Организация безопасности на предприятии


Создание на предприятии службы безопасности

Экономическое развитие нашего государства напрямую зависит от стабильного функционирования предприятий, увеличения их экономического потенциала в условиях рыночных отношений. Опыт свидетельствует, что организация современной предпринимательской деятельности нуждается в создании надежной службы безопасности (СБ) предприятия в условиях существования рисков.

Наиболее распространенными рисками в наше время являются:

  • угроза потери имущества;

  • неудовлетворительное состояние экономической безопасности предприятия (наличие фактов недостачи, возможность свободного несанкционированного доступа посторонних лиц к документам, материальным ценностям и т. п.);

  • угрозы работникам физической расправой.

  • Кроме того, создание СБ может быть обусловлено:

  • необходимостью постоянного или временного физического сопровождения или охраны отдельных лиц предприятия;

  • желанием создать условия тотального контроля деятельности работников.

При наличии таких предпосылок руководитель предприятия определяет основные направления обеспечения безопасности предприятия и результат, которого необходимо достичь, т. е. определяет политику безопасности.

Политика безопасности предприятия — это общие направления действий и принятия решений, обеспечивающих достижение целей безопасности предприятия. Этими целями могут быть:

  • укрепление дисциплины труда и повышение его производительности;

  • защита законных прав и интересов предприятия и персонала;

  • укрепление интеллектуального потенциала предприятия;

  • сохранение и увеличение собственности;

  • повышение конкурентоспособности произведенной продукции;

  • максимально полное обеспечение руководства предприятия достоверной оперативной информацией о деятельности структурных подразделений (дочерних предприятий, филиалов);

  • недопущение зависимости от случайных и неустойчивых деловых партнеров;

  • осуществление проверок отдельных видов деятельности предприятия и т. п.

В зависимости от целей обеспечения безопасности могут создаваться различные варианты структуры службы безопасности. Рассмотрим структуру СБ, состоящую из отделов финансовой разведки, физического сопровождения и охраны, расследований и мониторинга, финансового аудита (рис.).

Образец структуры СБ

Отдел финансовой разведки

Цель деятельности: своевременное выявление и представление руководству предприятия закрытой информации о реальных и потенциальных внешних угрозах его функционированию.

Осуществляет:

  • выявление и представление руководству информации, игнорирование которой станет потенциальной угрозой потери активов, с целью предупреждения правонарушений, затрагивающих экономические интересы предприятия;

  • изучение отрицательных и криминальных аспектов теневой экономики и рынка, мониторинг законодательства по финансовым вопросам;

  • определение надежности деловых партнеров, проверку их кредитоспособности, выявление и документирование фактов нарушений прав владельцев товарного знака.

Отдел физического сопровождения и охраны

Цель деятельности: предупреждение и противодействие преступным посягательствам.

Осуществляет:

  • комплекс мероприятий, направленных на предупреждение и непосредственную защиту определенных лиц от противоправных посягательств (причинение ущерба им, членам их семей и их имуществу);

  • охрану объектов предприятия, сопровождение грузов;

  • взаимодействие с правоохранительными органами и негосударственными охранительными структурами.

Целесообразно использовать для подготовки должностных инструкций работников основные положения Инструкции об организации служебной деятельности специальных подразделений милиции охраны «Титан», утвержденной приказом Министерства внутренних дел Украины от 25 ноября 2003 года № 1432.

Отдел расследований и мониторинга

Цель деятельности: выявление и документирование обстоятельств совершения действий, представляющих потенциальную опасность для предприятия, мониторинг отдельных направлений его деятельности.

Осуществляет:

  • расследование фактов разглашения коммерческой тайны предприятия, документирование обстоятельств совершения краж, растрат и т. п.;

  • надзор за четкой формулировкой прав, обязанностей и ответственности каждого работника; систематическую оценку работы каждого работника в необходимом объеме;

  • организацию работы в критических точках (стратегических сферах, видах деятельности);

  • защиту научно-технической информации и принимает меры по выявлению лиц, занимающихся экономическим шпионажем;

  • разработку перечня сведений, представляющих коммерческую тайну, и перечня сведений, не подлежащих разглашению посторонним лицам с целью личной безопасности работников и предприятия;

  • разработку инструкции по охране коммерческой тайны, содержащей основные требования по ее защите, и памяток работникам по ее сохранению;

  • разработку правил ведения секретного делопроизводства и правил приема посетителей на предприятии.

Коммерческая тайна предприятия — сведения, связанные с производством, технологической информацией, управлением, финансами и другой деятельностью предприятия, не являющиеся государственной тайной, разглашение (передача, утечка) которых может причинить ущерб его интересам.

Состав и объем сведений, представляющих коммерческую тайну, порядок их защиты определяются руководителем предприятия. Сведения, не представляющие коммерческой тайны, определены постановлением Кабинета Министров Украины от 9 августа 1993 года № 611.

Ответственность за разглашение сведений, представляющих коммерческую тайну предприятия, и порядок охраны таких сведений устанавливаются законодательными актами Украины.

Определяется перечнем сведений, представляющих коммерческую тайну предприятия, который утверждается руководством предприятия и доводится до ведома работников под роспись.

Отдел финансового аудита

Цель деятельности:

  • организация и проведение контрольных мероприятий;

  • выявление упущений и недостатков организационного, нормативно-правового и финансового характера, которые могут стать причиной ухудшения имущественного состояния предприятия;

  • разработка предложений по устранению отрицательных последствий.

Осуществляет:

  • контрольные мероприятия (ревизию, проверку, оценку, расследование и изучение финансово-хозяйственной деятельности предприятия или отдельных ее аспектов);

  • надзор за надежностью системы контроля на предприятии;

  • надзор за доступом к ресурсам и их учетом;

  • контроль достоверности проведенных операций;

  • сверку учетных данных с фактическими, организует и проводит инвентаризацию имущества и обязательств предприятия;

  • оценку общих результатов деятельности;

  • оценку отдельных операций, процессов и видов деятельности;

  • распределение и закрепление функций и задач за структурными подразделениями;

  • внедрение порядка отчетности работников о проделанной работе; определение объектов, объемов и сроков отчетности;

  • учетную политику, внедрение форм бухгалтерского учета, порядка и способа регистрации и обобщения информации;

  • разработку правил документооборота и технологий обработки учетной информации, дополнительной системы счетов и регистров аналитического учета.

