Организация системы безопасности организации учреждения. Правовые основы и практическое обеспечение комплексной безопасности в организациях (Н

Понятие безопасности многогранно. В условиях конкурентной борьбы и криминализации рынка наряду с традиционными задачами охраны объектов у службы безопасности (СБ) появились новые задачи детективного характера, в том числе противодействие экономическому шпионажу, выявление ненадежных деловых партнеров и многое другое. В статье в структурированной форме представлены задачи и функции СБ, дано представление о методах и средствах ее деятельности, описаны виды организации подразделений охраны, нормативно-правовые аспекты охранной деятельности.

Виды охраны. Правовые основы охранной деятельности

Система защиты представляет собой совокупность сил и средств для обеспечения требуемого уровня безопасности объекта. В ней можно выделить следующие структурные компоненты (рис. 1):

Комплекс организационных мероприятий;

Инженерно-технические средства защиты;

Действия сотрудников СБ.

Рис. 1. Обобщенная структура системы защиты

Организационная поддержка функционирования системы защиты включает в себя комплекс мер по управлению службой безопасности, а также регламентирующие эти меры организационно-распорядительные документы. Инженерно-технические средства защиты предназначены для выполнения следующих задач:

Обеспечение санкционированного доступа;

Обнаружение проникновения нарушителя на объект;

Создание препятствий нарушителю при движении к цели акции;

Контроль проноса запрещенных предметов и т.п.

Задача обеспечения безопасности объекта возлагается на специально создаваемое структурное подразделение – СБ. Формы организации этой структурной единицы могут быть разными в зависимости от формы собственности объекта, его важности, количества сотрудников, а также прочих факторов. Охрана объекта может осуществляться:

Войсковой охраной (подразделением внутренних войск МВД России);

Отрядом ведомственной охраны;

Подразделением вневедомственной охраны МВД России, а также военизированным или сторожевым подразделением при органах внутренних дел;

Частным охранным предприятием.

Рассмотрим правовую базу каждого из видов охраны (табл. 1).

Таблица 1. Правовая база охранной деятельности


  1. Закон «О безопасности» от 5 марта 1992 года № 2446-1.
  2. Закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ.
  3. Закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ.
  4. Постановление Правительства РФ «Об организации ведомственной охраны» от 12 июля 2000 года № 514.
  5. Закон «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1.
  6. Постановление Правительства РФ «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года № 587.
  7. «Положение о вневедомственной охране при органах внутренних дел Российской Федерации» от 14 августа 1992 года № 589.
  8. Закон «Об информации, информатизации и защите информации» от 20 февраля 1995 года № 24-ФЗ.
  9. Закон «Об оружии» от 13 декабря 1996 года № 150-ФЗ.
  10. «Положение о ведомственной охране Министерства (ведомства)».

Внутренние войска

Охрана важных государственных объектов осуществляется внутренними войсками МВД России. Федеральный закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ определяет правовые основы деятельности частей и подразделений внутренних войск по охране таких объектов. Порядок выполнения военнослужащими внутренних войск служебно-боевых задач, организации и несения караульной службы определен в «Уставе гарнизонной и караульной службы Вооруженных Сил Российской Федерации».

Ведомственная охрана

Организационно-правовые основы создания и деятельности ведомственной охраны определяет Федеральный закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ. В нем определены основные требования к работникам ведомственной охраны, их права и обязанности, порядок применения физической силы, специальных средств и огнестрельного оружия.

Ведомственная охрана осуществляет защиту охраняемых объектов, являющихся государственной собственностью. Защита объектов иных форм собственности осуществляется в соответствии с заключенными договорами. На основании указанного закона федеральные органы исполнительной власти, министерства и ведомства, имеющие право на создание ведомственной охраны, разрабатывают «Положения о ведомственной охране» подведомственных им объектов. Перечень федеральных органов исполнительной власти, имеющих право создавать ведомственную охрану, определен Постановлением Правительства РФ от 12 июля 2000 года «Об организации ведомственной охраны».

Основными задачами ведомственной охраны являются:

Защита охраняемых объектов от противоправных посягательств;

Обеспечение на охраняемых объектах пропускного и внутриобъектового режимов;

Предупреждение и пресечение преступлений и административных правонарушений на охраняемых объектах.

Структура и полномочия органов ведомственной охраны, нормы численности работников, а также порядок организации их деятельности определяются «Положением о ведомственной охране».

Вневедомственная охрана

В соответствии с «Положением о вневедомственной охране при органах внутренних дел РФ» (Постановление Правительства РФ от 14 августа 1992 года) при органах внутренних дел создаются подразделения вневедомственной охраны. Основными задачами вневедомственной охраны являются:

Охрана имущества собственников на договорной основе;

Участие в инспектировании ведомственной охраны предприятий, учреждений и организаций;

Организация и проведение испытаний средств охранной сигнализации, выдача сертификатов;

Технический надзор за выполнением проектных и монтажных работ по оборудованию объектов средствами охранной сигнализации.

Кроме того, при органах внутренних дел существуют военизированные и сторожевые подразделения, осуществляющие на договорной основе охрану объектов всех форм собственности независимо от ведомственной принадлежности. До принятия закона о вневедомст­венной охране на них распространяется действие Федерального закона «О ведомственной охране».

Частные охранные предприятия

В соответствии с Федеральным законом «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1 частным охранным предприятиям разрешается оказывать услуги в виде вооруженной охраны имущества собственников. Частная детективная и охранная деятельность осуществляется для сыска и охраны. В целях охраны разрешается предоставление следующих видов услуг:

Защита жизни и здоровья граждан;

Охрана имущества собственников, в том числе при его транспортировке:

Проектирование, монтаж и эксплуатационное обслуживание средств охранно-пожарной сигнализации;

Обеспечение порядка в местах проведения массовых мероприятий.

Охранная деятельность таких предприятий не распространяется на объекты, подлежащие государственной охране, перечень которых утверждается Правительством Российской Федерации (приложение 1 к Постановлению Правительства «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года с последующими изменениями).

Широко применяется и смешанный вид охраны, например объект может охраняться ведомственной охраной и внутренними войсками, внутренними войсками и собственной службой безопасности.

Дальнейшее описание ведется применительно к СБ, которая может быть организована на базе ведомственной охраны, частного охранного предприятия а также вневедомственной охраны.

Служба безопасности: задачи и функции

В соответствии с законом РФ «О безопасности» от 5 марта 1992 года: «Безопасность – это состояние защищенности жизненно важных интересов личности, общества и государства от угроз внутреннего и внешнего характера». Угроза безопасности – потенциальная возможность действия, способного причинить ущерб интересам объекта. СБ является структурным подразделением предприятия, предназначенным для обеспечения защиты предприятия от прогнозируемых угроз.

Рассматривая безопасность как комплексное понятие, можно выделить следующие его составляющие:

Физическую безопасность;

Безопасность внешней деятельности;

Информационную безопасность;

Психологическую безопасность.

Задачи СБ по обеспечению безопасности показаны на рис. 2. В свою очередь, выполнение каждой задачи обеспечивается следующими функциями.

Рис. 2. Задачи СБ по обеспечению безопасности





















Служба безопасности

Составляющие

Безопасности

Физическая безопасность

Безопасность внешней деятельности

Информационная безопасность

Психологическая безопасность

Задачи СБ

По обеспечению безопасности

Охрана имущества

И сотрудников предприятия

Защита коммерческих интересов предприятия

Защита конфиденци-альной информации

Выявление неблагонадежных сотрудников

Функциями СБ по обеспечению физической безопасности являются:

Обнаружение проникновения нарушителя на охраняемую территорию;

Охрана имущества предприятия;

Защита персонала предприятия от преступных посягательств;

Обеспечение пропускного режима, разграничение доступа на объект;

Организация инженерно-технической защиты охраняемых зданий, помещений.

Безопасность внешней деятельности обеспечивается комплексом мер по выявлению и локализации угроз, затрагивающих коммерческие интересы предприятия.

В том числе, сюда входит:

Изучение криминальных аспектов рынка;

Противодействие экономическому шпионажу;

Выявление ненадежных деловых партнеров, сбор информации о лицах, заключающих контракты с предприятием;

Борьба с недобросовестной конкуренцией;

Выявление фактов незаконного использования товарных знаков и т.п.

Мероприятия по обеспечению информационной безопасности направлены на предотвращение утечки конфиденциальной информации с охраняемого объекта и включают в себя:

Организацию конфиденциального делопроизводства;

Ограничение круга лиц, работающих с конфиденциальными документами;

Организацию ведения конфиденциальных переговоров;

Расследование обстоятельств разглашения сведений, составляющих коммерческую тайну и т.д.;

Мероприятия по противодействию техническим способам несанкционированного съема информации;

Мероприятия по защите информации, циркулирующей в компьютерах, вычислительных сетях.

Психологическая безопасность достигается комплексом мер по выявлению неблагонадежных сотрудников предприятия, в том числе:

Выявление неблагонадежных сотрудников и их групп путем проведения оперативно-розыскных мероприятий (в рамках полномочий СБ);

Выявление неблагонадежных сотрудников и их групп путем психологического тестирования;

Профилактические мероприятия по формированию правосознательного поведения сотрудников.

Служба безопасности: структура, методы и средства деятельности

Структура и состав СБ определяются реальными потребностями предприятия и зависят от многих факторов: важности (потенциальной опасности) объекта, формы собственности, рода деятельности, количества сотрудников, места расположения и т.п. Типовая структура СБ приведена в табл. 2.

Таблица 2. Типовая структура СБ





























Подразделение СБ Внутренняя структура Функции
1. Отдел физической охраны и режима
1. Группа охраны

2. Группа сопровождения

3. Тревожная группа

4. Группа инженерно-технической защиты

5. Группа режима

6. Бюро пропусков

1. Обеспечение физической безопасности людей

И мат. ценностей

2. Обеспечение пропускного и внутриобъектового режима

2. Отдел безопасности

Внешней деятельности

1. Разведывательная группа

2. Контрразведывательная группа

3. Аналитическая группа

Сбор и анализ разведывательной информации
3. Отдел защиты информации 1. Группа технической защиты информации

2. Группа конфиденциального делопроизводства

Предотвращение утечки конфиденциальной информации

С охраняемого объекта

4. Отдел психологической безопасности Проверка благонадежности сотрудников, защита

От «внутреннего» нарушителя

Отдел физической охраны и режима

Охрана и режим – традиционные виды охранной деятельности. Основная задача отдела – обнаружение несанкционированного доступа на территорию объекта, а также осуществление контрольно-пропускного режима. Основными методами деятельности являются:

Патрулирование (периодический обход территории);

Выставление постов (пост – это участок местности, порученный часовому для охраны и обороны);

Контрольно-пропускные функции (операторы КПП);

Сопровождение (охрана физических лиц).

К техническим средствам относятся все приспособления, повышающие эффективность охранной деятельности, в том числе:

Технические средства охраны (датчики охранной сигнализации, периметровые системы охраны, средст­ва теленаблюдения, средства тревожно-вызывной сигнализации и т.д.);

Средства управления доступом (турникеты, кодонаборные устройства, тамбур-шлюзы, металлодетекторы и т.п.);

Инженерные средства защиты (периметровые заграждения, физические барьеры, решетки, строительные конструкции зданий, сооружений и т.п.);

Оружие, средства индивидуальной защиты и т.д.

