- •Система обеспечения экономической безопасности предприятия
- •Введение
- •1. Наиболее типичные проблемы российского предпринимательства
- •2.1. Некоторые рекомендации при создании системы безопасности предприятия
- •2.2. Основные принципы деятельности системы безопасности
- •2.3. Цели системы безопасности
- •2.4. Задачи системы безопасности
- •3. Внутренние и внешние угрозы экономической безопасности фирмы
- •4. Структура службы безопасности
- •5. Концепция безопасности предприятия
- •6. Правовой статус службы безопасности
- •Разведывательная и контрразведывательная деятельность служб безопасности
- •Введение
- •1. Определение понятия «экономическая разведка»
- •1.1. Отличие экономической разведки от экономического (промышленного) шпионажа
- •1.2. Промышленный шпионаж
- •1.3. Разведывательный цикл
- •1.4. Сравнительный анализ американской, японской и немецкой систем экономической разведки
- •2. Задачи и функции подразделения экономической разведки
- •2.1. Система методов экономической разведки
- •2.2. Структура разведывательного подразделения (РП) службы безопасности
- •2.3. Источники разведывательной информации
- •4. Контрразведка: цели и объекты
- •4.1. Стратегические разведчика как объект контрразведки
- •4.2. Задачи и структура контрразведывательного подразделения службы безопасности
- •Комплексная безопасность объектов связи, роль и место информационной безопасности в ее обеспечении
- •Введение
- •1. Основные понятия и определения из области информационной безопасности
- •2. Типичные проблемы обеспечения информационной безопасности
- •3. Основные направления обеспечения информационной безопасности
- •Заключение
- •Методологические основы обеспечения информационной безопасности объекта
- •Введение
- •1. Основные термины и определения из области информационной безопасности
- •2. Последовательность действий при разработке системы обеспечения информационной безопасности объекта
- •Определение политики информационной безопасности
- •Определение границ управления информационной безопасности и конкретизация целей ее создания
- •Оценка рисков и управление рисками
- •Выбор способов обеспечения информационной безопасности
- •3. Информационные системы как объект защиты
- •Заключение. Ваш следующий шаг
- •Основные свойства и показатели эффективности системы защиты информации
- •Введение
- •1. Характеристика «Общих критериев оценки безопасности информационных технологий ISO/IEC 15408»
- •2. Иерархия показателей эффективности системы защиты информации
- •3. Обобщенный методический подход к обеспечению информационной безопасности
- •Заключение
- •Комплексный подход к обеспечению информационной безопасности объекта
- •Введение
- •1. Основные принципы, требования и рекомендации по обеспечению информационной безопасности предприятия
- •Требования к системе информационной безопасности объекта
- •Факторы, определяющие степень централизации управления
- •2. Методика построения (аналитического обследования) системы информационной безопасности предприятия
- •Заключение
- •Методика выявления сведений, представляющих интеллектуальную собственность, и организаций, заинтересованных в них
- •Введение
- •1. Формирование списка сведений, подлежащих защите
- •2. Формирование списка организаций и частных лиц, которые могут быть заинтересованы в доступе к охраняемой информации
- •Заключение
- •Алгоритм проведения анализа информационного риска на предприятии
- •Введение
- •1. Оценка возможного ущерба (потерь)
- •2. Алгоритм проведения анализа информационного риска на предприятии
- •3. Стратегия управления рисками
- •4. Проверка системы защиты информации
- •Заключение
- •Формирование облика нарушителя
- •Введение
- •I. Общая характеристика модели нарушителя
- •2. Структура и основные элементы модели нарушителя
- •3. Алгоритм формирования облика нарушителя
- •Заключение
- •Управление информационной безопасностью
- •Введение
- •1. Основные понятия по управлению информационной безопасностью
- •2. Создание службы информационной безопасности, организационная структура и основные функции
- •3. Администратор безопасности
- •Заключение
- •Аналитические технологии управления информационной безопасностью
- •Введение
- •1. Информационное обеспечение администратора безопасности
- •2. Автоматизация управления информационной безопасностью
- •Заключение
- •План обеспечения информационной безопасности предприятия
- •Введение
- •1. Место и роль плана защиты в системе информационной безопасности
- •2. Организация планирования
- •3. Основные элементы плана защиты и их содержание
- •Заключение
- •Обеспечение информационной безопасности в чрезвычайных ситуациях
- •Введение
- •1. Классификация чрезвычайных ситуаций
- •2. Определение угроз информационной безопасности в чрезвычайных ситуациях
- •3. Разработка мер противодействия чрезвычайным ситуациям
- •Заключение
- •Основные положения законодательства в области защиты информации
- •Введение
- •1. Закон об информации, информатизации и защите информации
- •2. Основные положения закона «о государственной тайне»
- •3. Уголовная ответственность за преступления в сфере информации и интеллектуальной собственности
- •Заключение
- •Лицензирование деятельности в области защиты информации
- •Введение
- •1.Назначение и структура системы лицензирования
- •Что такое лицензия?
- •2. Основания и порядок получения лицензии
- •Специальная экспертиза
- •Государственная аттестация руководителей предприятий
- •Порядок получения лицензии
- •Заключение
- •Аттестование объектов связи и информатики
- •Введение
- •1. Структура системы аттестования объектов
- •2. Порядок проведения аттестации
- •Заключение
- •Система сертификации средств защиты информации
- •1. Государственная система сертификации в Российской Федерации
- •2. Государственная система сертификации средств защиты информации по требованиям безопасности информации
- •3. Сертификация средств защиты информации
- •4. Сертификационные испытания
- •5. Последовательность действий заявителя при сертификации ТЗИ по требованиям безопасности информации
- •Формирование концепции обеспечения информационной безопасности
- •Введение
- •1. Информационно-логическая модель объекта защиты
- •2. Обобщенная структура концепции обеспечения информационной безопасности
- •3. Адаптация общих концептуальных положений информационной безопасности к особенностям предприятия
- •Заключение
- •Уголовно-правовое обеспечение информационной безопасности
- •Статья 183 Уголовного кодекса Российской Федерации
- •Статья 204 Уголовного кодекса Российской Федерации
- •Статья 272 Уголовного кодекса Российской Федерации
- •Статья 273 Уголовного кодекса Российской Федерации
- •Статья 274 Уголовного кодекса Российской Федерации
- •Некоторые уголовно-процессуальные особенности привлечения лица, посягнувшего на информационную безопасность, к уголовной ответственности
- •Показания свидетеля
- •Показания потерпевшего
- •Показания обвиняемого
- •Показания подозреваемого
- •Заключение эксперта
- •Вещественные доказательства
- •Процессуальное закрепление вещественных доказательств
- •Протоколы следственных и судебных действий
- •Иные документы
- •Представление сведений, составляющих коммерческую и банковскую тайну, органам предварительного расследования по расследуемым ими уголовным делам
- •Виды юридической ответственности за правонарушения в области информационной безопасности
- •Введение
- •1. Административная ответственность за нарушение законодательства в сфере информационной безопасности
- •2. Гражданско-правовая ответственность юридических и физических лиц за противоправное получение и использование информации
- •Заключение
- •Основные понятия и требования по обеспечению тайны связи
- •Персонал и безопасность предприятия
- •1. Качественный подбор и расстановка кадров как условие обеспечения безопасности организации
- •2. Мошенничество
- •Совершению мошенничества способствует:
- •3. Тактика эффективного ведения переговоров
- •Основные этапы переговоров
- •Типичные модели поведения на переговорах
- •Метод принципиального ведения переговоров (Переговоры по существу)
- •Психологические основы деструктивной переговорной тактики и способы ее преодоления
- •4. Стиль разрешения конфликтов
- •Выбор оптимального стиля
- •5. Психологические аспекты обеспечения безопасности в экстремальных ситуациях
- •Психологическое обеспечение безопасности предпринимательской деятельности
- •1. Обеспечение безопасности компании при найме, расстановке и управлении персоналом
- •Отбор кандидатов на работу
- •Безопасность персонала обеспечивают новые психотехнологии
- •Стресс и безопасность
- •Полиграф (“детектор лжи”): история и современность
- •Полиграф (“детектор лжи): использование в интересах государства
- •Полиграф (“детектор лжи”): использование в интересах коммерческой безопасности
- •Полиграф и закон
- •Отчет по изучению индивидуально-психологических особенностей
- •Пример профориентационной карты
- •Методика оценки благонадежности персонала
- •1. Благонадежность сотрудника
- •2. Факторы неблагонадежности
- •3. Методы исследования уровня неблагонадежности
- •4. Повышение благонадежности, профилактика нарушений
- •5. Практика применения технологии оценки благонадежности
Персонал и безопасность предприятия
исход не очень важен для Вас, и Вы считаете, что решение настолько тривиально, что не стоит тратить на него силы;
у Вас трудный день, а решение этой проблемы может принести дополнительные неприятности;
Вы знаете, что не можете или даже не хотите решить конфликт в свою пользу;
Вы хотите выиграть время, может быть для того, чтобы получить дополнительную информацию или чтобы заручиться чьей либо поддержкой;
ситуация очень сложна, и Вы чувствуете, что разрешение конфликта потребует слишком многого от Вас;
у Вас мало власти для решения проблемы или для ее решения желательным для Вас способом;
Вы чувствуете, что у других больше шансов решить эту проблему;
пытаться решить проблему немедленно опасно, поскольку вскрытие и открытое обсуждение конфликта может только ухудшить ситуацию.
Приспособления, когда:
Вас не особенно волнует случившееся;
Вы хотите сохранить мир и добрые отношения с другими людьми;
Вы чувствуете, что важнее сохранить с кем то хорошие взаимоотношения, чем отстаивать свои интере сы;
Вы понимаете, что итог намного важнее для другого человека, чем для Вас;
Вы понимаете, что правда не на Вашей стороне;
у Вас мало власти или шансов победить;
Вы полагаете, что другой человек может извлечь из этой ситуации полезный урок, если Вы уступите его желаниям, даже не соглашаясь с тем, что он делает, или, считая, что он совершает ошибку.
Сотрудничества, когда:
решение проблемы очень важно для обеих сторон и никто не хочет полностью от него устраниться;
у Вас тесные, длительные и взаимозависимые отношения с другой стороной;
у Вас есть время поработать над возникшей проблемой (это хороший подход к разрешению конфликтов на почве долгосрочных проектов);
и Вы, и другой человек осведомлены в проблеме и желания обеих сторон известны;
Вы и ваш оппонент хотите поставить на обсуждение некоторые идеи и потрудиться над выработкой решения;
Вы оба способны изложить суть своих интересов и выслушать друг друга;
обе вовлеченные в конфликт стороны обладают равной властью или хотят игнорировать разницу в положении для того, чтобы на равных искать решение проблемы.
Компромисса, когда:
обе стороны обладают одинаковой властью и имеют взаимоисключающие интересы;
Вы хотите получить решение быстро, потому что у Вас нет времени или потому что это более экономич ный и эффективный путь;
Вас может устроить временное решение;
Вы можете воспользоваться кратковременной выгодой;
другие подходы к решению проблемы оказались неэффективными;
удовлетворение Вашего желания имеет для Вас не слишком большое значение, и Вы можете несколько изменить поставленную вначале цель;
компромисс позволит Вам сохранить взаимоотношения, и Вы предпочитаете получить хоть что то, чем все потерять.
5.Психологические аспекты обеспечения безопасности в экстремальных ситуациях
умный человек найдет выход из любой, даже самой сложной ситуации, а мудрый " просто в них не попада" ет!
Правила безопасности:
1.Предвидеть опасность
2.По возможности избегать ее
3.При необходимости действовать
В чрезвычайной обстановке важно быть в состоянии:
принимать быстрые решения;
уметь импровизировать;
постоянно и непрерывно контролировать себя;
уметь различать опасность;
уметь распознавать людей;
22.7
Персонал и безопасность предприятия
быть независимым и самостоятельным;
быть твердым и решительным, когда потребуется, но уметь подчиняться, если необходимо;
определять и знать свои возможности и не падать духом;
в любой ситуации пытаться найти выход;
Существует большой разброс в оценках степени сложности ситуации для кого то ситуация, требующая об ращения к незнакомцу на улице с вопросом уже является чрезвычайно сложной, а для кого то и участие в боевых действиях становится привычным. Какую же ситуацию тогда возможно отнести к сложной? От чего это зависит? Как себя вести если пришлось попасть в нее?
Сложную ситуацию можно условно разделить на две составляющие, которые определяют степень угрозы для человека: субъективную, зависящую от индивидуальных особенностей личности, уровня ее подготовки и готовности к такого рода деятельности; объективную наличие “реальной” угрозы в ситуации, которую как “опасную” определяет среднестатистическое “большинство” людей, способных компетентно оценивать степень этой угрозы. (см. схему 1)
Опасность определяется наличием той или иной угрозы, порождающих чувство страха. Угрозы можно клас сифицировать как:
1.угрозу физическому существованию (жизни и здоровью) как собственному, так и близких;
2.угрозу ценностям, как индивидуально, так и общественно значимым;
3.угрозу “социальному лицу”: своему положению в обществе и группе, мнению окружающих о себе, своему материальному положению, своим планам и притязаниям, собственному представлению о самом себе.
Градации чувства страха:
испуг (первая реакция на угрозу);
тревога (чувство неопределенности при ожидании неблагоприятного развития событий);
боязнь (реагирование на реально видимую опасность);
паника (неконтролируемый животный страх, при котором появляется “туннельный эффект”, когда чело век уже не в состоянии адекватно оценивать обстановку и все сознание сосредоточено на разрешении одной единственной проблемы).
Особенности проявления:
у каждого существует предел психической выносливости, при превышении которого человек уже не способен на дальнейшее сопротивление чувства страха;
страх вызывает нарушения восприятия, расстраивает память и мышление;
когда человек знает, что есть какой то выход из создавшегося положения, но он не может им восполь зоваться, то возникает паника;
страх перед неизвестным всегда более мучителен (обычно ожидают худшего), чем страх перед видимой и понятной опасностью;
страх перед смертью значительно усиливается в процессе ее ожидания.
Эффективность деятельности человека в экстремальной ситуации зависит:
от его уровня общей и специальной физической подготовки;
от степени уверенности в себе, как общей так и ситуативной;
от наличия адекватной самооценки;
от уровня владения навыками оптимального поведения и действий в сложных ситуациях;
от знания и способности к применению алгоритма поведения в сложной ситуации;
от его психической готовности (в т.ч. владение приемами п/защиты и саморегуляции);
Как подготовить человека к такой эффективной деятельности?
Для этого необходимо:
1.приобретение и закрепление знаний о возможных источниках опасностей, способах предотвращения и тактике эффективного поведения в экстремальной ситуации;
2.выработка умений и навыков оптимального поведения и действий в сложных ситуациях (социально психологические тренинги, деловые и ролевые игры);
3.приобретение опыта (как в реальных, так и учебных ситуациях);
4.повышение эмоционально волевой устойчивости;
5.формирование адекватной самооценки (психокоррекция);
6.повышение уверенности в себе как общей, так и ситуативной (психокоррекция); (см. схему 2)
Организационные мероприятия в фирме по обеспечению готовности сотрудников к эффективной дея" тельности в сложных ситуациях
разработка четких инструкций и планов по действию в экстремальных ситуациях;
организация профессиональной и психологической подготовки сотрудников к действиям в экстремаль ных ситуациях;
22.8
Персонал и безопасность предприятия
Сложная ситуация
Объективная сложность
компетентно определенная
Субъективная сложность
личная оценка
зависит от:
типологических особенностей
уверенности в себе общая
уверенности в себе ситуационной
опыта деятельности в подобных ситуациях
готовности к деятельности в подобных ситуациях
Схема 1.
22.9
Персонал и безопасность предприятия
Алгоритм поведения в сложной ситуации
1.вхождение в свое рабочее состояние
2.анализ обстановки
3.принятие оптимального решения
4.реализация замысла
5.возвращение в обычное состояние
6.анализ
(для опыта и отчета)
7. снятие психотравмирующих последствий если необходимо)
для этого
оценить
для этого
для этого
для этого
для этого
для этого
успокоение илитонизация или
сосредоточение
место; экипировку;
время; личность;
реальность события и угрозы;
возможные последствия, время и способы их устранения
мозговая атака
свободные ассоциации
опыт действий в стандартных и нестандартных ситуациях
подбор и использование вспомогательных средств
“обратная связь” для корректировки действий
возможный переход к другому варианту
релаксация
психическая защита
техника работы с информацией
техника психической защиты
навыки саморегуляции
Схема 2.
22.10
