов потенциальных партнеров, их конкурентоспособности и платежеспособности. Службой безопасности должны быть предусмотрены возможные попытки подкупа либо шантажа со стороны участников переговоров и прочих неожиданных действий.
    9. Защищать здоровье и жизнь персонала от любых посягательств противоправного характера. Такая защита может быть организована по отношению либо ко всему персоналу в рабочее время, либо к отдельным категориям - кассирам, руководителям и т. п. Время действия данной функции охраны при этом четко определяется (дневное, круглосуточное и т. п.)

    Важнейшие цели охранника - прежде всего предотвратить либо пресечь насильственные преступления (рэкет, покушение на убийство и т. п.), а также административные проступки в виде, например, мелкого хулиганства относительно охраняемой категории лиц. Для этого широко используются защитные средства технического характера.

    Также следует:

    1. Охранять имущество организации.
    2. Обеспечивать порядок в тех местах, где предприятием проводятся мероприятия представительского, конфиденциального либо массового характера.
    3. Консультировать персонал и руководство по всем вопросам, касающимся обеспечения безопасности и охраны предприятия.
    4. Проектировать, монтировать и обслуживать средства, относящиеся к системе
    Экономическая безопасность предприятия Фирсова Олеся Артуровна

    4.1. Принципы построения системы безопасности предприятия

    С учетом перечисленных задач, условий конкурентной борьбы, специфики бизнеса предприятия строится его система безопасности. Необходимо отметить, что система безопасности каждой компании также сугубо индивидуальна. Ее полнота и действенность во многом зависят от имеющейся в государстве законодательной базы, выделяемых руководителем предприятия материально-технических и финансовых ресурсов, понимания каждым из сотрудников важности обеспечения безопасности бизнеса, а также от знаний и практического опыта начальника службы безопасности (СБ), непосредственно занимающегося построением и поддержанием в «рабочем состоянии» самой системы.

    Система безопасности предприятия может быть построена на основе следующих принципов :

    1) Приоритет мер предупреждения . Содержание этого принципа предполагает своевременное выявление тенденций и предпосылок, способствующих развитию угроз, на основе анализа которых вырабатываются соответствующие профилактические меры по недопущению возникновения реальных угроз;

    2) Законность . Меры безопасности предприятия разрабатываются на основе и в рамках действующих правовых актов. Локальные правовые акты предприятия не должны противоречить законам и подзаконным актам;

    3) Комплексное использование сил и средств . Для обеспечения безопасности используются все имеющиеся в распоряжении предприятия силы и средства. Каждый сотрудник должен в рамках своей компетенции участвовать в обеспечении безопасности предприятия. Организационной формой комплексного использования сил и средств является программа обеспечения безопасности предприятия;

    4) Координация и взаимодействие внутри и вне предприятия . Меры противодействия угрозам осуществляются на основе взаимодействия и скоординированности усилий всех подразделений, служб предприятия, а также установления необходимых контактов с внешними организациями, способными оказать необходимое содействие в обеспечении безопасности предприятия. Организовать координацию и взаимодействие внутри и вне предприятия может комитет (группа совет и т. д.) безопасности предприятия;

    5) Сочетание гласности с конспирацией . Доведение до сведения персонала предприятия и общественности в допустимых пределах мер безопасности выполняет важнейшую роль – предотвращение потенциальных и реальных угроз. Такая гласность, однако, должна непременно дополняться в оправданных случаях мерами конспиративного характера.

    6) Компетентность . Сотрудники и группы сотрудников должны решать вопросы обеспечения безопасности на профессиональном уровне, а в необходимых случаях специализироваться по основным его направлениям;

    7) Экономическая целесообразность . Стоимость финансовых затрат на обеспечение безопасности не должна превышать тот оптимальный уровень, при котором теряется экономический смысл их применения;

    8) Плановая основа деятельности . Деятельность по обеспечению безопасности должна строиться на основе комплексной программы обеспечения безопасности предприятия, подпрограмм обеспечения безопасности по основным его видам (экономическая, научно-техническая, экологическая, технологическая и т. д.) и разрабатываемых для их исполнения планов работы подразделений предприятия и отдельных сотрудников;

    9) Системность . Этот принцип предполагает учет всех факторов, оказывающих влияние на безопасность предприятия, включение в деятельность по его обеспечению всех сотрудников подразделений, использование в этой деятельности всех сил и средств.

