Безопасность предприятия. Система безопасности предприятия

Безопасность организации - это такое состояние, которое достигается посредством обеспечения и поддержания защищенности ее персонала и жизненно важных интересов организации от внутренних и внешних угроз с целью уменьшения отрицательных последствий нежелательных событий и достижения наилучших результатов деятельности.

Угроза безопасности организации - это событие, действие или явление, которое посредством воздействия на персонал, финансовые, материальные ценности и информацию может привести к нанесению вреда здоровью работников и ущерба организации, нарушению или приостановке ее функционирования.

Обеспечение безопасности организации - это деятельность ее должностных лиц, персонала, специального подразделения по безопасности, государственных правоохранительных органов и иных структур, направленная на предотвращение возможного нарушения ее нормального функционирования.

Система безопасности организации - это комплекс организационно - управленческих, экономических, правовых, социально-психологических, профилактических, пропагандистских, режимных и инженерно-технических мер и мероприятий, направленных на обеспечение безопасности организации и ее персонала. Определяющим и изначальным при формировании системы безопасности является концепция безопасности организации, которая представляет собой свод основных документов, касающихся политики и стратегии безопасности, основных направлений, средств и методов ее обеспечения.

Сущность видов безопасности

Физическая безопасность объекта - это охрана материальных и финансовых ресурсов от чрезвычайных обстоятельств (пожар, стихийное бедствие, терроризм) и от несанкционированного проникновения на территорию (вандализм, кража, хищение и т. д.). Обеспечение безопасности объектов регулируется Законом РФ от 11.03.1992 N 2487-1 "О частной детективной и охранной деятельности в Российской Федерации" (ред. от 27.12.2009), положениями и инструкциями, разрабатываемыми и вводимыми в действие Службой государственного пожарного надзора и Управления вневедомственной охраны МВД России. Этот вид безопасности объекта обеспечивается деятельностью сотрудников службы охраны путем соблюдения пропускного объектового и внутриобъектового режимов с применением соответствующих охранных технических средств и систем. К техническим и инженерно-техническим охранным средствам и системам относятся: периметральные охранные системы; системы охранной сигнализации; системы пожарной сигнализации, пожаротушения и оповещения; системы охранного телевидения; системы ограничения доступа; системы управления доступом; средства оперативной связи; защитные инженерные средства (решетки, жалюзи, бронестекла и др.).

Физическая безопасность персонала подразделяется на личную безопасность руководства и ведущих специалистов и безопасность всего персонала в целом. Личная безопасность руководства и ведущих специалистов - это их физическая охрана, а также охрана жилья и средств передвижения руководителей и ведущих специалистов организации и членов их семей. Личная безопасность обеспечивается целым комплексом оперативных и технических мер по охране лица как в обычных повседневных, так и экстремальных условиях. Проведение мероприятий по обеспечению личной безопасности охраняемого лица регулируется Законом РФ "О частной детективной и охранной деятельности". Физическая безопасность персонала - это система охраны труда и техники безопасности в организации на основе производственной санитарии и психологии деловых отношений. Безопасные и здоровые условия труда в организации обеспечиваются комплексным взаимодействием как руководства организации, так и, не в последнюю очередь, усилиями самого персонала организации. Системы охраны труда и техники безопасности в организации регламентируются Трудовым кодексом РФ (разд. X), Законом РФ "Об основах охраны труда в Российской Федерации" и нормативными правовыми актами по охране труда.

Экономическая безопасность - это состояние защищенности экономических интересов организации от внутренних и внешних угроз посредством минимизации коммерческих рисков, системы мер экономического, правового и организационного характера, разработанной администрацией организации. Экономическая безопасность характеризуется совокупностью качественных и количественных показателей и включает в себя следующие функциональные составляющие: финансовую, имущественную, валютную, кредитную, политико-правовую и др. Экономическая безопасность выступает материальной основой решения практически всех задач, связанных с функционированием организации.

Информационная безопасность - это охрана каналов поступления, хранения, обработки и передачи информации, защита любых информационных ресурсов по уровням доступа. Защите подлежит любая документационная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу. Режим защиты информации устанавливается в отношении конфиденциальной документационной информации собственником информационных ресурсов, т. е. самой организацией. Результатами реализации угроз информации могут быть: утрата (разрушение, уничтожение), утечка (извлечение, копирование, подслушивание), искажение (модификация, подделка), блокирование. Существует два основных принципа защиты информации: разделение обязанностей и минимизация привилегий. Принцип разделения обязанностей предписывает так распределять роли и ответственность, чтобы один человек не смог нарушить критически важный для предприятия процесс. Принцип минимизации привилегий предписывает выделять пользователям только те права доступа, которые необходимы им для выполнения служебных обязанностей. При этом высокий уровень информационной безопасности организации обеспечивается целым комплексом административных мер и оперативно-технических мероприятий.

Юридическая безопасность - это охрана прав, порядка и условий осуществления конкурентной предпринимательской деятельности организации в рамках законодательства Российской Федерации. Если рассматривать юридическую защиту более подробно, то условно ее можно подразделить на три основных направления:

  • - взаимоотношения с органами государственной власти;
  • - защита от действий недобросовестных партнеров, заказчиков или контрагентов;
  • - создание условий для успешной производственной деятельности организации.

Интеллектуальная безопасность - охрана прав на научные труды, промышленные образцы, товарные знаки, коммерческие наименования. На основе Гражданского кодекса РФ (ст. 138) "признается исключительное право (интеллектуальная собственность)... юридического лица на результаты интеллектуальной деятельности и приравненные к ним средства индивидуализации. Использование результатов интеллектуальной деятельности и средств индивидуализации может осуществляться третьими лицами только с согласия правообладателя".

Экологическая безопасность - охрана окружающей среды, обеспечение безопасной работы экологически опасных объектов предприятия, предотвращение экологических катастроф. В общем виде вопросы экологической безопасности организаций регулируются соответствующими законами Российской Федерации. Экологическая составляющая безопасности в структуре безопасности предприятия является достаточно специфичным явлением и в основном значимо для предприятий, имеющих экологически опасные производства или занимающихся разработкой недр и т. д.

И наконец, кадровая безопасность - это процесс предотвращения негативных воздействий на экономическую безопасность предприятия за счет рисков и угроз, связанных с персоналом, его интеллектуальным потенциалом и трудовыми отношениями в целом.

В нынешних реалиях ни одна компания не застрахована от различного вида опасностей и угроз, которые способны нанести бизнесу существенный урон.

Система безопасности предприятия – это система выявления, предупреждения и пресечения посягательств на законные права предприятия, его имущество, интеллектуальную собственность, производственную дисциплину, технологическое лидерство, научные достижения и охраняемую информацию.

Зоны риска

Не является верным утверждение, что безопасность – это в первую очередь физическая защищенность предприятия, так как для бизнеса угрозами также могут являться не только имеющие физическую природу грабеж, порча или уничтожение имущества, но и целый ряд факторов некриминального характера: некомпетентность собственного персонала, недобросовестность конкурентов или партнеров, информационные войны, изменение экономической ситуации и многое другое. Основной целью комплексной системы безопасности является обеспечение для предприятия возможности успешно осуществлять свою деятельность в условиях нестабильности (как внутренней, так и внешней), своевременно распознавать и предотвращать все потенциальные угрозы, защищать всеми законными способами свои интересы, охранять здоровье и жизнь работников предприятия.

Субъекты деятельности по безопасности

Выделяют две группы субъектов, обеспечивающих безопасность предприятия: внешние субъекты и внутренние.

К внешним субъектам относятся органы законодательной, исполнительной и судебной власти, призванные обеспечивать безопасность всех без исключения граждан в отдельно взятом государстве. Деятельность этих органов не может контролироваться самими предприятиями. Они формируют законодательную основу функционирования и защиты хозяйственной деятельности в различных ее аспектах и обеспечивают ее исполнение.

К внутренним субъектам относятся подразделения, ответственные лица либо привлеченные предприятием специалисты, непосредственно осуществляющие деятельность по защите безопасности данного конкретного субъекта хозяйственной деятельности.

Управление безопасностью

Эффективному построению системы защиты компании, как правило, мешает невысокий уровень знаний по этому вопросу, дефицит профессиональных кадров, способных эффективно построить систему безопасности компании, отсутствие практического опыта работы, должной литературы и учебных заведений, готовящих специалистов по безопасности коммерческого предприятия.

Из опыта известно, что компания начинает задумываться о своей безопасности только после того, как возникли проблемы и произошли финансовые потери. Этого можно и нужно избежать.

В первую очередь нужно сказать, что комплексная корпоративная безопасность невозможна без обеспечения руководителей компании информацией, необходимой для всесторонне взвешенного принятия управленческих решений, как стратегических, так и оперативных. Если предприятие претендует на долгую жизнь и непрерывное развитие, необходима правильная обработка и анализ информации о внешней и внутренней среде компании, конкурентах, поставщиках, партнерах, сотрудниках, бизнес-процессах и тенденциях развития рынка.

