Общие принципы системы безопасности предприятия
2004г. Автор: Малимоненко Ростислав Анатолиевич
Система безопасности предприятия - комплекс (система) целенаправленных правовых и организационных действий, направленных на прогнозирование (исследование возможных угроз), недопущение возникновения (создание эффективной системы противодействия) реальных рисков, угроз интересам предприятия, а также минимизацию фактических убытков и затрат вследствие их возникновения.
| Система безопасности |
| Прогнозирование,
исследование возможных реальных и нереальных угроз |
Недопущение возникновения, создание эффективной системы защиты и противодействия | Минимизация потерь, затрат и фактических убытков вследствие возникновения и предотвращения угроз |
Целью создания системы безопасности предприятия является предотвращение негативного воздействия угроз и их последствий различного характера, формирование у персонала заранее определенного поведения, обеспечивающего безопасное функционирование предприятия в условиях существования потенциальных угроз.
Общая цель может детализироваться по следующим основным направлениям:
- экономическая безопасность;
- информационная безопасность;
- компьютерная, сетевая безопасность;
- идеологическая безопасность;
- правовая безопасность;
- корпоративная безопасность;
- административная безопасность;
- кадровая безопасность;
- физическая безопасность;
Предметом деятельности системы безопасности являются целенаправленные действия, направленные на исключение, либо прямое противодействие непрогнозируемым либо прогнозируемым угрозам различного характера и минимизацию ущерба жизни, здоровью персонала и собственников, структурам и процессам управления, корпоративным правам, материальным и нематериальным активам предприятия, финансовым и информационным объектам, его договорным обязательствам при непредвиденном или непредотвращенном воздействии угроз.
Суть разработки содержания СБ состоит в определении:
а) объектов безопасности, их структуры и целей их обеспечения;
б) субъектов опасности, их структуры и характера угроз, создаваемых ими;
в) состава субъектов безопасности их структуры цели деятельности, полномочия;
г) состава и структуры организационной и инженерно-технической подсистем системы обеспечения безопасности и регламента их функционирования во взаимодействии с другими субъектами управленческой и производственной деятельности и при обеспечении их деятельности.
Определения:
Субъект опасности - потенциальный или мнимый источник угроз, имеющий определенный характер (подготовленность, оснащенность, организованность) и цель (цели) воздействия.
Субъект безопасности - 1) субъект, который регулирует активность или состояния других субъектов, обеспечивающих объекту безопасности защиту от угроз в зависимости от их характера и целей воздействия; 2) источник параметров безопасности, целей, задач и мероприятий в сфере безопасности.
Субъект обеспечения безопасности - 1) субъект, который осуществляет активность или принимает состояния, необходимые для защиты объекта безопасности от угроз; 2) исполнитель мер безопасности, направленных на защиту объекта безопасности.
Таким образом, суть и содержание системы безопасности должно давать ответы на следующие вопросы:
- кого и что защищать (объекты безопасности);
- от кого защищать (субъекты опасности);
- кому (субъекты безопасности), какими средствами и способами и как защищать (субъекты обеспечения безопасности);
- какие системы создавать или изменять в целях защиты.
Перечень самых основных положений, которые могут быть отражены в системе безопасности в объеме и детализации, соответствующих характеру его внешней и внутренней среды:
- защита документированной и компьютерной информации своей организации и отдельно коммерческой тайны с учетом методов разведывательной деятельности в предпринимательстве, возможных источников информации во внешней и внутренней среде и обстоятельств доступа к ним;
- контроль передвижения и доступа посторонних лиц на предприятии;
- снижение риска от вооруженных нападений (ограблений) и вымогательств;
- противодействие опасности от организованной преступности;
- предотвращение (пресечение) агентурной деятельности внутри своей организации;
- безопасность от мошенничества в деловых отношениях;
- безопасность в чрезвычайных ситуациях техногенного и природного происхождения;
- безопасность от «заказной» незаконной деятельности правоохранительных и контролирующих органов;
- и прочие.
Каждое из этих направлений имеет свою специфику в зависимости от типа, организационной и конкретной хозяйственной деятельности предприятия, характера его окружения и внутренней среды.
Система безопасности должна содержать изложение необходимых задач или мер в данной сфере, полученных на основе действующей концепции функционирования предприятия. Эта основа необходима чтобы обеспечить соответствие организационной структуры предприятия и организационной структуры системы безопасности данного предприятия, соответствие содержания и процессов хозяйственной деятельности и деятельности в сфере безопасности. Необходимость такого соответствия следует также из того, что предприятие играет системообразующую роль в образовании угроз, что и требует адекватной им системы обеспечения безопасности. Характер изложения должен обеспечивать точную, подробную и последовательную разработку методов применения мер безопасности к решению практических задач хозяйствующего субъекта.