    Особенностью и, одновременно, сложностью при построении системы корпоративной безопасности является тот факт, что ее действенность практически полностью зависит от человеческого фактора . Как показывает практика, даже при наличии на предприятии профессионально подготовленного начальника службы безопасности, современных технические средств, вы не добьетесь желаемых результатов до тех пор, пока в вашем коллективе каждый сотрудник не осознает важность и необходимость внедряемых мер корпоративной безопасности.

    А они будут не популярны:

    Кто-то утратит возможность в рабочее время или после работы развлекаться в Интернете, скачивать музыку и иную информацию, читать книги в электронном варианте и т. д.;

    Кому-то покажется в тягость один раз в неделю менять пароль на своем компьютере;

    Кто-то посчитает ниже своего достоинства всякий раз подниматься для того, чтобы уничтожить черновик в бумагорезательной машинке, убрать со стола документы и закрыть окно после окончания рабочего дня, опечатывать и сдавать свой рабочий кабинет под роспись в журнале службе охраны;

    У кого-то исчезнет возможность приводить на работу (в том числе и по выходным дням) своих друзей, либо похвалиться на стороне личными достижениями в работе или успехами фирмы;

    Некоторые не смогут использовать служебные автотранспорт и мобильный телефон в личных целях, а также часами вести личные разговоры по служебным проводным каналам телефонной связи и т. д.

    Поэтому для юридически правильного, эффективного и всестороннего использования системы безопасности в защите интересов предприятия от всех видов недоброжелателей требования по обеспечению безопасности бизнеса излагаются в соответствующих приказах руководителя, трудовых договорах с сотрудниками и их должностных обязанностях , специальных инструкциях , положениях , контрактах с деловыми партнерами и т. д. После чего доводятся до персонала под роспись в процессе занятий и инструктажей.

    В вопросах безопасности предприятия как никогда важна роль и понимание актуальности проблемы в первую очередь самим руководителем предприятия.

    Директор и, при наличии, начальник службы безопасности, должны пропагандировать среди персонала одно из основных корпоративных правил: «Фирма – это твоя вторая семья. Предприятие дает всем сотрудникам работу, материальные блага, перспективы служебного роста и т. д. В связи с этим задача каждого сотрудника – приумножать успех и материальное положение компании (как и своей семьи). Ведь успех предприятия – это стабильность и перспективы его персонала».

    Вместе с тем, как показывает практика, кто-то из ваших сотрудников может не выполнять установленные в компании требования или допускать ошибки по забывчивости, кто-то по неаккуратности, а кто-то – из мести. У кого-то могут возникнуть финансовые затруднения в связи с болезнью близких или в связи с проигрышем в казино, и он решит их «компенсировать» за счет фирмы. Кто-то посчитает, что был незаслуженно наказан директором, что давно достоин повышения в должности или что его вклад в деятельность компании заслуживает гораздо более высокой зарплаты, а руководство этого не замечает и т. д.

    Словом, с возрастом, изменением социального статуса, материального благосостояния, появлением вредных наклонностей, а также при возникновении некоторых объективных обстоятельств люди могут меняться либо вести себя неадекватно. При этом необходимо понимать, что в вопросах обеспечения безопасности «второстепенных» должностных лиц нет, а есть только особенности (в связи с выполняемыми каждым из сотрудников функциями и обязанностями).

    Секретарь обладает серьезным объемом самой разноплановой информации о фирме.

    Уборщица может похитить с рабочего стола директора документ с важной информацией или переписать, запомнить, ксерокопировать его содержание, добросовестно выбросить из мусорной корзины не уничтоженные документы либо документы, уничтоженные таким образом, что не составляет никакого труда их восстановить.

    Охранник в состоянии сделать все то же самое, а в ночное время и выходные дни у него появляется дополнительная возможность впустить в офис посторонних, которые, в свою очередь, могут вам навредить (начиная от банального хищения документов и имущества и заканчивая постановкой в Вашем кабинете подслушивающей техники или «перекачки» закрытой информации из вашего компьютера).