Все это требуется для минимизации предпринимательских рисков. При этом оптимальная политика руководства предприятия в области создания действительно эффективной системы безопасности состоит в том, чтобы, исходя из имеющихся ресурсов и существующих приоритетов, проводить мероприятия, предусматривающие постепенное повышение эффективности всей системы безопасности.

Принципы построения системы безопасности

Каждая система безопасности – это уникальный продукт. Например, системы безопасности торгового предприятия, транспортной компании или производственной фирмы очень отличаются друг от друга. Тем не менее существуют общие принципы, основываться на которые можно при построении любой системы.

Все мероприятия по обеспечению безопасности можно разделить на 5 категорий:

– прогнозирование возможных угроз;

– организация деятельности по предупреждению возможных угроз (превентивные меры);

– выявление, анализ и оценка возникших реальных угроз безопасности;

– принятие решений и организация деятельности по реагированию на возникшие угрозы;

– постоянное совершенствование системы обеспечения безопасности предприятия.

Организация и функционирование системы безопасности компании должны осуществляться на основе следующих принципов:

  1. Комплексность. Руководство компании должно оценивать все возможные угрозы и, исходя из этого, строить систему безопасности.
  2. Своевременность. Все, что делается для обеспечения безопасности, должно быть направлено в первую очередь на упреждение возможных угроз, а также на разработку эффективных мер предупреждения посягательств на интересы компании.
  3. Непрерывность. Защитные меры должны применяться постоянно. Наиболее эффективным считается непрерывный цикл «планирование – реализация – проверка – совершенствование – планирование – …».
  4. Законность. Система безопасности должна опираться на действующее законодательство с применением всех дозволенных методов обнаружения и пресечения правонарушений.
  5. Плановость. Деятельность по обеспечению безопасности должна строиться на основе специально разработанных планов работы всех подразделений компании и ее отдельных
  6. сотрудников.
  7. Целесообразность. Руководству компании обязательно нужно сопоставлять размер возможного ущерба и затраты на обеспечение безопасности (критерий «эффективность – стоимость»).
  8. Дублирование. Средства защиты должны быть продублированы. Тогда при отказе одного звена системы всегда можно задействовать резервный вариант.
  9. Специализация. Не обязательно все вопросы безопасности решать силами штатного персонала. Для большинства предприятий экономически выгоднее привлекать к разработке и внедрению системы безопасности специализированные организации, сотрудники которых подготовлены к конкретному виду деятельности, имеют опыт практической работы и государственную лицензию на право оказания услуг.
  10. Совершенствование. Меры и средства защиты следует изменять и дополнять, основываясь на собственном ежедневном опыте, отслеживать появление новых технических средств и нормативно-технических требований.
  11. Централизация управления.

Система безопасности должна работать самостоятельно по единым утвержденным в компании принципам. А руководитель организации должен при любых условиях владеть ситуацией. И последнее слово в принятии решения остается неизменно за ним.

Виды угроз для бизнеса

Угрозой безопасности компании считается потенциально или реально возможное событие, действие, процесс или явление, которое способно нарушить ее деятельность. Чтобы предпринимать какие-либо действия для предотвращения нежелательных событий, нужно знать, что в принципе может угрожать предприятию.

Угрозы могут быть постоянными или временными, внешними или внутренними.

В соответствии с общей теорией безопасности выделяют пять базовых угроз:

  1. Угрозы, связанные с конкурентной борьбой.
  2. Угрозы, связанные с человеческим фактором.
  3. Угрозы, связанные с деятельностью государства (коррупция, несовершенство
  4. законодательства, административный ресурс, политика и т.д.).
  5. Угрозы, связанные с организованной преступностью.
  6. Угрозы, связанные с техногенными и природными факторами.

Угрозы предпринимательской деятельности также имеют свою классификацию:

  • преднамеренные (кражи, нападения, взломы, проникновения на территорию, недобросовестная конкуренция, демпинг, промышленный шпионаж, шантаж, заведомо неправильное оформление договоров, документов и т.д.);
  • непреднамеренные (природные и технические);
  • информационные (утечка конфиденциальной информации, уничтожение или несанкционированное изменение информации, порча технических средств приема, передачи, обработки и хранения информации и т. д.);
  • непреднамеренная некомпетентность (некомпетентность пользователя, ошибки при разработке программного обеспечения, халатность, и т. д.);
  • экономические (невозврат кредитов, мошенничество, хищение финансовых средств, подделка платежных документов, фальсификация финансовой или бухгалтерской отчетности и т. д.);
  • объективные (инфляция, конкуренция, экономические кризисы и т.д.);
  • юридические (незнание либо игнорирование права и юридической составляющей организации и ведения бизнеса).

По степени вероятности угроза оценивается как:

  • реальная, где вероятность может быть подсчитана, например, исходя из статистики, экспертным методом, методикой группового SWOT анализа и т. д.;
  • потенциальная.

По всем выявленным угрозам руководителю необходимо определить их уровень в материальном (денежном) выражении. Надо оценить возможные потери от реализации каждой угрозы. В общем случае таковыми потерями можно считать произведение суммы возможного ущерба и вероятности его наступления.

Процесс борьбы с угрозами можно разделить на три этапа:

  • предотвращение угроз (меры профилактического характера, когда угроза еще не действует, но потенциально существует);
  • обнаружение угроз (меры, призванные выявить угрозу в момент ее появления);
  • ликвидация последствий угроз (меры, которые принимаются после прекращения действия угрозы).

Построение системы безопасности компании

Чтобы создать систему безопасности в компании, нужно для начала сформулировать, какие функции будут на нее возложены, определить потенциально опасные объекты, провести анализ степени их защищенности.

Следующим шагом руководства предприятия является создание органов (субъектов) обеспечения безопасности, будь то подразделение внутри фирмы, назначение ответственных лиц либо заключение договоров со специализированными организациями. Далее, совместно с созданными субъектами, происходит разработка механизмов обеспечения безопасности, ввод в эксплуатацию технических средств, создаются структуры управления всей системой.

После того, как система безопасности начала функционировать, руководителю необходимо осуществлять постоянный контроль над выполнением положений концепции безопасности.

Любая, даже очень хорошо организованная система безопасности нуждается в постоянном развитии и постоянной адаптации к изменяющимся условиям, требует совершенствования форм и методов ее работы.


Введение.

Деятельность предприятий в современных условиях хозяйствования в России является весьма сложной. И это связано не только с общим кризисным состоянием российской экономики, сохраняющейся инфляцией, низким курсом рубля и прочими макроэкономическими деформациями, но и с рядом специфических факторов, усиливающих активизацию угроз экономической безопасности предприятий.

Деятельность предприятия, по своей сути, является весьма разносторонней. Она связана с решением организационных вопросов, правовыми и экономическими проблемами, техническими аспектами, кадровыми и т.д.

В любом случае каждое предприятие представляет собой систему, включающую основные элементы и связи между ними. Как раз по линиям внутренних и внешних связей системы и могут реализоваться угрозы ее экономической безопасности.

Объектом системы обеспечения экономической безопасности выступает стабильное экономическое состояние субъекта в текущем и перспективном периоде. Именно от объекта защиты во многом зависят основные характеристики системы обеспечения экономической безопасности. Поскольку объект защиты является сложным, многоаспектным, то эффективное обеспечение экономической безопасности должно основываться на комплексном подходе к управлению этим процессом. Комплексный подход предполагает учет в управлении объектом всех основных его аспектов, и все элементы управляемой системы рассматриваются только в совокупности, целостности, единстве. Таким образом, необходимо создание комплексной системы обеспечения экономической безопасности предпринимательской деятельности.

1.Организация службы экономической безопасности.

Среди субъектов, обеспечивающих защиту экономической безопасности предприятия, наибольшее значение имеет служба собственной экономической безопасности (конечно, при наличии соответствующего размера субъекта предприятия и финансовых средств). Создание службы собственной экономической безопасности представляет на практике наибольшую трудность, поскольку каждый субъект сугубо индивидуален, поскольку специфична его деятельность. Однако можно выделить ряд этапов, рекомендуемых предприятиям при создании службы безопасности.

1.1. Принятие решения о необходимости создания службы экономической безопасности (СЭБ).

Вопрос о создании службы безопасности должен возникать в момент принятия решения об организации предприятия, в зависимости от выбираемого вида деятельности, объема предполагаемой к производству продукции, размера годового оборота и прибыли, использованию секретов производства, количества работников и т.п. Учредители должны заранее предусмотреть необходимость создания службы безопасности.

После государственной регистрации руководителями принимается окончательное решение о создании СЭБ. В случае положительного решения вопроса определяется ответственное лицо (группа лиц) которое будет непосредственно заниматься организацией службы экономической безопасности.

Задачи СЭБ – предупреждение угроз, реагирование на возникшие угрозы и определение конкретных объектов защиты. (Персонал, информация, компьютерные системы, здания и помещения).

Разработка положения о СЭБ, определение структуры, и утверждение штатов. Наличие соответствующей законодательной базы позволяет создать легальную службу безопасности.

1.2. Набор кадров.