Отдел безопасности внешней деятельности

Задача отдела – сбор и анализ разведывательной информации. К методам деятельности относятся:

Замаскированный опрос сотрудников;

Изучение документов;

Негласное наведение справок;

Скрытое наблюдение и т.д.

К техническими средствам сбора информации относятся:

Средства негласного съема информации;

Средства скрытого видеонаблюдения;

Средства компьютерного шпионажа и т.п.

Наличие этого отдела в структуре СБ зависит, прежде всего, от степени вовлеченности предприятия в конкурентную борьбу, прогнозирования угроз его экономической безопасности.

Отдел защиты информации

Задача отдела – предотвращение утечки конфиденциальной информации с охраняемого объекта. Все меры по защите информации можно разделить на две группы:

Организационные;

Технические.

Организационно защита охраняемых сведений обеспечивается комплексом мероприятий по работе с бумажными носителями информации и персоналом, в том числе:

Ведением конфиденциального делопроизводства;

Ограничением круга доступа лиц, допущенных к работе с документами;

Установлением определенного порядка ведения телефонных переговоров, применения радио- и телеграфной связи на предприятии;

Воспитательно-профилактической работой с сотрудниками предприятия;

Совершенствованием внутриобъектового и пропускного режима.

К техническим мероприятиям по предотвращению утечки информации можно отнести:

Периодические испытания выделенных помещений на наличие средств негласного съема информации;

Реализацию набора механизмов по защите компьютерной информации от несанкционированного доступа.

Отдел психологической безопасности

Задача отдела – выявление неблагонадежных сотрудников. К основным методам работы относятся:

Профилактическая работа с персоналом (вывешивание стендов, бюллетеней, разъяснительная работа);

Личная беседа с сотрудником, опрос;

Психологическое тестирование;

Психофизиологические исследования.

В качестве материально-технического обеспечения технологий оценки персонала применяется аппаратура для психофизиологических исследований с использованием полиграфа.

Нормативное обеспечение деятельности

Все нормативные документы по охране объектов можно разделить на три вида:

Документы федерального уровня;

Документы ведомственного уровня;

Документы локального уровня.

Во-первых, это федеральные нормативно-правовые акты (законы, постановления Правительства), являющиеся правовой базой создания СБ ().

Во-вторых, существуют документы ведомственного уровня, такие как упомянутое выше «Положение о ведомственной охране Министерства». Они регулируют вопросы организации охранной деятельности в отрасли.

В-третьих, в качестве «бумажного обеспечения» деятельности СБ на объекте должен быть разработан комплект организационно-распорядительных документов локального уровня (табл. 3). Их состав и содержание не регламентированы, а определяются исходя из практических потребностей.

Таблица 3. Комплект организационно-распорядительных документов локального уровня, регламентирующих деятельность СБ






















































Название Содержание
1 Положение о СБ предприятия (Устав СБ) См. в тексте
2 Комплект положений о подразделениях СБ Определяет задачи и функции подразделения, его место в составе СБ, внутреннюю организацию. На основе положения составляется штатное расписание подразделения
3 Комплект должностных инструкций персонала СБ Определяет права и обязанности персонала СБ, а также вопросы его ответственности
4 Инструкция по организации охраны предприятия Определяет предметы защиты, способы охраны (посты, рубежи защиты, порядок патрулирования территории) и т.д.
5 Инструкция по защите информации Определяет основные организационно-технические мероприятия по защите информации на объекте
6 Инструкция об организации пропускного режима Регламентирует порядок пропуска сотрудников и транспортных средств через КПП, виды пропусков, порядок их оформления и хранения
7 Инструкция об организации внутриобъектового режима Определяет правила внутреннего трудового распорядка, техники безопасности и противопожарной безопасности на территории объекта
8 Инструкция по организации эксплуатации технических средств и систем охраны Регламентирует порядок проведения техобслуживания и ремонта технических средств, ведения учетной документации, вопросы хранения, консервации и списания
9 Инструкция о действиях в нештатных ситуациях Определяет порядок действий персонала СБ при нападении нарушителей, а также в других чрезвычайных ситуациях (пожар, авария, стихийные бедствия и пр.)

Основным нормативным документом, регулирующим деятельность СБ, является Положение о службе безопасности (Устав). В нем должны быть отражены следующие вопросы:

Нормативно-правовое обеспечение деятельнос­ти СБ;

Задачи и функции;

Организационно-штатная структура;

Кадровые ресурсы, сотрудники СБ, их права и обязанности;

Взаимодействие с правоохранительными органами;

Порядок применения физической силы, огнестрельного оружия, специальных средств;

Материально-техническое обеспечение;

Финансовое обеспечение;

Контроль деятельности СБ.

В заключение коснемся вопросов контроля за обеспечением безопасности на объекте. Контроль – одна из функций управления, необходимая для оценки качества работы. Применительно к СБ качество работы оценивается числом отраженных угроз к общему числу реализованных угроз за определенный интервал времени. Конкретно это выражается через:

Число пресеченных попыток проникновения на охраняемую территорию;

Число пресеченных попыток нарушений пропускного режима;

Число пресеченных попыток хищения конфиденциальной информации,

Число своевременно выявленных и локализованных угроз безопасности внешней деятельности предприятия.

Отметим, что в полном объеме описанная структура СБ реализуется, как правило, на крупных или ведущих активную коммерческую деятельность объектах. На средних и малых объектах она корректируется с учетом реальных потребностей предприятия.

  • Кадровая политика, Корпоративная культура

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

хорошую работу на сайт">

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http :// www . allbest . ru /

Безопасность организации - это такое состояние, которое достигается посредством обеспечения и поддержания защищенности ее персонала и жизненно важных интересов организации от внутренних и внешних угроз с целью уменьшения отрицательных последствий нежелательных событий и достижения наилучших результатов деятельности.

Угроза безопасности организации - это событие, действие или явление, которое посредством воздействия на персонал, финансовые, материальные ценности и информацию может привести к нанесению вреда здоровью работников и ущерба организации, нарушению или приостановке ее функционирования.

Обеспечение безопасности организации - это деятельность ее должностных лиц, персонала, специального подразделения по безопасности, государственных правоохранительных органов и иных структур, направленная на предотвращение возможного нарушения ее нормального функционирования.

Система безопасности организации - это комплекс организационно - управленческих, экономических, правовых, социально-психологических, профилактических, пропагандистских, режимных и инженерно-технических мер и мероприятий, направленных на обеспечение безопасности организации и ее персонала. Определяющим и изначальным при формировании системы безопасности является концепция безопасности организации, которая представляет собой свод основных документов, касающихся политики и стратегии безопасности, основных направлений, средств и методов ее обеспечения.

Рассмотрим сущность видов безопасности.

Физическая безопасность объекта - это охрана материальных и финансовых ресурсов от чрезвычайных обстоятельств (пожар, стихийное бедствие, терроризм) и от несанкционированного проникновения на территорию (вандализм, кража, хищение и т. д.). Обеспечение безопасности объектов регулируется Законом РФ от 11.03.1992 N 2487-1 "О частной детективной и охранной деятельности в Российской Федерации" (ред. от 27.12.2009), положениями и инструкциями, разрабатываемыми и вводимыми в действие Службой государственного пожарного надзора и Управления вневедомственной охраны МВД России. Этот вид безопасности объекта обеспечивается деятельностью сотрудников службы охраны путем соблюдения пропускного объектового и внутриобъектового режимов с применением соответствующих охранных технических средств и систем. К техническим и инженерно-техническим охранным средствам и системам относятся: периметральные охранные системы; системы охранной сигнализации; системы пожарной сигнализации, пожаротушения и оповещения; системы охранного телевидения; системы ограничения доступа; системы управления доступом; средства оперативной связи; защитные инженерные средства (решетки, жалюзи, бронестекла и др.).

Физическая безопасность персонала подразделяется на личную безопасность руководства и ведущих специалистов и безопасность всего персонала в целом. Личная безопасность руководства и ведущих специалистов - это их физическая охрана, а также охрана жилья и средств передвижения руководителей и ведущих специалистов организации и членов их семей. Личная безопасность обеспечивается целым комплексом оперативных и технических мер по охране лица как в обычных повседневных, так и экстремальных условиях. Проведение мероприятий по обеспечению личной безопасности охраняемого лица регулируется Законом РФ "О частной детективной и охранной деятельности". Физическая безопасность персонала - это система охраны труда и техники безопасности в организации на основе производственной санитарии и психологии деловых отношений. Безопасные и здоровые условия труда в организации обеспечиваются комплексным взаимодействием как руководства организации, так и, не в последнюю очередь, усилиями самого персонала организации. Системы охраны труда и техники безопасности в организации регламентируются Трудовым кодексом РФ (разд. X), Законом РФ "Об основах охраны труда в Российской Федерации" и нормативными правовыми актами по охране труда.

Экономическая безопасность - это состояние защищенности экономических интересов организации от внутренних и внешних угроз посредством минимизации коммерческих рисков, системы мер экономического, правового и организационного характера, разработанной администрацией организации. Экономическая безопасность характеризуется совокупностью качественных и количественных показателей и включает в себя следующие функциональные составляющие: финансовую, имущественную, валютную, кредитную, политико-правовую и др. Экономическая безопасность выступает материальной основой решения практически всех задач, связанных с функционированием организации.

Информационная безопасность - это охрана каналов поступления, хранения, обработки и передачи информации, защита любых информационных ресурсов по уровням доступа. Защите подлежит любая документационная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу. Режим защиты информации устанавливается в отношении конфиденциальной документационной информации собственником информационных ресурсов, т. е. самой организацией. Результатами реализации угроз информации могут быть: утрата (разрушение, уничтожение), утечка (извлечение, копирование, подслушивание), искажение (модификация, подделка), блокирование. Существует два основных принципа защиты информации: разделение обязанностей и минимизация привилегий. Принцип разделения обязанностей предписывает так распределять роли и ответственность, чтобы один человек не смог нарушить критически важный для предприятия процесс. Принцип минимизации привилегий предписывает выделять пользователям только те права доступа, которые необходимы им для выполнения служебных обязанностей. При этом высокий уровень информационной безопасности организации обеспечивается целым комплексом административных мер и оперативно-технических мероприятий.

Юридическая безопасность - это охрана прав, порядка и условий осуществления конкурентной предпринимательской деятельности организации в рамках законодательства Российской Федерации. Если рассматривать юридическую защиту более подробно, то условно ее можно подразделить на три основных направления:

Взаимоотношения с органами государственной власти;

Защита от действий недобросовестных партнеров, заказчиков или контрагентов;

Создание условий для успешной производственной деятельности организации.