    Из книги Основы управления проектами автора Пресняков Василий Федорович

    Принципы построения и анализа сетевых графиков типа "ОУ" Рис. 2.3 дает несколько типичных конструкций сетевого графика, построенного этим методом ОУ. Операция представлена в виде блока. Блок может иметь различные формы, но в последнее время блок чаще всего представляют в

    Из книги Реклама и рекламная деятельность: конспект лекций автора Шевчук Денис Александрович

    Из книги Построение бизнеса услуг: с «нуля» до доминирования на рынке автора

    План построения системы продаж Итак, мы определили цели, ради которых строится профессиональная система продаж. Что же нужно, чтобы ее построить?Три компонента системы продажЧтобы ее построить, требуется всего три компонента.? Кадры – отобранные, адаптированные и

    Из книги Как загубить собственный бизнес. Вредные советы российским предпринимателям автора Бакшт Константин Александрович

    Цели построения системы бизнеса: принципы профессионального собственника Принцип первый. Собственники полностью исключены из текущего управления своей компанией. Это означает, что владелец не должен быть главным трудоголиком в своей компании. И тем более не должен

    Из книги Библия личных финансов автора Евстегнеев Александр Николаевич

    Из книги Как загубить собственный бизнес. Вредные советы предпринимателям автора Бакшт Константин Александрович

    Цели построения системы продаж Важность постановки правильных целей при построении отдела продаж сложно переоценить. Большинство предпринимателей в принципе не представляют, на что способен профессиональный отдел продаж. Какие задачи он может решать для бизнеса. И с

    Из книги Построение отдела продаж. Ultimate Edition автора Бакшт Константин Александрович

    Цели построения системы бизнеса: принципы профессионального собственника Принцип первый. Собственники полностью исключены из текущего управления своей Компанией. Это означает, что владелец не должен быть главным трудоголиком в своей Компании. И тем более не должен

    Из книги Экономическая безопасность предприятия автора Фирсова Олеся Артуровна

    Сроки построения системы продаж Предположим, Вы решили построить систему продаж. У Вас есть управленческий опыт. Но профессиональной системы продаж Вы до сих пор ни разу не строили. По моему собственному опыту, построение профессионального отдела продаж с нуля может

    Из книги автора

    Этапы построения системы продаж Ниже я расскажу, как выглядит генеральный план, в соответствии с которым эксперты Компании «Капитал-Консалтинг» строят отделы продаж «под ключ» нашим Заказчикам. Профессиональный отдел продаж может быть построен нами как с нуля, так и на

    Из книги автора

    3.1. Обеспечение экономической безопасности предприятия. Основные определения Экономическая безопасность в ряде изданий определяется следующим образом: “это защищенность жизненно важных интересов личности, общества и государства в экономической сфере от внутренних и

    Из книги автора

    4.3. Информация о финансово-хозяйственной деятельности предприятия, как основа безопасности Экономическая безопасность выше на тех предприятиях (фирмах), которые не только знают, что должно быть произведено, где и по какой цене продано, но и как рационально организовывать

    Из книги автора

    4.4. Финансовая диагностика экономической безопасности предприятия В современных условиях процесс успешного функционирования и экономического развития отечественных предприятий во многом зависит от степени обеспечения их экономической безопасности.Необходимость

    Из книги автора

    Глава 6. Построение системы экономической безопасности предприятия 6.1. Общие принципы Многие авторы при рассмотрении систем безопасности явно или скрыто используют одну и ту же последовательность рассуждений. Первоначально идеологически предполагается наличие

    Из книги автора

    7.1. Системы безопасности в торговле Системы защиты от краж из торговых залов это – комплексное решение, которое включает такие элементы систем безопасности как: цифровая система видеозаписи и видеонаблюдения, система контроля кассовых операций, система контроля

    Из книги автора

    7.5. Система информационной безопасности предприятия Главной целью любой системы информационной безопасности является обеспечение устойчивого функционирования объекта, предотвращение угроз его безопасности, защита законных интересов Заказчика от противоправных

    Из книги автора

    7.6. Разработка и реализация политики безопасности предприятия Подготовительный этапОбеспечение комплексной безопасности является необходимым условием функционирования любой компании. Эта «комплексность» заключается, прежде всего, в продуманности,

    Барбашев С.А.
    преподаватель
    Школа IT-менеджмента
    АНХ при Правительстве РФ

    Что делать? Этот вечный российский вопрос волнует всех, кто уже имеет свой бизнес или только собирается начать собственное дело. С чего начать? Как обезопасить свой бизнес?