Работниками службы экономической безопасности могут быть люди, специально и постоянно занимающиеся данной деятельностью как основной и привлеченные специалисты (например, главный бухгалтер, юрист и пр.).

При подборе постоянных работников в качестве важнейшего требования выступает профессиональная подготовка. В связи с этим предпочтение следует отдавать бывшим работникам правоохранительных органов (МВД, ФСБ, прокуратуры, налоговой полиции) с соответствующим опытом работы и подходящим по умственным и морально-деловым качествам для данной деятельности. Для службы физической защиты целесообразнее приглашать лиц, проходивших службу в спецназе, СОБРе, ОМОНе., которые обладают профессиональными навыками владения оружием и рукопашного боя.

1.3. Непосредственная организация и функционирование службы экономической безопасности.

Для создания собственной службы безопасности предприятие (фирма) представляет в органы внутренних дел, по месту своего нахождения следующие документы:

Заявление о согласовании Устава службы безопасности;

Устав службы безопасности;

Лицензии руководителя и персонала службы безопасности на право осуществления охранно-сыскной деятельности;

О характере и направлениях деятельности службы безопасности, о составе и предполагаемой численности персонала, наличии специальных, технических и иных средств, потребности в оружии.

Собственное подразделение безопасности предприятия имеет право открытия текущих и расчетных счетов. Службе безопасности запрещается оказывать услуги, не связанные с обеспечением безопасности своего предприятия.

В процессе функционирования значительную роль играет умелая расстановка кадров службы безопасности руководителем, распределение прав, полномочий и степени ответственности, что позволяет обеспечить эффективную работу подразделения. Важным фактором повышения эффективности деятельности СЭБ является гибкая система стимулирования работников службы в зависимости от итогов работы.

Особое внимание следует уделять постоянному взаимодействию службы экономической безопасности с правоохранительными органами.

Финансирование службы экономической безопасности осуществляется из прибыли. Важнейшим фактором поощрения работников службы является быстрое и качественное выполнение всех поставленных задач. Экономия на СЭБ, как правило, оборачивается гораздо более крупными потерями.

1.4. Контроль за деятельностью СЭБ.

В целях поддержания высокого уровня профессионализма работников СЭБ, дисциплины всего персонала и обеспечения эффективной работы службы безопасности в целом, необходимо осуществление постоянного контроля и анализа результатов деятельности СЭБ. Для этого используются:

Регулярные текущие отчеты СЭБ перед руководством фирмы;

Отчеты по защите от конкретных угроз и принятых мерах;

Анализ отчетов и вывод руководства фирмы об эффективности работы СЭБ.

Важным элементом поддержания высокого профессионального уровня работников СЭБ является совершенствование своих деловых навыков, расширение знаний, что достигается постоянным повышением квалификации и переподготовкой на соответствующих курсах и изучением специальной литературы.

1.5.Взаимодействие службы безопасности с органами правопорядка.

Особое внимание в процессе повседневной деятельности следует уделять постоянному взаимодействию службы экономической безопасности с правоохранительными органами.

Взаимодействие СЭБ и правоохранительных может осуществляться по следующим направлениям:

    Кадры – проверка правоохранительными органами кандидатов на работу, сообщения предпринимателей о нарушениях конкретными лицами, подготовка с помощью правоохранительных органов работников служб безопасности.

    Информация – обмен взаимной информацией о способах совершения противоправных действий, потенциально опасных лицах, лицах, находящихся в розыске и пр.

    Организационное взаимодействие – создание системы совместного противодействия незаконной деятельности со стороны физических и юридических лиц (организация охраны, установка сигнализации, системы быстрого оповещения правоохранительных органов).

Особо важное значение для минимизации негативных последствий возникших угроз играет своевременное и оперативное информирование правоохранительных органов об обнаружении правонарушений вообще и преступлений в частности.

Работники службы безопасности должны знать, что правонарушения, которое они обнаружили со стороны других лиц, может повлечь наступление ответственности носящей одновременно как гражданско-правовой, так и уголовный характер.

При обнаружении правонарушения лицо, имеющее соответствующие полномочия, обращается в правоохранительные органы с заявлением. При наличии признаков состава преступления, предусмотренного особенной частью Уголовного кодекса РФ, возбуждается уголовное дело. Если в ходе его расследования будет установлено, что действиями обвиняемого был причинен ущерб, то следователем решается вопрос о признании лица, права которого были нарушены, гражданским истцом (подробнее см.: - Уголовный процессуальный кодекс РФ, ст. 29). При наличии доказательств ущерба суд признает права гражданского истца на возмещение его ущерба с виновной стороны.

2. Структура службы экономической безопасности.

Структура службы экономической безопасности, является специфичной для различных субъектов предприятий. Она зависит от размера фирмы, количества заняты на ней, характера деятельности, роли конфиденциальной информации (коммерческой тайны) и т.п.

Служба экономической безопасности является важнейшим элементом комплексной системы экономической безопасности субъекта. Если предприятие (фирма) небольшое – целесообразнее не создавать собственную службу безопасности, а использовать услуги соответствующих охранных и детективных агентств. В том же случае если предприятие крупное и использует в своей деятельности значительные массивы конфиденциальной информации, то объективно необходимо создание своей службы безопасности.

Примерная структура службы экономической безопасности предприятия (фирмы). Выделенные блоки непосредственно входят в службу экономической безопасности, а остальные – только в пределах вопросов, находящихся в компетенции СЭБ.

Структура службы безопасности

Особое положение в структуре СЭБ занимает группа чрезвычайных итуаций. Предварительно следует сказать, что фирма, а значит и СЭБ, могут работать в двух режимах – обычном и чрезвычайном. При обычном режиме не возникает серьезных угроз экономической безопасности фирмы, идет профилактическая работа по их предупреждению и деятельность всех подразделений проходит в повседневном ритме. Возникающие проблемы и угрозы носят локальный характер и преодолеваются текущей работой подразделений фирмы, в том числе службой безопасности. При чрезвычайном режиме возникают неожиданные угрозы с высокой или значительной тяжестью последствий. В этом случае руководитель службы безопасности или руководитель фирмы собирает группу чрезвычайных ситуаций (кризисную группу), включающую наиболее квалифицированных в данной проблеме специалистов фирмы, для ее решения. Эта группа работает не постоянно, а лишь по мере необходимости.

Данная структура предусматривает организацию подразделений, занимающихся непосредственной защитой основных объектов угроз и, одновременно, взаимодействие с другими структурными подразделениями фирмы, от деятельности которых в той или иной степени зависит обеспечение экономической безопасности. Конечно, такая структура не является всеобъемлющей, однако, она может быть использована в качестве основы при создании более развернутой системы экономической (и общей) безопасности.

3.Технология защиты от угроз экономической безопасности.

Практическая деятельность службы экономической безопасности должна основываться на использовании типовых схем, процедур и действий. Прежде всего, следует сказать об общем алгоритме действий, на котором основана работа службы безопасности. Он включает следующую последовательность операций:

Понятие безопасности многогранно. В условиях конкурентной борьбы и криминализации рынка наряду с традиционными задачами охраны объектов у службы безопасности (СБ) появились новые задачи детективного характера, в том числе противодействие экономическому шпионажу, выявление ненадежных деловых партнеров и многое другое. В статье в структурированной форме представлены задачи и функции СБ, дано представление о методах и средствах ее деятельности, описаны виды организации подразделений охраны, нормативно-правовые аспекты охранной деятельности.

Виды охраны. Правовые основы охранной деятельности

Система защиты представляет собой совокупность сил и средств для обеспечения требуемого уровня безопасности объекта. В ней можно выделить следующие структурные компоненты (рис. 1):

Комплекс организационных мероприятий;

Инженерно-технические средства защиты;

Действия сотрудников СБ.

Рис. 1. Обобщенная структура системы защиты

Организационная поддержка функционирования системы защиты включает в себя комплекс мер по управлению службой безопасности, а также регламентирующие эти меры организационно-распорядительные документы. Инженерно-технические средства защиты предназначены для выполнения следующих задач:

Обеспечение санкционированного доступа;

Обнаружение проникновения нарушителя на объект;

Создание препятствий нарушителю при движении к цели акции;

Контроль проноса запрещенных предметов и т.п.

Задача обеспечения безопасности объекта возлагается на специально создаваемое структурное подразделение – СБ. Формы организации этой структурной единицы могут быть разными в зависимости от формы собственности объекта, его важности, количества сотрудников, а также прочих факторов. Охрана объекта может осуществляться:

Войсковой охраной (подразделением внутренних войск МВД России);

Отрядом ведомственной охраны;

Подразделением вневедомственной охраны МВД России, а также военизированным или сторожевым подразделением при органах внутренних дел;

Частным охранным предприятием.

Рассмотрим правовую базу каждого из видов охраны (табл. 1).

