Перейти к содержимому

Как безопасность связана с бизнесом

  • автор:

«Основные правила безопасности бизнеса»

Безопасность есть первая жизненная необходимость любой системы. Согласно Федеральному закону РФ: «Безопасность — состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз» (ФЗ N 2446-1 от 5 марта 1992). Эксперты ТББ рекомендуют бизнесменам и менеджерам, занимаясь своей профессиональной деятельностью никогда не забывать о сказанном выше.

Как правило, в своих материалах мы обычно уделяем внимание крупным предприятиям и реже средним, а о малых практически не упоминаем. Поэтому ниже приведенные и прокомментированные основные правила безопасности бизнеса адресованы в первую очередь малому бизнесу, но они будут интересны крупному и среднему бизнесу.

Почему люди озабочены безопасностью?

Был долгий период в истории нашей страны, когда большинство граждан никогда не задумывались о безопасности, а бизнесменов в ту пору не было, как класса. Почему так было и почему в настоящее время все не так? Ответ, конечно же, лежит на поверхности. Изменилась страна, изменилось общественно-политическое устройство, изменился экономический базис, у нас появилась частная собственность. Все это изменило взаимоотношения людей, их отношение ко всему, что связано с материальными ценностями. Появился рынок, на котором не только многое можно продать, но он сам формирует спрос на очень многое, что изменяет и жизнь людей, и их взаимоотношения, и отношения к товарно-материальным ценностям, в том числе им не принадлежащим. Появились угрозы товарно-материальным ценностям или активам собственников, т.е. угрозы частной собственности. И источники этих угроз – люди, самые разные по своему социальному статусу и по отношению к частной собственности.

Из сказанного следует, что все проблемы безопасности создаются людьми. Т.е источниками и носителями угроз являются люди. «Источником проблем с безопасностью являются люди. Эти проблемы не возникают сами по себе. (Аксиома Брета Ватсона)»

Следовательно, и защиту могут организовать и реализовать на практике могут только люди. К сожалению, эту простую истину почему-то не все понимают и не все с нею соглашаются. Могу привести пример из жизни, который характерен для всех бизнесменов, делающих первые шаги.

У эксперта ТББ состоялся разговор с собственником магазина молодежной одежды, который готовился открыть его в самое ближайшее время. Уже был просчитан бизнес-план, получен кредит, арендовано помещение в торговом центре, завезен товар и приняты на работу сотрудники. Даже реклама была заказана, оплачена и готовилась к установке в торговом центре. Собственно с рекламы и начался разговор. Новый представитель российского ритейла – человек, безусловно, знающий, экономист и все, что касается затрат, оборота и потенциальной прибыли просчитал, поэтому вопрос о поправке на потери несколько его обескуражил. Такая статья, как потери товарного вида, хищения покупателей и продавцов, козни поставщиков и т.п. им в учет не принимались. Причем, когда эксперт спросил его, о системе учета и защиты ТМЦ от хищений, незамедлительно последовал ответ о том, что для ведения учета закуплен и установлен мощный компьютер и лицензированное программное обеспечение, а надежной защитой от несанкционированного выноса товаров служит противокражная система на входе/выходе торгового зала. Пришлось немного разочаровать молодого бизнесмена и обратить его внимание на то, что корень всех проблем – люди. В его случаи – это сотрудники, имеющие доступ к компьютеру, ТМЦ и обслуживающие покупателей. И т.п. Главный вывод из примера: «Уважаемые бизнесмены, не забывайте о важности обеспечения безопасности ваших активов, иначе все усилия пойдут прахом. И денег не заработаете и потеряете, что вложили в бизнес».

Прежде всего, нужно сделать все, чтобы требования безопасности вошли в кровь и плоть сотрудников, чтобы они следовали им, не задумываясь и не сомневаясь. Такой подход может уберечь от серьезных проблем.

Приведу еще один пример, из статьи в СМИ: «В крупную инвестиционную компанию пришел клиент и предложил на основании доверенности заманчивую сделку по продаже 20% акций одного очень крупного предприятия. В компании действовали правила и процедуры, которые обязан выполнять каждый сотрудник. В данном случае – это была операционистка, которая сразу начала работать с клиентом по заданному алгоритму. Провела опрос клиента, руководствуясь разработанным опросником. Одновременно фиксировала реакции клиента при ответах на вопросы. В компании до сотрудников были доведены реакции клиента при опросе, характеризующие его, как нормального, т.е. клиента, которому можно доверять. Вопросы из опросной анкеты, разработанные психологами, вызывают определенные реакции, реакции на которые формализованы и известны оценки, которыми должны пользоваться сотрудники. Операционистка заметила, что некоторые из реакций посетителя были не совсем адекватны. Они не совпадали с признаками нормального(добропорядочного, законопослушного) клиента. Руководствуясь инструкцией, она поставила в известность вышестоящего менеджера и службу безопасности. В результате проверок, которые выполнили юристы и сотрудники СБ было установлено, что клиент предъявил поддельные документы. СБ сообщило в правоохранительные органы. Далее операцию проводили сотрудники милиции из подразделения по борьбе с экономическими преступлениями. В результате, преступники были задержаны с поличным».

Два примера и два сценария действия сотрудников. В первом случае не продумано и не организовано ничего для обеспечения безопасности активов, а во втором все продумано, спланировано, сотрудники обучены, взаимодействие с правоохранительными органами организовано. Примеров, для того, чтобы сделать правильные выводы достаточно: «Для активной и эффективной защиты своих активов необходимо в любом бизнесе, на любом предприятии организовывать систему безопасности».

Как разработать и организовать систему безопасности предприятия (бизнеса)?

Мы не однократно писали и говорили — не существует универсальной системы безопасности. Каждая система безопасности — это уникальный проект, пригодный только для предприятия, для которого он разработан и, где внедрен. Чтобы система безопасности получилась адекватной бизнесу, его экономической политике, условиям и состоянию рынка ее необходимо строить на основе тщательного и профессионального изучения всех внешних и внутренних факторов, которые оказывают влияние на бизнес-процессы предприятия. На рис. 3 приведены пример алгоритмов разработки концепции системы безопасности.

Торговые и производственные предприятия, финансовые компании имеют принципиальные отличия друг от друга. Тем не менее, существует общий алгоритм локализации угроз, который применим для любой системы:
1. Идентификация источников угроз (рисков) безопасности.
2. Оценка степени серьезности угрозы (уровень ресурсов источника угрозы и его цели — возможного ущерба ресурсам предприятия).
3. Выделение групп источников угроз по целям, ресурсам, интересам.
4. Оптимальное выделение ресурсов, выбор и применение оптимального алгоритма локализации угроз (построение системы защиты) с учетом выделенного на это бюджета.

В процессе общения с руководителями служб безопасности различных предприятий очень быстро приходишь к выводу о том, что и в этой работе справедливо утверждение: «Все системы, построенные без учета политики ведения бизнеса и условий приложения этих политик, а также стратегических целей и задач безопасности – всегда одинаково не эффективны, все системы, ориентированные на конкретные цели, задачи и стратегии – всегда успешно решают задачи сохранности активов!».

Из общения с руководителями предприятий и СБ на семинарах и в ходе аудитов систем безопасности становится ясно, что во всех случаях, когда организация безопасности подчинена конкретным целям и задачам обязательно во главе решении проблемы стоит ранжирование угроз и рисков безопасности. Эксперты таких руководителей относят к категории мыслящих не шаблонно. Всем известно, что безопасность не может быть абсолютной. На такую безопасность у предприятия не хватит ни сил, ни средств. Безопасность должна быть оптимальной, т.е. обеспечивающая благоприятные условия функционирования предприятия при приемлемых затратах.

Занимаясь предпринимательской деятельностью, никогда не следует забывать о том, что предпринимательство – это всегда риск. Предпринимательству, по крайней мере, в условиях нашего государства, всегда сопутствуют такие общественные явления, как организованная преступность, рэкет, чиновничье мздоимство (коррупция) и недобросовестная конкуренция.

