- •Система обеспечения экономической безопасности предприятия
- •Введение
- •1. Наиболее типичные проблемы российского предпринимательства
- •2.1. Некоторые рекомендации при создании системы безопасности предприятия
- •2.2. Основные принципы деятельности системы безопасности
- •2.3. Цели системы безопасности
- •2.4. Задачи системы безопасности
- •3. Внутренние и внешние угрозы экономической безопасности фирмы
- •4. Структура службы безопасности
- •5. Концепция безопасности предприятия
- •6. Правовой статус службы безопасности
- •Разведывательная и контрразведывательная деятельность служб безопасности
- •Введение
- •1. Определение понятия «экономическая разведка»
- •1.1. Отличие экономической разведки от экономического (промышленного) шпионажа
- •1.2. Промышленный шпионаж
- •1.3. Разведывательный цикл
- •1.4. Сравнительный анализ американской, японской и немецкой систем экономической разведки
- •2. Задачи и функции подразделения экономической разведки
- •2.1. Система методов экономической разведки
- •2.2. Структура разведывательного подразделения (РП) службы безопасности
- •2.3. Источники разведывательной информации
- •4. Контрразведка: цели и объекты
- •4.1. Стратегические разведчика как объект контрразведки
- •4.2. Задачи и структура контрразведывательного подразделения службы безопасности
- •Комплексная безопасность объектов связи, роль и место информационной безопасности в ее обеспечении
- •Введение
- •1. Основные понятия и определения из области информационной безопасности
- •2. Типичные проблемы обеспечения информационной безопасности
- •3. Основные направления обеспечения информационной безопасности
- •Заключение
- •Методологические основы обеспечения информационной безопасности объекта
- •Введение
- •1. Основные термины и определения из области информационной безопасности
- •2. Последовательность действий при разработке системы обеспечения информационной безопасности объекта
- •Определение политики информационной безопасности
- •Определение границ управления информационной безопасности и конкретизация целей ее создания
- •Оценка рисков и управление рисками
- •Выбор способов обеспечения информационной безопасности
- •3. Информационные системы как объект защиты
- •Заключение. Ваш следующий шаг
- •Основные свойства и показатели эффективности системы защиты информации
- •Введение
- •1. Характеристика «Общих критериев оценки безопасности информационных технологий ISO/IEC 15408»
- •2. Иерархия показателей эффективности системы защиты информации
- •3. Обобщенный методический подход к обеспечению информационной безопасности
- •Заключение
- •Комплексный подход к обеспечению информационной безопасности объекта
- •Введение
- •1. Основные принципы, требования и рекомендации по обеспечению информационной безопасности предприятия
- •Требования к системе информационной безопасности объекта
- •Факторы, определяющие степень централизации управления
- •2. Методика построения (аналитического обследования) системы информационной безопасности предприятия
- •Заключение
- •Методика выявления сведений, представляющих интеллектуальную собственность, и организаций, заинтересованных в них
- •Введение
- •1. Формирование списка сведений, подлежащих защите
- •2. Формирование списка организаций и частных лиц, которые могут быть заинтересованы в доступе к охраняемой информации
- •Заключение
- •Алгоритм проведения анализа информационного риска на предприятии
- •Введение
- •1. Оценка возможного ущерба (потерь)
- •2. Алгоритм проведения анализа информационного риска на предприятии
- •3. Стратегия управления рисками
- •4. Проверка системы защиты информации
- •Заключение
- •Формирование облика нарушителя
- •Введение
- •I. Общая характеристика модели нарушителя
- •2. Структура и основные элементы модели нарушителя
- •3. Алгоритм формирования облика нарушителя
- •Заключение
- •Управление информационной безопасностью
- •Введение
- •1. Основные понятия по управлению информационной безопасностью
- •2. Создание службы информационной безопасности, организационная структура и основные функции
- •3. Администратор безопасности
- •Заключение
- •Аналитические технологии управления информационной безопасностью
- •Введение
- •1. Информационное обеспечение администратора безопасности
- •2. Автоматизация управления информационной безопасностью
- •Заключение
- •План обеспечения информационной безопасности предприятия
- •Введение
- •1. Место и роль плана защиты в системе информационной безопасности
- •2. Организация планирования
- •3. Основные элементы плана защиты и их содержание
- •Заключение
- •Обеспечение информационной безопасности в чрезвычайных ситуациях
- •Введение
- •1. Классификация чрезвычайных ситуаций
- •2. Определение угроз информационной безопасности в чрезвычайных ситуациях
- •3. Разработка мер противодействия чрезвычайным ситуациям
- •Заключение
- •Основные положения законодательства в области защиты информации
- •Введение
- •1. Закон об информации, информатизации и защите информации
- •2. Основные положения закона «о государственной тайне»
- •3. Уголовная ответственность за преступления в сфере информации и интеллектуальной собственности
- •Заключение
- •Лицензирование деятельности в области защиты информации
- •Введение
- •1.Назначение и структура системы лицензирования
- •Что такое лицензия?
