- •Тема 1. Концепция организационного обеспечения комплексной безопасности (оокб)
- •Основными принципами создания и поддержания организационного обеспечения комплексной безопасности предпринимательства являются принципы:
- •2. Задачи организационного обеспечения комплексной безопасности предпринимательства Общими задачами организационного обеспечения комплексной безопасности предпринимательства являются:
- •3. Объекты и субъекты безопасности предприятия и их угрозы к основным объектам угроз, подлежащим защите от потенциальных угроз и противоправных посягательств, относятся:
- •1. Специализированные субъекты:
- •Осуществление угроз информационным ресурсам может быть произведено:
- •4. Система организационного обеспечения кб
- •5. Концепция безопасности предприятия
- •6.1. Физическая защита
- •6. Силы и средства защиты коммерческого предприятия
- •6.2. Техническая защита
- •6.3. Специальная защита
- •6.4. Информационно-коммерческая защита
- •Состав и структура системы безопасности предприятия (фирмы).
- •Система безопасности действует на основе следующих организационно-правовых документов:
- •8. Назначение, цели, функции и основные задачи службы безопасности предприятия
- •Основными задачами службы безопасности предприятия являются:
- •9. Организационная структура службы безопасности предприятия
- •2. Специальный отдел. Структура:
- •3. Группа инженерно-технической защиты.
- •4. Группа безопасности внешней деятельности.
- •3____________ Организационная структура службы безопасности предприятия.
- •Организационная структура службы безопасности предприятия.
- •Тема 2. Организация охраны, внутри объектового и пропускного режимов на предприятиях
- •Планирование. Разработка программы защиты
- •2. Организация режима и охраны объектов предприятия
- •3. Организация охраны стационарных объектов
- •Стационарные объекты можно классифицировать следующим образом:
- •1. В зависимости от размера охраняемого объекта, площади его территории:
- •2. В зависимости от типа конструкции и материала, из которого изготовлен объект:
- •3. В зависимости от режима работы охраняемого стационарного объекта:
- •4. В зависимости от населенности района расположения охраняемого объекта, близости к нему других объектов (в том числе охраняемых или криминогенных):
- •5. В зависимости от технической укрепленности охраняемого объекта и наличия на нем уязвимых мест:
- •6. В зависимости от типа охраны, требующейся на объекте, используемого оружия и специальных средств:
- •4.. Организация пропускного режима. Пропускные документы.
- •Организация пропускного режима
- •Система регулирования доступа в фирму должна предусматривать:
- •4.2. Пропускные документы
- •3 Х 4 см отчество______________________________
- •Образец бланка разового пропуска
- •Книга учета посетителей по разовым пропускам
- •Книга учета ежедневного расхода бланков пропусков и количества действующих пропусков
- •Журнал учета разовых и материальных пропусков
- •Проверок состояния средств сигнализации и регистрации ее срабатываний
- •Журнал приема металлических пеналов с ключами от спецпомещений
- •5. Роль руководства коммерческих структур в обеспечении охраны предприятия
- •6. Действия руководства и службы безопасности по обеспечению безопасности предприятия
- •6.1.Обеспечение безопасности объекта и сохранности материально-технических ценностей
- •6.2.Действия коммерческой структуры в критических обстоятельствах
- •1.Управление в чрезвычайной обстановке
- •2. Действия службы безопасности в случае нападения на коммерческое предприятие
- •Тема 3. Организация аналитической работы по предупреждению утечки конфиденциальной информации.
- •Содержание
- •1. Понятие, функции, задачи и принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы
- •Функции информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Задачи информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы:
- •2.Направления аналитической работы
- •Аналитическая работа с источником угрозы конфиденциальной информации предусматривает:
- •3.Этапы аналитической работы
- •4.Методы аналитической работы
- •5. Организация информационно-аналитической работы службы безопасности банка, фирмы
- •5.1. Изучение конкурентов и конкурентной среды
- •5.2. Использование баз данных для изучения партнеров
- •Тема 4. Аудит комплексной безопасности предприятия
- •Общие положения по организации и проведению аудита
- •Принципы проведения аудита
- •3. Подготовка фирмы к аудиту комплексной безопасности
- •4. Особенности аудита безопасности
- •Возможные варианты аудита информационной безопасности:
- •1. Комплексный анализ ис предприятия и подсистемы информационной безопасности на методологическом, организационно-управленческом, технологическом и техническом уровнях. Анализ рисков.