Специалисты отмечают, что существующие государственно-правовые механизмы, обеспечения экономической безопасности предприятий оказываются в нынешней ситуации мало эффективными и даже неприемлемыми для организации защиты законных интересов предпринимательства. Наиболее ярким проявлением сказанного являются «битвы» с рейдерами за свои активы. Причем от рейдерского захвата или враждебного поглощения не застрахован никто. Если кто-то «положил глаз» на ваш актив, то механизм захвата (поглощения) обязательно будет запущен, как только будет проведена необходимая предварительная подготовка. Другой, мы бы сказали основополагающей, — причиной угроз бизнесу является коррупция. Если у вашего «оппонента» имеются административный и финансовый ресурсы, то он всегда готов начать атаку на Ваш бизнес, понимая, что в таких условиях законопослушный предприниматель, не имеющий системы экономической безопасности, всегда будет в проигрыше и никогда не сможет добиться справедливости, даже если обратиться в суд. Пока суд да дело – бизнес будет потерян или ему будет нанесен существенный ущерб и вы, как конкурент, будете повержены.

В числе основных причин и условий неудовлетворительного состояния безопасности предпринимательства отмечается несовершенство и противоречивость нашего хозяйственного права, отсутствие необходимой своевременной корректировки законодательства, организационная слабость механизмов согласования интересов государства и предпринимателей, несовершенство института страхования предпринимательских рисков.

В сфере обеспечении безопасности коммерческих предприятий с конца 80-х годов, и практически по настоящее время, определилось два направления: «крышевание» и профессиональная безопасность. Экономическая суть у них разная. Главная задача «крыши» — бить по хвостам, возвращать деньги. С экономической точки зрения, «крышевание» неэффективно. Если что-то случилось, неизбежны разборки. И крайним в них, как правило, оказывается тот, чью безопасность обеспечивают, так как «крыши» умеют в нужный момент договариваться между собой. Второе направление — это профессиональные службы, или предприятия безопасности. Их цель — создание эффективной системы безопасности на собственных коммерческих предприятиях или на предприятиях клиентов (для ЧОПов), то есть профилактика — уменьшение вероятности нежелательных событий или полного краха организации с помощью ряда защитных мероприятий, которые требуют разумных затрат.

Таким образом, профессиональные структуры безопасности призваны защищать бизнес превентивными мерами. В профессиональной безопасности бизнеса можно выделить следующие направления:
1. Обеспечение безопасности бизнеса без организации или привлечения на постоянной основе государственных и негосударственных структур безопасности. Это направления обеспечение безопасности наиболее подходит для малых предприятий. В данном случае эксперты ТББ рекомендуют собственникам и руководителям таких предприятий пройти курс обучения и заказать у консалтингового предприятия организационный проект системы безопасности. Дополнительно можно заключить договор на сопровождение внедрения такого проекта, чтобы гарантированно добиться желаемого результата в обеспечении безопасности и всегда иметь систему безопасности адекватную собственной политике и условиям ведения бизнеса.
2. Обеспечение безопасности бизнеса с привлечением подразделений вневедомственной охраны или частного охранного предприятия. При таком варианте защиты своего бизнеса следует учесть, что главным образом, решаете задачи охраны активов, персонала и интеллектуальной собственности. Остальным букетом проблем безопасности все равно придется поручить заниматься кому-либо из своих сотрудников.
3. Организация собственной службы безопасности. Безусловно – это не дешевое удовольствие, но оно того стоит, особенно для крупных предприятий.
4. В последние годы наблюдается смена видения роли и сущности систем безопасности. Все большее развитие получает внедрение систем внутреннего контроля (СВК). Если СВК, кроме всего прочего, рассматривать как подсистему экономической безопасности, то неизбежно появляются задачи взаимодействия подразделений СВК и служб безопасности. И не стоит сомневаться в том, что такое взаимодействие должно быть исключительно тесным, постоянным и эффективным.
5. Возникает еще один уровень безопасности – система риск-менеджмента. Эксперты ТББ рекомендуют при организации такой системы не забыть привлечь к ее работе и СВК, и СБ. Т.е. мы полагаем, что на предприятиях, где одновременно действуют и система управления хозяйственным риском, и СВК, и СБ, все они должны в формате структурных компонентов входить в систему обеспечения экономической безопасности.

Любая система вне зависимости от принадлежности стремится выжить, существовать и развиваться. Без обеспечения безопасности как процесса это невозможно. Таким образом, безопасность есть первая жизненная потребность любой системы и основная ее жизненная ценность. Безопасность компании на рынке — продукт специфического внутреннего производства «индустрии безопасности». Он производится компанией, ею же потребляется и участвует в производстве прибыли, путем создания конкурентных преимуществ и защиты активов компаний.

Объектом защиты системы безопасности являются ресурсы в самом широком смысле: информация, интеллектуальная собственность, активы, имущество, клиенты, персонал, технологии и так далее. Сама система управления компанией также является определенным ресурсом и требует защиты. Управление должно быть построено так, чтобы система безопасности не замыкалась в отдельной структуре. Обеспечение безопасности — это забота не только службы безопасности, но и всего менеджмента компании. Система должна охватывать всех сотрудников, начиная с президента и заканчивая техническим персоналом. Управление безопасностью — это развивающийся процесс.

При построении системы безопасности также важно учитывать несколько проверенных временем правил. Специалисты безопасности иногда называют их золотыми правилами безопасности:
1. Существуют три понятия: безопасность, скорость и дешевизна. Вы можете выбрать только два показателя из трех: скорость, безопасность, дешевизна. (Соотношение неопределенностей Бретта Элдриджа). Т.о., внедряя систему безопасности, вы можете выбрать только два из них. Система может быть безопасной и быстрой, но при этом она окажется очень дорогой. Она может быть безопасной и дешевой, но она будет страшно медленной. Она может быть дешевой и быстрой, но небезопасной. Выбор оптимальной комбинации — прерогатива лиц, принимающих решения. Обнулить риски невозможно. Нулевой риск бывает только у того, кто ничего не делает. Однако в силах эффективной службы безопасности сделать этот риск оптимальным.
2. В управлении безопасностью, как бизнес процессом действуют все экономические законы и понятия, например эффективность, хотя рассчитать ее несколько сложнее, чем обычную эффективность, так как здесь эффектом является не прибыль, а экономия, иногда она носит «виртуальный» характер. Т.е. бизнес не понес потери благодаря тому, что система безопасности расстроила контракт с потенциальным партнером-мошенником. Или благодаря контролю за обеспечением безопасности активов от угроз со стороны персонала снизились потери от простого и системного хищения. И в первом и во втором случаях система безопасности в лице СБ и СВК не предотвратили потенциальный ущерб.
3. Безопасность и сложность бизнес процессов — явления обратно пропорциональные. Чем сложнее процесс, тем больше проблем с безопасностью, тем менее он надежен. Чем сложнее система угроз, тем более дорогостоящая система требуется для противодействия ей. Если сравнить коммерческую палатку и крупный завод, то для обеспечения безопасности первой достаточно просто договориться с милицией, обслуживающей район, а лучше заключить договор. Что же касается завода, для обеспечения его безопасности могут потребоваться сложные проектные разработки политик, концепций и внедрение современных систем безопасности.
4. Безопасность подчиняется правилу бритвы Синдера: «В отсутствии прочих факторов всегда используй вариант с наибольшей безопасностью. Вы или серьезны по поводу безопасности или просто дурачитесь. (доктор Джоел Синдер)». Это верно и при принятии любых решений в бизнесе.
5. Безопасность — инвестиция, а не расход. Она стоит дорого, и это оправданно, но это совсем не значит, что в нее можно вкладывать бесконечно. Наступает определенный момент, когда дальнейшее увеличение затрат практически не повышает уровень безопасности. Правильно определить этот момент — значит работать экономически эффективно.
6. Любая система безопасности тормозит развитие системы в целом. Единственный выход — следовать за изменениями. Меняться вслед за бизнесом. Прогнозировать неведомое. «Тот, кто почуял ветер перемен, должен строить не щит от ветра, а ветряную мельницу. (Надпись на китайской вазе)»
7. Наиболее эффективно управление безопасностью там, где оно непосредственно включено в бизнес-процессы. Например, в корпорациях, где реализуются крупные проекты, в каждый из них включается менеджер безопасности, который отслеживает риски по своему направлению и принимает решения, как избежать угроз, не снижая эффективности и скорости работы.