    Скорее всего, многие согласятся, что совершенно безразлично, будет ли предприятие разорено бандитами, рейдерами, штрафами налоговой инспекции, или потерпит крах в результате недобросовестных действий деловых партнеров, конкурентов или собственного персонала. В любом случае оно может прекратить свое существование. Следовательно, речь мы будем вести об обеспечении безопасности деятельности организации.

    Обеспечить свою безопасность необходимо любому предприятию, независимо от формы собственности, будь то государственная организация или малое предприятие розничной торговли. Отличаться будут лишь средства и методы защиты от внешних и внутренних угроз.

    Что же следует понимать под безопасностью предприятия, из чего она собственно состоит, и на какие вопросы следует обратить внимание в первую очередь?

    Распространенное сегодня представление о безопасности как, главным образом, о физической защищенности не совсем верно. Безопасность предпринимательской деятельности сегодня - это не только автомат «Калашникова» и бронестекло «шестисотого», это, прежде всего, выявление и всесторонний анализ возможных угроз деятельности предприятия, прогноз и создание целой системы мер защиты и минимизация коммерческих рисков.

    При этом угрозами считаются не только такие очевидные действия, как посягательство на личность предпринимателя: грабеж, рэкет или физическое насилие, то есть те, которые носят явно криминальный характер, но и такие неочевидные, как недобросовестность деловых партнеров и некомпетентность персонала, внутреннее мошенничество, необоснованные претензии налоговых либо правоохранительных органов и т.д.

    Конечно, какие бы меры безопасности мы ни рассматривали, все они должны быть направлены на обеспечение экономической стабильности в деятельности предприятия.

    Однако достижение этой стабильности невозможно без анализа всех сторон деятельности организации.

    Пример 1 Референт Мариночка. С некоторых пор стала считать, что ее заработная плата не соответствует объему выполняемых ею работ. Теперь ее вдвое чаще можно увидеть на перекурах и за чашкой чая. Вы скажете, что это мелочь? Но это вариант кражи уже оплаченного работодателем времени, в течение которого данный работник обязан выполнять возложенные на него обязанности.
    Это, кстати, близко к тем случаям, когда работники, оскорбленные низкой заработной платой, снижают темп работы или начинают выполнять различного рода «лишние телодвижения», имитируя бурную деятельность.

    Пример 2 Менеджер по продажам Станислав. Получает неплохую заработную плату. Но ведь всегда хочется больше, правда? А тут подвернулся хитрый клиент, который предложил неплохую добавку к заработной плате за содействие в том, чтобы иметь возможность перечислять деньги за товар на несколько дней позже срока, обозначенного в договоре. Фирма неосознанно кредитует сторонние организации. Капля в море, скажете вы? А сколько таких капель соберется за год?

    Пример 3 Консультант кадрового агентства Ольга (этот вариант я видел только в работе кадровых агентств, но, думаю, нечто похожее может встречаться и в некоторых других видах деятельности). Несколько недель потратила на подбор специалиста для заказчика и уже совсем, кажется, нашла то, что нужно. Но, во время очередного приезда к заказчику, получает следующее предложение: «Ваш кандидат мне нравится. Можете выбирать: либо я плачу лично вам половину суммы, указанной в договоре, либо оформляю его на другое юридическое лицо, а вашему агентству присылаю отказ в приеме на работу этого сотрудника». Конечно, вы скажете, что уважающий себя консультант должен отказаться от подобного предложения. Но на тот момент у Ольги уже 3 месяца не было заработной платы, а дома ждал маленький ребенок, которого нужно было кормить. Нетрудно, наверное, догадаться, какой выбор она сделала.