Таблица 1. Правовая база охранной деятельности


  1. Закон «О безопасности» от 5 марта 1992 года № 2446-1.
  2. Закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ.
  3. Закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ.
  4. Постановление Правительства РФ «Об организации ведомственной охраны» от 12 июля 2000 года № 514.
  5. Закон «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1.
  6. Постановление Правительства РФ «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года № 587.
  7. «Положение о вневедомственной охране при органах внутренних дел Российской Федерации» от 14 августа 1992 года № 589.
  8. Закон «Об информации, информатизации и защите информации» от 20 февраля 1995 года № 24-ФЗ.
  9. Закон «Об оружии» от 13 декабря 1996 года № 150-ФЗ.
  10. «Положение о ведомственной охране Министерства (ведомства)».

Внутренние войска

Охрана важных государственных объектов осуществляется внутренними войсками МВД России. Федеральный закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ определяет правовые основы деятельности частей и подразделений внутренних войск по охране таких объектов. Порядок выполнения военнослужащими внутренних войск служебно-боевых задач, организации и несения караульной службы определен в «Уставе гарнизонной и караульной службы Вооруженных Сил Российской Федерации».

Ведомственная охрана

Организационно-правовые основы создания и деятельности ведомственной охраны определяет Федеральный закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ. В нем определены основные требования к работникам ведомственной охраны, их права и обязанности, порядок применения физической силы, специальных средств и огнестрельного оружия.

Ведомственная охрана осуществляет защиту охраняемых объектов, являющихся государственной собственностью. Защита объектов иных форм собственности осуществляется в соответствии с заключенными договорами. На основании указанного закона федеральные органы исполнительной власти, министерства и ведомства, имеющие право на создание ведомственной охраны, разрабатывают «Положения о ведомственной охране» подведомственных им объектов. Перечень федеральных органов исполнительной власти, имеющих право создавать ведомственную охрану, определен Постановлением Правительства РФ от 12 июля 2000 года «Об организации ведомственной охраны».

Основными задачами ведомственной охраны являются:

Защита охраняемых объектов от противоправных посягательств;

Обеспечение на охраняемых объектах пропускного и внутриобъектового режимов;

Предупреждение и пресечение преступлений и административных правонарушений на охраняемых объектах.

Структура и полномочия органов ведомственной охраны, нормы численности работников, а также порядок организации их деятельности определяются «Положением о ведомственной охране».

Вневедомственная охрана

В соответствии с «Положением о вневедомственной охране при органах внутренних дел РФ» (Постановление Правительства РФ от 14 августа 1992 года) при органах внутренних дел создаются подразделения вневедомственной охраны. Основными задачами вневедомственной охраны являются:

Охрана имущества собственников на договорной основе;

Участие в инспектировании ведомственной охраны предприятий, учреждений и организаций;

Организация и проведение испытаний средств охранной сигнализации, выдача сертификатов;

Технический надзор за выполнением проектных и монтажных работ по оборудованию объектов средствами охранной сигнализации.

Кроме того, при органах внутренних дел существуют военизированные и сторожевые подразделения, осуществляющие на договорной основе охрану объектов всех форм собственности независимо от ведомственной принадлежности. До принятия закона о вневедомст­венной охране на них распространяется действие Федерального закона «О ведомственной охране».

Частные охранные предприятия

В соответствии с Федеральным законом «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1 частным охранным предприятиям разрешается оказывать услуги в виде вооруженной охраны имущества собственников. Частная детективная и охранная деятельность осуществляется для сыска и охраны. В целях охраны разрешается предоставление следующих видов услуг:

Защита жизни и здоровья граждан;

Охрана имущества собственников, в том числе при его транспортировке:

Проектирование, монтаж и эксплуатационное обслуживание средств охранно-пожарной сигнализации;

Обеспечение порядка в местах проведения массовых мероприятий.

Охранная деятельность таких предприятий не распространяется на объекты, подлежащие государственной охране, перечень которых утверждается Правительством Российской Федерации (приложение 1 к Постановлению Правительства «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года с последующими изменениями).

Широко применяется и смешанный вид охраны, например объект может охраняться ведомственной охраной и внутренними войсками, внутренними войсками и собственной службой безопасности.

Дальнейшее описание ведется применительно к СБ, которая может быть организована на базе ведомственной охраны, частного охранного предприятия а также вневедомственной охраны.

Служба безопасности: задачи и функции

В соответствии с законом РФ «О безопасности» от 5 марта 1992 года: «Безопасность – это состояние защищенности жизненно важных интересов личности, общества и государства от угроз внутреннего и внешнего характера». Угроза безопасности – потенциальная возможность действия, способного причинить ущерб интересам объекта. СБ является структурным подразделением предприятия, предназначенным для обеспечения защиты предприятия от прогнозируемых угроз.

Рассматривая безопасность как комплексное понятие, можно выделить следующие его составляющие:

Физическую безопасность;

Безопасность внешней деятельности;

Информационную безопасность;

Психологическую безопасность.

Задачи СБ по обеспечению безопасности показаны на рис. 2. В свою очередь, выполнение каждой задачи обеспечивается следующими функциями.

Рис. 2. Задачи СБ по обеспечению безопасности





















Служба безопасности

Составляющие

Безопасности

Физическая безопасность

Безопасность внешней деятельности

Информационная безопасность

Психологическая безопасность

Задачи СБ

По обеспечению безопасности

Охрана имущества

И сотрудников предприятия

Защита коммерческих интересов предприятия

Защита конфиденци-альной информации

Выявление неблагонадежных сотрудников

Функциями СБ по обеспечению физической безопасности являются:

Обнаружение проникновения нарушителя на охраняемую территорию;

Охрана имущества предприятия;

Защита персонала предприятия от преступных посягательств;

Обеспечение пропускного режима, разграничение доступа на объект;

Организация инженерно-технической защиты охраняемых зданий, помещений.

Безопасность внешней деятельности обеспечивается комплексом мер по выявлению и локализации угроз, затрагивающих коммерческие интересы предприятия.

В том числе, сюда входит:

Изучение криминальных аспектов рынка;

Противодействие экономическому шпионажу;

Выявление ненадежных деловых партнеров, сбор информации о лицах, заключающих контракты с предприятием;

Борьба с недобросовестной конкуренцией;

Выявление фактов незаконного использования товарных знаков и т.п.

Мероприятия по обеспечению информационной безопасности направлены на предотвращение утечки конфиденциальной информации с охраняемого объекта и включают в себя:

Организацию конфиденциального делопроизводства;

Ограничение круга лиц, работающих с конфиденциальными документами;

Организацию ведения конфиденциальных переговоров;

Расследование обстоятельств разглашения сведений, составляющих коммерческую тайну и т.д.;

Мероприятия по противодействию техническим способам несанкционированного съема информации;

Мероприятия по защите информации, циркулирующей в компьютерах, вычислительных сетях.

Психологическая безопасность достигается комплексом мер по выявлению неблагонадежных сотрудников предприятия, в том числе:

Выявление неблагонадежных сотрудников и их групп путем проведения оперативно-розыскных мероприятий (в рамках полномочий СБ);

Выявление неблагонадежных сотрудников и их групп путем психологического тестирования;

Профилактические мероприятия по формированию правосознательного поведения сотрудников.

Служба безопасности: структура, методы и средства деятельности

Структура и состав СБ определяются реальными потребностями предприятия и зависят от многих факторов: важности (потенциальной опасности) объекта, формы собственности, рода деятельности, количества сотрудников, места расположения и т.п. Типовая структура СБ приведена в табл. 2.

Таблица 2. Типовая структура СБ





























Подразделение СБ Внутренняя структура Функции
1. Отдел физической охраны и режима
1. Группа охраны

2. Группа сопровождения

3. Тревожная группа

4. Группа инженерно-технической защиты

5. Группа режима

6. Бюро пропусков

1. Обеспечение физической безопасности людей

И мат. ценностей

2. Обеспечение пропускного и внутриобъектового режима

2. Отдел безопасности

Внешней деятельности

1. Разведывательная группа

2. Контрразведывательная группа

3. Аналитическая группа

Сбор и анализ разведывательной информации
3. Отдел защиты информации 1. Группа технической защиты информации

2. Группа конфиденциального делопроизводства

Предотвращение утечки конфиденциальной информации

С охраняемого объекта

4. Отдел психологической безопасности Проверка благонадежности сотрудников, защита

От «внутреннего» нарушителя

Отдел физической охраны и режима

Охрана и режим – традиционные виды охранной деятельности. Основная задача отдела – обнаружение несанкционированного доступа на территорию объекта, а также осуществление контрольно-пропускного режима. Основными методами деятельности являются:

Патрулирование (периодический обход территории);

Выставление постов (пост – это участок местности, порученный часовому для охраны и обороны);

Контрольно-пропускные функции (операторы КПП);

Сопровождение (охрана физических лиц).

К техническим средствам относятся все приспособления, повышающие эффективность охранной деятельности, в том числе:

Технические средства охраны (датчики охранной сигнализации, периметровые системы охраны, средст­ва теленаблюдения, средства тревожно-вызывной сигнализации и т.д.);

Средства управления доступом (турникеты, кодонаборные устройства, тамбур-шлюзы, металлодетекторы и т.п.);

Инженерные средства защиты (периметровые заграждения, физические барьеры, решетки, строительные конструкции зданий, сооружений и т.п.);

Оружие, средства индивидуальной защиты и т.д.