Несколько рекомендаций по экспертизе объектов

Первый и, возможно, наиболее важный вопрос, на который эксперт должен ответить, — почему данная организация нуждается в заключении по состоянию системы безопасности. Этот ответ желательно получить от Заказчика в лице собственника или руководителя компании. Он тает возможность эксперту понять отношение Заказчика к безопасности.

Предварительная информация для анализа должна включать следующие сведения:
— согласованные сроки проведения обследования объекта и подготовки заключения (акта аудита системы безопасности);
— реквизиты компании-заказчика, а также всех организаций, учреждений, предприятий и т.п., подлежащих обследованию;
— согласованный список руководителей и сотрудников компании, с которыми будут проводиться интервью и, которые будут готовить материалы для экспертов по организации бизнеса и безопасности;
— описание бизнес-процессов;
— правила внутреннего трудового распорядка;
— штат сотрудников и характеристика (описание) рабочих мест;
— планы размещения активов с выделением наиболее ценных, требующих особого внимания;
— описание реализованных систем, мероприятий безопасности;
— статистика нанесения ущерба компании. Материалы служебных расследований случаев хищения, мошенничества, иных случае нанесения ущерба активам, фактов насилия, пожаров, злоупотребления наркотиками и алкоголем работников, факты сбора разведывательных данных со стороны подозрительных лиц и т.д.;
— проблемы с обеспечением безопасности, источниками которых были органы власти, конкуренты, партнеры, поставщики, потребители и т.п.;
— внутренние регламентирующие документы по обеспечению безопасности.

Задача эксперта состоит в том, чтобы на основание анализа полученных сведений определить достаточность мер безопасности в отношении непосредственной или потенциальной системе угроз активам компании в целом. Следующий шаг — это разработка рекомендаций по совершенствованию системы безопасности или разработка проекта (концепции) системы безопасности.

Безопасность бизнеса: выявляем угрозы и риски

Обеспечение безопасности бизнеса — это системная работа по своевременному выявлению, предупреждению, пресечению самих замыслов угроз у преступников, конкурентов, персонала компании. То есть всех, кто может нанести материальный или имиджевый ущерб предприятию. Поэтому «угроза» становится ключевым понятием в работе службы безопасности. Угроза безопасности компании — это потенциально или реально возможное событие, процесс, действие или явление, которое способно нарушить ее устойчивость и развитие или привести к остановке деятельности. Недавно мы писали о принципах корпоративной безопасности, советуем вам также прочитать эту статью. Корпоративная безопасность: 5 базовых угроз

Характеристики угроз

  • Реальность угроз.
  • Суть противоречий (причин), породивших угрозу.
  • Острота этих противоречий (причин).
  • Источник угрозы (внутренний, внешний).
  • Оценка сил и средств, которыми может располагать источник угроз.
  • Собственные возможности для предотвращения или пресечения угрозы.

После выявления угрозы наступает этап разработки мер по локализации или ее минимизации.

Типы внешних угроз Типы внутренних угроз
Угрозы, исходящие от криминальной среды От внутренних угроз не застрахована ни одна коммерческая структура. В большей или меньшей степени они могут проявляться в любой компании:
Угрозы, исходящие от недобросовестных партнеров или конкурентов Угрозы со стороны персонала компании
Агрессии, направленные на захват предприятия Угрозы, связанные с организационной незащищенностью бизнеса
Агрессии со стороны средств массовой информации (черные PR-акции) Угрозы, связанные с неэффективным управлением и организацией бизнес-процессов
Угрозы, исходящие со стороны государственных структур Угрозы, связанные с эксплуатацией технических средств и средств автоматизации
Риски при проведении гражданско-правовых отношений с контрагентами
Компьютерная агрессия
Риски, связанные с политическими, экономическими, социальными и правовыми процессами в государстве и мировом сообществе
Риски, связанные с природным и техногенным фактором
Террористическая угроза

Причины возникновения внешних и внутренних угроз

Рассмотрим 17 распространенных причин возникновения внешних и внутренних угроз для компании. В реальности их гораздо больше.

Причины возникновения внешних угроз
  • Кризисные явления в экономике.
  • Кризисные явления в общественной и политической жизни партнеров, работающих за пределами РФ.
  • Недобросовестная конкуренция.
  • Непрогнозируемые изменения конъюнктуры рынка.
  • Форс-мажор.
  • Чрезвычайные ситуации.
  • Произвол чиновников государственных структур.
  • Неблагоприятная для частного бизнеса экономическая политика государства либо отдельных его регионов.
  • Несогласованность нормативных актов федеральных местных органов исполнительной власти.
  • Попытки агентурного или технического проникновения в коммерческие, технологические и производственные тайны предприятия (промышленный шпионаж). Сейчас все чаще на предприятиях действуют инсайдеры, которые передают информацию тем, кто их устроил на предприятие, или инициативники — сотрудники, по собственной инициативе собирающие конфиденциальные данные для заинтересованных сторон.
  • Несанкционированное проникновение в автоматизированную систему банка данных коммерческого предприятия.
  • Безналичная форма расчетов и платежей с использованием незащищенных компьютерных программ. Бывает, что руководитель доверяет ключи электронной подписи главному бухгалтеру, который может перевести деньги любой организации.
  • Отсутствие комплексных программ по обеспечению безопасности бизнеса.
  • Слабая ресурсная поддержка имеющихся программ по обеспечению безопасности бизнеса.
Причины возникновения внутренних угроз
  • Конфликты на предприятии: борьба за руководящую должность, распределение «теневых» доходов, перераспределение долей участия, психологическая несовместимость, клановость и местничество.
  • Некомпетентность руководства.
  • Персонал компании.

Классификация сотрудников

Восемь преступлений из десяти происходит с участием работников. Чтобы определить степень риска, связанного с каждым сотрудником, используют классификатор — концепцию риска:

Пониженный риск

Сотрудники, которые вряд ли пойдут на компрометацию своей чести и достоинства, обычно в компании их 10% (российская статистика в этом случае соответствует общемировой). Они чувствительны к общественному мнению, дорожат своей репутацией.

Допустимый риск

Люди, которые могли бы при определенных условиях впасть в искушение, но по своим убеждениям близки первой группе. Они не пойдут на правонарушение, если будут обеспечены соответствующие меры контроля. Их около 80% и именно с ними нужно проводить постоянную профилактическую работу.

Высокий риск

Опасные преступники. Они будут создавать условия для хищения даже при жестких мерах контроля в компании. Их также 10%.

Базовые угрозы

Эксперты выделяют пять групп базовых угроз, которые связаны с конкурентной борьбой, человеческим фактором, деятельностью государства (коррупция, несовершенство законодательства, административный ресурс, проводимая политика), организованной преступностью, а также техногенными и природными факторами.

Классификация угроз предпринимательской деятельности

Степень вероятности

По степени вероятности угроза оценивается как реальная (вероятность может быть подсчитана исходя из статистики, экспертными методами, методами группового SWOT-анализа) или потенциальная. Отдаленность угрозы во времени делят на непосредственные, близкие (до одного года) и далекие (свыше одного года), в пространстве — на территории компании, на прилегающей территории, в стране и за границей.

Природа возникновения

По природе возникновения угрозы делятся на естественные (объективные, например, природные явления) и искусственные (субъективные, вызванные деятельностью человека). Субъективные угрозы могут быть преднамеренными и непреднамеренными).

Степени развития и этапы борьбы с угрозой

Во время развития угрозы проходят четыре этапа: они возникают, расширяются, стабилизируются, после чего происходит их ликвидация. Борьба с угрозами проходит в пять этапов:

  1. Определение угрозы.
  2. Определение вариантов реализации угрозы, формирование модели потенциального нарушителя.
  3. Определение вероятности наступления события.
  4. Определение возможного ущерба от угрозы.
  5. Создание системы защиты от угрозы, включая превентивные меры (предотвращение и профилактику).

Система защиты от угроз

Система защиты от угроз включает в себя предотвращение, обнаружение и ликвидацию последствий. При оценке угроз безопасности применяют теорию надежности (для угроз, создаваемых техническими средствами — сбои, отказы, ошибки), математическую статистику (например, стихийные бедствия), теорию вероятности (для описания угроз, создаваемых сотрудниками по халатности, небрежности), экспертные методы (для описания умышленных угроз). Основными методами, которые применяют корпоративные службы безопасности, являются экспертные методы — с их помощью можно оценить практически любые риски.