Общие вопросы деятельности СБ предприятия

Структура СБ предприятия и положение об этой службе утверждаются приказом руководителя предприятия (образец Положения см. в приложении). Кроме того, нормативными документами предприятия целесообразно утвердить:

  • распределение и закрепление функций и задач за структурными подразделениями СБ;

  • должностные инструкции работников с четким определением их подчиненности и подотчетности;

  • порядок отчетности работников о проделанной работе; объекты, объемы и сроки отчетности;

  • учетную политику, формы бухгалтерского учета, порядок и способы регистрации и обобщения информации;

  • правила документооборота и технологии обработки учетной информации, дополнительные системы счетов и регистров аналитического учета.

Необходимо подчеркнуть, что структура СБ зависит от имеющихся или предвиденных рисков для предприятия, поэтому может изменяться или реформироваться. Внедрение системы мониторинга и оценки рисков даст возможность сосредоточиться на решении основных задач СБ и сэкономить человеческие и материальные ресурсы предприятия.

Оценка риска — это систематический процесс определения (идентификации), анализа и оценки риска с использованием профессиональных знаний специалистов, способных предусматривать достоверность возникновения угрожающих ситуаций, а также комплекс соответствующих средств и инструментов, направленных на их предотвращение.

Основные задачи СБ

Определение (идентификация) рисков предусматривает установление всех видов рисков, способных повлиять на деятельность предприятия в целом или отдельные ее аспекты, с целью определения наиболее рисковых сфер деятельности и установления ответственности за управление рисками в соответствующей сфере.

Идентификация рисков должна быть постоянным процессом с обязательным учетом изменений в сфере деятельности предприятия и правовой среде.

В ходе осуществления идентификации рисков необходимо информировать руководство предприятия о рисковых сферах, относительно которых должны проводиться мероприятия с целью их предотвращения или ограничения, а также определения их приоритетности.

Идентификация всех рисков предусматривает их классификацию по уровню отрицательных последствий, например по шкале: «высокий», «средний», «низкий», «допустимый».

Если в структуру СБ входит отдел финансового аудита, функционирование которого предусматривает осуществление внутреннего финансового контроля на предприятии, нужно определиться с контрольными функциями других структурных подразделений предприятия. При этом целесообразно избегать сосредоточения в одном структурном подразделении функций по получению, распределению и списанию ресурсов на нужды производства.

Такими контрольными функциями могут быть:

  • авторизация и подтверждение;

  • распределение обязанностей и полномочий;

  • контроль доступа к информации и ресурсам и их учету;

  • контроль достоверности проведенных операций;

  • сопоставление учетных данных с фактическими;

  • оценка общих результатов деятельности предприятия;

  • оценка отдельных операций, процессов и видов деятельности;

  • мониторинг выполнения работниками предприятия своих должностных обязанностей.

Авторизация и подтверждение — определение правил осуществления операций и требований к ним; осуществление всех операций только по разрешению (согласованию) руководителя предприятия (заместителя, руководителя определенного структурного подразделения) на всех уровнях управления; возможность четкого определения лиц, причастных к осуществлению операций; документирование и учет всех операций, контрольных процедур, обязанностей, полномочий и задач; сохранение документации.

Распределение обязанностей и полномочий — обязанности, полномочия и ответственность за осуществление всех операций должны распределяться между работниками. Каждый работник получает утвержденные должностные инструкции с четким определением прав, обязанностей и ответственности.

На одного работника не должны возлагаться обязанности и полномочия по осуществлению всех ключевых операций (указанное ограничение можно распространить и на лиц, состоящих в родстве).

Обязанности относительно полномочий на осуществление операций, непосредственное их проведение, учет и контроль должны, по возможности, распределяться между разными работниками. Кроме того, с учетом специфики деятельности предприятия целесообразно изменять обязанности и полномочия работников (ротация, замена в связи с отпуском, больничным, на время обучения и т. п.).

Нужно учесть, что сговор работников может привести к потерям или ограничению результативности указанной функции.

Небольшая численность работников предприятия может являться ограничением для применения соответствующих процедур контроля, которые должны компенсироваться установлением других приемлемых процедур контроля.

Контроль за доступом к информации и ресурсам и их учету. Доступ должен быть ограниченным (возможным исключительно для определенных работников, ответственных за сохранение и использование информации и ресурсов).

Объем ограничения зависит от уровня риска потери каждого отдельного вида ресурсов. При определении уровня риска должна учитываться ценность ресурса (стоимость, ликвидность и т. п.).

Ограничение доступа к ресурсам и их учету, а также закрепление ответственности за сохранение и использование ресурсов должны периодически проверяться и оцениваться.

Контроль за достоверностью проведенных операций должен осуществляться путем анализа имеющейся информации до и после проведения таких операций.

Пример

При получении товаров предприятием сравнивается количество поставленных товаров с количеством фактически заказанных товаров; количество товаров, зафиксированное в счетах, сравнивается с количеством фактически полученных товаров; устанавливаются их остатки на конкретную дату.

Сопоставление учетных данных с фактическими. Учетные записи должны постоянно сверяться с соответствующими документами при осуществлении операций. Учетные данные о наличии активов сравниваются с фактически имеющимися.

Пример

Бухгалтерские записи о движении средств на банковских счетах сверяются с соответствующими банковскими выписками; все товарно-материальные ценности подлежат обязательной инвентаризации.

Оценка общих результатов деятельности осуществляется на их соответствие поставленным задачам, а также условиям результативности и эффективности использования имеющихся возможностей. Если при осуществлении оценки устанавливается несоответствие этим показателям, определенные процессы и операции должны пересматриваться с целью их усовершенствования.

Оценка отдельных операций, процессов и видов деятельности. Операции, процессы и отдельные виды деятельности должны периодически пересматриваться для обеспечения уверенности в том, что они отвечают правилам, процедурам и другим требованиям.

Мониторинг выполнения работниками предприятия своих должностных обязанностей предусматривает четкое формулирование прав, обязанностей и ответственности каждого работника предприятия; надлежащую организацию работы на рисковых направлениях деятельности; мониторинг функций, осуществляемых работниками предприятия во время выполнения возложенных на них обязанностей с целью предотвращения неэкономичных, неэффективных расходов; оперативное реагирование на смену законодательного поля.

