
- •Тема 1. Концепция организационного обеспечения комплексной безопасности (оокб)
- •Основными принципами создания и поддержания организационного обеспечения комплексной безопасности предпринимательства являются принципы:
- •2. Задачи организационного обеспечения комплексной безопасности предпринимательства Общими задачами организационного обеспечения комплексной безопасности предпринимательства являются:
- •3. Объекты и субъекты безопасности предприятия и их угрозы к основным объектам угроз, подлежащим защите от потенциальных угроз и противоправных посягательств, относятся:
- •1. Специализированные субъекты:
- •Осуществление угроз информационным ресурсам может быть произведено:
- •4. Система организационного обеспечения кб
- •5. Концепция безопасности предприятия
- •6. Силы и средства защиты коммерческого предприятия
- •6.1. Физическая защита
- •6.2. Техническая защита
- •6.3. Специальная защита
- •6.4. Информационно-коммерческая защита
- •Состав и структура системы безопасности предприятия (фирмы).
- •Система безопасности действует на основе следующих организационно-правовых документов:
- •8. Назначение, цели, функции и основные задачи службы безопасности предприятия
- •Основными задачами службы безопасности предприятия являются:
- •9. Организационная структура службы безопасности предприятия
- •2. Специальный отдел. Структура:
- •3. Группа инженерно-технической защиты.
- •4. Группа безопасности внешней деятельности.
- •3____________ Организационная структура службы безопасности предприятия.
- •Организационная структура службы безопасности предприятия.
- •Тема 2. Организация охраны, внутри объектового и пропускного режимов на предприятиях
- •Планирование. Разработка программы защиты
- •2. Организация режима и охраны объектов предприятия
- •3. Организация охраны стационарных объектов
- •Стационарные объекты можно классифицировать следующим образом:
- •1. В зависимости от размера охраняемого объекта, площади его территории:
- •2. В зависимости от типа конструкции и материала, из которого изготовлен объект:
- •3. В зависимости от режима работы охраняемого стационарного объекта:
- •4. В зависимости от населенности района расположения охраняемого объекта, близости к нему других объектов (в том числе охраняемых или криминогенных):
- •5. В зависимости от технической укрепленности охраняемого объекта и наличия на нем уязвимых мест:
- •6. В зависимости от типа охраны, требующейся на объекте, используемого оружия и специальных средств:
- •4.. Организация пропускного режима. Пропускные документы.
- •Организация пропускного режима
- •Система регулирования доступа в фирму должна предусматривать:
- •4.2. Пропускные документы
- •3 Х 4 см отчество______________________________
- •Образец бланка разового пропуска
- •Книга учета посетителей по разовым пропускам
- •Книга учета ежедневного расхода бланков пропусков и количества действующих пропусков
- •Журнал учета разовых и материальных пропусков
- •Проверок состояния средств сигнализации и регистрации ее срабатываний
- •Журнал приема металлических пеналов с ключами от спецпомещений
- •5. Роль руководства коммерческих структур в обеспечении охраны предприятия
- •6. Действия руководства и службы безопасности по обеспечению безопасности предприятия
- •6.1.Обеспечение безопасности объекта и сохранности материально-технических ценностей
- •6.2.Действия коммерческой структуры в критических обстоятельствах
- •1.Управление в чрезвычайной обстановке
- •2. Действия службы безопасности в случае нападения на коммерческое предприятие
- •Тема 3. Организация аналитической работы по предупреждению утечки конфиденциальной информации.
- •Содержание
- •1. Понятие, функции, задачи и принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы
- •Функции информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Задачи информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы:
- •2.Направления аналитической работы
- •Аналитическая работа с источником угрозы конфиденциальной информации предусматривает:
- •3.Этапы аналитической работы
- •4.Методы аналитической работы
- •5. Организация информационно-аналитической работы службы безопасности банка, фирмы
- •5.1. Изучение конкурентов и конкурентной среды
- •5.2. Использование баз данных для изучения партнеров
- •Тема 4. Аудит комплексной безопасности предприятия
- •Общие положения по организации и проведению аудита
- •Принципы проведения аудита
- •3. Подготовка фирмы к аудиту комплексной безопасности
- •4. Особенности аудита безопасности
- •Возможные варианты аудита информационной безопасности:
- •1. Комплексный анализ ис предприятия и подсистемы информационной безопасности на методологическом, организационно-управленческом, технологическом и техническом уровнях. Анализ рисков.
- •3. Организационно-технологический анализ ис предприятия.
- •4. Экспертиза решений и проектов.
- •5. Работы по анализу документооборота и поставке типовых комплектов организационно-распорядительной документации.
- •6. Работы, поддерживающие практическую реализацию плана защиты.
- •7. Повышение квалификации и переподготовка специалистов.