Нужно понимать, что проблема рано или поздно возникнет, в том или ином виде или процессе, и стремиться их предотвратить. Такой проблемой может стать пожар, поломка важного оборудования, отсутствие больного сотрудника на работе, авария, хищение, мошенничество.

Управление безопасностью равно управлению рисками. Анализ рисков включает классификацию ресурсов (что надо защищать), анализ угроз (от чего надо защищать), анализ уязвимостей (как надо защищать). При этом формула риска такова:

Риск = возможный ущерб * вероятность реализации угрозы

После его подсчета разрабатывается план защиты, который учитывает организационные и технические меры.

Как обосновать бюджет на безопасность

Управлять проблемами предприятия поможет риск-менеджмент. Служба безопасности должна анализировать и рассчитывать риски, выстраивая всю систему работы на основе данных. Чтобы обосновать бюджет службы, директор по безопасности должен уметь оценивать риски и составлять карты рисков, в которых планируются мероприятия по их минимизации, а также закладываются средства на борьбу с ними.

Статья подготовлена на основе лекции Сергея Барбашева, преподавателя РШУ, эксперта по корпоративной безопасности.

Развивайтесь вместе с нами: в каталоге Русской Школы Управления более 700 онлайн-трансляций и 500 дистанционных курсов. Учитесь в удобном формате в любое время и в любом месте!

Подпишитесь
на полезные статьи

Фундамент Безопасности Вашего Бизнеса

Каждый разумный руководитель стремится обеспечить жизнеспособность своего бизнеса и создать возможности для его роста и развития. Какие факторы определяют выживание бизнеса?

Перформия тщательно исследовала этот вопрос. И мы пришли к выводу, что жизнеспособность бизнеса очень тесно связана с таким понятием как безопасность. Согласно определению толкового словаря Ожегова, “безопасность — это состояние, при котором не угрожает опасность, есть защита от опасности”.

Представьте себе компанию, которая никак не защищена от агрессивных факторов: в ней наблюдается постоянная текучесть кадров, частые хищения и полное отсутствие финансовой “подушки безопасности”. Согласитесь, вряд ли такую компанию можно назвать жизнеспособной. Поэтому, чтобы бизнес мог успешно развиваться, он должен быть защищён от любой опасности.
Изучая этот вопрос наша компания выявила три ключевые фактора, которые влияют на безопасность бизнеса и являются залогом его будущего выживания.

То, каких людей Вы впускаете в компанию сегодня, определяет, какие проблемы у Вас могут возникнуть завтра. Ведь любой аспект безопасности — от окупаемости бизнеса до сохранности имущества организации — в конечном счёте упирается в надёжность каждого отдельного сотрудника компании.

Основатель компании “Sony”, Акио Морита, очень верно заметил: “Ваше дело и его судьба находятся в руках тех людей, которых Вы нанимаете”. Качество изготавливаемых Вами товаров и предоставляемых услуг, репутация Вашей компании и темпы её развития напрямую зависят от тех, кого Вы принимаете на работу. Сотрудники, которые халатно относятся к работе и выполняют её абы как, принесут Вашей компании больше вреда, чем пользы. Поэтому для безопасности бизнеса Вам нужно уметь нанимать и разбираться в людях.

Вовлечённость

Если у Вас правильно организован процесс найма, значит в Вашей компании есть много сотрудников с высоким потенциалом, то есть способностью приносить компании пользу. Но одно только наличие таких работников не гарантирует успешного развития и высокой доходности Вашего бизнеса.

Ведь то, что они могут приносить компании пользу, ещё не означает, что они будут это делать. То, насколько сотрудники будут использовать свой потенциал в работе, зависит от уровня их вовлечённости. Только вовлеченные сотрудники по-настоящему радеют за благополучие компании, а следовательно, работают с желанием и отдачей, делают всё возможное для осуществления её целей.
Низкий уровень вовлечённости в компании влечёт за собой безалаберное отношение к работе, снижение производительности и потери прибыли. Сотрудники с низким уровнем вовлечённости не заботятся о благосостоянии компании и часто могут даже представлять угрозу её финансовой и репутационной безопасности.

Напомним, что нельзя сразу нанимать вовлечённых сотрудников, так как вовлечённость не является личностным качеством человека. Это характеристика взаимоотношений организации с её работниками. И она формируется в процессе работы персонала в компании. Поэтому для безопасности бизнеса руководителям всех уровней необходимо уделять внимание этому вопросу и работать с вовлечённостью персонала компании.

Как создать команду
И воплотить вашу мечту в реальность?
Бесплатный мастер-класс: эффективные инструменты для оценки, найма и управления персоналом
*Только для владельцев бизнеса

Это фактор, который очень часто недооценивают. А ведь именно доверие является фундаментом безопасности бизнеса, без которого невозможно успешное управление бизнесом и персоналом. Давайте разберёмся, почему доверие имеет такое большое значение.

Проанализировав то, как в нашем обществе понимается доверие, изучив все возможные значения этого слова, президент Перформии СНГ, Владимир Сидоренко, сформулировал следующее определение этого термина: “Доверие — это уверенность в том, что другие люди сделают то, что от них ожидается, в тот момент, когда это от них ожидается, и не сделают того, что от них не ожидается в тот момент, когда от них это не ожидается”.

Представьте, что Вы приходите к парикмахеру, чтобы сделать новую стрижку. Вы ожидаете, что он является хорошим специалистом и качественно выполняет свою работу. Ожидаете, что он уделит Вам время и внимание, будет вежливо с Вами общаться и учтёт все Ваши пожелания по поводу новой причёски. Вы также ожидаете, что конечный результат его работы — то есть новая стрижка — Вам понравится. Вы не ожидаете, что во время стрижки парикмахер будет отвлекаться на личные дела, или что он забудет про Ваши пожелания и подстрижёт Вас намного короче, чем нужно. И Вы точно не ожидаете, что он окажется никудышным специалистом и испортит Вашу причёску, иначе Вы изначально к нему не пошли бы.

Если парикмахер оправдывает Ваши ожидания: Вам нравится результат его работы и то, как он относится к клиентам — значит уровень Вашего доверия к нему возрастает. И есть большая вероятность, что Вы придёте к нему снова или будете рекомендовать его своим друзьям. Если же он совершит что-то, чего Вы от него не ожидаете — например, отвлечётся на что-то и испортит Вам причёску — то Вы потеряете к этому парикмахеру всякое доверие и больше не будете пользоваться его услугами.

Как Вы видите, именно уровень доверия клиентов к Вашей компании влияет на их решение повторно прийти к Вам. Практика показывает, что основную прибыль компании приносят её лояльные клиенты. То есть те, кто обладают высоким уровнем доверия к Вашей компании и поэтому многократно пользуются её услугами и рекомендуют Вашу компанию своим знакомым, тем самым привлекая к Вам новых клиентов. Доверие общества и клиентов к организации обеспечивает её безопасность и выживание. Поэтому именно доверие является тем ресурсом, за который конкурируют компании. Тем не менее, очень часто сами же компании своими действиями неосознанно разрушают доверие клиентов.

Как компании уничтожают доверие клиентов?

В большинстве случаев Вы теряете доверие клиентов в тот момент, когда их ожидания в отношении качества или свойств Ваших товаров и услуг или обслуживания не оправдываются. То есть когда они не получают от продукта Вашей компании того, что они ожидали.

И очень часто компании сами создают завышенные ожидания клиентов, которые они не могут оправдать, таким образом теряя доверие клиентов. Например, проводя рекламную кампанию и продвигая какой-либо товар или услугу, Вы не только привлекаете внимание клиентов, но и формируете у них определённые ожидания. И если качество Вашего товара или услуги не соответствует ожиданиям, которые сформировались у клиентов после увиденных рекламных лозунгов — то доверие клиентов к Вашей компании будет разрушаться. При этом Ваш товар может быть качественнее и дешевле аналогичного товара конкурентов. Но если клиенты не получат от Вашего продукта того, что они ожидали, то Вы потеряете их доверие.