Интеллектуальная безопасность - охрана прав на научные труды, промышленные образцы, товарные знаки, коммерческие наименования. На основе Гражданского кодекса РФ (ст. 138) "признается исключительное право (интеллектуальная собственность)... юридического лица на результаты интеллектуальной деятельности и приравненные к ним средства индивидуализации. Использование результатов интеллектуальной деятельности и средств индивидуализации может осуществляться третьими лицами только с согласия правообладателя".

Экологическая безопасность - охрана окружающей среды, обеспечение безопасной работы экологически опасных объектов предприятия, предотвращение экологических катастроф. В общем виде вопросы экологической безопасности организаций регулируются соответствующими законами Российской Федерации. Экологическая составляющая безопасности в структуре безопасности предприятия является достаточно специфичным явлением и в основном значимо для предприятий, имеющих экологически опасные производства или занимающихся разработкой недр и т. д.

И наконец, кадровая безопасность - это процесс предотвращения негативных воздействий на экономическую безопасность предприятия за счет рисков и угроз, связанных с персоналом, его интеллектуальным потенциалом и трудовыми отношениями в целом.

Виды угроз со стороны персонала:

1. Хищение имущества предприятия.

2. Использование ресурсов предприятия в собственных целях.

3. Умышленная порча и уничтожение имущества предприятия.

4. Получение заработной платы за невыполняемую работу.

5. Шантаж компетентностью (я - незаменимый работник).

6. Шантаж полномочиями (концентрация полномочий в одних руках).

7. Торговля коммерческими секретами.

8. Дисциплинарные нарушения.

9. Создание в коллективе невыносимого морально-психологического климата. безопасность юридический угроза персонал

Очевидно, что кадровая безопасность занимает доминирующее положение по отношению к другим элементам системы безопасности организации, так как она имеет дело с персоналом, который в любой составляющей первичен.

Субъектом кадровой безопасности является служба управления персоналом, причем вопросы кадровой безопасности должны решаться на каждом этапе управления персоналом (поиск, отбор, прием, адаптация, развитие, оценка и т. д.). Любое действие менеджера по персоналу на любом этапе - это либо усиление, либо ослабление безопасности компании по главной ее составляющей - по персоналу.

Как показывает практический опыт, обеспечение безопасности организации должно соответствовать следующим принципам:

Непрерывность - осуществление мер по обеспечению безопасности должно быть основано на постоянной готовности к отражению как внутренних, так и внешних угроз безопасности организации. При этом руководители организаций должны ясно осознавать: процесс обеспечения безопасности не допускает перерывов, иначе придется все начинать сначала;

Комплексность - использование всех средств защиты финансовых, материальных, информационных и человеческих ресурсов во всех структурных подразделениях организации и на всех этапах ее деятельности. При этом комплексность реализуется через совокупность правовых, организационных и инженерно-технических мероприятий без их приоритетного выделения;

Своевременность - обеспечение безопасности с использованием упреждающих мер. При этом принцип своевременности предполагает постановку задач по комплексной безопасности на ранних стадиях разработки системы безопасности, а также разработку эффективных мер предупреждения посягательств на интересы организации;

Законность - обеспечение безопасности на основе законодательства РФ и других нормативных актов, утвержденных органами государственного управления в пределах их компетенции. При этом необходимо иметь в виду, что вопрос дозволенности тех или иных методов обнаружения и пресечения правонарушений в рамках действующего законодательства и большого количества ведомственных подзаконных актов в настоящее время в большинстве случаев остается открытым;

Активность - обеспечение безопасности организации с достаточной степенью настойчивости и с широким использованием маневра имеющихся сил и средств;

Универсальность - обеспечение безопасности посредством применения таких мер и проведения таких мероприятий, которые дают положительный эффект независимо от места их конкретного применения;

Экономическая целесообразность - сопоставление возможного ущерба и затрат на обеспечение безопасности. При этом во всех случаях стоимость системы безопасности должна не превышать размера возможного ущерба от любых видов риска;

Конкретность и надежность - определение конкретных видов ресурсов, выделяемых на обеспечение безопасности. При этом обязательным является достаточное дублирование методов, средств и форм защиты при обеспечении безопасности организации;

Профессионализм - реализация мер безопасности должна осуществляться только профессионально подготовленными специалистами. При этом в условиях быстрого развития средств и систем безопасности необходимо постоянное совершенствование мер и средств защиты на базе обучения личного состава;

Взаимодействие и координация - осуществление мер обеспечения безопасности на основе четкой взаимосвязи соответствующих подразделений, служб и ответственных лиц. При этом вопрос о взаимодействии и координации касается не только подразделений и лиц, непосредственно отвечающих за безопасность, но и их связи с остальными подразделениями организации;

Централизация управления и автономность - обеспечение организационно-функциональной самостоятельности процесса организации защиты всех объектов охраны и централизованное управление обеспечением безопасности организации в целом.

Тесно связана с кадровой безопасностью безопасность труда и здоровья персонала - система обеспечения безопасности жизни и здоровья работников в процессе трудовой деятельности, включающая правовые, социально-экономические, организационно-технические, санитарно-гигиенические, лечебно-профилактические, реабилитационные и иные мероприятия (ст. 1 Основ законодательства РФ об охране труда).

Безопасность организации обеспечивается посредством взаимодействия администрации, подразделения охраны труда и техники безопасности и самого работника. С этой целью в организациях разрабатываются комплексные планы организационно-технических, социально-экономических и психологических мероприятий по обеспечению безопасности организации.

Основой для разработки таких планов может послужить построение "дерева целей" системы безопасности организации. На рис. 1 приведен фрагмент "дерева целей" системы безопасности организации на примере одного из важнейших направлений безопасности - кадровой безопасности организации.

Размещено на Allbest.ru

...

Подобные документы

    Виды угроз и способы их реализации. Подразделение физической охраны персонала, цели и задачи его деятельности. Технические средства охраны и личной безопасности. Правила личной безопасности. Меры обеспечения безопасности в условиях экстремальной ситуации.

    курсовая работа , добавлен 09.04.2004

    Основные понятия, сущность и определения безопасности труда. Принципы, методы и средства обеспечения безопасности деятельности. Зарубежный опыт безопасности управленческого труда. Анализ формирования системы безопасности труда на примере Сургутского УФМС.

    курсовая работа , добавлен 02.11.2014

    Сущность и понятие безопасности труда персонала в современной организации. Социально-экономическое значение и источники финансирования охраны труда. Анализ и особенности управления деятельностью по обеспечению безопасности труда в ООО "АвтоВектор".

    курсовая работа , добавлен 16.06.2014

    Рациональный режим труда и отдыха. Экономическая эффективность основных мероприятий по обеспечению производственной безопасности. Типовые процедуры по созданию службы безопасности хозяйствующего субъекта. Сущность экономической безопасности организации.

    контрольная работа , добавлен 17.05.2010

    Формы и виды розничной торговли. Суть и основные принципы обеспечения безопасности труда. Нормирование безопасности трудовой деятельности. Схема охраны руководителя предприятия. Организация взаимодействия с правоохранными органами местного самоуправления.

    курсовая работа , добавлен 23.01.2012

    Понятие безопасности - состояния защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. Аксиома потенциальной опасности и концепция приемлемого риска. Объекты и субъекты безопасности, принципы обеспечения.

    презентация , добавлен 24.06.2015

    Сущность и критерии оценки уровня информационной безопасности. Особенности организации войн и терроризма в данной сфере, оценка роли и значения в системе национальной безопасности. Безопасность человека в информационном пространстве. Оружие самообороны.

    реферат , добавлен 15.06.2014

    Основные психологические причины создания опасных ситуаций. Виды инструктажа по безопасности труда. Управление и правовое регулирование БЖ. Критерии экономической безопасности, способы обеспечения. Международное сотрудничество по проблемам безопасности.

    контрольная работа , добавлен 03.12.2009

    Виды безопасности: коллективная, международная, комплексная, национальная, глобальная. Современные направления в исследовании проблемы безопасности МО (неореализм, глобализм, регионализм, конструктивизм). Архитектура современной глобальной безопасности.

    презентация , добавлен 09.09.2016

    Правила перевозки рабочих. Меры безопасности на электрифицированных линиях. Обеспечение безопасности на производстве при работе с ионизирующими веществами. Служба радиационной безопасности. Основные требования, системы и виды производственного освещения.

Барбашев С.А.
преподаватель
Школа IT-менеджмента
АНХ при Правительстве РФ

Что делать? Этот вечный российский вопрос волнует всех, кто уже имеет свой бизнес или только собирается начать собственное дело. С чего начать? Как обезопасить свой бизнес?

Скорее всего, многие согласятся, что совершенно безразлично, будет ли предприятие разорено бандитами, рейдерами, штрафами налоговой инспекции, или потерпит крах в результате недобросовестных действий деловых партнеров, конкурентов или собственного персонала. В любом случае оно может прекратить свое существование. Следовательно, речь мы будем вести об обеспечении безопасности деятельности организации.

Обеспечить свою безопасность необходимо любому предприятию, независимо от формы собственности, будь то государственная организация или малое предприятие розничной торговли. Отличаться будут лишь средства и методы защиты от внешних и внутренних угроз.

Что же следует понимать под безопасностью предприятия, из чего она собственно состоит, и на какие вопросы следует обратить внимание в первую очередь?

Распространенное сегодня представление о безопасности как, главным образом, о физической защищенности не совсем верно. Безопасность предпринимательской деятельности сегодня - это не только автомат «Калашникова» и бронестекло «шестисотого», это, прежде всего, выявление и всесторонний анализ возможных угроз деятельности предприятия, прогноз и создание целой системы мер защиты и минимизация коммерческих рисков.

При этом угрозами считаются не только такие очевидные действия, как посягательство на личность предпринимателя: грабеж, рэкет или физическое насилие, то есть те, которые носят явно криминальный характер, но и такие неочевидные, как недобросовестность деловых партнеров и некомпетентность персонала, внутреннее мошенничество, необоснованные претензии налоговых либо правоохранительных органов и т.д.

Конечно, какие бы меры безопасности мы ни рассматривали, все они должны быть направлены на обеспечение экономической стабильности в деятельности предприятия.

Однако достижение этой стабильности невозможно без анализа всех сторон деятельности организации.

Пример 1 Референт Мариночка. С некоторых пор стала считать, что ее заработная плата не соответствует объему выполняемых ею работ. Теперь ее вдвое чаще можно увидеть на перекурах и за чашкой чая. Вы скажете, что это мелочь? Но это вариант кражи уже оплаченного работодателем времени, в течение которого данный работник обязан выполнять возложенные на него обязанности.
Это, кстати, близко к тем случаям, когда работники, оскорбленные низкой заработной платой, снижают темп работы или начинают выполнять различного рода «лишние телодвижения», имитируя бурную деятельность.

Пример 2 Менеджер по продажам Станислав. Получает неплохую заработную плату. Но ведь всегда хочется больше, правда? А тут подвернулся хитрый клиент, который предложил неплохую добавку к заработной плате за содействие в том, чтобы иметь возможность перечислять деньги за товар на несколько дней позже срока, обозначенного в договоре. Фирма неосознанно кредитует сторонние организации. Капля в море, скажете вы? А сколько таких капель соберется за год?