- •8. Сопровождение системы информационной безопасности после проведенного комплексного анализа или анализа элементов системы иб предприятия.
- •9. Ежегодная переоценка состояния иб.
- •5. Оценка состояния защищенности фирмы
- •Аудит автоматизированных систем
- •8.Аудит безопасности информационных технологий
- •Предварительный анализ корпоративной сети
- •Анализ и оценка возможностей реализации угроз на исследуемый объект
- •9.Аудит кадровых процессов
- •Специализация Депрофессионализация 0
- •Коммуникация для взаимодействия
- •Коммуникации для трансляции
- •Неочевидные показатели управленческих процессов
6. В зависимости от типа охраны, требующейся на объекте, используемого оружия и специальных средств:
объекты с простым типом охраны путем периодического обхода охраняемой территории без использования огнестрельного оружия, специальных средств, а также без использования на объекте средств охранно-пожарной сигнализации;
объекты с усложненным типом охраны, при котором сотрудники используют специальные средства и служебных собак, а часть помещений на охраняемом объекте выведена на пульт централизованного наблюдения;
объекты со сложным комбинированным типом охраны, при котором для патрулирования объекта используется автотранспорт, охранники экипированы огнестрельным оружием и специальными средствами, используют собак, а наиболее значимые помещения на объекте оборудованы охранно-пожарной сигнализацией и средствами видеоконтроля территории объекта.
Приведенная классификация используется для оценки объекта при решении вопроса о его приеме под охрану, для определения стоимости услуг частной охраны, для прогнозирования криминальных ситуаций на объекте. Для решения этих и других вопросов следует учитывать и иные характеристики объектов, например, вид товарно-материальных ценностей, находящихся на объекте, приспособленность объекта для работы охраны и т. д.
Важным условием эффективности охраны является техническая укрепленность объектов, наличие на них технических средств охраны.
Обеспечение безопасности стационарных объектов представляет собой многогранный процесс реализации охранных мероприятий, по большей части предупреждающего характера. Действительно, эффективной может считаться лишь такая система охраны, которая просто не позволяет злоумышленникам найти лазейку в режиме безопасности, либо создает возможность пресечения преступных посягательств на самой ранней стадии.
В основе разработки системы защиты объекта и организации ее функционирования лежит принцип создания последовательных рубежей безопасности. Такие рубежи должны располагаться последовательно от забора вокруг территории объекта до главного особо важного помещения, такого, например, как хранилище ценностей и коммерческой информации.
В качестве примера рассмотрим защиту от несанкционированного проникновения. Злоумышленник проникает на территорию объекта, на котором располагаются здания и стоянки автомашин посетителей и сотрудников. Возможная угроза для территории — это кража автомобилей, их порча или установка взрывных либо подслушивающих устройств. Защита территории должна состоять из различного рода ограждений ее периметра и специально оборудованных въездов и проходов, охранной сигнализации, охранного освещения и охранного телевизионного наблюдения.
Но злоумышленник может не остановиться и попытаться проникнуть дальше в здание, а затем в хранилище ценностей и информации. Отсюда ясно, что средства защиты всех участков объекта должны взаимно дополнять друг друга и эффективность всей системы защиты от несанкционированного проникновения будет оцениваться по минимальному времени (несколько десятков минут), которое злоумышленник затратит на преодоление всех рубежей безопасности. За это время должна сработать охранная сигнализация, сотрудники охраны должны установить причину тревоги, принять меры к задержанию злоумышленника.
Таким образом, эффективность системы защиты оценивается как время с момента возникновения угрозы до начала ее ликвидации. Чем более сложна и разветвлена система защиты, тем больше времени требуется на ее преодоление и тем больше вероятность того, что угроза будет обнаружена, определена, отражена и ликвидирована.
К числу факторов, влияющих на выбор приемов и средств охраны, относятся:
возможные способы преступных посягательств на охраняемый объект;
степень технической укрепленности охраняемого объекта;
наличие и качество средств охранно-пожарной сигнализации;
наличие уязвимых мест в технической укрепленности объекта, которые известны только охране и службе безопасности;
условия местности, на которой расположен охраняемый объект, а также его конструктивные особенности;
режим и характер работы охраняемого объекта, его технологические характеристики, имеющиеся на объекте материальные и финансовые ценности;
режим охраны объекта;
количественные и качественные характеристики сил охраны;
вооруженность и техническая оснащенность охранников, наличие у них автотранспорта, средств связи, сигнализации и специальных средств.
Режим охраны объекта по времени может иметь круглосуточный, частичный (определенные часы суток) или выборочный характер. В зависимости от количества используемых сил и средств, плотности контроля территории и объекта режим охраны может быть простой или усиленный.