Опыт Перформии подтверждает, что компания может невольно сформировать у клиентов завышенные ожидания, если у неё трудный для понимания продукт. Объясняя, чему учат семинары Перформии, мы неосознанно сформировали у клиентов завышенные ожидания по отношению к нашей технологии найма. В результате у многих людей возникла идея о том, что если они найдут продуктивного кандидата с подходящими для должности личностными качествами и хорошей мотивацией, то это на 100% гарантирует его будущую успешную работу.

Однако в найме и управлении людьми есть множество нюансов, которые невозможно охватить в рекламных сообщениях или телефонных беседах с клиентами. Например, если найденный Вами кандидат не имел опыта работы в той должности, на которую он претендует, то он может иметь ошибочные представления о будущей работе. Ему может казаться, что это работа ему нравится, и поэтому у него в начале будет большое желание заниматься ею. Но, вникнув в детали работы, человек начинает видеть то чего не видел раньше и может понять, что она ему на самом деле не по душе. Он начнёт работать без энтузиазма, а следовательно, не сможет добиться на занимаемой должности значительных результатов. В итоге руководитель, который нанял этого кандидата по технологии Перформии, будет в ней разочарован, так как его ожидания не оправдались.

Поэтому необходимо обязательно учитывать это при составлении рекламных текстов и обучении Ваших менеджеров по продажам. Чтобы избежать формирования завышенных ожиданий и дальнейшей потери доверия клиентов, лучше всего создать подробные материалы по пониманию, которые будут давать клиентам максимально полное представление о товарах и услугах Вашей компании.

Говоря о доверии, также очень важно учитывать, что доверие клиентов к Вашей компании формируется в основном в процессе взаимодействия с Вашими сотрудниками. У Вас может быть очень качественная услуга и отличная рекламная кампания, которая привлечёт внимание потенциальных клиентов. Но если сотрудники будут плохо их обслуживать — например, грубо с ними общаться, не качественно выполнять работу или даже, просто не имея желания помочь, будут холодно выслушивать пожелания клиента и не реагировать на них пожелания быстро — то ожидания клиентов будут обмануты. Они потеряют доверие к Вашей компании и уже не придут второй раз.

Как мы уже неоднократно писали, качество сервиса в компании, а значит и доверие клиентов, напрямую зависит от уровня вовлечённости её персонала. А то, насколько сотрудники компании вовлечены в работу, в свою очередь зависит от того, насколько они сами доверяют своей компании. Когда у работников нет доверия к компании, у них сразу же падает уровень вовлечённости, так как невозможно быть вовлеченным в то, к чему нет доверия. Такие сотрудники не будут полностью реализовывать свой потенциал и работать с максимальной отдачей, так как у них нет желания приносить компании пользу. И это моментально отразится на уровне сервиса в Вашей компании.

Как сказал глава консалтинговой компании «The Michelli Experience», Джозеф Мичелли: «Чтобы покупатели остались в восторге от компании, сначала нужно, чтобы в восторге были сотрудники». Поэтому, если Вы хотите завоевать доверие общества и клиентов, Вам сперва необходимо завоевать доверие сотрудников, что отразится на их уровне вовлечённости.

Многие понимают, что доверие является основой для успешного взаимодействия в компании, и без него невозможно эффективно управлять персоналом и развитием бизнеса. Поэтому большинство бизнес-семинаров для всех сфер деятельности — будь то курсы для руководителей салонов красоты или бизнес-тренинги для руководителей банка — затрагивают вопрос повышения доверия в компании.

В 2002 году я вместе с партнером открыл компанию, которая занимается командообразованием. К нам часто обращались руководители с желанием повысить уровень доверия, как внутри коллектива, так и по отношению к руководству компании и к компании в целом. Ведь для того, чтобы компания могла успешно действовать в унисон, добиваясь единого результата, необходимо, чтобы все люди, работающие в ней — руководители и сотрудники — были командой и, конечно, могли доверять друг другу. Нужно, чтобы они знали, что всегда могут положиться на остальных членов команды.

Для того, чтобы добиться этой цели, мы отвозили всех участников тренинга на нейтральную территорию, где между ними не было никаких социальных различий. А затем ставили перед ними задачи, которые можно было решить, только сообща, активно взаимодействуя со всеми людьми в группе. Мы создавали условия, в которых людям приходилось друг на друга рассчитывать, то есть им необходимо было довериться друг другу.

Например, у нас есть упражнение, включающее в себя падение с высоты на руки команды. Один из участников поднимался на небольшое возвышение, с которого ему нужно было упасть, а остальные члены команды оставались внизу и должны были его поймать. И здесь тренировалось доверие с обеих сторон. Тому, кто падает, нужно было поверить в то, что его команда успешно его поймает, и упасть максимально ровно, не пытаясь себя удержать в процессе падения. А тем, кто его ловит, нужно было поверить в то, что их коллега доверится им и не будет пытаться ухватиться за что-то во время падения, создавая тем самым травмоопасные ситуации.

На самом тренинге мы добивались впечатляющих результатов. Во-первых, когда участники рассчитывали друг на друга, и их ожидания оправдывались, то уровень доверия в коллективе повышался. Людям становилось намного проще и приятнее взаимодействовать друг с другом. Во-вторых, на подобных тренингах всегда наблюдалось повышение боевого духа в коллективе. Это было вызвано тем, что участники успешно решали множество поставленных задач и добивались намеченных результатов. То есть они много действовали и производили полезные результаты. А, как сказал философ 20 века Л.Р.Хаббард: “Производство — основа боевого духа”. Достигнутые цели придавали участникам силы и энергию двигаться дальше и стремиться к новым высотам. В итоге и сотрудники, и руководители были довольны результатами тренинга.

Но, к нашему огромному разочарованию, часто возвращаясь на работу, в рабочие будни эффект полученный на тренинге долго не сохранялся в коллективе. Такие тренинги всё же являются внешними факторами. Тренер на тренинге заменяет руководителя и он ставит цели и озвучивает правила игры.
Поэтому полученные на них результаты можно сохранить и усилить только в тех компаниях, где есть много производства, где руководители занимаются внутренней работой над формированием доверия в коллективе. Важно, чтобы руководство компании понимало законы формирования доверия в компании, и не нарушало их.

Чтобы понять, как это можно сделать, рассмотрим, какие существуют линии доверие в организации:

Доверие между сотрудниками
Важно, чтобы существовало доверие между сотрудниками. Очень тяжело работать в коллективе, где ты никому не доверяешь. Чтобы компания успешно развивалась, должно быть доверие между сотрудниками, а для этого сотрудники должны выполнять ту работу, которая от них ожидается, вовремя и максимально качественно. Для этого им необходимо стремиться к единому результату и действовать согласованно. Руководство компании может добиться этого от сотрудников, с помощью правильной постановки целей. Общие цели сплачивают сотрудников и задают им единое направление действий и приложения усилий.

Доверие между сотрудниками и руководством

Комплексная безопасность бизнеса и основные проблемы её обеспечения Текст научной статьи по специальности «Экономика и бизнес»

КОМПЛЕКСНАЯ БЕЗОПАСНОСТЬ БИЗНЕСА / УГРОЗЫ И РИСКИ БИЗНЕСА / КЛАССИФИКАЦИЯ РИСКОВ И УГРОЗ / ПРИНЦИПЫ ПОСТРОЕНИЯ СИСТЕМЫ БЕЗОПАСНОСТИ / РАНЖИРОВАНИЕ УГРОЗ / COMPLEX BUSINESS SAFETY / BUSINESS THREATS AND RISKS / CLASSIFICATION OF THREATS AND RISKS / PRINCIPLES OF BUILDING BUSINESS SAFETY / THREAT RANKING

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Стерхов Анатолий Петрович

Сформулировано определение комплексной безопасности бизнеса , понятия угроз и рисков обеспечения безопасности бизнеса, даны их классификации.Определены объекты, субъекты и способы обеспечения корпоративной безопасности. Проведен анализ основных проблем обеспечения безопасности бизнеса,выявлены задачи построения системы корпоративной безопасности. Даны главные составляющие комплексной безопасности бизнеса ; показаны осложняющие защиту российского бизнеса в современных условиях факторы.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по экономике и бизнесу , автор научной работы — Стерхов Анатолий Петрович

Разработка концепции обеспечения комплексной безопасности бизнеса

Инновационные риски и разрабатываемые на их основе способы обеспечения безопасности предпринимательства

Обеспечение безопасности инновационного бизнеса через создание собственной службы безопасности
Создание и управление комплексной системой безопасности бизнеса

Разработка политики обеспечения комплексной безопасности бизнеса на основе базовых принципов функционирования субъектов инновационной деятельности

i Не можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

COMPLEX BUSINESS SAFETY AND ITS MAJOR ENSURING PROBLEMS

The paper provides definitions to complex business safety, the concepts of threats and risks when ensuring business safety, and classifies them. The objects, subjects and methods of ensuring corporate safety are determined. The main problems in ensuring business safety are analyzed, and the goals of building the system of corporate safety are identified. The key components of the complex business safety are presented, and the factors that complicate the protection of Russian business at the present time are shown.