Пример 3 Консультант кадрового агентства Ольга (этот вариант я видел только в работе кадровых агентств, но, думаю, нечто похожее может встречаться и в некоторых других видах деятельности). Несколько недель потратила на подбор специалиста для заказчика и уже совсем, кажется, нашла то, что нужно. Но, во время очередного приезда к заказчику, получает следующее предложение: «Ваш кандидат мне нравится. Можете выбирать: либо я плачу лично вам половину суммы, указанной в договоре, либо оформляю его на другое юридическое лицо, а вашему агентству присылаю отказ в приеме на работу этого сотрудника». Конечно, вы скажете, что уважающий себя консультант должен отказаться от подобного предложения. Но на тот момент у Ольги уже 3 месяца не было заработной платы, а дома ждал маленький ребенок, которого нужно было кормить. Нетрудно, наверное, догадаться, какой выбор она сделала.

Пример 4 Верстальщик Андрей. Является студентом-заочником одного из московских вузов. Регулярно копирует учебные материалы на офисном «ксероксе». Всем известна любовь педагогов к раздаче различного рода методических пособий для самостоятельного копирования. Как вы думаете, какое количество студентов делает копии этих документов где-нибудь «на почте»? Таких, как правило, не наблюдается. Сотни листов копируются на офисных ксероксах, а необходимость регулярно менять картриджи вызывает головную боль у хозяйственника.

Существуют примеры , когда компании несли потери из-за вовремя не проявленного интереса к собственному персоналу, не говоря уже о предварительной проверке кандидатов на должности, связанные с доступом к материальным и финансовым средствам и управлению их движением. Типичный пример - владельцы крупного производственного комбината пригласили на руководящие позиции уже готовую команду топ-менеджеров, возглавляемую генеральным директором (сейчас это часто практикуется). Вскоре владельцы забеспокоились, и после проведения разведки выяснилось, что команда действительно зарекомендовала себя на рынке как «опытная и профессиональная». Только на прежнем месте работы эти люди профессионально организовали изощренную систему хищений, получая неофициальные доходы, сопоставимые с прибылями владельцев контрольного пакета предприятия.

Солидный московский банк , озабоченный проблемой возврата кредита, выданного вполне благонадежному на первый взгляд предприятию, решил, наконец, поинтересоваться, с кем он имеет дело. Анализ общедоступных материалов, касающихся предыдущей деятельности и методов работы руководства этой компании, поверг сотрудников банка в шок. С тех пор любой крупный заемщик этого банка предварительно проверяется на благонадежность и стабильность.

Иностранная компания приобрела в одном из регионов России контрольный пакет акций местной табачной фабрики, вложила значительные средства в ее модернизацию, переподготовку персонала, в различные социальные программы. В дальнейшем иностранцы столкнулись с давлением властных структур региона, которые стали вымогать деньги на различные проекты, не связанные с производством. В результате встал вопрос об отказе от продолжения проекта и уходе с российского рынка. Причина этой неудачи - элементарное отсутствие профессиональной, информационно-аналитической проработки региона по качеству инвестиционного климата, коррумпированности местной администрации, форм и методов ее деятельности. Компания имела данные своей конкурентной разведки, но по европейским стандартным схемам, без учета российской специфики. После исправления ошибок удалось подобрать другой регион и достойный объект для перспективных инвестиций.

Крупная компания по производству чая столкнулась с проблемой появления на рынке фальсифицированной продукции, выпускаемой под ее торговой маркой в одном из регионов России. В ходе исследования, проведенного преимущественно информационно-аналитическими методами, удалось установить и дислокацию «левого» производства, и то, что оно процветает под прямым покровительством местной администрации и правоохранительных органов.

И если раньше безопасность воспринимали в основном как охрану, либо как ликвидацию последствий угроз, то теперь многие стали понимать, что угрозы должны быть ликвидированы еще на дальних подступах путем добывания информации об угрозах разведывательными и контрразведывательными службами предприятия для принятия адекватных угрозам мер. В мировой практике подобную работу на предприятии выполняет служба конкурентной разведки.

Понимание проблем безопасности деятельности предприятия приводит к логическому выводу о необходимости использования информационно-аналитической системы, отвечающей критериям безопасности. Эффект использования такой системы позволяет в несколько раз снизить риски ведения бизнеса, что влечет за собой реальную экономическую выгоду.

Но не надо забывать, что ее эффективность сильно зависит от человеческого фактора, т.е. опыта сотрудников, занятых подобного рода деятельностью, что может повлечь за собой также определенного рода риски. Например, при увольнении таких сотрудников, возрастает риск резкого снижения безопасности деятельности предприятия вследствие утечки информации, а также отсутствия необходимых профессиональных навыков у новых сотрудников.

Следующим важным аспектом необходимости внедрения подобного рода систем является обеспечение сотрудников безопасности полным набором инструментов, существенно сокращающих время решения задач. Например, для того чтобы провести анализ взаимосвязанных событий и их участников требуется достаточно много времени. Для получения информации может потребоваться обращение в другие организации, что ведет за собой эффект снижения уровня конфиденциальности проводимой работы, т.к. информация попадает к третьим лицам. Решить данные проблемы может позволить внедрение информационно-аналитической системы безопасности. Таким образом, целью внедрения такой системы является систематизация аналитических подходов и инструментов в целях снижения рисков деятельности предприятия.

Придя к пониманию необходимости внедрения подобной системы, встает вопрос, а что предлагает сейчас рынок информационных технологий для решения задач обеспечения безопасности бизнеса.

Очень интересным предложением, сочетающим в себе последние достижения в сфере обработки и анализа информации с гибкой ценовой политикой, является автоматизированная информационная система «СОВБез» (Система Обеспечения Внутренней Безопасности), разработанная специалистами компании «АМГ Бизнес Решения» в тесном сотрудничестве с Академией Безопасности Бизнеса.

В сочетании с системой поддержки принятия решений «БИЗНЕС», также разработанной компанией «АМГ Бизнес Решения» можно построить полнофункциональную систему, позволяющую решать экономические задачи с учетом вопросов безопасности.

Одним из примеров быстрого решения задач безопасности с применением данной системы, является поиск поставщика сырья, не связанного с вашими конкурентами.

Для решения данной задачи необходимо провести большую работу:

А) Анализ экономической безопасности
1. Подготовить список конкурирующих с Вами организаций и лиц, задействованных в управлении или принятии решений;
2. Собрать все материалы о представленных на рынке поставщиках;
3. Составить список лиц, участвующих в управлении данных предприятий или принимающих решения;
4. Выявить возможные связи данных лиц и предприятий с вашими конкурентами;

Б) Анализ экономических показателей
5. Провести анализ ценовой политики поставщиков и занимаемых положений на рыке;
6. Проанализировать удаленность мест складирования, построение оптимальных способов и маршрутов доставки сырья;
7. Получение рекомендаций для принятия решения.

Первая группа задач решается с помощью инструментов автоматизированной информационной системы (АИС) «СОВБез». Организуя поиск во всех доступных источниках информации – Интернет, имеющиеся базы данных и файлы с текстовой информацией – система позволяет в кратчайшие сроки выделить из огромного объема информации необходимые данные и представить их в виде диаграммы связей.

ЗАО «СЫРЬЕ» -> (владелец) -> А.И. Иванов -> (встречается) -> И.А. Петров -> (совладелец) -> ООО «КОНКУРЕНТ»

Из чего можно выделить возможную неявную связь
ЗАО «СЫРЬЕ» -> (поставщик) -> ООО «КОНКУРЕНТ»

Система помещает данного поставщика в зону риска, как возможного участника сговора с компанией-конкурентом.

Таким образом, проводится анализ всего перечня возможных поставщиков, что без применения информационной системы провести в кратчайшие сроки просто невозможно. Дополнительным преимуществом использования аналитической информационной системы «СОВБез» является и тот факт, что весь анализ происходит без привлечения третьих лиц, что дает гарантию невозможности утечки информации. А если таковой случай все же имел место быть, то круг ответственных лиц, существенно сокращается.

Вторая группа задач – Анализ экономических показателей – решается с применением автоматизированной информационной системы поддержки принятия решений (АИС ППР) «БИЗНЕС». Данная система производит расчет бизнес-параметров для получения экономической картины потенциального партнера.

Окончательное решение принимается, исходя из самого благоприятного сочетания показателей экономической безопасности. Т.е. руководитель может выбрать два варианта развития событий:

1. Заключается договор о сотрудничестве с компанией не связанной с конкурентом.
2. Проводится ряд мер по ослаблению связи поставщика с конкурирующим предприятием с последующим заключением договора о сотрудничестве.

Таким образом, руководитель принимает решения, которые лежат не только на экономических показателях, его опыта ведения бизнеса, но и с помощью элементов конкурентной разведки, что делает его бизнес более устойчивым на рынке.

Другим примером обеспечения внутренней безопасности деятельности предприятия является выявление внутренних угроз с использованием психосемантических технологий. Яркий пример внутренней безопасности – кадровая безопасность.

В предыдущем примере уже упоминался вопрос утечки информации. Для решения данной задачи необходим всесторонний анализ каждого сотрудника компании, что является довольно трудоемким процессом и требует опыта в данной области анализа.

Система «СОВБез» решает данную задачу с применением технологий психосемантического анализа. Каждый сотрудник проходит визуальный тест.

Процедура тестирования заключается в том, что испытуемому в неосознаваемом режиме, т.е. очень быстро и хаотично, на экране монитора предъявляются слова, короткие фразы или изображения, сгруппированные по темам. В результате человек не успевает прочитать слова и осознать изображения, но психика их воспринимает и реагирует. Эта реакция замеряется, регистрируя время реакции. Если стимул является значимым и актуальным для испытуемого, то это приводит к отклонению времени реакции от среднего показателя.

Набор визуальных образов определяется решаемой задачей. Например, это может быть набор изображений, связанных с процессом получения взяток и демонстрации фотографий сотрудников конкурирующей организации. После завершения тестирования программа производит статистическую обработку полученных результатов и формирует протокол с результатами, которые позволяют сделать выводы и определить направления дальнейшей работы по поставленной задаче.

Пропускная способность системы «СОВБез» значительно превышает возможности классического полиграфа и может использоваться «втёмную», т.е. без уведомления тестируемого сотрудника о настоящей цели проверки, что само по себе даёт положительный эффект исключая возможность получения ложной информации.

Также система «СОВБез» может производить психокоррекцию сотрудника или клиента на предмет безопасной работы. В качестве примера можно привести успешный опыт сети супермаркетов. Использование данной технологии позволило снизить количество внутренних краж в 2 раза.

Компания «АМГ Бизнес Решения» имеет уникальный опыт сотрудничества с ведущими институтами России в области построения систем безопасности с применением информационных психотехнологий. Информационные психотехнологии - технологии с использованием компьютерных программ и технических средств, позволяющие вводить воздействующую информацию непосредственно в бессознательную сферу психики человека.

Информационные технологии сегодня активно развиваются. Но принципиально новые уникальные разработки появляются довольно редко. Однако в области безопасности бизнеса рынок только начал свое движение. Тем заметнее будет эффект использования подобного рода систем для построения комплексной системы безопасности бизнеса и создания информационной инфраструктуры.