    Пример 4 Верстальщик Андрей. Является студентом-заочником одного из московских вузов. Регулярно копирует учебные материалы на офисном «ксероксе». Всем известна любовь педагогов к раздаче различного рода методических пособий для самостоятельного копирования. Как вы думаете, какое количество студентов делает копии этих документов где-нибудь «на почте»? Таких, как правило, не наблюдается. Сотни листов копируются на офисных ксероксах, а необходимость регулярно менять картриджи вызывает головную боль у хозяйственника.

    Существуют примеры , когда компании несли потери из-за вовремя не проявленного интереса к собственному персоналу, не говоря уже о предварительной проверке кандидатов на должности, связанные с доступом к материальным и финансовым средствам и управлению их движением. Типичный пример - владельцы крупного производственного комбината пригласили на руководящие позиции уже готовую команду топ-менеджеров, возглавляемую генеральным директором (сейчас это часто практикуется). Вскоре владельцы забеспокоились, и после проведения разведки выяснилось, что команда действительно зарекомендовала себя на рынке как «опытная и профессиональная». Только на прежнем месте работы эти люди профессионально организовали изощренную систему хищений, получая неофициальные доходы, сопоставимые с прибылями владельцев контрольного пакета предприятия.

    Солидный московский банк , озабоченный проблемой возврата кредита, выданного вполне благонадежному на первый взгляд предприятию, решил, наконец, поинтересоваться, с кем он имеет дело. Анализ общедоступных материалов, касающихся предыдущей деятельности и методов работы руководства этой компании, поверг сотрудников банка в шок. С тех пор любой крупный заемщик этого банка предварительно проверяется на благонадежность и стабильность.

    Иностранная компания приобрела в одном из регионов России контрольный пакет акций местной табачной фабрики, вложила значительные средства в ее модернизацию, переподготовку персонала, в различные социальные программы. В дальнейшем иностранцы столкнулись с давлением властных структур региона, которые стали вымогать деньги на различные проекты, не связанные с производством. В результате встал вопрос об отказе от продолжения проекта и уходе с российского рынка. Причина этой неудачи - элементарное отсутствие профессиональной, информационно-аналитической проработки региона по качеству инвестиционного климата, коррумпированности местной администрации, форм и методов ее деятельности. Компания имела данные своей конкурентной разведки, но по европейским стандартным схемам, без учета российской специфики. После исправления ошибок удалось подобрать другой регион и достойный объект для перспективных инвестиций.

    Крупная компания по производству чая столкнулась с проблемой появления на рынке фальсифицированной продукции, выпускаемой под ее торговой маркой в одном из регионов России. В ходе исследования, проведенного преимущественно информационно-аналитическими методами, удалось установить и дислокацию «левого» производства, и то, что оно процветает под прямым покровительством местной администрации и правоохранительных органов.

    И если раньше безопасность воспринимали в основном как охрану, либо как ликвидацию последствий угроз, то теперь многие стали понимать, что угрозы должны быть ликвидированы еще на дальних подступах путем добывания информации об угрозах разведывательными и контрразведывательными службами предприятия для принятия адекватных угрозам мер. В мировой практике подобную работу на предприятии выполняет служба конкурентной разведки.

    Понимание проблем безопасности деятельности предприятия приводит к логическому выводу о необходимости использования информационно-аналитической системы, отвечающей критериям безопасности. Эффект использования такой системы позволяет в несколько раз снизить риски ведения бизнеса, что влечет за собой реальную экономическую выгоду.

    Но не надо забывать, что ее эффективность сильно зависит от человеческого фактора, т.е. опыта сотрудников, занятых подобного рода деятельностью, что может повлечь за собой также определенного рода риски. Например, при увольнении таких сотрудников, возрастает риск резкого снижения безопасности деятельности предприятия вследствие утечки информации, а также отсутствия необходимых профессиональных навыков у новых сотрудников.

    Следующим важным аспектом необходимости внедрения подобного рода систем является обеспечение сотрудников безопасности полным набором инструментов, существенно сокращающих время решения задач. Например, для того чтобы провести анализ взаимосвязанных событий и их участников требуется достаточно много времени. Для получения информации может потребоваться обращение в другие организации, что ведет за собой эффект снижения уровня конфиденциальности проводимой работы, т.к. информация попадает к третьим лицам. Решить данные проблемы может позволить внедрение информационно-аналитической системы безопасности. Таким образом, целью внедрения такой системы является систематизация аналитических подходов и инструментов в целях снижения рисков деятельности предприятия.