Текст научной работы на тему «Комплексная безопасность бизнеса и основные проблемы её обеспечения»

3. Балибардина Г.И. Документоведение и документацион-ное обеспечение управления: учеб.-метод. пособие. Волгоград: Изд-во ВолГУ, 2002, 112 с.

4. Живаева О.В. Управление информационными потоками промышленных предприятий на основе оптимизации документооборота: дис. . канд. экон. наук: 08.00.05. Волгоград, 2002. 148 с.

5. Лысенко Н.А. Документирование управленческой деятельности на предприятии: учеб. пособие. Ростов н/Д: МарТ, 2002, 272 с.

6. Максимович Г.Ю., Берестова В.И. Комплексный подход к внедрению информационных технологий во все сферы ДОУ // Секретарское дело. 2009. № 11. С. 51-56.

7. Система электронного документооборота и автоматиза-

ции бизнес-процессов. Евфрат [Электронный ресурс]. Режим доступа: http://www.evfrat.ru/about/e-docs/

8. 1С: Предприятие 8: система программ [Электронный ресурс]. Режим доступа: http://www.v8.1c.ru/doc8/

9. Платформа Docs Vision от компании «ФБ КОНСАЛТ» [Электронный ресурс]. Режим доступа: http://www.fbconsult.ru/docsvision/platforma

10. Обзор систем электронного документооборота [Электронный ресурс]. Режим доступа: http://www.ixbt.com/soft/sed.shtml

11. Doc-online. Независимый портал о СЭД [Электронный ресурс]. Режим доступа: http://www.doc-online.ru/

12. Системы электронного документооборота [Электронный ресурс]. Режим доступа: http://dvfu.ru/meteo/Intra/ElectronDocument.htm

КОМПЛЕКСНАЯ БЕЗОПАСНОСТЬ БИЗНЕСА И ОСНОВНЫЕ ПРОБЛЕМЫ ЕЁ ОБЕСПЕЧЕНИЯ

Иркутский государственный технический университет, 664074, Россия, г. Иркутск, ул. Лермонтова, 83.

Сформулировано определение комплексной безопасности бизнеса, понятия угроз и рисков обеспечения безопасности бизнеса, даны их классификации.Определены объекты, субъекты и способы обеспечения корпоративной безопасности. Проведен анализ основных проблем обеспечения безопасности бизнеса,выявлены задачи построения системы корпоративной безопасности. Даны главные составляющие комплексной безопасности бизнеса; показаны осложняющие защиту российского бизнеса в современных условиях факторы. Ил. 1. Библиогр. 6 назв.

Ключевые слова: комплексная безопасность бизнеса; угрозы и риски бизнеса; классификация рисков и угроз; принципы построения системы безопасности; ранжирование угроз.

COMPLEX BUSINESS SAFETY AND ITS MAJOR ENSURING PROBLEMS A.P. Sterkhov

Irkutsk State Technical University, 83 Lermontov St., Irkutsk, Russia, 664074.

The paper provides definitions to complex business safety, the concepts of threats and risks when ensuring business safety, and classifies them. The objects, subjects and methods of ensuring corporate safety are determined. The main problems in ensuring business safety are analyzed, and the goals of building the system of corporate safety are identified. The key components of the complex business safety are presented, and the factors that complicate the protection of Russian business at the present time are shown. 1 figure. 6 sources.

Key words: complex business safety; business threats and risks; classification of threats and risks; principles of building business safety; threat ranking.

Одной из особенностей бизнеса является его деятельность в условиях постоянного воздействия предпринимательских рисков. К их числу можно отнести законодательные, финансовые, экономические, производственные, технологические, информационные, политические, коррупционные, экологические и другие риски. В зависимости от конкретных условий, те или иные из них выходят на первые роли. Каждому из видов предпринимательских рисков ставится в соответствие тот или иной вид безопасности.

Для начала следует определиться с самим терми-

ном безопасность. Из работы [1] следует, что безопасность «возникает в процессе взаимодействия объектов реальной действительности и представляет собой название интегральной характеристики коммуникативного процесса, неотъемлемыми составными элементами которого являются:

1) действующий объект в совокупности его целей и возможностью по причинению объекту воздействия вреда;

2) канал коммуникации, с учетом наличия/отсутствия в его составе системы защиты;

1Стерхов Анатолий Петрович, кандидат технических наук, доцент, директор Центра взаимодействия с работодателями и ассоциацией выпускников ИрГТУ, тел.: 89641026955, e-mail: rabota @istu.irk.ru

Sterkhov Anatoly, Candidate of technical sciences, Associate Professor, Director of the Center for Employers and ISTU Graduate Association Interaction, tel.: 89641026955, e-mail: rabota@istu.irk.ru

3) объект воздействия в совокупности его свойств».

Фактически, безопасность — это состояние защищенности. Но, учитывая, что любое состояние есть лишь одно из множества других состояний, можно сказать, что безопасность — это состояние оптимальной защищенности.

Таким образом, под безопасностью бизнеса мы будем понимать (обозначать) ситуацию, при которой возможность причинения вреда бизнесу оценивается как несущественная.

Безопасность бизнеса (или корпоративная безопасность) — это, прежде всего, экономическая безопасность. Обеспечение безопасности бизнеса на микроуровне всегда защищает экономику предприятия, поскольку любые решения (в том числе в сфере безопасности) принимаются с точки зрения соотнесения вложенных средств и ожидаемого эффекта. Кроме того, любые ошибки обеспечения безопасности предприятия и соответствующий им размер ущерба можно выразить в обыкновенной денежной форме.

С другой стороны, безопасность предприятия всегда является комплексной безопасностью. Отдельные сферы безопасности бизнеса (экономическая, правовая, информационная, кадровая, производственная, экологическая, налоговая и др.) вместе составляют единый комплекс, взаимно дополняют друг друга. Именно комплексность обеспечения безопасности должна определять базовые требования к системе защиты бизнеса.

Комплексность обеспечения защиты предприятия может быть выражена интегральным показателем безопасности бизнеса, когда при недопустимом значении любого из составных элементов расчета общее значение, независимо от величины других частей, обращается в нуль, говоря о состоянии незащищенности объекта.

К объектам обеспечения корпоративной безопасности, или безопасности бизнеса, обычно относят:

• руководство и персонал;

Возможные варианты субъектов обеспечения корпоративной безопасности, или безопасности бизнеса:

• сотрудник, у которого есть иные должностные обязанности (работа по совместительству);

• сотрудник, у которого эта работа входит в основные должностные обязанности (отдельная должность);

• совет по безопасности (совещательный орган) и сотрудник, у которого эта работа входит в основные должностные обязанности;

• внешняя организация (абонентское обслужива-

ние по вопросам безопасности);

• смешанный вариант из вышеперечисленных.

Под угрозой безопасности компании будем понимать потенциально или реально возможное событие, действие, явление или процесс, которые способны нарушить её устойчивость и развитие или привести к остановке её деятельности.

Угроза — это проявленное желание и/или возможность причинения объекту вреда. Наличие угроз обусловлено неоднозначностью и непредсказуемостью результатов воздействия на объект внешних и/или внутренних факторов. Любое изменение внешней среды или внутренних компонентов системы может привести к негативным последствиям.

