- •Система обеспечения экономической безопасности предприятия
- •Введение
- •1. Наиболее типичные проблемы российского предпринимательства
- •2.1. Некоторые рекомендации при создании системы безопасности предприятия
- •2.2. Основные принципы деятельности системы безопасности
- •2.3. Цели системы безопасности
- •2.4. Задачи системы безопасности
- •3. Внутренние и внешние угрозы экономической безопасности фирмы
- •4. Структура службы безопасности
- •5. Концепция безопасности предприятия
- •6. Правовой статус службы безопасности
- •Разведывательная и контрразведывательная деятельность служб безопасности
- •Введение
- •1. Определение понятия «экономическая разведка»
- •1.1. Отличие экономической разведки от экономического (промышленного) шпионажа
- •1.2. Промышленный шпионаж
- •1.3. Разведывательный цикл
- •1.4. Сравнительный анализ американской, японской и немецкой систем экономической разведки
- •2. Задачи и функции подразделения экономической разведки
- •2.1. Система методов экономической разведки
- •2.2. Структура разведывательного подразделения (РП) службы безопасности
- •2.3. Источники разведывательной информации
- •4. Контрразведка: цели и объекты
- •4.1. Стратегические разведчика как объект контрразведки
- •4.2. Задачи и структура контрразведывательного подразделения службы безопасности
- •Комплексная безопасность объектов связи, роль и место информационной безопасности в ее обеспечении
- •Введение
- •1. Основные понятия и определения из области информационной безопасности
- •2. Типичные проблемы обеспечения информационной безопасности
- •3. Основные направления обеспечения информационной безопасности
- •Заключение
- •Методологические основы обеспечения информационной безопасности объекта
- •Введение
- •1. Основные термины и определения из области информационной безопасности
- •2. Последовательность действий при разработке системы обеспечения информационной безопасности объекта
- •Определение политики информационной безопасности
- •Определение границ управления информационной безопасности и конкретизация целей ее создания
- •Оценка рисков и управление рисками
- •Выбор способов обеспечения информационной безопасности
- •3. Информационные системы как объект защиты
- •Заключение. Ваш следующий шаг
- •Основные свойства и показатели эффективности системы защиты информации
- •Введение
- •1. Характеристика «Общих критериев оценки безопасности информационных технологий ISO/IEC 15408»
- •2. Иерархия показателей эффективности системы защиты информации
- •3. Обобщенный методический подход к обеспечению информационной безопасности
- •Заключение
- •Комплексный подход к обеспечению информационной безопасности объекта
- •Введение
- •1. Основные принципы, требования и рекомендации по обеспечению информационной безопасности предприятия
- •Требования к системе информационной безопасности объекта
- •Факторы, определяющие степень централизации управления
- •2. Методика построения (аналитического обследования) системы информационной безопасности предприятия
- •Заключение
- •Методика выявления сведений, представляющих интеллектуальную собственность, и организаций, заинтересованных в них
- •Введение
- •1. Формирование списка сведений, подлежащих защите
- •2. Формирование списка организаций и частных лиц, которые могут быть заинтересованы в доступе к охраняемой информации
- •Заключение
- •Алгоритм проведения анализа информационного риска на предприятии
- •Введение
- •1. Оценка возможного ущерба (потерь)
- •2. Алгоритм проведения анализа информационного риска на предприятии
- •3. Стратегия управления рисками
- •4. Проверка системы защиты информации
- •Заключение
- •Формирование облика нарушителя
- •Введение
- •I. Общая характеристика модели нарушителя
- •2. Структура и основные элементы модели нарушителя
- •3. Алгоритм формирования облика нарушителя
- •Заключение
- •Управление информационной безопасностью
- •Введение
- •1. Основные понятия по управлению информационной безопасностью
- •2. Создание службы информационной безопасности, организационная структура и основные функции
- •3. Администратор безопасности
- •Заключение
- •Аналитические технологии управления информационной безопасностью
- •Введение
- •1. Информационное обеспечение администратора безопасности
- •2. Автоматизация управления информационной безопасностью
- •Заключение
- •План обеспечения информационной безопасности предприятия
- •Введение
- •1. Место и роль плана защиты в системе информационной безопасности
- •2. Организация планирования
- •3. Основные элементы плана защиты и их содержание
- •Заключение
- •Обеспечение информационной безопасности в чрезвычайных ситуациях
- •Введение
- •1. Классификация чрезвычайных ситуаций
- •2. Определение угроз информационной безопасности в чрезвычайных ситуациях
- •3. Разработка мер противодействия чрезвычайным ситуациям
- •Заключение
- •Основные положения законодательства в области защиты информации
- •Введение
- •1. Закон об информации, информатизации и защите информации
- •2. Основные положения закона «о государственной тайне»
- •3. Уголовная ответственность за преступления в сфере информации и интеллектуальной собственности
- •Заключение
- •Лицензирование деятельности в области защиты информации
- •Введение
- •1.Назначение и структура системы лицензирования
- •Что такое лицензия?