Конечно, решение тех или иных задач, на выполнение которых будет ориентирована деятельность СБ, потребует соответствующих умений и навыков работников СБ и создаст новый риск: накопления в указанном подразделении важной информации. Потеря ее в результате увольнения работников СБ или ненадлежащего выполнения ими своих служебных обязанностей может привести к необратимым последствиям. Таким образом, выражение «кадры решают все» в этом случае более чем актуально.

Создав надлежащие условия работы для наемных работников, необходимо определить основные принципы кадровой политики на предприятии, ведь риск принятия на работу работника, потенциально способного вследствие действий или бездеятельности руководства причинить ущерб, довольно значителен.

Кадровая политика должна предусматривать:

  • определение правил принятия работников на работу и их освобождения, вопросы карьерного роста, оценку их деятельности, мотивации;

  • установление и соблюдение системы конкурсного отбора на замещение вакантных должностей;

  • своевременное ознакомление работников с возложенными на них обязанностями, существующими правилами и порядком, изменениями в соответствующей сфере деятельности и законодательстве;

  • определение для каждого уровня должностей требований относительно уровня образования, опыта и квалификации работников; обеспечение их соблюдения и периодического повышения.

Нужно отметить, что между результатом, которого необходимо достигнуть, и укомплектованием подразделения СБ работниками с соответствующими навыками и опытом существует определенная зависимость.

Так, если СБ необходимо сосредоточиться только на финансовой безопасности, персонал должен обладать аналитическими способностями, иметь опыт работы ревизора, аудитора или бухгалтера (табл. 1).

Таблица 1. Зависимость результата от квалификации персонала

Результат

Квалификация работника (опыт работы)

Должен знать

Обеспечение самого эффективного использования всех видов ресурсов с целью предотвращения рисков и обеспечения стабильного функционирования предприятия в условиях рыночной экономикиВысшее образование финансово-экономического направления по образовательно-квалификационному уровню магистра, специалиста.Стаж работы по специальности (на должностях аудитора, ревизора, бухгалтера) — не менее 3 летОсновные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы организации и осуществления финансового контроля, а также развитие соответствующих сфер (областей) экономики; основы управления, экономики, права, управления персоналом и рынка труда; основные принципы работы на компьютере и соответствующие программные средства
Защита информационных ресурсов и потоков от угроз несанкционированного доступаВысшее образование по направлениям эксплуатации и обслуживания средств вычислительной техники по образовательно-квалификационному уровню магистра, специалиста.Стаж работы по специальности (специалист в области информационных технологий) — не менее 2 летОсновные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы организации и ведения хозяйственной деятельности в сфере информационных технологий; нормативные, инструктивные и методические документы по статистическому учету; порядок автоматизированной обработки информации и формирования необходимых информационных баз данных; условия эксплуатации компьютерной техники, применения программных и других технических средств обработки информации; технологии разработки программных средств; практику применения действующего законодательства в этой области; формы и методы работы со средствами массовой информации; правила и нормы охраны труда и противопожарной защиты
Защита научно-технической информации (продукции)Высшее образование юридического направления по образовательно-квалификационному уровню магистра, специалиста.Стаж работы по специальности — не менее 3 летОсновные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы защиты научно-технической продукции, нормативные, инструктивные и методические документы по вопросам регистрации прав интеллектуальной собственности
Физическое сопровождение и охранаВысшее образование юридического направления по образовательно-квалификационному уровню магистра, специалиста.Стаж работы по специальности (в правоохранительных органах, частных охранительных структурах) — не менее 5 лет.

Соответствующая физическая подготовка

Основные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы физической защиты и охраны собственности и граждан

Вместе с тем необходимо учесть основные факторы, существенно влияющие на функционирование СБ (табл. 2).

Таблица 2. Факторы влияния на функционирование СБ

Фактор

Влияние руководителя предприятия

Риск

Экономическая целесообразностьФинансовыйСтоимость финансовых расходов на обеспечение СБ не должна превышать оптимального уровня, поскольку теряется экономический эффект от ее функционированияСоздание службы, функционирование которой будет сведено только к «проеданию бюджета»
ЗаконностьПравовойВ ходе функционирования СБ возможны случаи представления недостоверной информации о деятельности отдельных лицПотеря квалифицированных работников (их переход к конкурентам).Рассмотрение споров в судебном порядке
КомпетентностьКадровыйРаботники СБ должны выполнять поставленные перед ними задачи на профессиональном уровне, а при необходимости — специализироваться по основным направлениям функционирования предприятияПринятие на работу работников с низким профессиональным опытом или уволенных с предыдущего места работы за нарушение действующего законодательства
ЭффективностьКадровыйСоздание условий, в соответствии с которыми работники СБ в случае увольнения не могли бы использовать информацию с целью причинения ущерба предприятию.

Работа СБ направлена на минимизацию рисков

Получение конкурентами информации, представляющей коммерческую тайну предприятия.Неэффективная деятельность СБ может стать причиной как потери ресурсов, так и изменения ее кадрового состава
Дублирование функцийОрганизационныйВозможны случаи, когда функции СБ идентичны функциям служб внутреннего аудитаКонфликт между указанными подразделениями, неэффективное использование бюджета на содержание этих структур

Очень важно установить четкие правила для всех сотрудников СБ. Так, например, руководитель СБ, его заместители, руководители структурных подразделений должны:

  • осуществлять отбор работников с учетом их моральных, профессиональных и деловых качеств;

  • ие законодательству. При этом учитываются уровень знаний, опыт и профессиональные навыки подчиненных;

  • принципиально реагировать на факты ненадлежащего поведения подчиненных, в том числе по сообщениям (обращениям) работников предприятия;

  • предотвращать возникновение конфликта интересов у подчиненных, а в случае возникновения — оказывать содействие его оперативному разрешению;

  • объективно оценивать работу подчиненных, морально и материально их поощрять, налагать взыскания и применять другие меры воздействия согласно законодательству.

Конфликт интересов — любой вид отношений, не отвечающий интересам предприятия или способный препятствовать объективному выполнению обязанностей работника.