- •2. Основания и порядок получения лицензии
- •Специальная экспертиза
- •Государственная аттестация руководителей предприятий
- •Порядок получения лицензии
- •Заключение
- •Аттестование объектов связи и информатики
- •Введение
- •1. Структура системы аттестования объектов
- •2. Порядок проведения аттестации
- •Заключение
- •Система сертификации средств защиты информации
- •1. Государственная система сертификации в Российской Федерации
- •2. Государственная система сертификации средств защиты информации по требованиям безопасности информации
- •3. Сертификация средств защиты информации
- •4. Сертификационные испытания
- •5. Последовательность действий заявителя при сертификации ТЗИ по требованиям безопасности информации
- •Формирование концепции обеспечения информационной безопасности
- •Введение
- •1. Информационно-логическая модель объекта защиты
- •2. Обобщенная структура концепции обеспечения информационной безопасности
- •3. Адаптация общих концептуальных положений информационной безопасности к особенностям предприятия
- •Заключение
- •Уголовно-правовое обеспечение информационной безопасности
- •Статья 183 Уголовного кодекса Российской Федерации
- •Статья 204 Уголовного кодекса Российской Федерации
- •Статья 272 Уголовного кодекса Российской Федерации
- •Статья 273 Уголовного кодекса Российской Федерации
- •Статья 274 Уголовного кодекса Российской Федерации
- •Некоторые уголовно-процессуальные особенности привлечения лица, посягнувшего на информационную безопасность, к уголовной ответственности
- •Показания свидетеля
- •Показания потерпевшего
- •Показания обвиняемого
- •Показания подозреваемого
- •Заключение эксперта
- •Вещественные доказательства
- •Процессуальное закрепление вещественных доказательств
- •Протоколы следственных и судебных действий
- •Иные документы
- •Представление сведений, составляющих коммерческую и банковскую тайну, органам предварительного расследования по расследуемым ими уголовным делам
- •Виды юридической ответственности за правонарушения в области информационной безопасности
- •Введение
- •1. Административная ответственность за нарушение законодательства в сфере информационной безопасности
- •2. Гражданско-правовая ответственность юридических и физических лиц за противоправное получение и использование информации
- •Заключение
- •Основные понятия и требования по обеспечению тайны связи
- •Персонал и безопасность предприятия
- •1. Качественный подбор и расстановка кадров как условие обеспечения безопасности организации
- •2. Мошенничество
- •Совершению мошенничества способствует:
- •3. Тактика эффективного ведения переговоров
- •Основные этапы переговоров
- •Типичные модели поведения на переговорах
- •Метод принципиального ведения переговоров (Переговоры по существу)
- •Психологические основы деструктивной переговорной тактики и способы ее преодоления
- •4. Стиль разрешения конфликтов
- •Выбор оптимального стиля
- •5. Психологические аспекты обеспечения безопасности в экстремальных ситуациях
- •Психологическое обеспечение безопасности предпринимательской деятельности
- •1. Обеспечение безопасности компании при найме, расстановке и управлении персоналом
- •Отбор кандидатов на работу
- •Безопасность персонала обеспечивают новые психотехнологии
- •Стресс и безопасность
- •Полиграф (“детектор лжи”): история и современность
- •Полиграф (“детектор лжи): использование в интересах государства
- •Полиграф (“детектор лжи”): использование в интересах коммерческой безопасности
- •Полиграф и закон
- •Отчет по изучению индивидуально-психологических особенностей
- •Пример профориентационной карты
- •Методика оценки благонадежности персонала
- •1. Благонадежность сотрудника
- •2. Факторы неблагонадежности
- •3. Методы исследования уровня неблагонадежности
- •4. Повышение благонадежности, профилактика нарушений
- •5. Практика применения технологии оценки благонадежности
Разведывательная и контрразведывательная деятельность служб безопасности
Введение
Всовременных условиях резко возросла роль актуальной, специально ориентированной на принятие реше ний информации о внешней среде предприятия (фирмы).