Современная информационно-аналитическая инфраструктура должна обслуживать все нужды бизнеса – стратегические, тактические и оперативные. Она охватывает все стороны деятельности компании – планирование, поддержку принятия решений, производственные процессы, финансовую деятельность, учет и взаимодействие с заказчиками и партнерами. В этих условиях задача эффективного управления самой информационной инфрастуктурой выходит на передний план. Реальной отдачи от информационных ресурсов можно достичь только после осознания взаимосвязи между информационными ресурсами и бизнесом, и приведения информационной инфраструктуры Компании в соответствие с бизнес-процессами.

Современный бизнес требует от информационных систем высокого уровня надежности и безопасности. Все необходимые ресурсы должны быть доступны 24 часа в сутки и 365 дней в году. Системы должны быть гибкими, мобильными и обеспечивать высокое качество обслуживания.

Информационная безопасность Компании предполагает постоянное сосредоточение на широком круге задач, решение которых происходит на различных уровнях информационной инфраструктуры. Данные задачи включают в себя как организационные, так и технические мероприятия, выполняемые в соответствии с политикой информационной безопасности Компании.

Совокупность организационных и технических мероприятий, образующих политику информационной безопасности, зависит прежде всего от методологии проведения анализа угроз и оценки рисков.

В настоящее время существуют четыре основные технологии защиты: межсетевое экранирование, VPN, криптографическая защита и активный аудит (к последней технологии относится и антивирусная защита). В каждой технологии есть реально работающие продукты. При построении конкретной реализации системы защиты определяется необходимость и сфера применения того или иного продукта.

Такой подход был бы эффективен в условиях полного электронного документооборота в организации, но российские реалии таковы, что большинство компьютерных систем в фирмах представляет собой несколько сотен печатных машинок, объединенных сетью. В условиях бумажного документооборота все документы готовятся на компьютере, распечатываются, а потом в бумажном виде движутся по организации. В сети существуют лишь очаги автоматизации, например в бухгалтерии, в конструкторском отделе, на складе и т.п. Все остальные сотрудники обмениваются документами и общаются друг с другом, в лучшем случае, по электронной почте или через общие папки. Поэтому представляется совершенно неоправданным использование, например, VPN, когда вся информация отправляется по почте или факсу. Также выглядит неоправданным применение на компьютерах электронных замков, когда все документы хранятся в общих папках, которые не закрыты паролями, и их может открыть практически любой сотрудник.

Кроме того, информацию внутри организации достаточно сложно защищать, если существует проблема неформализованности должностных обязанностей сотрудников. Как правило, один сотрудник выполняет целый ряд задач, а также те работы, которые единовременно поручает начальник помимо основных обязанностей. Иногда возникает необходимость подменить того или иного сотрудника по причине болезни, командировки, отпуска. Складывается ситуация, когда "все занимаются всем", то есть с точки зрения информационной безопасности все сотрудники потенциально имеют доступ ко всей информации, проходящей через подразделение. В таких условиях практически невозможно разграничить и проконтролировать доступ к конфиденциальной информации.

А с вступлением в силу федерального закона «О персональных данных» вопрос информационной безопасности становится ещё более актуальным. Уже сейчас этот вопрос стал актуальным для огромного количества специалистов, которые не хотят нарушать закон, но при этом и не хотят останавливать свою деятельность. Это руководители всех уровней, поскольку персональные данные есть в отделе кадров и бухгалтерии любого предприятия и организации. Это сами кадровики, уже и так достаточно жестко ограниченные в работе с персональными данными собственных сотрудников требованиями Трудового кодекса. И это ИТ-директора, для которых выполнение не сформулированных пока требований по обеспечению безопасности обработки персональных данных в информационных системах и приложениях может превратиться в серьезную проблему.

Опять возникает вопрос: Что делать? Что делать с базами персональных данных, созданными до вступления закона в силу, теми, что имеются у операторов связи, в кадровых агентствах, в компаниях, занимающихся прямым маркетингом и т.п. Представляется, что действия, определенные законом, - привести ранее созданные базы в соответствие федеральному закону до 1 января 2010 года, в реальности будут весьма сложно реализуемы.

Чтобы персональные данные обрабатывать и защищать в соответствии с законом, нужны специалисты в области информационной безопасности, которые смогут провести инвентаризацию информационных систем и приложений на предмет наличия в них персональных данных. В ходе инвентаризации должны быть проанализированы все без исключения информационные ресурсы, а не только те из них, где подобные сведения есть по определению - бухгалтерские системы типа 1С, программное обеспечение для кадровиков, абонентские данные операторов связи и т.п. Просто выявить информационные ресурсы с персональными данными недостаточно, нужно провести идентификацию всех без исключения рабочих мест, на которых с этими персональными данными непосредственно работают, в том числе - удаленных и мобильных пользователей информационных систем.

Если персональными данными обмениваются между собой различные подсистемы информационной системы предприятия, придется проанализировать и каналы передачи данных (связи), которые для этого используются. Internet в качестве транспорта или коммутируемые каналы в этом случае совсем не выглядят надежными, и требования федерального закона - «оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства для защиты персональных данных от неправомерного или случайного доступа к ним» - явно определены именно на этот случай.

Законом определено, что требования к безопасности персональных данных при их обработке в информационных системах устанавливает Правительство Российской Федерации. Но полагаться на то, что до выхода в свет соответствующего документа правительства можно ничего не делать, было бы легкомысленно.

Поэтому представляется, что создание подсистемы безопасности в информационных системах, обрабатывающих персональные данные, надо делать уже сейчас.

Анализ рассмотренных подходов к проблеме безопасности предприятия позволяет сделать следующие выводы. Безопасность предприятия складывается из нескольких функциональных составляющих, которые для каждого конкретного предприятия могут иметь различные приоритеты в зависимости от характера существующих угроз. Но основным фактором, определяющим состояние безопасности, всё же является обладание предприятием информацией о внешней и внутренней среде (конкурентная разведка), а также защита собственной информации (информационная безопасность).

Copyright © 2008 Барбашев С.А.

Выпуск №1

Информационная безопасность

Рекомендовано в качестве учебного пособия и справочного материала студентам высших учебных заведений, слушателям курсов переподготовки и повышения квалификации работников, отвечающих за обеспечение безопасности на предприятиях, специалистам по безопасности, руководителям профессиональных охранных структур и подразделений, руководителям организаций любой форм собственности, сотрудникам МВД, МЧС, ФСБ, Роспотребнадзора, Трудовой инспекции, операторам Единой Диспетчерской Службы 112.

* * *

Приведённый ознакомительный фрагмент книги Правовые основы и практическое обеспечение комплексной безопасности в организациях (Н. Н. Козак) предоставлен нашим книжным партнёром - компанией ЛитРес .

Глава 1.Общие положения. Введение в Комплексную Безопасность

1.1 Предмет комплексной безопасности как науки

Комплексная безопасность – это наука жизни

Комплексная безопасность организации, предприятия – это совокупность предусмотренных законодательством мер и мероприятий организации, предприятия, осуществляемых руководством во взаимодействии с органами местного самоуправления, правоохранительными структурами, другими вспомогательными службами и общественными организациями, обеспечения ее безопасного функционирования, а также готовности сотрудников к рациональным действиям в чрезвычайных ситуациях.


Решение проблем безопасности возможно только на основе консолидации действий государства, организаций различных форм собственности и направлений и общества. Создание комплексной системы обеспечения безопасности потенциально опасных объектов и защиты населения и территорий от чрезвычайных ситуаций в деятельности человека, природного и техногенного характера – является важной государственной задачей.

Безопасность – это состояние защищенности жизненно важных интересов личности (жизнь и здоровье, права и свободы), общества (материальные и духовные ценности), государства (конституционный строй, суверенитет и территориальная целостность) от внутренних и внешних угроз.

При обеспечении безопасности не допускается ограничение прав и свобод граждан, за исключением случаев, прямо предусмотренных законом и в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

Безопасность организации, предприятия – это условия сохранения жизни и здоровья работников, а также материальных ценностей организаций, предприятийот возможных несчастных случаев, пожаров, аварий и других чрезвычайных ситуаций.

Тема безопасности бесконечно широка. Само понятие «безопасность» давно уже стало интегральным, объединяющим много значений. Но говоря о системе безопасности при реализации экономических и инфраструктурных проектов, имеется в виду, прежде всего обеспечение условий для безопасной жизнедеятельности населения, предотвращение природных бедствий и техногенных катастроф.

В основе 95% чрезвычайных ситуаций действительно кроется человеческий фактор. Неправильно занимаются эксплуатацией, не выполняют регламентные работы, нарушают производственную дисциплину, воплощают в жизнь идеи экстремизма и терроризма. Необходимо воспитывать культуру безопасности в человеке. Создавать условия безопасности окружающей среды.


Зоны риска

Не является верным утверждение, что безопасность – это в первую очередь физическая защищенность организации, предприятия, так как для образовательной деятельности угрозами также могут являться не только имеющие физическую природу грабеж, порча или уничтожение имущества, но и целый ряд факторов некриминального характера: некомпетентность собственного персонала, информационные войны, изменение экономической ситуации и многое другое. Основной целью комплексной системы безопасности является обеспечение для организации, предприятия возможности успешно осуществлять свою деятельность в условиях нестабильности (как внутренней, так и внешней), своевременно распознавать и предотвращать все потенциальные угрозы, защищать всеми законными способами свои интересы, охранять здоровье и жизнь сотрудников и обучающихся организации, предприятия.


Субъекты деятельности по безопасности


Выделяют две группы субъектов, обеспечивающих безопасность организации, предприятия: внешние субъекты и внутренние.

К внешним субъектам относятся органы законодательной, исполнительной и судебной власти, призванные обеспечивать безопасность всех без исключения граждан в отдельно взятом государстве. Деятельность этих органов не может контролироваться образовательными организациями. Они формируют законодательную основу функционирования и защиты деятельности в различных ее аспектах и обеспечивают ее исполнение.

К внутренним субъектам относятся подразделения, ответственные лица либо привлеченные организацией специалисты, непосредственно осуществляющие деятельность по защите безопасности данного конкретного субъекта образовательной деятельности.


Управление безопасностью


Эффективному построению системы защиты организации, как правило, мешает невысокий уровень знаний по этому вопросу, дефицит профессиональных кадров, способных эффективно построить систему безопасности организации, предприятия, отсутствие практического опыта работы, должной литературы и учебных заведений, готовящих специалистов по безопасности организации, предприятия.

Из опыта известно, что руководитель начинает задумываться о безопасности своего учреждения только после того, как возникли проблемы и произошли финансовые потери. Этого можно и нужно избежать.