Касаясь классификации угроз, их можно разделить на постоянные или временные; внешние или внутренние.

В соответствии с общей теорией безопасности выделяют пять базовых угроз:

• угрозы, связанные с конкурентной борьбой;

• угрозы, связанные с человеческим фактором;

• угрозы, связанные с деятельностью государства (коррупция, несовершенство законодательства, административный ресурс, политика и т.д.);

• угрозы, связанные с организованной преступностью;

• угрозы, связанные с техногенными и природными факторами.

Основные виды угроз предпринимательской деятельности:

— Физические: преднамеренные (кражи, нападения, взломы, проникновения на территорию и т.д.) и непреднамеренные (природные и технические).

— Информационные: преднамеренные (внутренние и внешние угрозы) и непреднамеренные (некомпетентность пользователя, ошибки при разработке программного обеспечения, халатность, отказы технических средств и т.д.).

— Экономические: преднамеренные (недобросовестная конкуренция, демпинг, промышленный шпионаж, шантаж и т.д.) и объективные (инфляция, конкуренция, экономические кризисы и т.д.).

— Юридические: целенаправленные (заведомо неправильное оформление договоров, документов и т.д.) и субъективные (юридические ошибки).

Угрозы можно классифицировать по различным основаниям и измерить их в количественных параметрах. Например, возможный ущерб оценивается числом погибших людей, потерявших (ухудшивших) здоровье, денежной суммой экономических потерь и т.д.

По степени вероятности угроза оценивается как реальная, где вероятность может быть подсчитана, например, исходя из статистики, экспертным методом, методикой группового SWOT-анализа и т.д.; и потенциальная.

По степени развития угроза проходит четыре этапа:

Отдаленность угрозы во времени определяется

— близкая (до 1 года);

— далекая (свыше 1 года).

Отдаленность угрозы в пространстве определяется как:

— прилегающая к компании территория;

Темпы нарастания угрозы измеряются по месяцам, кварталам, годам.

По природе возникновения угрозы можно разделить на два класса:

— естественные (объективные), то есть вызванные стихийными природными явлениями, не зависящими от человека (наводнения, землетрясения, ураганы и т.п.);

— искусственные (субъективные), то есть вызванные деятельностью человека непреднамеренные (неумышленные) и преднамеренные (умышленные) угрозы.

К угрозам безопасности личности относятся:

• похищения и угрозы похищения руководства, сотрудников, членов их семей и близких родственников;

• убийства или насилие;

• психологический террор, угрозы, запугивание, шантаж, вымогательство;

• нападение с целью завладения денежными средствами, ценностями или документами.

К угрозам в отношении помещений (в том числе и жилых) относятся:

• обстрелы из огнестрельного оружия;

• нападение, вторжение, захваты, пикетирование, блокирование;

i Не можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

• повреждения входных дверей, решеток, ограждений, витрин, мебели, а также транспортных средств;

• технологические аварии, пожары.

К угрозам финансовым ресурсам относятся (применительно к инвестиционным компаниям или банкам):

• мошенничество со счетами и вкладами клиентов, а также с финансовой или бухгалтерской отчетностью;

• подделка платежных документов и пластиковых карт;

• хищение финансовых средств из касс и инкассаторских машин.

К угрозам информационным ресурсам относятся:

• разглашение конфиденциальной информации;

• утечка конфиденциальной информации через технические средства;

• несанкционированный доступ к охраняемым

сведениям со стороны конкурентных организаций и преступных группировок;

• уничтожение или несанкционированное изменение информации;

• блокирование или разрушение технических средств приема, передачи, обработки и хранения информации.

По всем выявленным угрозам необходимо определить уровень в материальном (денежном) выражении. Надо оценить возможные потери от реализации каждой угрозы. В общем случае таковыми потерями можно считать произведение суммы возможного ущерба и вероятности его наступления. Кроме того, по всем выявленным угрозам желательно предвидеть сценарий развития событий, а также модель потенциального правонарушителя.

Процесс борьбы с угрозами можно разделить на три этапа:

1. Предотвращение угроз (меры профилактического характера, когда угроза еще не действует, но потенциально существует).

2. Обнаружение угроз (меры, призванные выявить угрозу в момент ее появления).

3. Ликвидация последствий угроз (меры, которые принимаются после прекращения действия угрозы).

При оценке угроз безопасности применяются:

— теория надежности — для определения угроз, создаваемых техническими средствами (сбои, отказы, ошибки и т.д.);

— математическая статистика — для описания естественных угроз (природные явления, стихийные бедствия и т.д.);

— теория вероятности — для описания угроз, создаваемых людьми по небрежности, халатности и т.д.;

— экспертные методы — для описания умышленных угроз.

Риск — это неопределенность результатов деятельности предприятия в будущем, обусловленная неопределенностью самого этого будущего. Следовательно, измерение риска — это измерение неопределенности. А с точки зрения теории вероятности это означает, что необходимо определить распределение вероятностей для соответствующего множества сценариев развития ситуации.

Управление риском в целях безопасности бизнеса включает в себя следующие методы:

1. Устранение или предотвращение риска. Необходимо избегать катастрофических рисков, способных вызвать потери, близкие к размеру собственных оборотных средств: риск считается критическим, если потери чистой прибыли грозят достичь 75%. Очевидно, что нужно избегать риска невыполнения обязательств, невозврата кредита и т.д.

2. Уменьшение неблагоприятного влияния тех или иных факторов на результаты производства и в целом предпринимательской деятельности. Предполагается принятие всех возможных превентивных мер: повышение качества планирования, организации и управления производством, использование гибких технологий и создание системы резервных фондов, осуществление инновационного маркетинга и диверси-

фикации производства и т.д.

3. Передача или перевод риска путем его страхования.

4. Овладение риском. Это наиболее действенный метод рискового менеджмента, применение которого целесообразно и даже необходимо, когда потенциальные потери незначительны, когда делается все возможное для предупреждения или снижения ущерба от воздействия непредвиденных обстоятельств, когда четко выявлены шансы на получение высокого предпринимательского дохода.

Таким образом, наличие рисков и угроз является обязательным условием существования опасности и безопасности. При этом не всякий риск и не всякая угроза представляют опасность для бизнеса. Опасно только то, что может причинить бизнесу существенный вред, а в пределе — привести его к гибели.

Существует множество классификаций рисков. Риски для предприятия бывают внутренние и внешние. Бывают риски действия, но также риски бездействия. Риски бывают прогнозируемые и непрогнозируемые, добровольные и недобровольные, допустимые и катастрофические. С другой стороны, риски, сопровождающие бизнес, можно подразделить на:

• чистые (природные, экологические, политические, социальные, имущественные, производственные, торговые);

• финансовые (коммерческие, инвестиционные, кредитные, рыночные);

Среди всего набора угроз и рисков существует определенная иерархия, по силе воздействия и уровню катастрофичности для бизнеса угрозы серьезно различаются. Так, политические риски или риски несоответствия законодательству являются для бизнеса определяющими, так как способны в независимости от того, насколько качественно осуществляется работа по минимизации рисков по другим видам безопасности физически, уничтожить бизнес (лишение лицензии, налоговые штрафы и т. д.).

К сожалению, следует говорить и о рисках, возникавших при взаимодействии с правоохранительными органами, например, когда в ходе расследования изымались оригиналы документов или сервера с базами данных, что неминуемо ведет к катастрофическим последствиям для организации. Именно поэтому коррупционная составляющая предпринимательских рисков также является определяющей для бизнеса.

Что касается угроз информационной безопасности бизнеса, то их условно можно разделить на две группы:

— традиционные угрозы безопасности информации, такие как нарушение конфиденциальности или неправомерное использование информации, реализуемые через новые механизмы, возникшие в результате использования информационных систем;

— новые угрозы, порожденные спецификой информационных систем, к которым можно отнести ви-

русы, сетевые атаки, нарушения функционирования и отказы разного рода, всевозможные нарушения персоналом установленных регламентов, инструкций и предписаний по эксплуатации и обслуживанию информационных систем.