    Придя к пониманию необходимости внедрения подобной системы, встает вопрос, а что предлагает сейчас рынок информационных технологий для решения задач обеспечения безопасности бизнеса.

    Очень интересным предложением, сочетающим в себе последние достижения в сфере обработки и анализа информации с гибкой ценовой политикой, является автоматизированная информационная система «СОВБез» (Система Обеспечения Внутренней Безопасности), разработанная специалистами компании «АМГ Бизнес Решения» в тесном сотрудничестве с Академией Безопасности Бизнеса.

    В сочетании с системой поддержки принятия решений «БИЗНЕС», также разработанной компанией «АМГ Бизнес Решения» можно построить полнофункциональную систему, позволяющую решать экономические задачи с учетом вопросов безопасности.

    Одним из примеров быстрого решения задач безопасности с применением данной системы, является поиск поставщика сырья, не связанного с вашими конкурентами.

    Для решения данной задачи необходимо провести большую работу:

    А) Анализ экономической безопасности
    1. Подготовить список конкурирующих с Вами организаций и лиц, задействованных в управлении или принятии решений;
    2. Собрать все материалы о представленных на рынке поставщиках;
    3. Составить список лиц, участвующих в управлении данных предприятий или принимающих решения;
    4. Выявить возможные связи данных лиц и предприятий с вашими конкурентами;

    Б) Анализ экономических показателей
    5. Провести анализ ценовой политики поставщиков и занимаемых положений на рыке;
    6. Проанализировать удаленность мест складирования, построение оптимальных способов и маршрутов доставки сырья;
    7. Получение рекомендаций для принятия решения.

    Первая группа задач решается с помощью инструментов автоматизированной информационной системы (АИС) «СОВБез». Организуя поиск во всех доступных источниках информации – Интернет, имеющиеся базы данных и файлы с текстовой информацией – система позволяет в кратчайшие сроки выделить из огромного объема информации необходимые данные и представить их в виде диаграммы связей.

    ЗАО «СЫРЬЕ» -> (владелец) -> А.И. Иванов -> (встречается) -> И.А. Петров -> (совладелец) -> ООО «КОНКУРЕНТ»

    Из чего можно выделить возможную неявную связь
    ЗАО «СЫРЬЕ» -> (поставщик) -> ООО «КОНКУРЕНТ»

    Система помещает данного поставщика в зону риска, как возможного участника сговора с компанией-конкурентом.

    Таким образом, проводится анализ всего перечня возможных поставщиков, что без применения информационной системы провести в кратчайшие сроки просто невозможно. Дополнительным преимуществом использования аналитической информационной системы «СОВБез» является и тот факт, что весь анализ происходит без привлечения третьих лиц, что дает гарантию невозможности утечки информации. А если таковой случай все же имел место быть, то круг ответственных лиц, существенно сокращается.

    Вторая группа задач – Анализ экономических показателей – решается с применением автоматизированной информационной системы поддержки принятия решений (АИС ППР) «БИЗНЕС». Данная система производит расчет бизнес-параметров для получения экономической картины потенциального партнера.

    Окончательное решение принимается, исходя из самого благоприятного сочетания показателей экономической безопасности. Т.е. руководитель может выбрать два варианта развития событий:

    1. Заключается договор о сотрудничестве с компанией не связанной с конкурентом.
    2. Проводится ряд мер по ослаблению связи поставщика с конкурирующим предприятием с последующим заключением договора о сотрудничестве.

    Таким образом, руководитель принимает решения, которые лежат не только на экономических показателях, его опыта ведения бизнеса, но и с помощью элементов конкурентной разведки, что делает его бизнес более устойчивым на рынке.

    Другим примером обеспечения внутренней безопасности деятельности предприятия является выявление внутренних угроз с использованием психосемантических технологий. Яркий пример внутренней безопасности – кадровая безопасность.

    В предыдущем примере уже упоминался вопрос утечки информации. Для решения данной задачи необходим всесторонний анализ каждого сотрудника компании, что является довольно трудоемким процессом и требует опыта в данной области анализа.