В первую очередь нужно сказать, что комплексная безопасность невозможна без обеспечения руководителя организации, предприятия информацией, необходимой для всесторонне взвешенного принятия управленческих решений, как стратегических, так и оперативных. Если учреждение претендует на долгую жизнь и непрерывное развитие, необходима правильная обработка и анализ информации о внешней и внутренней среде организации, предприятия. Все это требуется для минимизации различных чрезвычайных рисков. При этом оптимальная политика руководства организации, предприятия в области создания действительно эффективной системы безопасности состоит в том, чтобы, исходя из имеющихся ресурсов и существующих приоритетов, проводить мероприятия, предусматривающие постепенное повышение эффективности всей системы безопасности.

1.2. Принципы построения системы безопасности

Каждая система безопасности – это уникальный продукт. Например, системы безопасности организации, предприятия или производственной очень отличаются друг от друга. Тем не менее, существуют общие принципы, основываться на которые можно при построении любой системы.

Все мероприятия по обеспечению безопасности можно разделить на 5 категорий:

– прогнозирование возможных угроз;

– организация деятельности по предупреждению возможных угроз (превентивные меры);

– выявление, анализ и оценка возникших реальных угроз безопасности;

– принятие решений и организация деятельности по реагированию на возникшие угрозы;

– постоянное совершенствование системы обеспечения безопасности организации, предприятия.

Организация и функционирование системы безопасности организации, предприятия должны осуществляться на основе следующих принципов:

Комплексность. Руководство организации, предприятия должно оценивать все возможные угрозы и, исходя из этого, строить систему безопасности.

Своевременность. Все, что делается для обеспечения безопасности, должно быть направлено в первую очередь на упреждение возможных угроз, а также на разработку эффективных мер предупреждения посягательств на интересы организации, предприятия.

Непрерывность. Защитные меры должны применяться постоянно. Наиболее эффективным считается непрерывный цикл «планирование – реализация – проверка – совершенствование – планирование -…».

Законность. Система безопасности должна опираться на действующее законодательство с применением всех дозволенных методов обнаружения и пресечения правонарушений.

Плановость. Деятельность по обеспечению безопасности должна строиться на основе специально разработанных планов работы всех подразделений организации, предприятия и ее отдельных сотрудников.

Целесообразность. Руководству организации, предприятия обязательно нужно сопоставлять размер возможного ущерба и затраты на обеспечение безопасности (критерий «эффективность – стоимость»).

Дублирование. Средства защиты должны быть продублированы. Тогда при отказе одного звена системы всегда можно задействовать резервный вариант.

Специализация. Не обязательно все вопросы безопасности решать силами штатного персонала. Для большинства образовательных организаций экономически выгоднее привлекать к разработке и внедрению системы безопасности специализированные организации, сотрудники которых подготовлены к конкретному виду деятельности, имеют опыт практической работы и государственную лицензию на право оказания услуг.

Совершенствование. Меры и средства защиты следует изменять и дополнять, основываясь на собственном ежедневном опыте, отслеживать появление новых технических средств и нормативно-технических требований.

Централизация управления. Система безопасности должна работать самостоятельно по единым утвержденным в организации, предприятия принципам. А руководитель должен при любых условиях владеть ситуацией. И последнее слово в принятии решения остается неизменно за ним.


Виды угроз для деятельности организации, предприятия.


Угрозой безопасности организации, предприятия считается потенциально или реально возможное событие, действие, процесс или явление, которое способно нарушить ее деятельность. Чтобы предпринимать какие-либо действия для предотвращения нежелательных событий, нужно знать, что в принципе может угрожать учреждению.

Угрозы могут быть постоянными или временными, внешними или внутренними.

В соответствии с общей теорией безопасности выделяют пять базовых угроз:

Угрозы, связанные с террористической деятельностью.

Угрозы, связанные с человеческим фактором.

Угрозы, связанные с деятельностью государства (коррупция, несовершенство законодательства, административный ресурс, политика и т.д.).

Угрозы, связанные с организованной преступностью.

Угрозы, связанные с техногенными и природными факторами.


Угрозы предпринимательской (внебюджетной) деятельности организаций, предприятий также имеют свою классификацию :


преднамеренные (кражи, нападения, взломы, проникновения на территорию, недобросовестная конкуренция, демпинг, промышленный шпионаж, шантаж, заведомо неправильное оформление договоров, документов и т.д.);

непреднамеренные (природные и технические);

информационные (утечка конфиденциальной информации, уничтожение или несанкционированное изменение информации, порча технических средств приема, передачи, обработки и хранения информации и т. д.);

непреднамеренная некомпетентность (некомпетентность пользователя, ошибки при разработке программного обеспечения, халатность, и т. д.);

экономические (мошенничество, хищение финансовых средств, подделка платежных документов, фальсификация финансовой или бухгалтерской отчетности и т. д.);

объективные (инфляция, конкуренция, экономические кризисы и т.д.);

юридические (незнание либо игнорирование права и юридической составляющей и ведения бизнеса).


По степени вероятности угроза оценивается как:


реальная, где вероятность может быть подсчитана, например, исходя из статистики, экспертным методом, методикой группового SWOT анализа и т. д.;

потенциальная.

По всем выявленным угрозам руководителю необходимо определить их уровень в материальном (денежном) выражении. Надо оценить возможные потери от реализации каждой угрозы. В общем случае таковыми потерями можно считать произведение суммы возможного ущерба и вероятности его наступления.


Процесс борьбы с угрозами можно разделить на три этапа:


предотвращение угроз (меры профилактического характера, когда угроза еще не действует, но потенциально существует);

обнаружение угроз (меры, призванные выявить угрозу в момент ее появления);

ликвидация последствий угроз (меры, которые принимаются после прекращения действия угрозы).


В нынешних социально-экономических условиях жизнедеятельности ни одна организация не застрахована от различного вида опасностей и угроз, которые способны нанести существенный урон жизнедеятельности.


Основные направления деятельности в обеспечении и комплексной безопасности.


Комплексная безопасность организации, предприятия – включает различные направления и виды деятельности. В настоящее время особое внимание уделяется:

– Антитеррористическая защищенность;

– Пожарная безопасность;

– Физическая охрана и инженерно-техническое обеспечение;

– Профилактика правонарушений и противодействие проникновению психотропных и наркотических веществ в ОРГАНИЗАЦИИ;

– Поддержание экологической безопасности;

– Обеспечение охраны здоровья участников процесса;

– Безопасность на дорогах и на транспорте;

– Охрана труда и техника безопасности. Организация труда;

– Санитарно-эпидемиологическое благополучие;

– Гражданская оборона.


Министерство образования и науки РФ во исполнение протокола заседания национального антитеррористического комитета от 5 июля 2007 г. №8, а также предложений Министерства внутренних дел РФ, Федерального агентства по образованию, Федеральной службы по надзору в сфере образования и науки рекомендует органам исполнительной власти субъектов РФ сформировать межведомственные комиссии. Уполномоченные принимать решения о готовности организаций, предприятийк новому учебному году, если оно отвечает следующим требованиям:

– наличие ограждения по периметру территории и ее освещения.

– обеспечение охраны на договорной основе с лицензированными организациями в области охранной деятельности.

– наличие инженерно-технических средств охраны (охранно-пожарной сигнализации (ОПС-АПС), тревожной сигнализации, системы видеонаблюдения и контроля).

– оборудование входными дверями, выполненными из материалов, позволяющих обеспечить надежную защиту от несанкционированного проникновения посторонних лиц.

– наличие служебной документации, обеспечивающей пропускной, внутриобъектовый режим, отражающей информацию о состоянии охраняемого объекта, от проведении занятий с персоналом по действиям при возникновении чрезвычайных ситуаций, а также соответствующих инструкций для персонала.

– определение должностного лица, ответственного за принятие мер по антитеррористической зашите образовательного, научного учреждения или любой форм собственности.

1.3. Построение системы безопасности организации, предприятия

Система безопасности организации, предприятия – это система выявления, предупреждения и пресечения, минимизация посягательств на жизнь и здоровье сотрудников, обучающихся, а также на законные права организации, предприятия, имущество, интеллектуальную собственность, внутреннюю дисциплину, образовательное лидерство, научные достижения и охраняемую информацию.


Система комплексной безопасности организации, предприятия – подразумевает состояние защищенности объекта от внешних и внутренних угроз, реальных и прогнозируемых угроз социального, техногенного и природного характера, обеспечивающее его устойчивое функционирование. При этом важной задачей является сохранение жизни и здоровья, обучающихся и персонала.

Чтобы создать систему безопасности в организации, предприятия, нужно для начала сформулировать, какие функции будут на нее возложены, определить потенциально опасные объекты, провести анализ степени их защищенности.

Следующим шагом руководства организации, предприятия является создание органов (субъектов) обеспечения безопасности, будь то подразделение внутри организации, назначение ответственных лиц либо заключение договоров со специализированными организациями. Далее, совместно с созданными субъектами, происходит разработка механизмов обеспечения безопасности, ввод в эксплуатацию технических средств, создаются структуры управления всей системой.

Обеспечение безопасности – это система по организационному, техническому, информационному, агитационному, обучающему направлениям. Безопасность организаций, предприятий (как временный результат) достигается в процессе реализации следующих основных мер и мероприятий:

1. организация физической охраны объекта и территории – ее задачи:

– контроль и обеспечение состояния безопасности для своевременного обнаружения и предотвращения опасных проявлений и ситуаций; осуществление пожарного надзора; организация пропускного режима, исключающего несанкционированное проникновение на объект граждан и техники; защиты персонала и обучающихся от насильственных действий в организации, предприятия и его территории). Осуществляется путем привлечения сил подразделений вневедомственной охраны органов внутренних дел, частных охранных предприятий (ЧОП) или штатных администраторов (сторожей).

2. организация инженерно-технической защиты

– ограждения, металлические двери, решетки, противотаранные устройства и. т. д.

3. Обеспечения специальными техническими средствами безопасности

– охранная сигнализация; тревожно-вызывная сигнализация (локальная или выведенная на «01» или «112»); телевизионное видеонаблюдение; ограничение и контроль за доступом; пожарная сигнализация; радиационный и химический контроль).

4. Осуществление мероприятий по антитеррористической защищенности организации, предприятия;

– Разработка Паспорта Антитеррористической защищенности объекта;

– Подготовка документации по антитеррористической защищенности (наглядная агитация, приказы, планы, памятки, инструкции, положения и. т. п.)

– Контроль за неукоснительным соблюдением правовой документации регламентирующих антитеррористическую деятельность.

5. Организация системы контрольно-пропускного режима.

6. Выполнение норма и требований пожарной безопасности.

7. Соблюдение норм охраны труда (в т.ч. электробезопасности)

8. Проведение мероприятий и работ по гражданской обороне.

9. Взаимодействие с правоохранительными органами и другими силовыми структурами, вспомогательными службами и общественными организациями.

10. Проведение правового всеобуча, включая проблемы обеспечения безопасности.

11. Финансово-экономического обеспечения мер и мероприятий.

12.Соблюдение санитарно-гигиенических норм и требований.

13.Обеспечение информационной безопасности и сохранности персональных данных.

14. Обеспечение социальной безопасности.


После того, как система безопасности начала функционировать, руководителю необходимо осуществлять постоянный контроль над выполнением положений концепции безопасности.