- •2. Основания и порядок получения лицензии
- •Специальная экспертиза
- •Государственная аттестация руководителей предприятий
- •Порядок получения лицензии
- •Заключение
- •Аттестование объектов связи и информатики
- •Введение
- •1. Структура системы аттестования объектов
- •2. Порядок проведения аттестации
- •Заключение
- •Система сертификации средств защиты информации
- •1. Государственная система сертификации в Российской Федерации
- •2. Государственная система сертификации средств защиты информации по требованиям безопасности информации
- •3. Сертификация средств защиты информации
- •4. Сертификационные испытания
- •5. Последовательность действий заявителя при сертификации ТЗИ по требованиям безопасности информации
- •Формирование концепции обеспечения информационной безопасности
- •Введение
- •1. Информационно-логическая модель объекта защиты
- •2. Обобщенная структура концепции обеспечения информационной безопасности
- •3. Адаптация общих концептуальных положений информационной безопасности к особенностям предприятия
- •Заключение
- •Уголовно-правовое обеспечение информационной безопасности
- •Статья 183 Уголовного кодекса Российской Федерации
- •Статья 204 Уголовного кодекса Российской Федерации
- •Статья 272 Уголовного кодекса Российской Федерации
- •Статья 273 Уголовного кодекса Российской Федерации
- •Статья 274 Уголовного кодекса Российской Федерации
- •Некоторые уголовно-процессуальные особенности привлечения лица, посягнувшего на информационную безопасность, к уголовной ответственности
- •Показания свидетеля
- •Показания потерпевшего
- •Показания обвиняемого
- •Показания подозреваемого
- •Заключение эксперта
- •Вещественные доказательства
- •Процессуальное закрепление вещественных доказательств
- •Протоколы следственных и судебных действий
- •Иные документы
- •Представление сведений, составляющих коммерческую и банковскую тайну, органам предварительного расследования по расследуемым ими уголовным делам
- •Виды юридической ответственности за правонарушения в области информационной безопасности
- •Введение
- •1. Административная ответственность за нарушение законодательства в сфере информационной безопасности
- •2. Гражданско-правовая ответственность юридических и физических лиц за противоправное получение и использование информации
- •Заключение
- •Основные понятия и требования по обеспечению тайны связи
- •Персонал и безопасность предприятия
- •1. Качественный подбор и расстановка кадров как условие обеспечения безопасности организации
- •2. Мошенничество
- •Совершению мошенничества способствует:
- •3. Тактика эффективного ведения переговоров
- •Основные этапы переговоров
- •Типичные модели поведения на переговорах
- •Метод принципиального ведения переговоров (Переговоры по существу)
- •Психологические основы деструктивной переговорной тактики и способы ее преодоления
- •4. Стиль разрешения конфликтов
- •Выбор оптимального стиля
- •5. Психологические аспекты обеспечения безопасности в экстремальных ситуациях
- •Психологическое обеспечение безопасности предпринимательской деятельности
- •1. Обеспечение безопасности компании при найме, расстановке и управлении персоналом
- •Отбор кандидатов на работу
- •Безопасность персонала обеспечивают новые психотехнологии
- •Стресс и безопасность
- •Полиграф (“детектор лжи”): история и современность
- •Полиграф (“детектор лжи): использование в интересах государства
- •Полиграф (“детектор лжи”): использование в интересах коммерческой безопасности
- •Полиграф и закон
- •Отчет по изучению индивидуально-психологических особенностей
- •Пример профориентационной карты
- •Методика оценки благонадежности персонала
- •1. Благонадежность сотрудника
- •2. Факторы неблагонадежности
- •3. Методы исследования уровня неблагонадежности
- •4. Повышение благонадежности, профилактика нарушений
- •5. Практика применения технологии оценки благонадежности
Методика оценки благонадежности персонала
24.1
Методика оценки благонадежности персонала
Содержание
1. |