Отдел безопасности внешней деятельности

Задача отдела – сбор и анализ разведывательной информации. К методам деятельности относятся:

Замаскированный опрос сотрудников;

Изучение документов;

Негласное наведение справок;

Скрытое наблюдение и т.д.

К техническими средствам сбора информации относятся:

Средства негласного съема информации;

Средства скрытого видеонаблюдения;

Средства компьютерного шпионажа и т.п.

Наличие этого отдела в структуре СБ зависит, прежде всего, от степени вовлеченности предприятия в конкурентную борьбу, прогнозирования угроз его экономической безопасности.

Отдел защиты информации

Задача отдела – предотвращение утечки конфиденциальной информации с охраняемого объекта. Все меры по защите информации можно разделить на две группы:

Организационные;

Технические.

Организационно защита охраняемых сведений обеспечивается комплексом мероприятий по работе с бумажными носителями информации и персоналом, в том числе:

Ведением конфиденциального делопроизводства;

Ограничением круга доступа лиц, допущенных к работе с документами;

Установлением определенного порядка ведения телефонных переговоров, применения радио- и телеграфной связи на предприятии;

Воспитательно-профилактической работой с сотрудниками предприятия;

Совершенствованием внутриобъектового и пропускного режима.

К техническим мероприятиям по предотвращению утечки информации можно отнести:

Периодические испытания выделенных помещений на наличие средств негласного съема информации;

Реализацию набора механизмов по защите компьютерной информации от несанкционированного доступа.

Отдел психологической безопасности

Задача отдела – выявление неблагонадежных сотрудников. К основным методам работы относятся:

Профилактическая работа с персоналом (вывешивание стендов, бюллетеней, разъяснительная работа);

Личная беседа с сотрудником, опрос;

Психологическое тестирование;

Психофизиологические исследования.

В качестве материально-технического обеспечения технологий оценки персонала применяется аппаратура для психофизиологических исследований с использованием полиграфа.

Нормативное обеспечение деятельности

Все нормативные документы по охране объектов можно разделить на три вида:

Документы федерального уровня;

Документы ведомственного уровня;

Документы локального уровня.

Во-первых, это федеральные нормативно-правовые акты (законы, постановления Правительства), являющиеся правовой базой создания СБ ().

Во-вторых, существуют документы ведомственного уровня, такие как упомянутое выше «Положение о ведомственной охране Министерства». Они регулируют вопросы организации охранной деятельности в отрасли.

В-третьих, в качестве «бумажного обеспечения» деятельности СБ на объекте должен быть разработан комплект организационно-распорядительных документов локального уровня (табл. 3). Их состав и содержание не регламентированы, а определяются исходя из практических потребностей.

Таблица 3. Комплект организационно-распорядительных документов локального уровня, регламентирующих деятельность СБ






















































Название Содержание
1 Положение о СБ предприятия (Устав СБ) См. в тексте
2 Комплект положений о подразделениях СБ Определяет задачи и функции подразделения, его место в составе СБ, внутреннюю организацию. На основе положения составляется штатное расписание подразделения
3 Комплект должностных инструкций персонала СБ Определяет права и обязанности персонала СБ, а также вопросы его ответственности
4 Инструкция по организации охраны предприятия Определяет предметы защиты, способы охраны (посты, рубежи защиты, порядок патрулирования территории) и т.д.
5 Инструкция по защите информации Определяет основные организационно-технические мероприятия по защите информации на объекте
6 Инструкция об организации пропускного режима Регламентирует порядок пропуска сотрудников и транспортных средств через КПП, виды пропусков, порядок их оформления и хранения
7 Инструкция об организации внутриобъектового режима Определяет правила внутреннего трудового распорядка, техники безопасности и противопожарной безопасности на территории объекта
8 Инструкция по организации эксплуатации технических средств и систем охраны Регламентирует порядок проведения техобслуживания и ремонта технических средств, ведения учетной документации, вопросы хранения, консервации и списания
9 Инструкция о действиях в нештатных ситуациях Определяет порядок действий персонала СБ при нападении нарушителей, а также в других чрезвычайных ситуациях (пожар, авария, стихийные бедствия и пр.)

Основным нормативным документом, регулирующим деятельность СБ, является Положение о службе безопасности (Устав). В нем должны быть отражены следующие вопросы:

Нормативно-правовое обеспечение деятельнос­ти СБ;

Задачи и функции;

Организационно-штатная структура;

Кадровые ресурсы, сотрудники СБ, их права и обязанности;

Взаимодействие с правоохранительными органами;

Порядок применения физической силы, огнестрельного оружия, специальных средств;

Материально-техническое обеспечение;

Финансовое обеспечение;

Контроль деятельности СБ.

В заключение коснемся вопросов контроля за обеспечением безопасности на объекте. Контроль – одна из функций управления, необходимая для оценки качества работы. Применительно к СБ качество работы оценивается числом отраженных угроз к общему числу реализованных угроз за определенный интервал времени. Конкретно это выражается через:

Число пресеченных попыток проникновения на охраняемую территорию;

Число пресеченных попыток нарушений пропускного режима;

Число пресеченных попыток хищения конфиденциальной информации,

Число своевременно выявленных и локализованных угроз безопасности внешней деятельности предприятия.

Отметим, что в полном объеме описанная структура СБ реализуется, как правило, на крупных или ведущих активную коммерческую деятельность объектах. На средних и малых объектах она корректируется с учетом реальных потребностей предприятия.

  • Кадровая политика, Корпоративная культура

Серьезно ошибаются те, кто считает, что безопасность бизнеса зависит лишь от высоких заборов и надежной охраны. Истинная безопасность не может быть столь очевидной. Здесь абсолютно неуместны одноразовые действия либо решительные наскоки, которые обеспечат моментальный результат. Какой комплекс мер необходимо предпринять, чтобы обеспечить максимально возможную безопасность своей компании, расскажем в статье.

Вы узнаете:

  • Какие виды угроз безопасности компании существуют.
  • Что такое политика безопасности компании и какие вопросы она включает.
  • Как организовать службу безопасности компании.
  • Какие вопросы можно передать на аутсорсинг.
  • Что такое экономическая и финансовая безопасность и как их обеспечить.

Что значит комплексная безопасность компании

Безопасность компании подразумевает системные мероприятия по предупреждению, выявлению и исключению опасных ситуаций, чреватых потерей финансовых средств или занимаемой позиции на рынке.

К указанным обстоятельствам относятся покушения на:

  • имущество организации, ее рыночный статус, законные интересы и права;
  • или объекты интеллектуальной собственности;
  • производственную дисциплину, здоровье и жизнь сотрудников.

Комплексная безопасность предприятия – это объединение нескольких подсистем защиты для формирования общей концепции управления, контроля и анализа рисков. Такие системы имеют минимум лишних элементов единой функциональности, что вызывает повышенные эффекты синергии.

Материал для скачивания:

Вопросы корпоративной безопасности компании (или бизнеса) актуальны для любой структуры, несмотря на вид ее деятельности, местонахождение и численность персонала. Для их решения применяют разные способы. В одних случаях этим занимается сам владелец компании либо генеральный директор, в других привлекаются обученные специалисты или служба безопасности. Иногда предприятия прибегают к аутсорсинговым услугам охранных фирм.

Главная цель системы комплексной защищенности – обеспечить возможности для эффективного развития компании в нестабильной ситуации (внутренней или внешней), вовремя выявлять и пресекать потенциальные угрозы, охранять всеми дозволенными способами корпоративные интересы, здоровье и жизнь трудящихся.

Материал по теме из электронного журнала:

Основные угрозы безопасности компании

Угрозы безопасности компании – это фактически или потенциально возможные действия, события, явления или процессы, способные навредить ее функциональности. Для принятия любых мер по исключению негативных событий следует понять суть того, что представляет опасность для предприятия.

Корпоративные угрозы бывают двух видов:

  • Внешние угрозы, к которым относят:
  • действия по подрыванию бизнес-репутации компании, краже принадлежащих ей изобретений или хищению коммерческой тайны;
  • поведение отдельных лиц или рейдерских компаний, имеющее целью захват управления или имущества объекта нападения;
  • greenmail (от английского green – деньги, blackmail – шантаж) – финансовый шантаж (или экономический террор) по отношению к компании;
  • поступки физических лиц, вызванные личной неприязнью к предприятию, его руководству или персоналу и нацеленные на нанесение ущерба имуществу организации или ее доброму имени;
  • незаконные действия сотрудников государственных органов или силовых структур.
  • Внутренние угрозы безопасности компании включают:
  • нарушение персоналом правил трудового распорядка;
  • проступки работников, причиняющие предприятию материальный ущерб или нарушающие его бизнес-репутацию;
  • некачественный отбор сотрудников и т. п.