Роль СБ определяется тем, что ее положения должны задавать такой характер функционирования системы обеспечения безопасности, который создает:
а) возможность идентификации угроз по их признакам, оценки вероятного характера их проявления, развития и завершения, оценки опасных факторов и степени их угрозы жизни, здоровью персонала и собственников, структурам и процессам управления, материальным, финансовым и информационным объектам и процессам предприятия, его договорным обязательствам при непредвиденном или непредотвращенном воздействии угроз;
б) возможность разработки методов, способов и приемов организационного поведения и выполнения функций управления и производственных функций:
- для предотвращения угроз;
- для минимизации ущерба жизни, здоровью персонала и собственников, структурам и процессам управления, материальным, финансовым и информационным объектам и процессам предприятия, его договорным обязательствам при непредвиденном или непредотвращенном воздействии угроз;
в) возможность целесообразных реакций субъектов безопасности при возникновении угроз, которые не были предусмотрены.
Какие цели следует ставить, определяя основы организационной структуры системы обеспечения безопасности?
1. В чем заключается основное предназначение должностных лиц и подразделений, объединяемых организационной структурой системы обеспечения безопасности? Своевременное выявление и предупреждение возможного воздействия угрозы со стороны: заинтересованных наделенных властью лиц, криминальных группировок, коммерческих сообществ с криминальным уклоном, конкурентов на сотрудников и объекты предприятия, их физическая защита, защита информации, профилактика и пресечение служебных проступков и правонарушений сотрудников.
2. Чему должно способствовать функционирование системы обеспечения безопасности?
Такому развитию событий в сфере интересов предприятия, которое выгодно ему.
Какие этапы включает в себя разработка СБ?
Эти этапы определяются необходимостью учета наиболее существенных взаимоотношений объектов и параметров процессов в границах окружения предприятия. К ним относятся этапы:
- оценка структуры предприятия и выводы из этой оценки;
- оценка условий, в которых будет проходить его деятельность, и выводы из нее;
- оценка (раздельно) потенциальных внешних и внутренних угроз предприятию и его деятельности с учетом их уязвимости и выводы из нее;
- выработка предложений по содержанию и организации процессов реагирования на наличие, возникновение и развитие угроз с целью сохранения нормативов функционирования предприятия (задачи безопасности и требуемая полнота их решения).
В рамках принятой СБ ключевая роль в координации действий всех субъектов безопасности должна принадлежать либо первому лицу предприятия, либо одному из его заместителей, либо начальнику юридической службы который в рамках полномочий координирует работу всех структур и служб предприятия. Причем в данном процессе должны участвовать не только люди, непосредственно ответственные за эту сферу, но и другие специалисты, администрация и ведущие сотрудники предприятия, что и определяет повышенную значимость организационной роли концепции.
Условием реализации СБ является четкая структурированная система подчиненности - иерархии должностных лиц предприятия, без которой невозможно реализовать СБ.
Общие тезисы об экономической системе безопасности
Процесс обеспечения экономической безопасности предприятия, построенный на основе анализа негативных факторов и угроз, мер по управляемости существующих объективных рисков, рассматривается как процесс реализации комплекса мер по их предотвращению, либо минимизации потерь от их воздействия, по различным аспектам финансово-хозяйственной деятельности организации. Именно минимизация потерь, либо полное предотвращение ущербов, в первую очередь прогнозируемых и потенциально вероятных, а также очевидно угрожающих финансовому благосостоянию промышленных предприятий, составляет эффективность мер по обеспечению экономической безопасности предприятия.
Негативные воздействия, влияющие на эффективность функционирования предприятия, условно подразделяются на два типа: объективные и субъективные. К первому типу негативных воздействий - объективному относятся: негативные воздействия форс-мажорного характера, причиной возникновения которых стали обстоятельства непреодолимой силы или сходные по своей сущности. Второй тип негативных воздействий включает в себя группы внешних и внутренних факторов и воздействий, движущей силой которых и основной причиной их возникновения являются умышленные вредоносные действия людей либо организаций, а также халатность, низкий профессиональный уровень кадрового потенциала.
Анализ внешних и внутренних негативных воздействий, произведенный на этапе прогнозирования потенциально возможных ущербов, позволит предприятию своевременно предотвратить либо минимизировать потери корпоративных ресурсов и, тем самым, повлиять на размер прибыли (дохода).