Любая, даже очень хорошо организованная система безопасности нуждается в постоянном развитии и постоянной адаптации к изменяющимся условиям, требует совершенствования форм и методов ее работы. И конечно-же материально-технического обеспечения на современном уровне.

Созданию службы безопасности предприятия обычно предшествуют два события: либо это острое желание руководителей предприятия отреагировать на внезапно возникшие реальные угрозы имуществу, физической расправы с персоналом и т.д., либо это основанный на результатах исследования вывод о неудовлетворительном состоянии безопасности предприятия. В первом случае созданная поспешно служба безопасности способна в некоторой степени отразить угрозы и в дальнейшем реагировать на их появление по принципу «угроза - отражение». Дело меняется существенным образом при реализации второго варианта. После детального изучения состояния безопасности предприятия (с привлечением специалистов, если их нет на предприятии) у его руководителей появится реальное представление о системе безопасности предприятия.

Такое системное представление (зафиксированное в письменной форме) позволяет осознанно и целенаправленно проводить работу по обеспечению безопасности предпринимательской деятельности и самого предприятия всеми его подразделениями и сотрудниками. При этом ведущая роль службы безопасности не исчезает, наоборот, понимание своей роли и места в системе безопасности предприятия приведет только к положительным результатам.

Следует однако подчеркнуть, что до настоящего времени нет единого подхода к определению понятия «система безопасности предприятия». Чтобы дать такое определение, необходимо предварительно выявить элементы этой системы. Накопленный опыт нашей компании убеждает прийти к выводу, что структурными элементами системы безопасности предприятия являются научная теория его безопасности, политика и стратегия безопасности, средства и методы обеспечения безопасности и, наконец, концепция безопасности предприятия. Совокупность вышеперечисленных элементов составляет систему безопасности предприятия .

Научная теория безопасности предприятия, строго говоря, такая теория находится в стадии формирования. Относится это, прежде всего, к понятийному аппарату. Разберем некоторые из этих понятий.

В российском законодательстве (украинское в этом плане, к сожалению, значительно отстает) понятие безопасности приведено в ст. 1 Закона РФ от 5 марта 1992 года «О безопасности»: «состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз». Раскрытие этого понятия термином «защищенность» значительно суживает ее смысл, подчеркивает пассивность при реагировании на угрозы. Сущность безопасности, как представляется, связана с понятиями «развитие» и «устойчивость». В связи с этим под безопасностью следует понимать состояние объекта (в нашем случае - предприятия) в системе его связей с точки зрения способности к устойчивости (самовыживанию) и развитию в условиях внутренних и внешних угроз, действий непредсказуемых и трудно прогнозируемых факторов. Отталкиваясь от этого понятия, определим следующие функции безопасности: выявление, предупреждение, снижение, ослабление, нейтрализация, пресечение, локализация, отражение и устранение угроз.

Под угрозой безопасности предприятия следует понимать потенциально или реально возможное событие, действие, процесс или явление, которое способно нарушить его устойчивость и развитие или привести к остановке его деятельности. Угрозу можно классифицировать по различным основаниям и измерить их в количественных параметрах. Например, возможный ущерб оценивается числом погибших людей, потерявших (ухудшивших) здоровье, денежной сумме экономических потерь и т.д. По степени вероятности угроза оценивается как невероятная, маловероятная, вероятная, весьма вероятная и вполне вероятная. По степени развития угроза проходит четыре этапа: возникновение (зарождение), экспансия, стабилизация и ликвидация. Отдаленность угрозы во времени определяется как непосредственная, близкая (до 1 года) и далекая (свыше 1 года), а отдаленность в пространстве - территория предприятия, прилегающая к предприятию территория, территория региона, территория страны, зарубежная территория. Темпы нарастания угрозы измеряются по месяцам, кварталам, годам.

Напряженность угрозы отражается в двух измерениях:

  • нормальная, повышенная, близкая к пределу (порог), избыточная;
  • рост, стабильность или снижение.

Кроме этого, угрозы делятся по природе их возникновения на два класса:

  1. естественные (объективные), т.е. вызванные стихийными природными явлениями, не зависящими от человека (наводнения, землетрясения, ураганы и т.п.);
  2. искусственные (субъективные), т.е. вызванные деятельностью человека, непреднамеренные (неумышленные) и преднамеренные (умышленные) угрозы.

Различают также экономические, социальные, правовые, организационные, информационные, экологические, технические и криминальные угрозы.

Под объектом безопасности предприятия следует понимать степень устойчивости и развития предприятия, его способность противостоять угрозам. В объекты безопасности предприятия можно выделить:

  • различные структурные подразделения или группы сотрудников, либо владельцы акций предприятия;
  • ресурсы предприятия (информационные, кадровые, материально-технические, информационные, интеллектуальные и финансовые);
  • различные виды деятельности (управленческая, производственная, снабженческая и т.д.).

Целью обеспечения безопасности предприятия является комплексное воздействие на потенциальные и реальные угрозы, позволяющее ему успешно функционировать в нестабильных условиях внешней и внутренней среды.

Достижение этой цели требует реализации следующих задач:

  • выявление угроз для стабильности и развития предприятия и выработка мер по их противодействию;
  • обеспечение защиты технологических процессов;
  • реализация мер противодействия всех видов шпионажа (промышленного, научно-технического, экономического и т.д.);
  • своевременное информирование руководства предприятия о фактах нарушения законодательства со стороны государственных и муниципальных органов, коммерческих и некоммерческих организаций, затрагивающих интересы предприятия;
  • предупреждение переманивания сотрудников предприятия, обладающих конфиденциальной информацией;
  • всестороннее изучение деловых партнеров;
  • своевременное выявление и адекватное реагирование на дезинформационные мероприятия;
  • разработка и совершенствование локальных правовых актов, направленных на обеспечение безопасности предприятия;
  • реализация мер по защите коммерческой и иной информации;
  • организация мероприятий по противодействию недобросовестной конкуренции;
  • обеспечение защиты всех видов ресурсов предприятия;
  • реализация мер по защите интеллектуальной собственности;
  • организация и проведение мер по предотвращению чрезвычайных ситуаций;
  • выявление негативных тенденций среди персонала предприятия, информирование о них руководства предприятия и разработка соответствующих рекомендаций;
  • организация взаимодействия с правоохранительными и контрольными органами в целях предупреждения и пресечения правонарушений, направленных против интересов предприятия;
  • разработка и реализация мер по предупреждению угроз физической безопасности имуществу предприятия и его персоналу;
  • возмещение материального и морального ущерба, нанесенного предприятию в результате неправомерных действий организаций и отдельных физических лиц.

Система безопасности предприятия может быть построена на основе следующих принципов:

  1. Приоритет мер предупреждения. Содержание этого принципа предполагает своевременное выявление тенденций и предпосылок, способствующих развитию угроз, на основе анализа которых вырабатываются соответствующие профилактические меры по недопущению возникновения реальных угроз.
  2. Законность. Меры безопасности предприятия разрабатываются на основе и в рамках действующих правовых актов. Локальные правовые акты предприятия не должны противоречить законам и подзаконным актам.
  3. Комплексное использование сил и средств. Для обеспечения безопасности используются все имеющиеся в распоряжении предприятия силы и средства. Каждый сотрудник должен в рамках своей компетенции участвовать в обеспечении безопасности предприятия. Организационной формой комплексного использования сил и средств является программа обеспечения безопасности предприятия.
  4. Координация и взаимодействие внутри и вне предприятия. Меры противодействия угрозам осуществляются на основе взаимодействия и скоординированности усилий всех подразделений, служб предприятия, а также установления необходимых контактов с внешними организациями, способными оказать необходимое содействие в обеспечении безопасности предприятия.
  5. Сочетание гласности с конспирацией. Доведение до сведения персонала предприятия и общественности в допустимых пределах мер безопасности выполняет важнейшую роль - предотвращение потенциальных и реальных угроз. Такая гласность, однако, должна непременно дополняться в оправданных случаях мерами конспиративного характера.
  6. Компетентность. Сотрудники и группы сотрудников должны решать вопросы обеспечения безопасности на профессиональном уровне, а в необходимых случаях специализироваться по основным его направлениям.
  7. Экономическая целесообразность. Стоимость финансовых затрат на обеспечение безопасности не должна превышать тот оптимальный уровень, при котором теряется экономический смысл их применения.
  8. Плановая основа деятельности. Деятельность по обеспечению безопасности должна строиться на основе комплексной программы обеспечения безопасности предприятия, подпрограмм обеспечения безопасности по основным его видам (экономическая, научно-техническая, экологическая, технологи ческая и т.д.)и разрабатываемых для их исполнения планов работы подразделений предприятия и отдельных сотрудников.
  9. Системность. Этот принцип предполагает учет всех факторов, оказывающих влияние на безопасность предприятия, включение в деятельность по его обеспечению всех сотрудников подразделений, использование в этой деятельности всех сил и средств.

Система безопасности предприятия включает в себя ряд следующих подсистем:

Экономическая безопасность - состояние наиболее эффективного использования всех видов ресурсов в целях предотвращения (нейтрализации, ликвидации) угроз и обеспечения стабильного функционирования предприятия в условиях рыночной экономики.

Техногенная безопасность - совокупность действий по обеспечению проектирования, строительства и эксплуатации сложных технических устройств с соблюдением необходимых требований безаварийной их работы.

Экологическая безопасность - состояние защищенности жизненно важных интересов персонала предприятия и его имущества от потенциальных или реальных угроз, создаваемых последствиями антропогенного воздействия на окружающую среду, а также от стихийных бедствий и катастроф.

Информационная безопасность - это способность персонала предприятия обеспечить защиту информационных ресурсов и потоков от угроз несанкционированного доступа к ним.

Психологическая безопасность - состояние защищенности от негативных психологических воздействий персонала предприятия и других лиц, вовлеченных в ее деятельность.

Физическая безопасность - состояние защищенности жизни и здоровья отдельных лиц (групп, всех лиц) предприятия от насильственных преступлений.

Научно-техническая безопасность - способность персонала предприятия обеспечить защиту собственной ценной научно-технической продукции от недобросовестных конкурентов.

Пожарная безопасность - состояние объектов предприятия, при котором меры предупреждения пожаров и противопожарной защиты соответствуют нормативным требованиям.

Следует отметить, что вышеуказанные подсистемы второго уровня могут включать в себя подсистемы третьего уровня. Например, подсистемами экономической безопасности могут быть - финансовая, коммерческая, имущественная, а также другие подсистемы безопасности.

Кроме этого, сами подсистемы не разделены между собой непроходимой границей, поскольку они настолько взаимосвязаны друг с другом, что в органическом единстве образуют единую систему безопасности предприятия. Разделение же единой системы безопасности предприятия на подсистемы второго и третьего уровня производится из методических соображений, поскольку это позволяет более детально изучить все его элементы.