- •3. Организационно-технологический анализ ис предприятия.
- •4. Экспертиза решений и проектов.
- •5. Работы по анализу документооборота и поставке типовых комплектов организационно-распорядительной документации.
- •6. Работы, поддерживающие практическую реализацию плана защиты.
- •7. Повышение квалификации и переподготовка специалистов.
- •8. Сопровождение системы информационной безопасности после проведенного комплексного анализа или анализа элементов системы иб предприятия.
- •9. Ежегодная переоценка состояния иб.
- •5. Оценка состояния защищенности фирмы
- •Аудит автоматизированных систем
- •8.Аудит безопасности информационных технологий
- •Предварительный анализ корпоративной сети
- •Анализ и оценка возможностей реализации угроз на исследуемый объект
- •9.Аудит кадровых процессов
- •Специализация Депрофессионализация 0
- •Коммуникация для взаимодействия
- •Коммуникации для трансляции
- •Неочевидные показатели управленческих процессов
5. Роль руководства коммерческих структур в обеспечении охраны предприятия
В настоящее время в России созданы десятки тысяч фирм и иных коммерческих организаций, более 2700 банков. Примерно 50% из них решают проблему безопасности путем создания собственных служб безопасности или привлечения частных детективно-охранных структур. Зарубежный опыт обеспечения безопасности предпринимательской деятельности свидетельствует о том, что предпочтительным является вариант создания банком, фирмой своего подразделения, обеспечивающего безопасность. Но далеко не каждая коммерческая структура в состоянии создать собственную службу безопасности, да порой в этом и нет необходимости. В подобных случаях бизнесмены заключают соглашения с частными детективно-охранными структурами. Однако прежде чем пойти на такой шаг, следует непременно изучить детективно-охранную фирму с точки зрения продолжительности ее деятельности, круга клиентов, профессионального уровня, надежности, кадрового состава, финансового положения и т.д. По данным за 1996 г., в России действует порядка 10 тыс. детективно-охранных структур, получивших лицензию в органах МВД. В Москве наиболее солидными из них являются «Аргус», «Торнадо», «Альфа-95», «Столица», «Алтернатива - М» и другие. Эти предприятия укомплектованы на 80 % профессионалами из бывшего КГБ (разведки и контрразведки) МВД, ГРУ, на 20 % - молодыми людьми, прошедшими срочную службу и закончившими курсы телохранителей. Наряду с законными высокопрофессиональными и надежными частными детективно-охранными фирмами в стране действуют созданные криминальными структурами и не имеющие лицензий детективные и охранные формирования.
Чтобы успешно руководить службой безопасности предприятия, предприниматели должны быть компетентны в вопросах обеспечения безопасности, ибо от этого прежде всего зависят как состояние защищенности предпринимательских структур, так и их личная безопасность.
Первое лицо предприятия в своей деятельности должно руководствоваться рядом аксиом: «Безопасность - это наука, которую надо изучать и развивать, это искусство, которое надо постигать, это культура, которую надо воспитывать у бизнесмена»; «Всякий бизнес только тогда чего-нибудь стоит, когда он надежно защищен»; «Опасность легче упредить, чем с ней бороться»; «Основа успеха в бизнесе - своевременно полученная, правильно понятая и умело использованная информация»; «Кто не применяет новых средств и методов борьбы с угрозами, тот должен ждать новых бед». Предпринимателю необходимо подобрать такого начальника службы безопасности своего предприятия, которому можно доверять; он должен быть заместителем первого лица по безопасности предприятия. Умелое руководство службой безопасности, использование грамотно разработанных систем и программ предупреждения угроз и преступлений позволяет получить прямой материальный выигрыш.
Это положение подтверждается богатым зарубежным опытом. Так, американская компания «Саутлэнд Корпорейшн», владевшая семью тысячами магазинов, внедрила программу предупреждения преступлений, в разработке которой принимал участие консультант службы безопасности компании - специалист в области вооруженных ограблений, отсидевший 25 лет в тюрьмах. В результате применения этой программы, ставшей самой эффективной в США, количество ограблений магазинов компании снизилось на 66 %, убытки в наличности — на 66 %, случаи телесных повреждений сотрудников магазинов в ходе нападений бандитов — на 50 %.
