Чтение онлайн

на главную - закладки

Жанры

Управление экономической безопасностью организации
Шрифт:

Оценка эффективности системы экономической безопасности проводится в начале проектирования, при поредении функциональных требований и при изменяющихся условиях. Для оценки эффективности требуется четкое понимание, на защиту каких угроз нацелена система экономической безопасности. Оценить эффективность, не имея модели нарушителя и списка угроз, невозможно. Именно поэтому, на всех этапах жизненного цикла системы экономической безопасности, требуется модель угроз.

Угрозы, которым противостоит система экономической безопасности связаны не только с безопасностью. К таким угрозам относятся любые явления и воздействия на организацию, последствия от которых могут повлиять на ведение основного бизнеса.

Угрозы наносят ущерб, который может быть значительным настолько, что организация перестанет существовать. Появление угроз всегда потенциально возможно, то есть невозможно создать систему экономической безопасности, которая бы ликвидировала все угрозы. Профилактика угроз позволяет минимизировать или свести на нет воздействия угроз. Для создания модели угроз требуется выявить источники угроз. Не следует путать источники угроз с уязвимостями системы экономической безопасности. Источники генерируют угрозы, нацеленные на уязвимости, поэтому, по мнению автора, не следует относить к источникам угроз недостатки технических средств защиты. Постоянный мониторинг угроз позволяет принимать превентивные меры, что значительно повышает эффективность системы экономической безопасности.

Общими подсистемами системы экономической организации могут быть:

• подсистема нормативно-правового обеспечения;

• подсистема противопожарной безопасности;

• подсистема контроля управления доступом, включающая видеонаблюдение;

• подсистема информационной безопасности;

• подсистема кадровой безопасности;

• подсистема защиты интеллектуальной собственности;

• подсистема обеспечения непрерывности бизнеса;

• подсистема деловой разведки и др.

Подсистема нормативно-правового обеспечения нацелена на обеспечение законности мероприятий экономической безопасности. Как и в любой другой системе нормативно-правовые отношения должны строиться с учетом международного и Российского законодательства, требований другого подзаконного правового регулирования и стандартов.

Подсистема пожарной безопасности является обязательной для всех комплексов инженерных сооружений. В её функции входит не только своевременное обнаружение источников возгорания, но и своевременное оповещение всех сотрудников о немедленной эвакуации.

В состав подсистемы пожарной безопасности может входить:

• пожарная сигнализация;

• автоматическое оповещение о пожаре;

• управление эвакуацией сотрудников при пожаре;

• механизмы водяного, газового или порошкового пожаротушения.

Цитата о том, что «пожар легче предупредить, чем потушить» лежит в основе подсистемы пожарной безопасности. Современные подсистемы пожарной безопасности используют возможности других элементов системы безопасности. Например, для выявления очага пожара можно использовать видеонаблюдение. Именно такие возможности и требуют комплексности при формировании системы экономической безопасности.

Подсистема контроля управления доступом способствует организации доступа сотрудников и гостей к территориям и закрытым зонам организации. Прежде всего следует упорядочить вход в организацию называемый пропускным режимом. Это не всегда просто сделать, так как ряд организаций требуют свободного доступа. В такой ситуации потребуется выделить зоны для общего доступа и служебного доступа. Например, вход в зону торговли магазина доступен всем, а в зону хранения товаров – только для сотрудников. Организация режима доступа внутри объекта не менее важна, чем организация пропускного режима. Введение такого режима не только приносит положительный эффект защите активов и информации, но и дисциплинирует сотрудников. Дополнительные элементы, способные отслеживать местоположение сотрудников, позволяют, кроме задач, связанных с безопасностью, решать задачи учета рабочего времени, что

значительно облегчает работу кадровикам.

Защиту хранилищ с ценными активами можно рассматривать как совместно с контролем управления доступом, так и отдельно. Наиболее актуальным этот вопрос является для кредитных организаций и организаций, имеющих активы «быстрой ликвидности», такие как акции, ценные металлы, оргтехника и др. Для защиты хранилищ с ценными активами не следует выбирать между системами наблюдения и физической охраной. Истина, как всегда, посередине. Лучший эффект может быть достигнут в компромиссе между современными системами охраны и командами, обеспечивающими наблюдение и физическую защиту.

Подсистема информационной безопасности может быть включена в систему экономической безопасности или быть самостоятельной системой. В первом случае иерархия управления информационной безопасностью осуществляется через руководителя экономической безопасности, во втором случае руководитель информационной безопасности будет подчинен руководителю организации. На рис. 2.4 представлены варианты управления информационной безопасностью организации.

Фундаментом информационной безопасности является политика. Политика информационной безопасности – это свод документов, нацеленных на обеспечение сохранности и доступности документооборота, служебной и коммерческой тайны. При организации процесса информационной безопасности отдельно выделяются вопросы, связанные с обеспечением защиты персональных данных. В особых случаях вопросы, связанные с внешней информацией об имидже организации, могут быть переданы специалистам информационной безопасности.

Рис. 2.4. Варианты управления информационной безопасностью организации

Мнение автора!

Но целесообразнее вопросы информации, связанной с имиджем организации и противодействием черному PR, передавать маркетологам и специалистам по рекламе и внешним связям.

Подсистема кадровой безопасности функционирует в сопряжении с сотрудниками отдела или управления кадров организации. Кадровая безопасность – это процесс минимизации рисков, связанных с персоналом и кандидатами на работу.

Трендом последнего времени стала передача таких функций на аутсорсинг. Руководители, поступающие таким образом, имеют желание снять с себя ответственность, переложив ее на внешние организации. Однако такая мода проходит, так как ответственность за информационную безопасность всегда лежит на руководителе.

Кадровая безопасность осуществляется на всех этапах, от поиска и отбора кандидатов на работу и до увольнения и дальнейшего сопровождения сотрудников. Важным условием кадровой безопасности является хорошо организованное взаимодействие между сотрудниками отдела кадров и сотрудниками подразделения экономической безопасности. Перед внедрением подсистемы кадровой безопасности следует четко определить зоны ответственности. Другим необходимым условием является обязательное владение компетенциями, необходимыми для обеспечения кадровой безопасности. Одной, из таких компетенций является способность выявлять отношение к корпоративной лояльности.

Мнение автора!

Следует учитывать, что не каждый сотрудник может заниматься обеспечением кадровой безопасности. Назначение на такие должности честных и порядочных сотрудников может привести к обратному эффекту, так как именно честных и порядочных людей легче обмануть. Культурные и воспитанные люди, не обманывающие других, чаще всего считают, что и остальные люди такие же, как они. Очень сложно или практически невозможно обмануть людей, которые сами ранее обманывали других. Выводы делайте сами.

Поделиться:
Популярные книги

Вперед в прошлое!

Ратманов Денис
1. Вперед в прошлое
Фантастика:
попаданцы
5.00
рейтинг книги
Вперед в прошлое!

Черный Маг Императора 5

Герда Александр
5. Черный маг императора
Фантастика:
юмористическое фэнтези
попаданцы
аниме
5.00
рейтинг книги
Черный Маг Императора 5

Законы Рода. Том 5

Flow Ascold
5. Граф Берестьев
Фантастика:
юмористическое фэнтези
аниме
5.00
рейтинг книги
Законы Рода. Том 5

Неудержимый. Книга XVI

Боярский Андрей
16. Неудержимый
Фантастика:
фэнтези
попаданцы
аниме
5.00
рейтинг книги
Неудержимый. Книга XVI

Если твой босс... монстр!

Райская Ольга
Любовные романы:
любовно-фантастические романы
5.50
рейтинг книги
Если твой босс... монстр!

Третий

INDIGO
Фантастика:
космическая фантастика
попаданцы
5.00
рейтинг книги
Третий

Идеальный мир для Лекаря 12

Сапфир Олег
12. Лекарь
Фантастика:
боевая фантастика
юмористическая фантастика
аниме
5.00
рейтинг книги
Идеальный мир для Лекаря 12

Измена. Жизнь заново

Верди Алиса
1. Измены
Любовные романы:
современные любовные романы
5.00
рейтинг книги
Измена. Жизнь заново

Хозяин Теней 2

Петров Максим Николаевич
2. Безбожник
Фантастика:
попаданцы
аниме
фэнтези
5.00
рейтинг книги
Хозяин Теней 2

Надуй щеки! Том 6

Вишневский Сергей Викторович
6. Чеболь за партой
Фантастика:
попаданцы
дорама
5.00
рейтинг книги
Надуй щеки! Том 6

Ползком за монстрами!

Молотов Виктор
1. Младший Приручитель
Фантастика:
попаданцы
аниме
фэнтези
фантастика: прочее
5.00
рейтинг книги
Ползком за монстрами!

Кодекс Крови. Книга ХI

Борзых М.
11. РОС: Кодекс Крови
Фантастика:
попаданцы
аниме
фэнтези
5.00
рейтинг книги
Кодекс Крови. Книга ХI

Убивать чтобы жить 6

Бор Жорж
6. УЧЖ
Фантастика:
боевая фантастика
космическая фантастика
рпг
5.00
рейтинг книги
Убивать чтобы жить 6

Неправильный лекарь. Том 1

Измайлов Сергей
1. Неправильный лекарь
Фантастика:
городское фэнтези
попаданцы
аниме
фэнтези
5.00
рейтинг книги
Неправильный лекарь. Том 1