Надежность и эффективность системы безопасности предприятия оценивается на основе одного критерия - степени отсутствия или наличия нанесенного ему материального ущерба и морального вреда. Содержание этого критерия раскрывается через ряд показателей:

  1. недопущение фактов утечки конфиденциальных сведений;
  2. предупреждение или пресечение противоправных действий со стороны персонала предприятия, его посетителей, клиентов;
  3. сохранность имущества и интеллектуальной собственности предприятия;
  4. предупреждение чрезвычайных ситуаций;
  5. пресечение насильственных преступлений в отношении отдельных (специально выделенных) сотрудников и групп сотрудников предприятия;
  6. своевременное выявление и пресечение попыток несанкционированного проникновения на охраняемые объекты предприятия.

Политика и стратегия безопасности

Политика безопасности предприятия - это общие ориентиры для действий и принятия решений, которые облегчают достижение целей. Таким образом, для установления этих общих ориентиров необходимо первоначально сформулировать цели обеспечения безопасности предприятия (общая цель нами уже определена ранее). Такими целями могут быть:

  • укрепление дисциплины труда и повышение его производительности;
  • защита законных прав и интересов предприятия;
  • укрепление интеллектуального потенциала предприятия;
  • сохранение и приумножение собственности;
  • повышение конкурентоспособности производимой продукции;
  • максимально полное информационное обеспечение деятельности предприятия и повышение его эффективности;
  • ориентация на мировые стандарты и лидерство в разработке и освоении новой технологии и выпускаемой продукции;
  • выполнение производственных программ;
  • оказание содействия управленческим структурам в достижении целей предприятия;
  • недопущение зависимости от случайных и недобросовестных деловых партнеров.

С учетом вышеизложенного можно определить следующие общие ориентиры для действий и принятия решений, которые облегчают достижение этих целей:

  • сохранение и наращивание ре сурсного потенциала;
  • проведение комплекса превентивных мероприятий по повышению уровня защищенности собственности и персонала предприятия;
  • включение в деятельность по обеспечению безопасности предприятия всех его сотрудников;
  • профессионализм и специализация персонала предприятия;
  • приоритетность несиловых методов предотвращения и нейтрализации угроз.

Для успешного выполнения этой политики необходимо реализовать стратегию безопасности предприятия, под которой понимается совокупность наиболее значимых решений, направленных на обеспечение приемлемого уровня безопасности функционирования предприятия.

Выделяются следующие типы стратегий безопасности:

  1. ориентированные на устранение существующих или предотвращение возникновения возможных угроз;
  2. нацеленные на предотвращение воздействия существующих или возможных угроз на предмет безопасности;
  3. направленные на восстановление (компенсацию) наносимого ущерба.

Первые два типа стратегий предусматривают такую деятельность по обеспечению безопасности, в результате которой не происходит угрозы либо создается заслон ее влиянию. В третьем случае ущерб допускается (возникает), однако он компенсируется действиями, которые предусматривает соответствующая стратегия. Совершенно очевидно, что стратегии третьего типа могут разрабатываться и реализовываться применительно к ситуациям, где ущербы восполнимы, либо тогда, когда нет возможности осуществить какую-либо программу реализации стратегий первого или второго типа.

Субъекты безопасности предприятия

Обеспечением безопасности предприятия занимаются две группы субъектов. Первая группа занимается этой деятельностью непосредственно на предприятии и подчинена его руководству. Среди этой группы можно выделить специализированные субъекты (совет или комитет безопасности предприятия, служба безопасности, пожарная часть, спасательная служба и т.д.), основным предназначением которых является постоянная профессиональная деятельность по обеспечению безопасности предприятия (в рамках своей компетенции). Другую часть субъектов этой группы условно можно назвать полуспециализированной, т.к. часть функций этих субъектов предназначена для обеспечения безопасности предприятия (медицинская часть, юридический отдел и т.д.). Наконец, к третьей части этой группы субъектов относится весь остальной персонал и подразделения предприятия, которые в рамках своих должностных инструкций и положений о подразделениях обязаны принимать меры к обеспечению безопасности. Следует иметь в виду, что эффективно обеспечивать безопасность предприятия эти субъекты могут только в том случае, если цели, задачи, функции, права и обязанности будут распределены между ними таким образом, чтобы они не пересекались друг с другом.

Ко второй группе субъектов относятся внешние органы и организации, которые функционируют самостоятельно и не подчиняются Руководству предприятия, но при этом их деятельность оказывает существенное (положительное или отрицательное) влияние на безопасность предприятия. Субъектами этой группы являются:

  1. Законодательные органы.
  2. Органы исполнительной власти.
  3. Суды.
  4. Правоохранительные органы.
  5. Научно-образовательные учреждения.

Последние (особенно негосударственные учреждения по подготовке частных охранников) призваны обеспечить научно-методическую проработку проблем безопасности предприятия и подготовку соответствующих специалистов в сфере безопасности предприятий.

Очевидно, что субъекты второй группы по своей инициативе подключаются эпизодически (или никогда) к деятельности предприятия по обеспечению своей безопасности. Организационной формой такого подключения может стать комплексная программа безопасности предприятия, в которой необходимо предусмотреть формы и методы этой работы. Кроме того, можно рекомендовать разработку планов структурных подразделений и всего предприятия в целом по организации взаимодействия с вышеуказанными органами и организациями.

Средства и методы обеспечения безопасности

Среди существующих средств обеспечения безопасности можно выделить следующие:

  1. Технические средства. К ним относятся охранно-пожарные системы, видео-радиоаппаратура, средства обнаружения взрывных устройств, бронежилеты, заграждения и т.д.
  2. Организационные средства. Создание специализированных орг-структурных формирований, обеспечивающих безопасность предприятия.
  3. Информационные средства. Прежде всего, это печатная и видеопродукция по вопросам сохранения конфиденциальной информации. Кроме этого, важнейшая информация для принятия решений по вопросам безопасности сохраняется в компьютерах.
  4. Финансовые средства. Совершенно очевидно, что без достаточных финансовых средств невозможно функционирование системы безопасности, вопрос лишь в том, чтобы использовать их целенаправленно и с высокой отдачей.
  5. Правовые средства. Здесь имеется в виду использование не только изданных вышестоящими органами власти законов и подзаконных актов, но также разработка собственных, так называемых локальных правовых актов по вопросам обеспечения безопасности.
  6. Кадровые средства. Имеется в виду прежде всего достаточность кадров, занимающихся вопросами обеспечения безопасности. Одновременно с этим решают задачи повышения их профессионального мастерства в этой сфере деятельности.
  7. Интеллектуальные средства. Привлечение к работе высококлассных специалистов, научных работников (иногда целесообразно привлекать их со стороны) позволяет внедрять новые системы безопасности.

Следует заметить, что применение каждого из вышеуказанных средств в отдельности не дает необходимого эффекта, он возможен только на комплексной основе. В то же время необходимо отметить, что одновременное внедрение всех вышеуказанных средств в принципе невозможно. Оно проходит обычно ряд этапов:

  • I этап. Выделение финансовых средств.
  • II этап. Формирование кадровых и организационных средств.
  • III этап. Разработка системы правовых средств.
  • IV этап. Привлечение технических, информационных и интеллектуальных средств.

Переведенные из статичного в динамичное состояние вышеуказанные средства становятся методами, т.е. приемами, способами действия. Соответственно, можно говорить о технических, организационных, информационных, финансовых, правовых, кадровых и интеллектуальных методах. Приведем краткий конкретный перечень этих методов:

  • технические - наблюдение, контроль, идентификация и т.д.;
  • организационные - создание зон безопасности, режим, расследование, посты, патрули и т.д.;
  • информационные - составление характеристик на сотрудников, аналитические материалы конфиденциального характера и т.д.;
  • финансовые - материальное стимулирование сотрудников, имеющих достижения в обеспечении безопасности, денежное поощрение информаторов и т.д.;
  • правовые - судебная защита законных прав и интересов, содействие правоохранительным органам и т.д.;
  • кадровые - подбор, расстановка и обучение кадров, обеспечивающих безопасность предприятия, их воспитание и т.д.;
  • интеллектуальные - патентование, ноу-хау и т.д.

Концепция безопасности предприятия

После изучения всех вышеописанных элементов системы безопасности предприятия необходимо перейти к составлению ее концепции. Концепция определяется как система взглядов, идей, целевых установок, пронизанных единым, определяющим замыслом, ведущей мыслью, содержащей постановку и пути решения выявленных проблем. К любой концепции существуют следующие требования:

  1. Конструктивность. Такое требование будет признано реализованным, если в концепции найдет отражение:
    • исходное состояние объекта, на преобразование которого направлена концепция;
    • состояние объекта, достигнутое в результате реализации концепции;
    • меры, необходимые для достижения сформулированных в концепции целей;
    • средства, необходимые и достаточные для достижения поставленных целей;
    • источники ресурсного обеспечения, используемые в ходе реализации концепции;
    • механизм реализации концепции, т.е. способы (методы) использования выделенных средств и ресурсов.
  2. Вписываемость. Имеется в виду то, что концепция преобразования какого-либо объекта должна гармонично вписываться в систему преобразований взаимосвязанных в единую систему объектов, одним из компонентов которой он является.
  3. Открытость. Разработанная концепция должна давать возможность в ее рамках реагировать на изменение условий реализации концепции и вносить коррективы в реализацию в случае их необходимости.
  4. Вышеуказанные требования диктуют в качестве обязательного условия включение в логическую структуру концепции следующих позиций:
    • Выявление объекта и предмета, определения их сущности, места среди множества других.
    • Четкая формулировка роли реализации концепции и задач, стоящих при ее реализации.
    • Выделение условий, необходимых и достаточных для реализации концепции, и сопоставление их с реально существующими.
    • Определение круга мероприятий, обеспечивающих преобразование объекта реализации концепции, а также путей ее реализации.
    • Формулирование критериев успешности мероприятий по разработке концепции, а также по оценке результатов ее реализации.

Концепция безопасности предприятия представляет собой официально утвержденный документ, в котором отражена система взглядов, требований и условий организации мер безопасности персонала и собственности предприятия. Примерная структура концепции может выглядеть следующим образом:

  1. Описание проблемной ситуации в сфере безопасности предприятия:
    • перечень потенциальных и реальных угроз безопасности, их классификация и ранжирование;
    • причины и факторы зарождения угроз;
    • негативные последствия угроз для предприятия.
  2. Механизм обеспечения безопасности:
    • определение объекта и предмета безопасности предприятия;
    • формулирование политики и стратегии безопасности;
    • принципы обеспечения безопасности;
    • цели обеспечения безопасности;
    • задачи обеспечения безопасности;
    • критерии и показатели безопасности предприятия;
    • создание орг-структуры по управлению системой безопасности предприятия.
  3. Мероприятия по реализации мер безопасности:
    • формирование подсистем общей системы безопасности предприятия;
    • определение субъектов безопасности предприятия и их ро-ли;
    • расчет средств и определение методов обеспечения безопасности;
    • контроль и оценка процесса реализации концепции.
Необходимо иметь в виду, что наиболее полное представление о системе безопасности предприятия можно получить после изучения официально принятых документов по концепции безопасности предприятия, комплексной программы обеспечения безопасности предприятия и планов подразделений предприятия по реализации этой программы. Сформированная на научной основе система безопасности предприятия является организационной основой создания ее структурного подразделения - службы безопасности.
Решения и услуги