Приложение

ЗАТВЕРДЖЕНОНаказ (назва підприємства) «___» ___________ 20__ року № ___

ПОЛОЖЕННЯпро службу безпеки

1. Загальні положення

1.1. Служба безпеки (СБ) є структурним підрозділом підприємства і підпорядковується безпосередньо керівникові підприємства.

1.2. СБ у своїй діяльності керується Конституцією, законами України, нормативно-правовими актами, інструктивними та методичними документами, що регулюють питання організації та здійснення фінансового контролю, та цим Положенням.

1.3. Діяльність СБ здійснюється на підставі плану роботи та відповідних доручень керівництва.

1.4. Чисельність працівників СБ визначається штатним розписом.

2. Основні завдання

Основні завдання СБ:

2.1. Забезпечення функціонування та сталого розвитку підприємства.

2.2. Організація взаємодії (у разі необхідності) з підрозділами служб безпеки інших підприємств.

2.3. Проведення моніторингу загроз і ризиків, виявлення їх факторів та джерел, здійснення превентивного впливу на них відповідно до чинного законодавства України.

2.4. Вироблення механізму мінімізації загроз і ризиків, здійснення комплексу заходів, що забезпечують безпеку підприємства.

3. Функції

СБ відповідно до своєї компетенції та покладених на неї завдань виконує такі функції:

3.1. Створює умови безпечного функціонування підприємства, протидіє незаконній діяльності корумпованих осіб та організованій злочинності.

3.2. Організовує розслідування фактів втрати документів, що становлять комерційну таємницю, та іншої інформації, розголошення якої може завдати шкоди інтересам підприємства.

3.3. Організовує взаємодію та координацію роботи з державними правоохоронними органами та недержавними охоронними структурами щодо захисту інтересів підприємства від посягань злочинних елементів, сприяє попередженню, викриттю та припиненню злочинних дій у фінансовій сфері.

3.4. У разі необхідності захисту працівників підприємства при виконанні ними службових обов’язків, організовує взаємодію з відповідними підрозділами Міністерства внутрішніх справ України для практичного вирішення цих питань згідно з чинним законодавством.

3.5. Інформує керівника підприємства про факти зловживань, інші правопорушення з боку працівників підприємства та організовує проведення службових розслідувань.

3.6. Забезпечує конфіденційність та збереження інформації про діяльність підприємства.

4. Права

СБ відповідно до покладених на неї завдань має право:

4.1. Одержувати в установленому порядку від посадових осіб підприємства та його структурних підрозділів документи, довідки, розрахунки, інші документи та матеріали, необхідні для виконання покладених на неї завдань.

4.2. Створювати інформаційно-аналітичні бази даних.

4.3. Залучати за згодою керівника підприємства відповідних спеціалістів для розроблення і здійснення заходів, спрямованих на посилення безпеки.

4.4. Інформувати керівництво підприємства про випадки, коли відповідні підрозділи або посадові особи не надають документи, інші матеріали, необхідні для вирішення порушених питань.

5. Керівництво

5.1. СБ очолює начальник, який призначається на посаду та звільняється з неї наказом керівника підприємства в порядку, передбаченому чинним законодавством.

5.2. Начальник СБ, у межах своєї компетенції, здійснює організаційно-розпорядчі та консультативно-дорадчі функції, зокрема:

5.2.1. Здійснює керівництво діяльністю СБ, організовує та координує його роботу і несе відповідальність за виконання завдань, покладених на СБ.

5.2.2. Визначає ступінь відповідальності працівників СБ за неналежне виконання ними посадових обов’язків.

5.2.3. Здійснює раціональний та ефективний розподіл функціональних обов’язків між працівниками СБ, складання та дотримання графіків їх відпусток.

5.2.4. Готує і подає керівникові підприємства пропозиції щодо прийняття на роботу, переміщення по службі та звільнення працівників СБ, а також їх преміювання або притягнення до дисциплінарної чи матеріальної відповідальності.

5.2.5. Забезпечує дотримання працівниками СБ виконавської та трудової дисципліни, режиму таємності на підприємстві.

5.2.6. Бере участь у засіданнях, нарадах, що скликаються керівництвом для розгляду питань безпеки.

5.2.7. У меж

  • Кадровая политика, Корпоративная культура

Общие понятия безопасности предприятия и коммерческой деятельности

Skip to content

Рассматриваемые в данной статье темы:

  1. Источники опасности, их происхождение.
  2. Понятие ущерба и убытков. Опасность и угроза.
  3. Классификация угроз безопасности бизнеса.
  4. Понятие безопасности.
  5. Факторы, влияющие на безопасность предприятия и бизнеса.
  6. Стратегия управления безопасностью предприятия.
  7. Концепция безопасности предприятия.

  В условиях бурного развития предпринимательской деятельности одной из важнейших задач становится сохранение лидирующих позиций на рынке. Это невозможно без обеспечения безопасности предприятия и его работников. Раскрытие сущности безопасности тесно связано с понятием угрозы безопасности, которая исходит из различного рода источников опасности. Источник опасности – условия и факторы, таящие в себе и, при определенных условиях, обнаруживающие враждебные намерения, вредоносные свойства, деструктивную природу. Основные источники опасности в соответствии со своим происхождением можно классифицировать следующим образом:

  1. Естественно-природные. Природные процессы, непосредственно приводящие к изменениям (преимущественно к ухудшению) состояния человека и окружающей среды.
  2. Техногенные. Состояние внутренне присущее техногенной системе, промышленному или транспортному объекту, которое реализуется в виде поражающего воздействия на человека и окружающую среду при его возникновении. Техногенные источники опасности проявляются при нормальной эксплуатации технических средств и наносят прямой или косвенный ущерб человеку или окружающей среде.
  3. Социальные. Совокупность условий, которые не обеспечивают соответствия среды жизни человека его жизненным потребностям. Социальные источники опасности определяются состоянием, внутренне присущим общественно-политическому строю, социально-экономическому положению страны и т.д.