Качественной и своевременной информация становится, если установлены:важность (способность внести вклад в деятельность фирмы)
точность (надежность источника и самой информации)
значимость (ценность и правильное понимание информации).
Получение такой информации задача экономической разведки. В литературе так же используются терми ны, которые можно считать синонимами (или эквивалентами), это бизнес разведка (БР), конкурентная разведка, деловая разведка.
Всовременных условиях служба безопасности (СБ) коммерческой структуры должна обязательно иметь разведывательное и контрразведывательное подразделения. В России, где процветают недобросовестная конкуренция, невозврат кредитов, мошенничество, коррупция, криминализация экономики и отсутствуют многие необходимые законы (например, уголовное наказание за промышленный шпионаж), постоянная и эффективная работа этих двух подразделений залог, как дальнейшего существования, так и процветания коммерческой структуры.
1.Определение понятия «экономическая разведка»
Существует множество определений экономической разведки, обобщив которые можно дать такое опреде ление, что экономическая разведка это гласная и негласная деятельность в сфере экономики с целью выявления информации о внешних и внутренних угрозах (среди которых значительное место занимает пре ступность).
Наиболее полное, с юридической точки зрения, определение экономической разведки дает Интерпол. «Это приобретение любым обманным путем интеллектуальной собственности, принадлежащей какому либо юридическому лицу, которая была создана или законно приобретена этим юридическим лицом с целью про извести что то, что имеет или может иметь промышленную ценность и, в более широком плане, ценность для национальной экономики».
1.1.Отличие экономической разведки от экономического (промышленного) шпионажа
Существует множество способов получения конфиденциальной информации о деятельности конкурентов. Условно их можно разделить на две большие группы: законные и незаконные методы, что, собственно, и подразумевает деление добывания информации на экономическую разведку и промышленный шпионаж.
Законные методы (то есть методы экономической разведки);
сбор и анализ информации из официально публикуемых источников;
посещение выставок, ярмарок, устраиваемых конкурентами;
приобретение и изучение продукции конкурентов. Незаконные методы (то есть методы промышленного шпионажа):
выведывание интересующей информации у специалистов конкурентов;
сманивание специалистов для получения от них информации;
подкуп сотрудников из закрытых подразделений конкурента;
засылка агентов на фирму или и окружение ведущих специалистов;
похищение чертежей, документов и образцов изделий;
негласный контроль за деловой корреспонденцией;
незаконное получение информации у государственных чиновников;
получение информации с использованием технических средств;
ложные переговоры и последующий отказ от них после получения необходимой информации и др.