Материал для скачивания:

Свою классификацию имеют и угрозы для предпринимательства, куда входят:

  • умышленные (кражи, взломы, нападения, вторжения, демпинг, бесчестная конкуренция, шантаж, промышленный шпионаж, заведомо неверное оформление документации);
  • непредумышленные (технические, природные);
  • экономические (непогашение кредитов, кража финансовых средств, мошенничество);
  • информационные (разглашение конфиденциальной информации, ее уничтожение или неофициальное искажение, порча технического оборудования для приема, использования, хранения и передачи данных, др.);
  • случайная некомпетентность (халатность, неопытность пользователя, ошибки при разработке ПО и др.);
  • юридические (неосведомленность или сознательное нарушение закона, несоблюдение юридических основ организации и управления бизнесом);
  • объективные (экономические кризисы, инфляция, конкуренция, др.);
  • фальсификация платежных документов, подделка финансовой отчетности и др.

По уровню допустимости угрозы рассматривают как:

  • реальные, когда вероятность можно подсчитать (допустим, экспертным способом, на основе статистики, методом группового SWOT анализа, др.);
  • потенциальные (возможные).

По каждой обнаруженной угрозе безопасности компании руководитель должен выяснить ее уровень в денежном (или материальном) выражении. Необходимо оценить потенциальный ущерб от исполнения любой угрозы. В основном под потерями можно подразумевать произведение величины возможного ущерба (в денежном выражении) и его вероятности.

Политика безопасности компании как составляющая нормативного регулирования

Политика компании в области безопасности - это единые ориентиры для принятия решений и ведения действий, упрощающих выполнение задач. Для определения этих ориентиров нужно, прежде всего, наметить цели обеспечения защищенности компании (главная цель уже определялась выше). В качестве целей можно установить:

  • укрепление рабочей дисциплины и ;
  • охрана интересов и законных прав организации;
  • равнение на мировые стандарты и лидирующие позиции в создании и освоении передовых технологий и производимой продукции;
  • реализация производственных программ;
  • содействие государственным структурам для достижения целей компании;
  • исключение зависимости от нерадивых и случайных бизнес-партнеров.

В первую очередь следует сделать аудит информационных процессов компании, определить крайне важные сведения, которые требуют защиты. Экспертиза информационных процессов должна завершиться составлением списка конфиденциальных данных предприятия и участков, где они используются, перечня допущенных лиц и последствий утечки (искажения) секретных сведений.

Далее становится понятно, что, от кого и как следует защищать, потому что в подавляющем большинстве эпизодов нарушителями вольно или невольно будут сотрудники предприятия. Фактически эту закономерность изменить нельзя, нужно принять ее как данность. Для каждой угрозы безопасности существует вероятность ее исполнения. Если умножить допустимость этого события на вызванный им ущерб, можно определить риск угрозы. Затем переходят к созданию стратегии безопасности.

Следом за анализом ситуации приступают к разработке «Политики безопасности компании» как основного документа для ее защиты от угроз, который утверждается руководителем предприятия. По своей структуре он может содержать такие разделы:

  • Описание ситуации в области безопасности компании:
  • мониторинг состояния конкурентной среды;
  • анализ хозяйственного положения предприятия, потенциала его ресурсов, уровня защищенности охраняемых объектов и др.;
  • обнаружение фактических и потенциальных угроз, экономических рисков, их распределение по рейтингу опасности и времени наступления либо сумме возможного ущерба;
  • установление причин и условий появления опасностей;
  • прогностика возможных отрицательных последствий некоторых угроз (включая экономические), расчет потенциального ущерба;
  • описание проблемной ситуации.
  • Определение целевой установки обеспечения безопасности:
  • подготовка политики безопасности компании;
  • формулирование ее целей;
  • постановка задач для их выполнения и реализации выбранной стратегии.
  • Построение системы безопасности компании:
  • определение функций СБ организации и ее базовых принципов;
  • выбор объектов безопасности и изучение уровня их защиты;
  • основание органов (назначение субъектов) для защиты от рисков;
  • разработка способов поддержания безопасности;
  • образование организационной структуры для управления СБ компании.
  • Разработка методов оценки состояния безопасности компании:
  • выбор базовых критериев и показателей уровня безопасности;
  • определение методики для оценки состояния защищенности компании;
  • создание системных методов анализа хозяйственных рисков.
  • Расчет сил и средств, необходимых для обеспечения безопасности:
  • определение потребности в материально-технических ресурсах, средствах охраны и защиты потенциально небезопасных объектов;
  • расчет и будущих расходов на их содержание и стимулирование;
  • расчет финансовых затрат на организацию безопасности компании;
  • соотнесение будущих расходов с потенциальным уроном от влияния угроз и бизнес-рисков.
  • Разработка мер по реализации основных положений концепции безопасности компании:
  • выбор условий, необходимых для внедрения концепции;
  • привлечение ресурсных источников обеспечения;
  • выделение средств на осуществление намеченных мероприятий;
  • создание специального подразделения по безопасности, формирование системы управления безопасностью компании;
  • установка средств технической защиты;
  • контроль над выполнением концепции безопасности;
  • развитие СБ, ее своевременная адаптация к изменчивым условиям, модернизация форм и методов функционирования системы.

Разработка безопасности компании представляет собой одновременную подготовку технической и организационно-правовой документации. При составлении стратегии следует брать за основу принцип рациональной достаточности с сохранением адекватности действий.

Политика может предусматривать сдачу мобильных телефонов на входе для всех посетителей фирмы (иногда это встречается в отдельных организациях). Вопрос в том, станет ли кто-то выполнять данное предписание? Как его отслеживать? И каковы будут последствия для имиджа компании? Понятно, что это условие практически невыполнимо. Иное дело, когда запрещается использование мобильных телефонов сотрудниками в офисах фирмы, если, конечно, количество стационарных аппаратов удовлетворяет все потребности в связи. Принцип разумной достаточности предполагает, что расходы на обеспечение информационной безопасности компании не должны превышать сумму возможного урона от ее утечки.

10 принципов обеспечения безопасности компании

Система безопасности является продуктом уникальным. К примеру, СБ транспортного предприятия, коммерческой или производственной фирмы существенно различаются. Но всё же существуют общие базовые нормы, которые можно брать за основу при создании какой-либо концепции. Перечислим 10 принципов обеспечения безопасности компании.

  1. Комплексность. Администрация компании должна учитывать все потенциальные угрозы, чтобы спланировать высокоэффективную систему безопасности.
  2. Своевременность . Все мероприятия по созданию безопасности прежде всего должны иметь целью предупреждение возможных угроз и разработку действенных мер по недопущению посягательств на ценности компании.
  3. Непрерывность. Меры по защите безопасности организации должны быть постоянными. Самым продуктивным является неизменный цикл из цепочки: планирование – реализация – проверка – совершенствование – планирование – и т. д.
  4. Законность. Обеспечение экономической безопасности компании не может выходить за рамки правового поля и должно основываться на легитимных способах выявления и пресечения .
  5. Плановость. Работа по укреплению защищенности должна проводиться по специальным планам, намеченным для каждого подразделения и некоторых сотрудников организации.
  6. Целесообразность. Администрации компании необходимо сравнивать масштабы вероятного ущерба с расходами на безопасность (условие «эффективность – стоимость»).
  7. Дублирование. Все способы защиты следует дублировать, чтобы при выпадении одного звена системы использовать запасной механизм.
  8. Специализация. Для решения вопросов безопасности не нужно задействовать потенциал лишь штатных сотрудников. С финансовой позиции для многих предприятий выгоднее использовать при разработке и внедрении СБ профильные фирмы, работники которых имеют соответствующую подготовку, практический опыт и официальную лицензию на оказание услуг.
  9. Совершенствование. Все меры и средства защиты нужно постоянно корректировать и дополнять (модифицировать), опираясь на ежедневный опыт компании, следить за появлением передовых технических новинок и поправок к нормативам.
  10. Централизация управления. Охрана безопасности компании, как самостоятельная система, должна проводиться согласно общим утвержденным принципам. Первый руководитель обязан ориентироваться в ситуации при любых условиях, так как решающее слово всегда будет за ним.

Организация эффективной службы безопасности компании: пошаговая инструкция

Иметь собственное подразделение защиты для небольшого бизнеса, конечно, роскошь. Но большинство руководителей преуменьшают его важность, поскольку именно эта структура обезопасит то, что вы создали.

Образование службы безопасности можно упростить путем дифференцирования задачи на пять частей.

Шаг 1. Выбор цели.

Вначале задайте себе вопрос, зачем компании служба безопасности. Возможные угрозы разнообразны: от неявных до криминальных. Одна из таковых – безосновательные претензии налоговиков и правоохранителей. Другая – и непорядочными контрагентами. Иногда угрозой может выступать даже безграмотность персонала.

Пример: однажды сотрудники отдела безопасности мебельной фабрики заметили потенциальную угрозу – открытую неподалеку АЗС. Так как она не отвечала нормам безопасности, риск возгорания был высок. При этом пострадали бы складские помещения и товары фабрики. Служба безопасности компании (далее СБК) собрала доказательства незаконного возведения заправки и подала их в надзорные структуры. В итоге АЗС была закрыта.

Шаг 2. Постановка задач.

После определения рисков, вероятных для организации, нужно оценить последствия. Ориентируйте работу СБК на устранение выявленных угроз. Все остальные функции минимизируйте.