    Система «СОВБез» решает данную задачу с применением технологий психосемантического анализа. Каждый сотрудник проходит визуальный тест.

    Процедура тестирования заключается в том, что испытуемому в неосознаваемом режиме, т.е. очень быстро и хаотично, на экране монитора предъявляются слова, короткие фразы или изображения, сгруппированные по темам. В результате человек не успевает прочитать слова и осознать изображения, но психика их воспринимает и реагирует. Эта реакция замеряется, регистрируя время реакции. Если стимул является значимым и актуальным для испытуемого, то это приводит к отклонению времени реакции от среднего показателя.

    Набор визуальных образов определяется решаемой задачей. Например, это может быть набор изображений, связанных с процессом получения взяток и демонстрации фотографий сотрудников конкурирующей организации. После завершения тестирования программа производит статистическую обработку полученных результатов и формирует протокол с результатами, которые позволяют сделать выводы и определить направления дальнейшей работы по поставленной задаче.

    Пропускная способность системы «СОВБез» значительно превышает возможности классического полиграфа и может использоваться «втёмную», т.е. без уведомления тестируемого сотрудника о настоящей цели проверки, что само по себе даёт положительный эффект исключая возможность получения ложной информации.

    Также система «СОВБез» может производить психокоррекцию сотрудника или клиента на предмет безопасной работы. В качестве примера можно привести успешный опыт сети супермаркетов. Использование данной технологии позволило снизить количество внутренних краж в 2 раза.

    Компания «АМГ Бизнес Решения» имеет уникальный опыт сотрудничества с ведущими институтами России в области построения систем безопасности с применением информационных психотехнологий. Информационные психотехнологии - технологии с использованием компьютерных программ и технических средств, позволяющие вводить воздействующую информацию непосредственно в бессознательную сферу психики человека.

    Информационные технологии сегодня активно развиваются. Но принципиально новые уникальные разработки появляются довольно редко. Однако в области безопасности бизнеса рынок только начал свое движение. Тем заметнее будет эффект использования подобного рода систем для построения комплексной системы безопасности бизнеса и создания информационной инфраструктуры.

    Современная информационно-аналитическая инфраструктура должна обслуживать все нужды бизнеса – стратегические, тактические и оперативные. Она охватывает все стороны деятельности компании – планирование, поддержку принятия решений, производственные процессы, финансовую деятельность, учет и взаимодействие с заказчиками и партнерами. В этих условиях задача эффективного управления самой информационной инфрастуктурой выходит на передний план. Реальной отдачи от информационных ресурсов можно достичь только после осознания взаимосвязи между информационными ресурсами и бизнесом, и приведения информационной инфраструктуры Компании в соответствие с бизнес-процессами.

    Современный бизнес требует от информационных систем высокого уровня надежности и безопасности. Все необходимые ресурсы должны быть доступны 24 часа в сутки и 365 дней в году. Системы должны быть гибкими, мобильными и обеспечивать высокое качество обслуживания.

    Информационная безопасность Компании предполагает постоянное сосредоточение на широком круге задач, решение которых происходит на различных уровнях информационной инфраструктуры. Данные задачи включают в себя как организационные, так и технические мероприятия, выполняемые в соответствии с политикой информационной безопасности Компании.

    Совокупность организационных и технических мероприятий, образующих политику информационной безопасности, зависит прежде всего от методологии проведения анализа угроз и оценки рисков.

    В настоящее время существуют четыре основные технологии защиты: межсетевое экранирование, VPN, криптографическая защита и активный аудит (к последней технологии относится и антивирусная защита). В каждой технологии есть реально работающие продукты. При построении конкретной реализации системы защиты определяется необходимость и сфера применения того или иного продукта.