В России положение с легальной и незаконной экономической разведкой двойственное. Оно рсгламснтиру ется двумя законами: Законом РФ «Об оперативно розыскной деятельности» и Законом РФ «О частной де тективной и охранной деятельности в Российской Федерации». В соответствии с Законом РФ «Об оператив но розыскной деятельности», право осуществлять оперативно розыскные действия предоставляется толь ко оперативным подразделениям государственных силовых структур: органам внутренних дел РФ; органам Федеральной службы безопасности; федеральным органам налоговой полиции; Службе безопасности Пре зидента России; органам Федеральной пограничной службы РФ; Таможенным органам РФ; Службе внешней разведки РФ. Вместе с тем, и в Законе РФ «О частной детективной и охранной деятельности в Российской Федерации» указано, что в целях сыска разрешается предоставление коммерческим структурам ряда услуг розыскного характера. Это:
сбор сведений по гражданским делам на договорной основе с участниками процесса;
изучение рынка, сбор информации для деловых переговоров, выявление некредитоспособных или не надежных деловых партнеров;
2.3
Разведывательная и контрразведывательная деятельность служб безопасности
установление обстоятельств неправомерного использования фирменных знаков и наименований, а также разглашения сведений, составляющих коммерческую тайну;
выяснение биографических и других, характеризующих личность, данных об отдельных гражданах (с их письменного согласия) при заключении с ними трудовых или иных контрактов;
поиск без вести пропавших граждан;
поиск утраченного гражданами или организациями имущества.
В то же время этот Закон запрещает:
собирать сведения, связанные с личной жизнью, политическими и религиозными убеждениями отдель ных лиц;
осуществлять аудио и видеозапись, фото и видеосъемку в служебных и иных помещениях без письмен ного согласия на то соответствующих должностных лиц;
прибегать к действиям, посягающим на права и свободы граждан;
совершать действия, ставящие под угрозу жизнь, здоровье, честь, достоинство и имущество граждан;
фальсифицировать материалы или вводить в заблуждение клиента;
разглашать собранную информацию, использовать ее в каких либо целях вопреки интересам своего клиента или в интересах третьих лиц;
проводить сыскные действия, нарушающие тайну переписки, телефонных переговоров и телеграфных сообщений, либо связанных с нарушением гарантий неприкосновенности личности или жилища.
Разрешенные частным охранным предприятиям виды деятельности по сбору информации реализуются сле дующими методами (согласно Закону): устный опрос граждан и должностных лиц (с их согласия), наведение справок, изучение предметов и документов (с письменного согласия их владельцев), внешний осмотр стро ений, помещений и других объектов, наблюдение для получения необходимой информации в целях оказания услуг. Несмотря на такую жесткую регламентацию, отдельные положения Закона очень часто нарушаются.
1.2. Промышленный шпионаж
Неотъсмлсмой частью экономической разведки стал промышленный шпионаж, ведущийся негосударствен ными организациями и частными лицами. Промышленный шпионаж осуществляется с целью овладения рын ками сбыта, подделки товаров, дискредитации или устранения конкурентов, срыва переговоров по контрак там, перепродажи фирменных секретов, шантажа определенных лиц, создания условий для подготовки и проведения террористических и диверсионных акций. При планировании разведывательной деятельности опираются на три главных принципа:
определение целей разведывательной деятельности;
определение потребности в информации для достижения этих целей;
определение источников получения необходимой информации.
Число частных организаций, специализирующихся на добывании сведений о конкурентах, постоянно растет. Промышленный шпионаж является единственной предпринимательской отраслью, которая не страдает от возникающих периодически кризисов экономики. Мало того, по мере роста инфляции, усиления конкурен ции и социальной напряженности промышленный шпионаж лишь активизируется. Практика свидстсльствуст, что негосударственные организации, занимающиеся промышленным шпионажем, проявляют наибольший интерес к ряду показателей фирм, организаций и банков. Это:
финансовые отчеты и прогнозы;
маркетинг и стратегия цен;
технические параметры существующей и перспективной продукции;
условия контрактов;
перспективные планы развития производства;
финансовое положение компаний:
•условия продажи или слияния фирм;
•организационная структура корпорации;
•элементы систем доступа к информационным сетям и центрам.
1.3.Разведывательный цикл
Как правило, экономическая разведка делится на четыре этапа:
определение целей разведывательной деятельности,
определение потребности в информации для достижения поставленных целей,
определение источников получения необходимой информации,
анализ, обработка, группирование полученной информации и доведение ее до руководства предприя
тия для принятия решения.
В литературе часто встречается вариант трех этапного цикла. Однако, с точки зрения основной цели эконо мической разведки этот вариант, с нашей точки зрения, явно урезанный.
2.4