Важнейшим аспектом в организации работы по обеспечению финансовой безопасности предприятия и принятии управленческих решений, является бюджетирование мероприятий по предотвращению ущербов и минимизации потерь. При выявлении, в процессе прогнозирования, потенциально вероятных угроз финансовой безопасности промышленных предприятий, необходим расчет стоимости конкретных мероприятий, планируемых для их предотвращения в целом, либо минимизации потерь при невозможности полного предотвращения. В противном случае стоимостное выражение экономического эффекта может быть настолько минимально, что реализация мер по предотвращению угрозы финансовой безопасности предприятий будет нецелесообразна и, более того, может стать источником дополнительных потерь корпоративных ресурсов.
Итоговым этапом оценки текущего уровня обеспечения финансовой безопасности предприятия является комплексный анализ целесообразности реализованных мероприятий по предотвращению ущербов и минимизации потерь и влияние эффективности мер на уровень прибыли (дохода) промышленного предприятия. Одним из важнейших факторов обеспечения эффективности функционирования системы безопасности предприятия является, оптимизация расходов финансовых ресурсов на ее обеспечение.
Обеспечение безопасности финансовых ресурсов предприятия, включая выручку от реализации, доходы, прибыль, привлеченные финансовые ресурсы, инвестиции и т.д. - это может быть осуществлено посредством следующих мер:
- эффективное управление финансовыми потоками, включая финансовый менеджмент и налоговое планирование, налоговый менеджмент, а также прогнозирование и планирование в налогообложении;
- жесткий финансовый контроль за их использованием, включая внутренний аудит, консалтинг.
Социальная защищенность персонала, в целях экономической безопасности предприятия, должна обеспечивать не только достойную оплату труда и выплаты социального характера, соразмерные объемам производства и уровню рентабельности, но и уменьшение частоты и тяжести травм при организации производственного процесса, охрану здоровья людей, избежание чрезвычайных ситуаций, так как материальная ответственность предприятия в этих случаях оказывает непосредственное влияние на величину прибыли, остающуюся в его распоряжении.
Система обеспечения экономической безопасности предприятия, в зависимости от конкретных условий (масштабы финансово-хозяйственной деятельности, и т.д.) должна иметь определенные средства собственного обеспечения, опираясь на которые, она будет способна выполнять свои задачи, а так же нормативно-правовое обеспечение, куда входят нормы деятельности служб организации, средства, методы, нормативные документы, определяющие статус службы экономической безопасности и требования, которые являются обязательными в рамках сферы действия.
Организационная деятельность подразумевает создание структуры, осуществляющей анализ состояния экономической безопасности отдельных составляющих и разработку мер по обеспечению экономической безопасности предприятия в целом, которая, в зависимости от особенностей бизнеса, может быть как собственным подразделением, так и привлеченными на договорной основе.
Кадровое обеспечение включает в себя: подбор кадров соответствующей квалификации, повышение квалификации персонала организации, обеспечение системы стимулирования менеджмента и может рассматриваться как отдельный элемент экономической безопасности предприятия и, в отдельных случаях, как составная часть организации деятельности.
Техническое обеспечение включает в себя широкое использование технических средств различного назначения, обеспечивающих реализацию мероприятий по обеспечению экономической безопасности и обеспечение контроля за их исполнением.
В целом модель экономической безопасности предприятия должна представлять собой основные принципы и направления реализации мероприятий на различных уровнях хозяйственной деятельности предприятия.
Реализация задач СБ возможна при условии организованной деятельности не только администрации но и всего персонала, привлекаемых экспертов и специалистов, основанной на принципах законности, соблюдения баланса интересов личности, и работодателя взаимной ответственности персонала и руководства.
Обеспечение экономической безопасности предприятия должно представлять собой непрерывный, целенаправленный процесс требующий:
- постоянного прогнозирования возможных угроз;
- обоснования и реализации эффективных форм и методов создания, совершенствования и развития системы экономической безопасности предприятий;
- непрерывного контроля и управления системой;
- комплексного, эффективного использования имеющихся средств защиты всех элементов производственно-хозяйственной системы;
- соответствующего требованиям уровня профессиональной подготовки персонала промышленных предприятий.
Наибольшая эффективность действующей системы обеспечения экономической безопасности предприятия и, в первую очередь, безопасности финансовых ресурсов может быть достигнута при условии объединения в единый, целостный механизм средств, методов, которые в совокупности в состоянии обеспечить безопасность, сохранить и эффективно использовать финансовые, материальные и информационные ресурсы.
Процесс обеспечения безопасности финансовых ресурсов определяется как совокупность работ (целенаправленных действий) по обеспечению максимально высокого уровня платежеспособности предприятия, повышению качества планирования и осуществления финансово-хозяйственной деятельности предприятия по всем направлениям его деятельности. Процесс обеспечения финансовой безопасности организации рассматривается как процесс предотвращения всевозможных ущербов от негативных, как внешних, так и внутренних, воздействий и оптимизации отдельных аспектов управления финансово-хозяйственной деятельностью и планирования.