При расстановке приоритетов согласуйте их с тем, кому вы доверите безопасность своего предприятия. К примеру, защита ювелирной фирмы нацелена на исключение хищений персоналом и вторжения налетчиков. Для IT-компаний актуальна сохранность интеллектуальных ценностей от кражи и шпионажа. В первом примере требуется организация службы охраны, во втором – необходим отдел конкурентной разведки.

Пример: руководитель завода по изготовлению сельскохозяйственного комбикорма сформировал службу экономической безопасности. В течение двух месяцев она раскрыла схему хищения, давно практикуемую работниками. Получая у поставщика материалы, водитель делал остановку по пути, сгружая часть сообщникам. На завод он привозил товара на 10–15 % меньше. Далее кладовщик, участвующий в деле, оформлял доставку в исходном объеме, а затем списывал на производство. Третье звено преступной схемы – работник цеха – подписывал документы о получении материалов. Потом они перерабатывались в окончательный продукт.

Чтобы раскрыть этот сценарий, на проходной был установлен сканер. С его помощью в центре кузова автомобиля нашли пустое место. Затем ввели контроль за прохождением сырья по всему циклу производства, беседовали с сотрудниками. Собрав доказательства, устроили нежданную проверку и обнаружили недостачу. После разоблачения схемы себестоимость продукта уменьшилась на 10 %.

Шаг 3. Формирование отдела.

В больших компаниях подразделение безопасности курирует несколько направлений: правовую защиту, работу с персоналом и др. Однако для небольшого бизнеса это нереально. Если поручить все задачи компактному отделу, ему не хватит времени на нахождение явных для предприятия угроз. Самый приемлемый состав СБ для мелких фирм – 3 сотрудника: начальник (в идеале – бывший оперативник), его заместитель (допустим, следователь, аналитик) и специалист (возможно, бывший аудитор).

Шаг 4. Расчет бюджета.

Разумеется, желание сэкономить на службе безопасности компании вполне резонно. Она не приносит дохода, а предупреждает убытки, которые не вполне реальны. В любом случае не стоит экономить на 3 статьях:

  • оплата труда сотрудников. Доходы специалистов по безопасности должны отвечать заработку остального персонала. Его размер зависит от региона, однако не должен быть ниже зарплат в силовых структурах (50 000–120 000 руб. – рядовым сотрудникам, от 200 000 руб. – руководству);
  • доступ к системам информации. Для службы безопасности потребуется оборудование по проверке контрагентов типа «Кронус», «Спарк» и др. На это ежегодно будет уходить по 100 000–300 000 руб. Туда же включаются текущие расходы работников отдела, а это примерно от 100 000 руб. в год;
  • переобучение сотрудников. Курсы переподготовки дают информацию о современных видах угроз, помогают наладить коммуникации с коллегами из служб других компаний. На данные расходы отведите в бюджете 100 000 руб. на год.

В общем на годовое содержание собственной службы безопасности потребуется не менее 3 000 000 руб. Вероятно, при таких расходах вы решите, что выгоднее прибегнуть к услугам аутсорсинга. Но знайте, что при этом вам не удастся всецело контролировать надежность компании. В целях расширения штата и повышения бюджета сторонняя организация, возможно, будет создавать проблемы.

Шаг 5. Поиск профессионалов.

Рассматривая соискателя на должность руководителя службы безопасности компании, изучите его послужной список. Учтите, что должностные функции будущего работника должны отвечать поставленным задачам.

На место начальника охраны объекта нужен бывший сотрудник вневедомственной охраны при МВД либо человек, ранее служивший в ФСО. Для обеспечения безопасности коммерческой тайны, предупреждения краж потребуются бывшие оперативники МВД, ФСБ, ФСКН. В идеале – люди с опытом руководящей работы на должностях среднего звена: начальник отдела или руководитель группы. Если у вас есть два кандидата в лице бывшего сотрудника уголовного розыска и работника ОБЭП, выбирайте второго.

Пример: на предприятии решено было создать собственную службу безопасности. Заместитель директора предложил своего друга, служившего начальником отдела в органах охраны правопорядка. Кандидат имел высшее юридическое образование и стаж оперативной работы 15 лет. Новый сотрудник тут же выявил ряд правонарушений: мошенничество поставщиков сырья и некоторых покупателей, кражи среди персонала и нарушения в деятельности компании.

Новый начальник СБК отрегулировал систему учета материалов, инициировал постоянную проверку грузов и документации. Сменился график выходов для охранников: они были распределены по объектам, а не постам. Договоры на любые поставки оформляли только после тщательной проверки фирм. Были обнаружены контрагенты с негативной . На предприятии появились видеокамеры слежения, установлен технический контроль его периметра.

В довершение всего служба безопасности компании проанализировала всю документацию. В ходе проверки было выявлено отсутствие лицензии на недавно возведенную газовую котельную. Это помогло избежать проблем.

Рассказывает практик

В маленькой компании служба безопасности может быть в лице одного человека

Сусликов Алексей,

старший инспектор службы корпоративной защиты компании «Газпром добыча Ямбург», Новый Уренгой; полковник полиции в отставке

Для предприятия с небольшим штатом служба безопасности может состоять из одного человека. Это сэкономит фонд , зато будет возможна вероятность подкупа данного лица криминальными структурами и непорядочными конкурентами.

Подыскивая претендента на должность начальника СБК, не ограничивайтесь только кругом своих знакомых. Не каждый директор имеет друга в лице сотрудника МВД. Точно так же не все бывшие опера в годы службы специализировались на раскрытии экономических преступлений или охране безопасности объектов. Руководитель, выбранный по этому принципу, может неверно понять ваше благоволение и будет работать спустя рукава.

Начальник подразделения безопасности компании всё решает в условиях цейтнота, то есть очень быстро. Допустим, вопросы прерывания отгрузки продукции недобросовестным контрагентам. Предоставьте начальнику СБК широкие полномочия на уровне заместителя директора.

В трудовом договоре с ним установите строгие штрафные санкции за превышение возложенных полномочий. Поручите начальникам отделов докладывать вам о беззакониях службы безопасности, а ее руководителя обяжите подавать отчеты о своей деятельности и продуктивности работников.

Изменится ли качество безопасности компании, если передать ее на аутсорсинг?

Создание своей системы безопасности компании - оптимальный вариант для больших организаций, таких как:

  • нефтяные корпорации;
  • заводы;
  • банки и др.

Сотрудники службы безопасности будут постоянно держать на контроле и обстановку внутри компании, и внешние угрозы. Основным преимуществом данного подхода будет присутствие профессиональной охраны, которую вы сами подобрали и которая подчиняется лично вам. Минусами можно считать только затратность содержания собственной СБК, поскольку кроме оплаты труда работников вам придется приобретать и современные защитные системы, и оружие, выделять средства на промышленную разведку и др.

Для большинства организаций своя служба безопасности, как правило, нужна для престижа, нежели вызвана необходимостью.

Многие компании создают систему защиты, объединяя собственные и сторонние ресурсы. Подобная политика оправданна. Привлечение профильных фирм, ведущих деятельность такого рода, дает вам максимальный результат при наименьших вложениях, что выгодно отличает этот подход в сравнении с организацией СБК с нуля.

Чаще всего по договору аутсорсинга функции охраны объектов и персональной защиты руководителей компании делегируются специализированным агентствам.

Поэтому выбор фирмы, которой вы доверите охрану бизнеса, - вопрос серьезный. Для его решения эксперты советуют:

  • собрать рекомендации своих знакомых и ;
  • проверить стаж работы охранного агентства на рынке профильных услуг;
  • посмотреть объекты, которые обслуживает это предприятие;
  • пообщаться с первыми лицами охраняемых предприятий и выяснить, удовлетворяет ли их качество безопасности компании;
  • узнать численность штата охранной фирмы. Если там работает с десяток человек, они не смогут быстро найти замену даже одному отсутствующему охраннику. Следует уточнить уровень подготовки штатных работников такого ЧОПа;
  • выяснить, является ли ЧОП членом какого-то профессионального сообщества. Они зачастую сотрудничают с юридическими фирмами. К тому же Ассоциация охранных структур имеет собственного страховщика. Охранные предприятия, входящие в единую ассоциацию, оказывают друг другу помощь. Если вблизи вашего объекта находится ГБР другого ЧОПа, она оперативно прибудет на место происшествия по сигналу тревоги;
  • охранная фирма должна сотрудничать с правоохранительными органами для получения необходимой информации о будущем партнере (сотруднике);
  • побеседовать с первым руководителем выбранного вами ЧОПа. Если он поведает о трудностях, которые встречались на пути компании, и как он их преодолел, то ему можно доверять и не сомневаться в его честности и стремлении сотрудничать. И наоборот, если вы слышите, что на обслуживаемых объектах не отмечено ни единой кражи и нарушений, хорошо подумайте, нужно ли связываться с этой фирмой. Вероятнее всего, они не говорят вам о настоящем положении дел.

Одновременно нужно учитывать, что по закону этот вид предпринимательства требует лицензии (ФЗ № 2487-1 «О частной детективной и охранной деятельности в Российской Федерации» от 11.03.92).