Благонадежность сотрудника ................................................................................ |
24.3 |
2. |
Факторы неблагонадежности ................................................................................ |
24.6 |
3. |
Методы исследования уровня неблагонадежности .......................................... |
24.12 |
4. |
Повышение благонадежности, профилактика нарушений .............................. |
24.15 |
5. |
Практика применения технологии оценки благонадежности .......................... |
24.15 |
Приложение: «Прогноз вероятности обмана». ......................................................... |
24.16 |
|
24.2
Методика оценки благонадежности персонала
1. Благонадежность сотрудника
Как это принято, сначала обратимся к словарю, чтобы узнать академическое значение слова «БЛАГОНА ДЕЖНОСЬ». Толковый словарь В. Даля определяет это понятие, как надежность, прочность, твердость, осно вательность; несомненность, верность.
В данном случае понятие объясняется через синонимы, близкие по смыслу черты характера, особенности личности. Такая трактовка не всегда удобна, поэтому мы осмелимся привести еще одну, опирающуюся на действия, которые можно наблюдать.
Благонадежность – это соблюдение правил, законов, это готовность сознательно согласиться с теми или иными требованиями общества. Однако в дальнейшем мы будет чаще использовать обратный по смыслу термин неблагонадежность, и он также нуждается в трактовке.
Неблагонадежность это поведение (или готовность к нему) в результате которого человек нарушает уста новленные нормы поведения. Диапазон такого поведения может быть очень широк от почти невинных про ступков до уголовных преступлений.
Когда мы слышим, что некто неблагонадежен, то относимся к этому, как к приговору. Нам кажется, что этот человек всегда был неблагонадежным, сейчас таков и таким останется навсегда. Если сотрудник банка полу чает высокую оценку риска неблагонадежного поведения, то это вполне может оказаться концом карьеры.
Удивительно, но такое ощущение неизменности дает сам термин, а не реальное поведение человека. Любое слово, обозначающее некоторое поведение, чувство, отношение в психологии называется «номинализаци ей». Когда мы говорим, что между двумя людьми существует дружба, то предполагаем, что они дружили рань ше, дружат сейчас, будут дружить в будущем. Если же мы говорим, что двое дружат, можно предположить, что в прошлом было иначе (они не родились друзьями), и дружба может закончиться. Секрет в том, что глагол, как часть речи, имеет временное изменение и может быть прошлого, настоящего и будущего времени. А существительное – не может.
Вас интересует, почему мы отвлеклись от темы изучения благонадежности и занялись русским языком? По тому что Вы, как будущий специалист по оценке благонадежности, обязаны знать: неблагонадежность – это динамичный процесс. Уровень неблагонадежности способен весьма быстро изменяться вслед за событиями внутренней и внешней жизни человека и его ближайшего (значимого) окружения.
Позже, когда мы познакомимся с факторами благонадежности, станет очевидно, что любой человек в силу тех или иных обстоятельств может стать неблагонадежным, даже не желая того.
Криминологи признают, что почти каждое преступление может совершить любой человек. Американские специалисты, например, говорят о том, что каждый американец хоть раз в жизни, но совершал преступление.
Это утверждение подтверждает наше представление о том, что любой человек имеет уровень неблагона" дежности отличный от нуля, а какой именно " может быть определено по предлагаемой нами методике.
Говоря о неблагонадежности, как о некоем действии, мы приходим к пониманию, что оно может иметь раз ную силу, интенсивность. Значит, мы можем не только сказать, что некто «А» неблагонадежен, но и вынести заключение, что «А» более неблагонадежен, чем «В».
Все сказанное выше:
•неблагонадежность – это процесс;
•неблагонадежность может быть разной интенсивности;
•практически любой человек имеет уровень неблагонадежности выше нуля.