На значительной части охраняемых объектов охранники присутствуют круглосуточно. В дневное время они контролируют посетителей, прибывающих на объект, осуществляют контрольно-пропускной режим, а в ночное время несут закрытую охрану объекта, принимая на себя полную ответственность за его сохранность. Некоторые объекты охраняются лишь эпизодически, т.е. выборочно по времени. К таким объектам относятся квартиры, охраняемые на период отсутствия хозяина, временные хранилища или территории в период завоза товарно-материальных ценностей и др.
Существует несколько видов охраны, в том числе:
охрана с помощью технических средств с подключением на пульт централизованного наблюдения и остановкой автоматической сигнализации;
охрана путем выставления постов (силами отдела охраны или комбинированная охрана);
комбинированная охрана.
Охрана с помощью технических средств. Для охраны и контроля состояния помещений объекте широко используются различные по назначению и техническому исполнению средства охраны, с и помощью можно обнаружить возникновение пожара проникновение постороннего лица через периметр помещения, просто нарушение периметра (например если ветром распахнет окно или будет разбито стекло) перемещение кого или чего-либо внутри помещения прикосновение к контролируемому предмету, например сейфу, находящемуся внутри помещения.
Как правило, для охраны помещений, проникновение в которые посторонних лиц нежелательно, используется комплекс технических средств, реализующих многорубежную защиту.
Применение многорубежной защиты существенно повышает надежность охраны, так как появляется страховка на случай, если один из рубежей не сработает из-за неисправности или каких-то преднамеренных действий злоумышленника.
Первым рубежом защищаются строительные конструкции периметров помещений, оконные и дверные проемы, люки, вентиляционные каналы, тепловые вводы, тонкостенные перегородки и другие элементы помещений, доступные для проникновения с внешней стороны, в том числе и те из них, которые оборудованы стальными решетками.
Вторым рубежом с помощью специальных приборов охранной сигнализации защищаются помещения внутри здания. Третий рубеж перекрывает охраняемые хранилища внутри помещений, средства и материальные ценности и др.
Охрана путем выставления постов. Охрана с подключением помещений фирмы на пульт централизованной охраны не всегда представляется возможной. В таких случаях рекомендуется организовать постовую охрану.
Посты могут выставляться и для усиления уже имеющейся охраны. Наличие постов значительно снижает возможность преступных посягательств на собственность фирмы как в ночное, так и в дневное время.
Организация комбинированной охраны и охрана путем выставления постов, и охрана с помощью технических средств имеют свои сильные и слабые стороны. Вторая обладает рядом несомненных преимуществ по сравнению с постовой охраной. Это и одновременный контроль над большим количеством помещений при минимальном участии человека, и непрерывная работа в течение длительного времени. В то же время она уступает постовой охране в том, что в полной мере может использоваться только в нерабочие часы. Разумное сочетание этих двух видов охраны позволяет с максимальной надежностью защитить помещения фирмы от нежелательных посещений как в рабочее, так и в нерабочее время. Особенно эффективна комбинированная охрана, если ее объектом является многоэтажное или любое другое здание с множеством помещений.
Эффективный режим охраны призван обеспечить сохранность зданий и помещений на объекте, сохранность и контроль над перемещением материальных ценностей и людей, предупредить утечку информации о деятельности объекта, поддерживать противопожарную безопасность. Решающее значение для режима охраны играют квалифицированный подбор, подготовка и расстановка сил и средств охраны, сбор и анализ информации о состоянии режима охраны, а также контроль функционирования службы безопасности на объекте.
Основными принципами режима охраны являются:
активность и предупредительный характер охраны, заключающиеся в опережающем выявлении примаков готовящейся атаки объекта и своевременном принятии мер по ее предупреждению или пресечению (отражению);
целесообразность и обоснованность организации режима охраны объекта, своевременность его усиления, рациональное использование сил и средств раны;
разумное сочетание собственных возможностей и возможностей сил правоохранительных органов для обеспечения безопасности объекта;
осуществление охраны по единому плану;
скрытность или демонстративность охраны в зависимости от ситуации, складывающейся вокруг охраняемого объекта;
максимальная информированность охраны обо всех событиях, происходящих на объекте, условиях коммерческих сделок фирмы и т.п. для правильного определения ключевого звена, воздействие на которое позволяет обеспечить безопасность объекта.
Задачи режима охраны объекта
В практике деятельности подразделений охраны по обеспечению безопасности объекта выделяются две группы задач:
аналитические и предупредительные задачи;
процедурно-отражательные задачи.
Аналитические задачи решаются путем систематического сбора информации о субъектах преступной деятельности и состоянии собственного режима охраны. Главным здесь является соблюдение принципов непрерывности и постоянства сбора информации.