Управление деятельностью службы безопасности первым лицом должно быть таким, чтобы все ее сотрудники стремились следовать японскому принципу «сюдан-сюги» («преданность фирме»). От этого во многом зависит стабильность предпринимательских структур и достижение ими своих целей.
Прерогативой руководителя фирмы по обеспечению охраны и информационной безопасности в руководимой им структуре является решение следующих вопросов:
Разработка стратегии деятельности службы безопасности.
Указание основных направлений в обеспечении безопасности предприятия.
Утверждение нормативных актов, разработанных службой безопасности.
Дача распоряжений начальнику службы безопасности по разработке аналитических документов, связанных с исследованием различных аспектов обеспечения безопасности предприятия.
Издание на основе анализа этих документов соответствующих распоряжений по совершенствованию обеспечения безопасности предприятия.
Привлечение начальника службы безопасности к ведению деловых переговоров с солидными клиентами, потенциальными партнерами и их изучение.
Обеспечение службой безопасности защиты кредитной политики банка и иных финансово-кредитных предприятий.
Привлечение службы безопасности к участию в подборе сотрудников банка, фирмы.
Дача распоряжений по использованию службы безопасности в процессе обучения персонала предприятия по вопросам безопасности.
Утверждение структуры службы безопасности.
Выделение финансовых средств для деятельности службы безопасности.
Организация совета безопасности предприятия под руководством первого лица банка, фирмы.
Создание механизма управления предприятием в чрезвычайных ситуациях («тревожный» комитет).
Оценка эффективности деятельности службы безопасности и др.
Важнейшими направлениями в деятельности руководства предприятия является:
Разработка политики и стратегии безопасности предприятия.
Определение задач по обеспечению безопасности предприятия в целом.
Определение объектов и субъектов безопасности предприятия.
Политика и стратегия безопасности предприятия.
Политика безопасности предприятия - это общие ориентиры для действий и принятия решений, которые облегчают достижение целей. Для установления этих общих ориентиров необходимо первоначально сформулировать цели обеспечения безопасности предприятия.
Такими целями могут быть:
укрепление дисциплины труда и повышение его производительности;
защита законных прав и интересов предприятия;
укрепление интеллектуального потенциала предприятия;
сохранение и приумножение собственности;
повышение конкурентоспособности производимой продукции;
максимально полное информационное обеспечение деятельности предприятия и повышение его эффективности;
ориентация на мировые стандарты и лидерство в разработке и освоении новой технологии и выпускаемой продукции;
выполнение производственных программ;
оказание содействия управленческим структурам в достижении целей предприятия;
недопущение зависимости от случайных и недобросовестных деловых партнеров.
С учетом вышеизложенного можно определить следующие общие ориентиры для действий и принятия решений, которые облегчают достижение этих целей:
сохранение и наращивание ресурсного потенциала;
проведение комплекса превентивных мероприятий по повышению уровня защищенности собственности и персонала предприятия;
включение в деятельность по обеспечению безопасности предприятия всех его сотрудников;
профессионализм и специализация персонала предприятия;
приоритетность не силовых методов предотвращения и нейтрализации угроз.
Для успешного выполнения этой политики необходимо реализовать стратегию безопасности предприятия, под которой понимается совокупность наиболее значимых решений, направленных на обеспечение приемлемого уровня безопасности функционирования предприятия.
Выделяются следующие типы стратегий безопасности:
Ориентированные на устранение существующих или предотвращение возникновения возможных угроз.
Нацеленные на предотвращение воздействия существующих или возможных угроз на предмет безопасности.
Направленные на восстановление (компенсацию) наносимого ущерба.
Первые два типа стратегий предусматривают такую деятельность по обеспечению безопасности, в результате которой не происходит угрозы либо создается заслон ее влиянию. В третьем случае ущерб допускается (возникает), однако он компенсируется действиями, которые предусматривает соответствующая стратегия. Совершенно очевидно, что стратегии третьего типа могут разрабатываться и реализовываться применительно к ситуациям, где ущербы восполнимы, либо тогда, когда нет возможности осуществить какую-либо программу реализации стратегий первого или второго типа .
Задачи по обеспечению безопасности предприятия:
Обеспечение реализации законных прав и интересов банка, фирмы, сотрудников.
Сохранение интеллектуальной и материальной собственности банка и фирмы.
Своевременное выявление реальных и потенциальных угроз жизненно важным интересам банка, фирмы.
Вскрытие внутренних причин и условий, способствующих нанесению банку, фирме, их сотрудникам материального, психологического и иного ущерба.
Разработка и реализация механизма оперативного реагирования на возникающие угрозы и негативные тенденции в развитии обстановки в отношении банка, фирмы.
Сбор, анализ, оценка и представление руководству банка, фирмы информации по всем направлениям деятельности службы безопасности.
Предотвращение проникновения в структуру криминальных элементов.
Противодействие техническому проникновению на предприятие субъектов противоправной деятельности.
Физическая и техническая охрана банков, фирм, их территории и транспорта.
Участие в формировании и укреплении положительного имиджа фирмы среди партнеров, клиентов, общественности и населения.
Локализация или ослабление вредных последствий в связи с неправомерными действиями физических и юридических лиц в отношении банка, фирмы.
Основными критериями оценки качества работы службы безопасности банка, фирмы являются стабильность функционирования предприятия и получение им гарантированных прибылей.
Таким образом, для качественной работы службе безопасности необходимо:
Выявлять, предотвращать и пресекать насильственные посягательства на жизнь и здоровье сотрудников.
Не допускать утечки и разглашения сведений, составляющих коммерческую тайну, и утраты важных документов и изделий.
Сохранять материальные ценности и финансы.
Своевременно выявлять попытки несанкционированного проникновения криминальных элементов на объект в преступных целях.
Предупреждать чрезвычайные происшествия.
Исходя из целей и задач обеспечения безопасности предпринимательской деятельности, можно определить основные силы и средства, используемые службой безопасности.
Обеспечением безопасности предприятия занимаются две группы субъектов. Первая группа занимается этой деятельностью непосредственно на предприятии и подчинены его руководству.
1. Специализированные субъекты:
совет или комитет безопасности предприятия;
служба безопасности;
пожарная часть;
спасательная служба и т.д.), основным предназначением которых является постоянная профессиональная деятельность по обеспечению безопасности предприятия (в рамках своей компетенции).
2.Полуспециализированные субъекты:
медицинская часть;
юридический отдел и т.д.
3. Весь остальной персонал и подразделения предприятия, который в рамках своих должностных инструкций и положений о подразделениях обязаны принимать меры к обеспечению безопасности.
Следует иметь в виду, что эффективно обеспечивать безопасность предприятия эти субъекты могут только в том случае, если цели, задачи, функции, права и обязанности будут распределены между ними таким образом, чтобы они не пересекались друг с другом.
Ко второй группе субъектов относятся внешние органы и организации, которые функционируют самостоятельно и не подчиняются Руководству предприятия, но при этом их деятельность оказывает существенное (положительное или отрицательное) влияние на безопасность предприятия. Субъектами этой группы являются:
1). Законодательные органы. Принятые на уровне Российской Федерации и субъектов Федерации законы составляют правовую основу деятельности по обеспечению безопасности предприятия.
2). Органы исполнительной власти. Принятые на уровне этих органов подзаконные акты во многом дополняют, уточняют, детализируют требования законов.
3). Суды. Судебные органы обеспечивают соблюдение законных прав и интересов предприятия, в т.ч. в сфере безопасности.
4). Правоохранительные органы. Такие органы осуществляют борьбу с правонарушениями, которые отрицательным образом влияют на состояние безопасности предприятия.
5). Научно-образовательные учреждения. Последние (особенно негосударственные образовательные учреждения для подготовки частных охранников и детективов) призваны обеспечить научно-методическую проработку проблем безопасности предприятия и подготовку соответствующих специалистов в сфере безопасности предприятий.
Совершенно очевидно, что субъекты второй группы по своей инициативе подключаются эпизодически (или никогда) к деятельности предприятия по обеспечению своей безопасности. Организационной формой такого подключения может стать комплексная программа безопасности предприятия, в которой необходимо предусмотреть формы и методы этой работы. Кроме того, можно рекомендовать разработку планов структурных подразделений и всего предприятия в целом по организации взаимодействия с вышеуказанными органами и организациями.