Таким образом, все субъекты хозяйственной деятельности подвергаются определенным видам опасности, которые можно классифицировать по различным признакам:

  1. По степени вероятности: реальные, потенциальные.
  2. По характеру адресной направленности — опасности, направленные на личность, предприятие, бизнес в целом, страну и т.д.
  3. По масштабам негативных последствий — международные (глобальные, региональные в смысле региона, мира), национальные, локальные (регионы страны), частные (направленные на фирму или личность).
  4. По сферам общественной жизни: культура, социальная сфера, политические процессы и т.п.
  5. По отраслям экономики: транспорт, строительство, сельское хозяйство и т.п.
  6. Угроза – это негативные изменения в политической, экономической или природной среде, которые наносят ощутимый реальный или потенциальный ущерб как гражданам, работникам предприятия, предприятиям, муниципальным органам так и/или государству в целом.

Признаки угроз: 1. Целевая направленность угрозы. • Разглашение конфиденциальной информации. Конфиденциальная информация – это информация, преимущественное право на пользование которой принадлежит физическому или юридическому лицу. • Имущество предприятия, • персонал. 2. Источник угроз со стороны:

• конкурентов,

• криминальных структур и отдельных злоумышленников, • нелояльных сотрудников предприятия. 3. Экономический характер угрозы: • имущественный – прямой финансовый ущерб, • не имущественный ущерб – размер ущерба сложно точно определить. Например: сокращение рынка, ухудшение имиджа. 4. Вероятность практической реализации: • потенциальные угрозы (практическая реализация на данный временной период носит лишь вероятный характер), • реализуемые угрозы (реализация уже началась и продолжается), • реализованные угрозы (негативное воздействие уже закончилось, ущерб нанесен). Ущерб – это ухудшение или потеря свойств объекта. Виды ущерба: • Ущерб имуществу предприятия. • Убытки, связанные с потерей прибыли в результате снижения или остановки производства. • Ущерб жизни и здоровью персонала. • Ущерб окружающей среде. • Ущерб третьим лицам.

• Ущерб, связанный с недопоставками продукции или услуг потребителям.

Безопасность – это состояние – текущая или перспективная защищенность субъекта от разнообразных угроз имущественного и не имущественного характера. Для предотвращения реализации различных угроз и минимизации ущерба на предприятиях принято внедрять систему безопасности. На нее оказывают влияние следующие факторы. • Экономический • Криминальный • Организационно-правовой • Информационно-аналитический

Среди причин и условий, способствующих неудовлетворительному положению дел с безопасностью предприятия, коммерческой и предпринимательской деятельности, чаще всего отмечают: • Пробелы в законодательстве. • Отсутствие действенных механизмов согласования интересов государства и предпринимателей.

• Несовершенство механизмов разрешения экономических споров.

Управление безопасностью предприятия это процесс, направленный на решение установленного перечня управленческих задач в сфере безопасности. Управление безопасностью рассматривается в качестве одного из необходимых элементов менеджмента предприятия. При этом выделяют объект безопасности – различные структурные подразделения предприятия, группы сотрудников, владельцев акций, ресурсы предприятия, различные виды деятельности. Целью обеспечения безопасности предприятия является комплексное воздействие на потенциальные и реальные угрозы. Достижение этой цели требует реализации целого комплекса задач: • Выявление угроз. • Выработка мер по противодействию угрозам. • Обеспечение защиты технологических процессов. • Противодействие всем видам шпионажа. • Своевременное информирование руководства о всех фактах нарушения законодательства, как сотрудниками фирмы, так и представителями органов государственной власти и муниципалитета, касательно вопросов деятельности предприятия. • Уменьшение текучки кадров. • Изучение деловых партнеров. • Разработка локальных правовых актов, направленных на повышение безопасности самого предприятия. • Контроль работы персонала и выявление негативных факторов. • Организация взаимодействия с правоохранительными органами.

• Возмещение материального и морального ущерба.  И т.п.

Управление безопасностью бизнеса должно строиться в соответствии с выработанной стратегией. Стратегия управления безопасностью предприятия – это совокупность долгосрочных целей, реализация которых обеспечивает защиту предприятия от различных угроз. Стратегия управления безопасностью может строиться по следующим направлениям: • Упреждающее противодействие; • Пассивная защита;

• Адекватный ответ.

Важными элементами стратегии являются обеспечивающая подсистема и функциональная подсистема. Функциональная подсистема – функциональные задачи, решение которых позволяет обеспечить безопасность предприятия.

Обеспечивающая подсистема – это элементы системы управления, направленные на обеспечение решения функциональных задач системы управления безопасностью предприятия.

При формировании, эксплуатации и развитии системы управления безопасностью предприятия необходимо соблюдать ряд требований: • Системный подход. • Использование методов профилактического характера. • Обеспечение приоритетной защиты конфиденциальной информации. • Участие в обеспечении безопасности всеми участниками предприятия. • Взаимодействие системы управления безопасностью со всеми подразделениями предприятия. • Расчет экономической безопасности деятельности предприятия.

• Определение и закрепление полномочий службы безопасности.

Концепция – это система взглядов, идей, целевых установок, пронизанных единым определяющим замыслом, ведущей мыслью, содержащей постановку и пути решения выявленных проблем. Требования к концепции безопасности: 1. Конструктивность; 2. Соответствие законодательству РФ, уставу и плотике развития предприятия;

3. Открытость.

Примерная структура концепции может выглядеть следующим образом: 1. Описание проблемной ситуации в сфере безопасности предприятия; • Перечень потенциальных и реальных угроз безопасности, их классификация и ранжирование; • Причины и факторы зарождения угроз; • Негативные последствия угроз для предприятия; 2. Механизмы обеспечения безопасности; • Определение объекта и предмета безопасности предприятия; • Формулирование политики и стратегии безопасности; • Принципы обеспечения безопасности; • Цели обеспечения безопасности; • Задачи обеспечения безопасности; • Критерии и показатели безопасности предприятия; • Создание организованной структуры по управлению системой безопасности предприятия; • Мероприятия по реализации мер безопасности; • Формирование подсистем безопасности; • Определение субъектов безопасности и их роль; • Расчет средств и определение методов обеспечения безопасности; • Контроль и оценка процесса реализации концепции;

Определение объекта и предмета безопасности предприятия.