    Такой подход был бы эффективен в условиях полного электронного документооборота в организации, но российские реалии таковы, что большинство компьютерных систем в фирмах представляет собой несколько сотен печатных машинок, объединенных сетью. В условиях бумажного документооборота все документы готовятся на компьютере, распечатываются, а потом в бумажном виде движутся по организации. В сети существуют лишь очаги автоматизации, например в бухгалтерии, в конструкторском отделе, на складе и т.п. Все остальные сотрудники обмениваются документами и общаются друг с другом, в лучшем случае, по электронной почте или через общие папки. Поэтому представляется совершенно неоправданным использование, например, VPN, когда вся информация отправляется по почте или факсу. Также выглядит неоправданным применение на компьютерах электронных замков, когда все документы хранятся в общих папках, которые не закрыты паролями, и их может открыть практически любой сотрудник.

    Кроме того, информацию внутри организации достаточно сложно защищать, если существует проблема неформализованности должностных обязанностей сотрудников. Как правило, один сотрудник выполняет целый ряд задач, а также те работы, которые единовременно поручает начальник помимо основных обязанностей. Иногда возникает необходимость подменить того или иного сотрудника по причине болезни, командировки, отпуска. Складывается ситуация, когда "все занимаются всем", то есть с точки зрения информационной безопасности все сотрудники потенциально имеют доступ ко всей информации, проходящей через подразделение. В таких условиях практически невозможно разграничить и проконтролировать доступ к конфиденциальной информации.

    А с вступлением в силу федерального закона «О персональных данных» вопрос информационной безопасности становится ещё более актуальным. Уже сейчас этот вопрос стал актуальным для огромного количества специалистов, которые не хотят нарушать закон, но при этом и не хотят останавливать свою деятельность. Это руководители всех уровней, поскольку персональные данные есть в отделе кадров и бухгалтерии любого предприятия и организации. Это сами кадровики, уже и так достаточно жестко ограниченные в работе с персональными данными собственных сотрудников требованиями Трудового кодекса. И это ИТ-директора, для которых выполнение не сформулированных пока требований по обеспечению безопасности обработки персональных данных в информационных системах и приложениях может превратиться в серьезную проблему.

    Опять возникает вопрос: Что делать? Что делать с базами персональных данных, созданными до вступления закона в силу, теми, что имеются у операторов связи, в кадровых агентствах, в компаниях, занимающихся прямым маркетингом и т.п. Представляется, что действия, определенные законом, - привести ранее созданные базы в соответствие федеральному закону до 1 января 2010 года, в реальности будут весьма сложно реализуемы.

    Чтобы персональные данные обрабатывать и защищать в соответствии с законом, нужны специалисты в области информационной безопасности, которые смогут провести инвентаризацию информационных систем и приложений на предмет наличия в них персональных данных. В ходе инвентаризации должны быть проанализированы все без исключения информационные ресурсы, а не только те из них, где подобные сведения есть по определению - бухгалтерские системы типа 1С, программное обеспечение для кадровиков, абонентские данные операторов связи и т.п. Просто выявить информационные ресурсы с персональными данными недостаточно, нужно провести идентификацию всех без исключения рабочих мест, на которых с этими персональными данными непосредственно работают, в том числе - удаленных и мобильных пользователей информационных систем.

    Если персональными данными обмениваются между собой различные подсистемы информационной системы предприятия, придется проанализировать и каналы передачи данных (связи), которые для этого используются. Internet в качестве транспорта или коммутируемые каналы в этом случае совсем не выглядят надежными, и требования федерального закона - «оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства для защиты персональных данных от неправомерного или случайного доступа к ним» - явно определены именно на этот случай.

    Законом определено, что требования к безопасности персональных данных при их обработке в информационных системах устанавливает Правительство Российской Федерации. Но полагаться на то, что до выхода в свет соответствующего документа правительства можно ничего не делать, было бы легкомысленно.

    Поэтому представляется, что создание подсистемы безопасности в информационных системах, обрабатывающих персональные данные, надо делать уже сейчас.

    Анализ рассмотренных подходов к проблеме безопасности предприятия позволяет сделать следующие выводы. Безопасность предприятия складывается из нескольких функциональных составляющих, которые для каждого конкретного предприятия могут иметь различные приоритеты в зависимости от характера существующих угроз. Но основным фактором, определяющим состояние безопасности, всё же является обладание предприятием информацией о внешней и внутренней среде (конкурентная разведка), а также защита собственной информации (информационная безопасность).

    Copyright © 2008 Барбашев С.А.

    Выпуск №1

    Информационная безопасность