означает, что существует некий средний уровень неблагонадежности, который характеризует ту или иную общность людей, объединенную одними культурно общественно профессиональными связями.
Уровень благонадежности среди офисных сотрудников, вероятно, будет иным, нежели уровень благонадеж ности продавцов на рынке. Уровень благонадежности руководителей финансовых учреждений будет отли чаться от уровня благонадежности машинистов электропоездов. В данный момент для нас важно не только существование средних уровней, важно, что они имеют межгрупповые различия. Другими словами мы не имеем права подходить ко всем с одной меркой.
Рассуждая о межгрупповых различиях в среднем уровне неблагонадежности надо отметить, что оценка дол жна проводиться не от уровня группы, а от более высокого. Так, например, мы хотим изучить средний уровень благонадежности водителей такси. Те правила, нормы и ценности, которые приняты в этой профессиональ ной группе, могут противоречить ценностям общества в целом. Если исходить из норм группы, то прокатить пьяного иногороднего клиента через весь город и взять с него втридорога не является проступком. А с точки зрения общества может быть расценено, как мошенничество.
Если уровень благонадежности какого либо конкретного человека находится в рамках средних групповых зна чений, то ни у кого нет оснований притеснять его, увольнять, понижать в должности или дискриминировать. Близким по смыслу к нашей формулировке неблагонадежности является объяснение девиантного (отклоня ющегося) поведения. Девиантное поведение – действия, не соответствующие официально установленным или фактически сложившимся в данном обществе (социальной группе) нормам и ожиданиям и приводящие нарушителя к изоляции, лечению, исправлению и наказанию. Так считают авторы книги «Организационное поведение и управление персоналом».
Неблагонадежность это некоторый динамичный процесс, изменяющийся во времени под влиянием вне шних и внутренних причин, и отражающий готовность индивида предпринять действия, которые в социаль но культурной среде более высокого уровня могут быть расценены, как нарушение существующих норм и традиций. А также и само поведение нарушающее эти нормы.
24.3
Методика оценки благонадежности персонала
Возникновение неблагонадежности.
Для возникновения неблагонадежности необходимо и достаточно наличие двух условий: ограничивающих норм и активности со стороны личности. Чем больше норм и выше активность человека, тем больше вероят ность его неблагонадежного поведения.
min
Количество ограничивающих норм max
|
|
|
1. Уставшее, |
2. Агрессивное |
|
регламентированное, |
предсказуемое общество |
|
закрытое, старое общество. |
|
|
Северная Европа |
США, Израиль |
|
Вероятность |
Вероятность |
|
неблагонадежного поведения |
неблагонадежного поведения |
|
ниже среднего |
выше среднего |
|
|
|
|
3. Обессиленные |
4. Агрессивное, |
|
цивилизации |
непредсказуемое общество |
|
Аборигены Австралии |
Исламские страны |
|
Вероятность |
Вероятность |
|
неблагонадежного поведения |
неблагонадежного поведения |
|
не высокая |
высокая |
|
Активность личности |
|
max |
|
||
|
|
|
|
|
|
Если представить утопическое общество, в котором нет ограничивающих норм, то все его члены будут абсо лютно благонадежны. Как можно стать виноватым, если ничего не нарушал? Любое правило, любое требо вание со стороны государства или общества делает всех людей потенциальными нарушителями.
Нормы и правила – способ, которым общество старается защититься от непредсказуемости поведения дру гого человека. Правила дорожного движения нужны не потому, что иначе будет не проехать, не пройти. Правила позволяют посвященному предсказать, что сделает эта машина в следующий момент времени опи раясь на мигающий «поворотник». Если машина продолжает ехать прямо, мы можем сказать, что водитель не только «чайник», но и неблагонадежен, на него нельзя положиться, ему нельзя доверять. Кто знает, что теперь он сделает, кто теперь сможет предсказать его поведение?
Правила регулируют нашу повседневную жизнь так, что часто мы и не замечаем того. Что то мы знаем из глубокого детства, что то узнали в школе, что то уже во взрослой жизни. Все люди различаются как по ко личеству правил, с которыми их познакомила жизнь, так и по готовности их соблюдать.
min Готовность выполнять правила и нормы max
1. Необразованный праведник |
2. Образованный праведник |
персонаж |
персонаж |
«Начальник Чукотки» |
«комиссар Катани» |
3. Необразованный рецидивист |
4. Образованный рецидивист |
персонаж |
персонаж: |
«Полиграф Шариков» |
«Остап Бендер» |
Количество известных правил
max
24.4
Методика оценки благонадежности персонала
Влияние активности личности на неблагонадежность объясняется довольно просто: тот, кто изолирован в одиночной камере, обладает весьма малой активностью и как следствие мало что может натворить, по край ней мере, без посторонней помощи. Другой молод, активен, постоянно находится в поиске, встречается со многими людьми, предпринимает различные попытки найти и отстоять свое место под солнцем. Кто из них, при прочих равных условиях, кажется Вам потенциально более неблагонадежен?
Текущий уровень неблагонадежности определяется соотношением двух групп факторов: наличием сдержи вающих ценностей, морали, совести и наличием подталкивающих к нарушению норм внешних и внутренних причин. Человек, обладающий высокими ценностями способен противостоять большему количеству прово цирующих факторов.
Представьте бассейн, сложенный из кирпича. Он построен таким образом, что дно бассейна находится на уровне земли, а стенки возвышаются над ней. Этот бассейн послужит нам удобной и понятной моделью для исследования неблагонадежности.
Кирпичи – это те общечеловеческие нормы и ценности, которые усвоил человек к настоящему моменту. Их может быть много, тогда стенки бассейна будут высокие. Если семья, школа, другие воспитатели уделяли мало внимания формированию личности, то кирпичей может быть так мало, что и стены едва возвышаются над землей.
Цемент, удерживающий кирпичи вместе – это стремление конкретного человека следовать тем общечело веческим нормам и ценностям, которые ему известны. Это стремление может быть сильным, может быть слабым. Теоретически оно может даже отсутствовать.
Вода в бассейне – это символ внешних и внутренних причин, которые подталкивают человека к неблагона дежному поведению, к краже, к продаже информации, к иным проступкам и преступлениям.
Рассмотрим различные варианты состояния системы:
1. Высота стен больше, чем уровень воды, и цемент держит крепко.
«Вода остаётся в бассейне» человек имеет низкий риск неблагонадежного поведения, он оказался силь нее, негативных факторов, сдерживает их давление. Так может продолжаться сколь угодно долго. Система выйдет из равновесия либо если увеличится количество негативно влияющих факторов, либо решимость соблюдать правила уменьшится.
Вероятно, это наиболее распространенная ситуация. Большинство людей способно сопротивляться соблаз нам. Они сохраняют благонадежность и прогноз весьма благоприятен при условии сохранения равновесия системы. Изменения равновесия могут возникнуть если:
а) Человек пересмотрит и откажется от некоторых норм и ценностей. Такие перемены не происходят сами по себе, их могут спровоцировать такие события, как
•брак, новое знакомство;
•переход на другой социальный уровень;
•вступление в секту, партию;
•изменение социального окружения и т.д.
б) Человек, пересмотрит и изменит свое желание соблюдать нормы. Нормы и ценности связаны с внешним миром, с текущим окружением. А убеждения – это внутренний мир. Убеждения меняются с большим трудом, особенно, если в жизни человека все хорошо, если на него не воздействует сильный и продолжительный стресс. В противном случае однажды утром он может сказать: «Все, никогда больше я не буду ставить инте ресы других людей выше своих. Все крадут, и я тоже стану это делать. Нет в этом ничего плохого и постыд ного».
Чем острее состояние стресса, которое переживает человек, тем больше шансов, что он пересмотрит свои убеждения и не всегда этот пересмотр сделает его более благонадежным.
в) Количество провоцирующих факторов увеличится. Не все зависит от человека, он может быть заинтере сован в сохранении благонадежности, но обстоятельства способны повернуться так, что у него просто не останется другого выбора, как изменить своим принципам. Спорить с этим – значит не знать реальной жизни, которая не раз доказывала, что она более изощренный выдумщик, чем весь Голливуд вместе взятый. Необ ходимо помнить, что фактически каждый человек уязвим все дело только в тех обстоятельствах, которые воздействуют на человека.
24.5