Организация работы службы безопасности

Наши клиенты и партнеры доверяют свою безопасность профессионалам

Организация работы службы безопасности От правильной организации работы службы безопасности во многом зависит успешность и доходность бизнеса. Служба безопасности необходима в любых организациях для обеспечения комплексной защиты персонала, имущества компании и бизнес-процессов. Для того чтобы обеспечить результативную работу отдела безопасности на предприятии необходимо решение многих задач. Основные функции отдела безопасности предприятия

  • Обеспечение защиты процессов, осуществляемых организацией, предотвращение утечки информации;
  • Организация всестороннего подхода для обеспечения защиты коммерческой тайны. Решение данной задачи осуществляется с информационной, инженерно-технической, организационной, программной и других точек зрения;
  • Предотвращение несанкционированного доступа к конфиденциальной информации;
  • Разработка эффективных методов защиты в случае чрезвычайных ситуаций;
  • Создание безопасных условий для осуществления всех видов деятельности, необходимых для работы организации;
  • Создание условий для обеспечения безопасности руководства и персонала компании во время работы;
  • Анализ неправомерных действий конкурентов и сотрудников компании, принятие мер по предотвращению угроз и снижению рисков.
  Структура и численность службы безопасности организации Исходя из перечня задач, подлежащих решению представителями отдела безопасности, можно выделить четыре его основных раздела:  
  • Отдел контроля соблюдения режима;
  • Отдел информационной защиты;
  • Инженерно-технический отдел;
  • Отдел внешней безопасности.
Данная структура службы безопасности актуальна для крупных организаций. Для малого и среднего бизнеса возможно объединение двух и более подразделений службы безопасности в один. Количество сотрудников отдела безопасности зависит от следующих факторов:
  • Финансовые возможности организации;
  • Объем информации, являющейся коммерческой тайной и нуждающейся в охране;
  • Область деятельности и уровень конкуренции;
  • Численность персонала организации.
  Руководитель отдела защиты контролирует работу отдела в целом и всех его подразделений. В случае, если отдел безопасности содержит большое число сотрудников, также рекомендуется назначать заместителей руководителя. Число заместителей, как правило, совпадает с количеством подразделений службы

Служба безопасности и ее роль в обеспечении комплексной защиты предприятия

Олег ПАНИН, независимый эксперт

Источник: БДИ

Понятие безопасности многогранно. В условиях конкурентной борьбы и криминализации рынка наряду с традиционными задачами охраны объектов у службы безопасности (СБ) появились новые задачи детективного характера, в том числе противодействие экономическому шпионажу, выявление ненадежных деловых партнеров и многое другое. В статье в структурированной форме представлены задачи и функции СБ, дано представление о методах и средствах ее деятельности, описаны виды организации подразделений охраны, нормативно-правовые аспекты охранной деятельности.

Виды охраны. Правовые основы охранной деятельности

Система защиты представляет собой совокупность сил и средств для обеспечения требуемого уровня безопасности объекта. В ней можно выделить следующие структурные компоненты (рис. 1): • комплекс организационных мероприятий; • инженерно-технические средства защиты;

• действия сотрудников СБ.

Рис. 1. Обобщенная структура системы защиты

Организационная поддержка функционирования системы защиты включает в себя комплекс мер по управлению службой безопасности, а также регламентирующие эти меры организационно-распорядительные документы. Инженерно-технические средства защиты предназначены для выполнения следующих задач: • обеспечение санкционированного доступа; • обнаружение проникновения нарушителя на объект; • создание препятствий нарушителю при движении к цели акции;

• контроль проноса запрещенных предметов и т.п.

Задача обеспечения безопасности объекта возлагается на специально создаваемое структурное подразделение – СБ. Формы организации этой структурной единицы могут быть разными в зависимости от формы собственности объекта, его важности, количества сотрудников, а также прочих факторов. Охрана объекта может осуществляться: • войсковой охраной (подразделением внутренних войск МВД России); • отрядом ведомственной охраны; • подразделением вневедомственной охраны МВД России, а также военизированным или сторожевым подразделением при органах внутренних дел; • частным охранным предприятием.

Рассмотрим правовую базу каждого из видов охраны (табл. 1).

Таблица 1. Правовая база охранной деятельности

  1. Закон «О безопасности» от 5 марта 1992 года № 2446-1.
  2. Закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ.
  3. Закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ.
  4. Постановление Правительства РФ «Об организации ведомственной охраны» от 12 июля 2000 года № 514.
  5. Закон «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1.
  6. Постановление Правительства РФ «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года № 587.
  7. «Положение о вневедомственной охране при органах внутренних дел Российской Федерации» от 14 августа 1992 года № 589.
  8. Закон «Об информации, информатизации и защите информации» от 20 февраля 1995 года № 24-ФЗ.
  9. Закон «Об оружии» от 13 декабря 1996 года № 150-ФЗ.
  10. «Положение о ведомственной охране Министерства (ведомства)».

Внутренние войска

Охрана важных государственных объектов осуществляется внутренними войсками МВД России. Федеральный закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ определяет правовые основы деятельности частей и подразделений внутренних войск по охране таких объектов. Порядок выполнения военнослужащими внутренних войск служебно-боевых задач, организации и несения караульной службы определен в «Уставе гарнизонной и караульной службы Вооруженных Сил Российской Федерации».

Ведомственная охрана

Организационно-правовые основы создания и деятельности ведомственной охраны определяет Федеральный закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ. В нем определены основные требования к работникам ведомственной охраны, их права и обязанности, порядок применения физической силы, специальных средств и огнестрельного оружия.

Ведомственная охрана осуществляет защиту охраняемых объектов, являющихся государственной собственностью. Защита объектов иных форм собственности осуществляется в соответствии с заключенными договорами. На основании указанного закона федеральные органы исполнительной власти, министерства и ведомства, имеющие право на создание ведомственной охраны, разрабатывают «Положения о ведомственной охране» подведомственных им объектов. Перечень федеральных органов исполнительной власти, имеющих право создавать ведомственную охрану, определен Постановлением Правительства РФ от 12 июля 2000 года «Об организации ведомственной охраны».

Основными задачами ведомственной охраны являются: • защита охраняемых объектов от противоправных посягательств; • обеспечение на охраняемых объектах пропускного и внутриобъектового режимов;

• предупреждение и пресечение преступлений и административных правонарушений на охраняемых объектах.

Структура и полномочия органов ведомственной охраны, нормы численности работников, а также порядок организации их деятельности определяются «Положением о ведомственной охране».