Очень часто созданием и поддержкой работоспособности технических систем охраны и видеонаблюдения занимаются специалисты, приглашенные со стороны. Кроме того, для разработки способов и мер по корпоративной безопасности компании целесообразно привлекать и профессионалов в юриспруденции.

Что до полного делегирования посторонней организации аналитических функций, то это не только неразумно, но даже опасно. Очень много звеньев контроля попадает в руки фирм, не управляемых руководством. Чтобы отважиться на подобный шаг, нужна стопроцентная уверенность в высоком профессионализме и большой лояльности специалистов такого рода структур.

Рассказывает практик

К выбору ЧОПа нельзя подходить формально

Игорь Горский ,

директор по развитию группы компаний «Бекар», Санкт-Петербург

Всем руководителям организаций, связанных с клиентами, я советую выбирать службу безопасности, где даже в конфликтных ситуациях с уважением относятся к посетителям (охрана не должна отталкивать приходящих в ваш офис). Хотя, если служба СБК работает профессионально, для нее не составит труда урегулировать любой инцидент.

Мы обращаемся в специализированные организации по принципу аутсорсинга: гораздо выгоднее платить тем, у кого охранная технология давно отработана. К подбору ЧОПа нужно подходить обдуманно, потому что в присутствии этих лиц могут обговариваться будущие сделки, партнеры и другое. Следует наводить точные справки, беседовать с клиентами и знакомыми. В последнее время расценки на услуги ЧОПа не очень высоки. По этой причине мы не организуем собственную службу безопасности, а для перевозки денег используем услуги инкассаторов.

Внутренний и внешний аудит безопасности компании

Какой бы эффективной ни была корпоративная СБК, зачастую и она может допускать ошибки. Уязвимые места в системе безопасности компании – сомнительные новые сотрудники, излишняя самостоятельность персонала или, наоборот, его безынициативность и некомпетентность, недостаток технического оснащения – все эти факторы когда-нибудь вызовут проблемы. Ими могут стать: утечка конфиденциальной информации о деятельности компании, обычная кража, успешная операция коммерческого шпионажа.

Главное то, что даже идеальная охрана может иногда ошибаться, защищая предприятие привычным способом и оставляя без внимания слабые места системы. Именно обнаружение недоработок в деятельности СБК и подготовка плана ее совершенствования возлагается на аудит безопасности компании.

Аудит безопасности предприятия – процесс независимой, полной и объективной проверки защищенности хозяйствующего субъекта, оценки состояния дел по охране бизнеса на каждом его участке. Цель аудита – получение беспристрастного профессионального вывода об уровне безопасности юридического лица, о его максимально уязвимых местах и недоработках в концепции защиты компании.

Материал для скачивания:

Есть два вида аудита – внешний и внутренний. Это вовсе не предполагает их поочередное проведение. Просто внешний аудит требует разовой или эпизодических проверок службы безопасности, в то время как внутренний аудит осуществляется постоянно и продолжительно.

На стадии (вернее, в процессе) внутреннего аудита СБК обследуют:

  • квалификацию работников;
  • прошлую жизнь и эпизоды биографии, способные оказывать влияние на сотрудника;
  • степень профессиональной подготовки;
  • виды и качество профилактических мероприятий службы безопасности;
  • методы сотрудничества СБК с остальными подразделениями организации (уровень доверия, отношение к работе, способы получения охранниками информации и проведение других мероприятий).

Внутренний аудит безопасности компании выполняется для выявления и исправления ошибок в организации СБ и защиты от потенциальных рисков, вызванных некомпетентностью работников службы, их недостаточными связями с другими подразделениями.

Внешний аудит охранной системы представляет собой комплекс мер по проверке эффективности ее реакции на возникающие угрозы. Начиная с обнаружения спецсредствами жучков до попыток вторжения на охраняемую территорию, от изучения режима денежных перевозок и перемещения товаров до оценки оснащения технической системы по контролю доступа.

Дополнительно проверяются и анализируются внеслужебные связи сотрудников (могут ли они оказывать влияние на отношение охранника к работодателю). Завершением работы становится отчет, описывающий уязвимые места в СБ и методы их устранения.

Проведение проверки своими силами невозможно, поскольку аудитор, прежде всего, оценивает ситуацию извне, в то время как сотрудник видит ее изнутри, ориентируясь на свою позицию в штатном расписании, на расположение к сослуживцам и компании вообще.

Иногда мероприятия по аудиту безопасности компании оказываются безрезультатными. Давайте рассмотрим причины этого явления.

  • Нехватка реально квалифицированных специалистов.

Как правило, опытные уникумы вкалывают (в полном смысле слова) на предприятии по 12 часов в сутки. Нужно заметить, что любой профессионал и мастер своего дела, прежде всего, человек. Поэтому руководство компании, где он работает, обязано мотивировать его постоянно. Если аудитор утратит интерес к своей деятельности, ошибки неизбежны.

Как этого не допустить? Выбирая исполнителя, обращайтесь в большие компании, где штат предусматривает несколько сотрудников, способных в трудную минуту заменить работягу.

  • Необъективность или неуважительность между заказчиком и исполнителем.

Обращаясь к специалисту, не нужно его унижать. Доверяйте фирме, согласившейся на аудит безопасности вашей компании. Бывают заказчики, которые одновременно обращаются в несколько организаций, а потом, выбрав лучший отчет одной из них, не платят денег остальным.

Как этого не допустить? Найти компанию, которая вас устраивает, и уважительно относиться к ее работникам.

  • Услуги нелицензированных фирм.

Во избежание безуспешных обследований либо новых хищений и взломов выбирайте исключительно компании, имеющие сертификат на осуществление этой деятельности.

  • Экономия бюджета предприятия.

Финансовая безопасность компании

Одним из главных элементов хозяйственной защищенности является финансовая безопасность компании. Она считается ведущей в составе компонентов экономической охраны, так как структура и объем финансового потенциала имеют огромное значение для достижения стратегических целей любой организации.

С учетом своей функции и роли показатели финансовой безопасности подразделяют на такие виды:

  • Платежеспособность . Это степень обеспечения компании средствами, скорость возобновления его возможности рассчитываться по своим обязательствам при потере финансового контроля, уровень его автономности при самом плачевном исходе, гибкость управления собственным капиталом и прочие материальные факторы.
  • Финансовая стабильность . К этой группе относятся объемы внутренних денежных средств, доля заемного капитала в структуре общего, индекс независимости на рынке финансов.
  • Бизнес-активность . Суммарный оборот денег, его устойчивость и скорость.
  • Рентабельность . Это материальные показатели, состояние производственных фондов, капиталовложения (краткосрочные и долгосрочные), индекс чистой прибыли.

Существует такое понятие как пороговое значение – предельно допустимые величины, нарушение которых вызывает финансовую нестабильность, мешает нормальному развитию воспроизводства, способствует возникновению негативных, разрушающих тенденций. Система количественных показателей-индикаторов заранее предупреждает о грядущей опасности, чтобы вовремя принять меры по ее недопущению.

Следует заметить, что максимальный уровень финансовой безопасности компании создается, когда все комплексные показатели не превышают рамки своих пороговых величин, а предельные значения одного из них достигаются без нанесения вреда другим. Нарушая лимиты пороговых цифр, организация подрывает свою устойчивость, налаженную динамику саморазвития, жизнеспособность на внутреннем и внешнем рынках, превращается в объект агрессивного поглощения.

Материал для скачивания:

Степень указанной защиты определяется способностью администрации компании на соответствующих уровнях принять следующие меры:

  • обеспечить стабильное развитие ее экономики;
  • сгладить отрицательное влияние последствий кризиса, предотвратить умышленные действия конкурентов, а также прочих недружелюбных структур;
  • не допустить сделок с активами компании, грозящих потерей собственности;
  • создать рациональную систему учета денежных потоков и поднять эффективность контроля;
  • устранить проявления халатности, пресечь мошенничество и намеренные действия сотрудников по отношению к контрагентам, другие финансовые махинации;
  • продумать и ввести регулярный мониторинг финансового положения компании для ранней диагностики критических ситуаций и признаков банкротства.

Работа в этих направлениях поможет вам сформировать запас прочности своей финансовой системы для преодоления последствий кризиса.

Главная роль в организации финансовой безопасности компании отводится специальной службе. Она проводит регулярный мониторинг экономической ситуации и реагирует на любые ее изменения. Спецслужба готовит документы для принятия решений руководства по тем или другим проблемам, после чего отслеживает их выполнение. Она анализирует критерии, по которым выявляется нарушение финансовой безопасности. Если такие моменты обнаружены в деятельности, это доводится до руководства.

Еще один структурный компонент – информационная служба. Она проводит всеобъемлющий контроль, находит уже имеющиеся угрозы и намечает риски для финансовой стабильности. Данные, собранные из разных источников, используются для подготовки комплексных мероприятий по устранению опасных факторов и негативных последствий всех видов угроз. Таким способом финансовая безопасность компании реализуется глобально.



 

Возможно, будет полезно почитать: