Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СОВРЕМЕННЫЕ ТЕХНОЛОГИИ АНАЛИЗА - копия - копия.doc
Скачиваний:
21
Добавлен:
27.11.2019
Размер:
625.15 Кб
Скачать

Кибернетические подходы к управлению безопасностью компании, создание оптимальной структуры сб открытого типа

Задача построения оптимальной структуры СБ как части управляющей подсистемы компании сводится к достаточно изученной задаче построения системы управления объектом или системы управления производством, если рассматривать это через призму экономических показателей. В общем виде такая система управления производством безопасности, встроенная в систему управления компании, может быть изо­бражена как совокупность двух подсистем, причем система безопасности является частью управляющей подсистемы, представляя собой в большей части систему сбора, анализа и обработки информации, а также выдачи информационных воздействий на управление всеми возможными ресурсами компании. Обстоятельства современного рынка требуют исключи­тельной гибкости коммерческих структур, быстрого реагиро­вания на изменение структуры потребительского спроса. Рас­ширение номенклатуры товаров и услуг, увеличение количес­тва и численности подразделений компаний, расширение географии, создание удаленных филиалов, аффилированных и дочерних юридических лиц, усложнение производственной инфраструктуры и средств обработки информации и связи требуют при формировании структуры безопасности совре­менных подходов.

Одним из таких подходов является подход открытых сис­тем, который в настоящее время является основной тенденци­ей в области информационных технологий и средств вычисли­тельной техники, поддерживающих эти технологии.

Существует много различных интерпретаций слова «открытый». В международном стандарте открытая система определяется как прикладное окружение, основанное на ин­терфейсных стандартах, обеспечивающих переносимость при­ложений, «переносимость» пользователей и возможность со­вместной работы.

В случае СБ как информационной системы открытость оз­начает наличие в компании стандартов и процедур, касающих­ся технологии выполнения всех без исключения значимых операций по управлению ресурсами компании (финансы, кад­ры, клиентура, материальные ценности и т. д.), включающих в себя требования безопасности как неотъемлемую часть стан­дартов и процедур; возможность перенесения этих стандартов и процедур на новые продукты, технологии и подразделения компании. Обучение персонала правилам безопасности и «прозрачность» для него специфических мер СБ по реализа­ции мероприятий безопасности. Знание сотрудниками СБ тех­нологий бизнеса, применяемых в компании. Совместная ра­бота сотрудников СБ с сотрудниками других подразделений компании по выполнению производственных проектов, ис­пользование ресурсов СБ для содействия в их реализации, на­личие обратной связи от сотрудников компании. Способность получения, анализа обработки информации от любых источ­ников. Способность взаимодействия с аналогичными структу­рами безопасности коммерческих структур и правоохрани­тельными органами. Возможность выдачи информации, в том числе прогностической, непосредственно топ-менеджменту компании и лицу, принимающему решение без промежуточ­ных инстанций, интерпретирующих данные.

Такая структура СБ полностью соответствует основным свойствам открытых систем, таким, как расширяемость/мас­штабируемость (extensibility/scalability), мобильность (переносимость, portability), интероперабельность (способность к вза­имодействию с другими системами, interoperability), дружест­венность к пользователю (driveability).

Построение СБ предприятия по этим принципам позволя­ет сэкономить значительные средства и эффективно использо­вать ресурсы компании. В этом случае выполнение меропри­ятий по повышению уровня безопасности производится всеми элементами управляемой подсистемы, каждым сотрудником компании. Роль сотрудников СБ в данном случае возрастает. Они становятся менеджерами, управляющими безопасности на выделенных им в производстве участках ответственности. Сотрудники СБ становятся аналитиками, собирающими и анализирующими информацию о состоянии управляемой под­системы, наличии и серьезности источников угроз, разрабаты­вающими мероприятия по локализации угроз и выдающими управляющие воздействия на связанные с ними части управ­ляемой подсистемы для реализации запланированных меро­приятий.

Естественно, несоизмеримо повышается роль образования сотрудников СБ, как специального оперативного, так и эконо­мического, финансового и технологического.