Решение предупредительных задач связано, в первую очередь, с созданием имиджа сильного и надежного режима охраны. Подобный имидж может быть создан серией имитационных мероприятий, демонстрирующих «неудачные» попытки посягательства на объект и мощное противодействие охраны преступникам. Все это может быть дополнено впечатляющей демонстрацией элементов режима охраны (внушительного вида охранники, современная охранная сигнализация, присутствие милиции на объекте и т.д.). Предупредить покушение на охраняемый объект можно также путем его маскировки, перекрытия информационных каналов его деятельности и дезинформацией конкурентов и криминальных элементов о характере деятельности, форме собственности, состоянии режима охрану объеме имеющихся на объекте товарно-материальных ценностей и т.д.
Вторая группа задач режима охраны объекта решается путем своевременного обнаружения признаков готовящегося посягательства с последующим его отражением предварительно подготовленными силами и средствами. Как правило, подобное мероприятие (операцию) следует проводить во взаимодействии с сотрудниками органов внутренних дел, которые будут иметь возможность своевременно зафиксировать следы преступной деятельности. В тех случаях, когда время начала посягательства трудно предугадать, имеет смысл в отдельных случаях «подтолкнуть» преступников к началу посягательства. Это может быть достигнуто путем дезинформирования криминальных элементов о времени и месте завоза ценных грузов, крупной суммы денег и т.п.
При организации охраны объекта служба безопасности должна предусмотреть в перечне служебных обязанностей охранников варианты их действий на случай возникновения на объекте или поблизости от него различного рода критических ситуаций.
В таких случаях обязанностью охранника является:
принятие мер к задержанию преступника и сопровождение задержанного в орган внутренних дел;
обеспечение охраны места происшествия, находящихся на нем следов и вещественных доказательств до прибытия сотрудников милиции;
оказание помощи пострадавшим от преступления или несчастного случая до прибытия медицинских работников;
установление свидетелей и очевидцев происшествия, в том числе и для того, чтобы обеспечить самому себе оправдательную свидетельскую базу;
сообщение в орган внутренних дел о фактах нарушения общественного порядка поблизости от объекта.
Особое внимание деятельности охранников следует уделять при организации на охраняемом объекте деловых встреч и приемов партнеров по бизнесу.
В этом случае служба охраны должна обеспечить:
встречу гостей, прибывающих на деловой прием;
взаимодействие основной охраны и телохранители приглашенных лиц;
охрану одежды, вещей гостей и их автомашин на прилегающей территории;
предупреждение инцидентов между гостями на деловом приеме или встрече;
контроль состояния напитков, закусок и других угощений, приготовленных для гостей;
выявление участников мероприятия, которые дольше обычного задерживаются возле стола, ведут себя необычно;
наблюдение за лицами: приходящими на деловую встречу или прием со свертками, портфелями, кейсами и т.п.; приносящими а мероприятие аудио- или видео- аппаратуру; быстро покинувшими место встречи;
выявление в зале приемов и смежных помещениях предметов, которые могут быть источником опасности для гостей;
проведение мероприятий против прослушивания разговоров организаторов и гостей в помещениях и по телефону.
Внутриобъектовый режим - это установленный в фирме порядок выполнения правил внутреннего трудового распорядка, направленных на обеспечение экономической безопасности, сохранения материальных средств и защиты конфиденциальной информации.
Основные требования внутриобъектового режима:
Установление четкого распорядка рабочего времени.
Строгое соблюдение сотрудниками правил экономической и информационной безопасности, правил противопожарной и противоаварийной безопасности и техники безопасности.
Установление порядка приема и работы с посетителями сторонних организаций.
Оборудование фирмы техническими средствами обеспечения производственной деятельности (связь, автоматизация, охранная и пожарная сигнализация, замки, ограждения и др.).
Порядок сдачи и приема помещений под охрану.
Порядок ведения телефонных, факсовых и телекоммуникационных обменов информацией с соблюдением режима конфиденциальности и экономии.
Работа с представителями сторонних организаций осуществляется в следующем порядке:
принимающий специалист накануне делает заявку канцелярии на следующий день с указанием Ф.И.О. прибывающих, их места работы и времени предполагаемого прибытия;
в день прибытия приглашенных канцелярия фиксирует их прибытие в журнале учета посетителей и приглашает специалиста фирмы;
специалист встречает прибывших, получает в канцелярии ключи от комнаты переговоров и сопровождает туда посетителей. Запрещается прием представителей сторонних организаций в других помещениях офиса без специального на то разрешения директора или его заместителя;
в ходе работы необходимо плотно закрывать окна и шторы;
по окончании работы с посетителями принимающий их специалист провожает их до выхода из офиса и делает в журнале учета посетителей соответствующие заметки о времени их ухода. Во время пребывания посетителей принимающий специалист обязан контролировать их пребывание и действия. После завершения встречи специалист фирмы закрывает комнату переговоров и сдает ключи от нее канцелярии.