Вневедомственная охрана

В соответствии с «Положением о вневедомственной охране при органах внутренних дел РФ» (Постановление Правительства РФ от 14 августа 1992 года) при органах внутренних дел создаются подразделения вневедомственной охраны. Основными задачами вневедомственной охраны являются: • охрана имущества собственников на договорной основе; • участие в инспектировании ведомственной охраны предприятий, учреждений и организаций; • организация и проведение испытаний средств охранной сигнализации, выдача сертификатов;

• технический надзор за выполнением проектных и монтажных работ по оборудованию объектов средствами охранной сигнализации.

Кроме того, при органах внутренних дел существуют военизированные и сторожевые подразделения, осуществляющие на договорной основе охрану объектов всех форм собственности независимо от ведомственной принадлежности. До принятия закона о вневедомст­венной охране на них распространяется действие Федерального закона «О ведомственной охране».

Частные охранные предприятия

В соответствии с Федеральным законом «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1 частным охранным предприятиям разрешается оказывать услуги в виде вооруженной охраны имущества собственников. Частная детективная и охранная деятельность осуществляется для сыска и охраны. В целях охраны разрешается предоставление следующих видов услуг: • защита жизни и здоровья граждан; • охрана имущества собственников, в том числе при его транспортировке: • проектирование, монтаж и эксплуатационное обслуживание средств охранно-пожарной сигнализации; • консультирование и подготовка рекомендаций клиентам по вопросам правомерной защиты от противоправных посягательств;

• обеспечение порядка в местах проведения массовых мероприятий.

Охранная деятельность таких предприятий не распространяется на объекты, подлежащие государственной охране, перечень которых утверждается Правительством Российской Федерации (приложение 1 к Постановлению Правительства «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года с последующими изменениями).

Широко применяется и смешанный вид охраны, например объект может охраняться ведомственной охраной и внутренними войсками, внутренними войсками и собственной службой безопасности.

Дальнейшее описание ведется применительно к СБ, которая может быть организована на базе ведомственной охраны, частного охранного предприятия а также вневедомственной охраны.

Служба безопасности: задачи и функции

В соответствии с законом РФ «О безопасности» от 5 марта 1992 года: «Безопасность – это состояние защищенности жизненно важных интересов личности, общества и государства от угроз внутреннего и внешнего характера». Угроза безопасности – потенциальная возможность действия, способного причинить ущерб интересам объекта. СБ является структурным подразделением предприятия, предназначенным для обеспечения защиты предприятия от прогнозируемых угроз.

Рассматривая безопасность как комплексное понятие, можно выделить следующие его составляющие: • физическую безопасность; • безопасность внешней деятельности; • информационную безопасность;

• психологическую безопасность.

Задачи СБ по обеспечению безопасности показаны на рис. 2. В свою очередь, выполнение каждой задачи обеспечивается следующими функциями.

Рис. 2. Задачи СБ по обеспечению безопасности

Составляющие

безопасности

Безопасность внешней деятельностиИнформационная безопасностьПсихологическая безопасность
Задачи СБ

по обеспечению безопасности

Охрана имущества

и сотрудников предприятия

Защита коммерческих интересов предприятияЗащита конфиденци-альной информацииВыявление неблагонадежных сотрудников

Функциями СБ по обеспечению физической безопасности являются: • обнаружение проникновения нарушителя на охраняемую территорию; • охрана имущества предприятия; • защита персонала предприятия от преступных посягательств; • обеспечение пропускного режима, разграничение доступа на объект;

• организация инженерно-технической защиты охраняемых зданий, помещений.

Безопасность внешней деятельности обеспечивается комплексом мер по выявлению и локализации угроз, затрагивающих коммерческие интересы предприятия.

В том числе, сюда входит: • изучение криминальных аспектов рынка; • противодействие экономическому шпионажу; • выявление ненадежных деловых партнеров, сбор информации о лицах, заключающих контракты с предприятием; • борьба с недобросовестной конкуренцией;

• выявление фактов незаконного использования товарных знаков и т.п.

Мероприятия по обеспечению информационной безопасности направлены на предотвращение утечки конфиденциальной информации с охраняемого объекта и включают в себя: • организацию конфиденциального делопроизводства; • ограничение круга лиц, работающих с конфиденциальными документами; • организацию ведения конфиденциальных переговоров; • расследование обстоятельств разглашения сведений, составляющих коммерческую тайну и т.д.; • мероприятия по противодействию техническим способам несанкционированного съема информации;

• мероприятия по защите информации, циркулирующей в компьютерах, вычислительных сетях.

Психологическая безопасность достигается комплексом мер по выявлению неблагонадежных сотрудников предприятия, в том числе: • выявление неблагонадежных сотрудников и их групп путем проведения оперативно-розыскных мероприятий (в рамках полномочий СБ); • выявление неблагонадежных сотрудников и их групп путем психологического тестирования;

• профилактические мероприятия по формированию правосознательного поведения сотрудников.

Служба безопасности: структура, методы и средства деятельности

Структура и состав СБ определяются реальными потребностями предприятия и зависят от многих факторов: важности (потенциальной опасности) объекта, формы собственности, рода деятельности, количества сотрудников, места расположения и т.п. Типовая структура СБ приведена в табл. 2.

Таблица 2. Типовая структура СБ

Подразделение СБ Внутренняя структура Функции
1. Отдел физической охраны и режима1. Группа охраны 2. Группа сопровождения 3. Тревожная группа 4. Группа инженерно-технической защиты 5. Группа режима

6. Бюро пропусков

1. Обеспечение физической безопасности людей и мат. ценностей

2. Обеспечение пропускного и внутриобъектового режима

2. Отдел безопасности

внешней деятельности

1. Разведывательная группа 2. Контрразведывательная группа

3. Аналитическая группа

Сбор и анализ разведывательной информации
3. Отдел защиты информации1. Группа технической защиты информации

2. Группа конфиденциального делопроизводства

Предотвращение утечки конфиденциальной информации

с охраняемого объекта

4. Отдел психологической безопасностиПроверка благонадежности сотрудников, защита

от «внутреннего» нарушителя

Отдел физической охраны и режима

Охрана и режим – традиционные виды охранной деятельности. Основная задача отдела – обнаружение несанкционированного доступа на территорию объекта, а также осуществление контрольно-пропускного режима. Основными методами деятельности являются: • патрулирование (периодический обход территории); • выставление постов (пост – это участок местности, порученный часовому для охраны и обороны); • контрольно-пропускные функции (операторы КПП);

• сопровождение (охрана физических лиц).

К техническим средствам относятся все приспособления, повышающие эффективность охранной деятельности, в том числе: • технические средства охраны (датчики охранной сигнализации, периметровые системы охраны, средст­ва теленаблюдения, средства тревожно-вызывной сигнализации и т.д.); • средства управления доступом (турникеты, кодонаборные устройства, тамбур-шлюзы, металлодетекторы и т.п.); • инженерные средства защиты (периметровые заграждения, физические барьеры, решетки, строительные конструкции зданий, сооружений и т.п.);

• оружие, средства индивидуальной защиты и т.д.

Отдел безопасности внешней деятельности

Задача отдела – сбор и анализ разведывательной информации. К методам деятельности относятся: • замаскированный опрос сотрудников; • изучение документов; • негласное наведение справок;

• скрытое наблюдение и т.д.

К техническими средствам сбора информации относятся: • средства негласного съема информации; • средства скрытого видеонаблюдения;

• средства компьютерного шпионажа и т.п.

Наличие этого отдела в структуре СБ зависит, прежде всего, от степени вовлеченности предприятия в конкурентную борьбу, прогнозирования угроз его экономической безопасности.

Отдел защиты информации

Задача отдела – предотвращение утечки конфиденциальной информации с охраняемого объекта. Все меры по защите информации можно разделить на две группы: • организационные;

• технические.

Организационно защита охраняемых сведений обеспечивается комплексом мероприятий по работе с бумажными носителями информации и персоналом, в том числе: • ведением конфиденциального делопроизводства; • ограничением круга доступа лиц, допущенных к работе с документами; • установлением определенного порядка ведения телефонных переговоров, применения радио- и телеграфной связи на предприятии; • воспитательно-профилактической работой с сотрудниками предприятия;

• совершенствованием внутриобъектового и пропускного режима.

К техническим мероприятиям по предотвращению утечки информации можно отнести: • периодические испытания выделенных помещений на наличие средств негласного съема информации;

• реализацию набора механизмов по защите компьютерной информации от несанкционированного доступа.

Отдел психологической безопасности

Задача отдела – выявление неблагонадежных сотрудников. К основным методам работы относятся: • профилактическая работа с персоналом (вывешивание стендов, бюллетеней, разъяснительная работа); • личная беседа с сотрудником, опрос; • психологическое тестирование;

• психофизиологические исследования.

В качестве материально-технического обеспечения технологий оценки персонала применяется аппаратура для психофизиологических исследований с использованием полиграфа.

Нормативное обеспечение деятельности

Все нормативные документы по охране объектов можно разделить на три вида: • документы федерального уровня; • документы ведомственного уровня;

• документы локального уровня.

Во-первых, это федеральные нормативно-правовые акты (законы, постановления Правительства), являющиеся правовой базой создания СБ (см. табл. 1).

Во-вторых, существуют документы ведомственного уровня, такие как упомянутое выше «Положение о ведомственной охране Министерства». Они регулируют вопросы организации охранной деятельности в отрасли.

В-третьих, в качестве «бумажного обеспечения» деятельности СБ на объекте должен быть разработан комплект организационно-распорядительных документов локального уровня (табл. 3). Их состав и содержание не регламентированы, а определяются исходя из практических потребностей.

Таблица 3. Комплект организационно-распорядительных документов локального уровня, регламентирующих деятельность СБ

Название Содержание
1Положение о СБ предприятия (Устав СБ) См. в тексте
2Комплект положений о подразделениях СБОпределяет задачи и функции подразделения, его место в составе СБ, внутреннюю организацию. На основе положения составляется штатное расписание подразделения
3Комплект должностных инструкций персонала СБОпределяет права и обязанности персонала СБ, а также вопросы его ответственности
4Инструкция по организации охраны предприятия Определяет предметы защиты, способы охраны (посты, рубежи защиты, порядок патрулирования территории) и т.д.
5Инструкция по защите информацииОпределяет основные организационно-технические мероприятия по защите информации на объекте
6Инструкция об организации пропускного режимаРегламентирует порядок пропуска сотрудников и транспортных средств через КПП, виды пропусков, порядок их оформления и хранения
7Инструкция об организации внутриобъектового режимаОпределяет правила внутреннего трудового распорядка, техники безопасности и противопожарной безопасности на территории объекта
8Инструкция по организации эксплуатации технических средств и систем охраныРегламентирует порядок проведения техобслуживания и ремонта технических средств, ведения учетной документации, вопросы хранения, консервации и списания
9Инструкция о действиях в нештатных ситуациях Определяет порядок действий персонала СБ при нападении нарушителей, а также в других чрезвычайных ситуациях (пожар, авария, стихийные бедствия и пр.)

Основным нормативным документом, регулирующим деятельность СБ, является Положение о службе безопасности (Устав). В нем должны быть отражены следующие вопросы: • нормативно-правовое обеспечение деятельнос­ти СБ; • задачи и функции; • организационно-штатная структура; • кадровые ресурсы, сотрудники СБ, их права и обязанности; • взаимодействие с правоохранительными органами; • порядок применения физической силы, огнестрельного оружия, специальных средств; • материально-техническое обеспечение; • финансовое обеспечение;

• контроль деятельности СБ.

В заключение коснемся вопросов контроля за обеспечением безопасности на объекте. Контроль – одна из функций управления, необходимая для оценки качества работы. Применительно к СБ качество работы оценивается числом отраженных угроз к общему числу реализованных угроз за определенный интервал времени. Конкретно это выражается через: • число пресеченных попыток проникновения на охраняемую территорию; • число пресеченных попыток нарушений пропускного режима; • число пресеченных попыток хищения конфиденциальной информации,

• число своевременно выявленных и локализованных угроз безопасности внешней деятельности предприятия.

Отметим, что в полном объеме описанная структура СБ реализуется, как правило, на крупных или ведущих активную коммерческую деятельность объектах. На средних и малых объектах она корректируется с учетом реальных потребностей предприятия.

  • Кадровая политика, Корпоративная культура
  • Руководителю
  • Кадровая безопасность


Смотрите также