С другой стороны, при абсолютно благоприятном внешнем политическом, законодательном и экономическом фоне реализация рисков информационной безопасности может нанести субъекту бизнеса ущерб такого размера, от которого оправиться крайне сложно. Таким образом, существует ряд рисков, включая риски информационной безопасности, ущерб от которых может быть неприемлем для субъекта бизнеса.

В то же время некоторые общие риски политического, коррупционного, экономического и правового характера обладают «кумулятивным» эффектом и способны нанести системный ущерб, затрагивающий практически все сферы деятельности организации.

С теоретической точки зрения бизнес можно рассматривать как особую форму организации и реализации экономической деятельности. При этом любую опасность для бизнеса можно рассматривать как одно из проявлений энтропии в экономике [2]. Другими словами, любая опасность для бизнеса связана с проявлением целого комплекса вредных для бизнеса обстоятельств и факторов, которые можно интерпретировать как своеобразное проявление энтропийных угроз комплексной безопасности бизнеса. В качестве таковых могут выступить проверки налоговых и правоохранительных органов, вымогательства со стороны представителей системы государственного управления, проблемы с дебиторской задолженностью, попытки недружественного поглощения предприятия, ненадежность собственных работников и т.п.

Развитие рыночной экономики в условиях нестабильности (как внутренней, так и внешней) и противоречивости реформационных процессов выявило острую необходимость разработки и совершенствования теории комплексной безопасности бизнеса. При этом состояние безопасности бизнеса является важнейшим условием устойчивости политического и экономического развития страны и непременным условием ее инновационного развития.

Рассматривая безопасность бизнеса как систему, то есть единое целое, необходимо на этой основе выявить многообразные типы связей между структурными компонентами системы, обеспечивающими её целостность, а также установить направление деятельности системы и реализуемые функции.

Изучение проблем обеспечения безопасности бизнеса показывает, что существующие государственно-правовые механизмы, традиционные методы обеспечения безопасности бизнеса оказываются в нынешней ситуации малоэффективными и даже неприемлемыми для организации защиты законных интересов предпринимательства.

В числе причин и условий неудовлетворительного состояния безопасности предпринимательства можно отметить несовершенство нормативно-правовой базы в области обеспечения безопасности предпринимательской деятельности, отсутствие необходимой кор-

ректировки законодательства, организационная слабость механизмов согласования интересов государства и предпринимателей, несовершенство института страхования предпринимательских рисков, явная недостаточность квалифицированного юридического консультирования. Эффективному построению системы защиты компании, как правило, мешает невысокий уровень знаний у сотрудников по этому вопросу, дефицит профессиональных кадров, способных эффективно построить систему безопасности компании, отсутствие практического опыта работы, должной литературы и учебных заведений, готовящих специалистов по безопасности коммерческого предприятия. И самое главное — у государства отсутствует потребность в развитии цивилизованного отечественного предпринимательства и его защите.

В сфере безопасности должен работать своеобразный, глубоко структурированный рынок услуг. При этом меры, которые могут быть приняты по непосредственной защите предпринимателя от тех или иных угроз, безусловно, необходимы, но не являются единственной гарантией его безопасности. Поэтому «рынок» безопасности по большому счету должен включать и другие гарантии, связанные со стабильностью отношений и обеспечением условий развития предпринимательства. Каждая из этих гарантий требует дальнейшей законодательной конкретизации.

Оптимальным вариантом решения проблем обеспечения безопасности бизнеса явилась бы разработка проекта федерального закона о защите предпринимательства как базового специального нормативного правового акта, посвященного данному вопросу.

В рамках этого закона необходимо заложить основные принципы формирования систем безопасности предпринимательства, основные направления защиты предпринимательской деятельности, основные способы обеспечения безопасности бизнеса. Главным в обеспечении безопасности бизнеса должны являться экономические механизмы, а не государственная правоохранительная деятельность.

Вопросы безопасности предпринимательства тесно связаны с коммерческим риском. Поэтому без развития системы страхования и развертывания с участием государства нормальной страховой деятельности в сфере безопасности, направленной на снижение предпринимательских рисков, обойтись невозможно. Это касается и страхования сведений, содержащих коммерческую тайну.

Третейские суды, в том числе обладающие международным статусом, акционерные государственные страховые компании, внебюджетные фонды финансовой поддержки правоохранительных мероприятий, частные охранно-детективные фирмы, учебные, консультационные и технические центры, исследовательские структуры в области инвестиционных рисков, редакционно-издательский комплекс — всё это должно работать в единой системе.

Для целенаправленной деятельности в направлении обеспечения комплексной безопасности бизнеса может быть полезным создание в субъектах Российской Федерации при исполнительных органах власти

координационных советов по безопасности предпринимательства. При этом в нормативных актах, регламентирующих деятельность правоохранительных органов и общественных институтов по обеспечению безопасности отечественного предпринимательства, могут содержаться положения о советах по безопасности предпринимательства, о других структурах, обеспечивающих безопасность предпринимательства, о гарантиях от произвола спецслужб, о порядке взаимодействия правоохранительных органов и общественных институтов по обеспечению безопасности предпринимательства.

Для решения проблем безопасности бизнеса необходимо решить проблему разработки методологии квалифицированного выявления, учёта, контроля и управления всеми доступными рисками. Кроме того, необходимо проработать вопросы, связанные с получением систематизированных знаний о том, в каком направлении искать высокодоходные сферы деятельности, сколько и как в них вкладывать. Проблемы, с которыми предприниматели не могут справиться, вытекают из существующей хаотично инфраструктуры бизнеса и сводятся к дефициту профессиональных знаний и необходимой деловой информации.

Таким образом, для решения проблем обеспечения комплексной безопасности бизнеса необходима соответствующая развитая инфраструктура.

Основными задачами построения системы корпоративной безопасности, или безопасности бизнеса, являются:

• обеспечение устойчивого функционирования компании;

• предотвращение угроз безопасности компании;

• защита законных интересов компании;

• проведение охранных мероприятий;

• защита информационных ресурсов компании;

• иные задачи, исходя из объектов безопасности.

Основные принципы, на которых должна быть организована и функционировать система безопасности бизнеса, могут быть сведены к следующим:

1. Комплексность — предполагает обеспечение безопасности всех сторон деятельности компании (безопасность персонала, материальных и финансовых ресурсов, информационных ресурсов и т.д.).

2. Своевременность — предполагает упреждающий характер мер обеспечения безопасности, постановку задач по комплексной безопасности на ранних стадиях разработки системы безопасности на основе анализа и прогнозирования обстановки, угроз безопасности, а также разработку эффективных мер предупреждения посягательств на интересы компании.

3. Непрерывность — предполагает постоянное применение защитных мер. Наиболее эффективным считается непрерывный цикл «планирование — реализация — проверка — совершенствование — планирование. ».

4. Активность — предполагает осуществление защиты интересов компании с необходимой и достаточной степенью настойчивости, широко используя маневр силами и средствами обеспечения безопасности и нестандартные меры защиты.

5. Законность — предполагает разработку системы безопасности на основе федерального законодательства в области предпринимательской деятельности, информатизации и защиты информации, частной охранной деятельности, а также других нормативных актов по безопасности, утвержденных органами государственного управления в пределах их компетенции, с применением всех дозволенных методов обнаружения и пресечения правонарушений.

6. Системность и плановость. Системность предполагает учет всех факторов, оказывающих влияние на безопасность компании, включение в деятельность по ее обеспечению всех сотрудников подразделений, использование в ней всех сил и средств. Деятельность по обеспечению безопасности должна также строиться на основе комплексной программы обеспечения безопасности компании, подпрограмм обеспечения безопасности по основным его видам (экономическая, научно-техническая, экологическая, технологическая и т.д.) и разрабатываемых для их исполнения планов работы подразделений компании и отдельных сотрудников.

7. Целесообразность — предполагает экономическую целесообразность и сопоставимость возможного ущерба и затрат на обеспечение безопасности (критерий «эффективность — стоимость»).

8. Дублирование — предполагает дублирование средств защиты.

9. Специализация — предполагает привлечение к разработке и внедрению мер и средств защиты специализированных организаций, наиболее подготовленных к конкретному виду деятельности по обеспечению безопасности, имеющих опыт практической работы и государственную лицензию на право оказания услуг в этой области.

10. Взаимодействие и координация — предполагает осуществление мер обеспечения безопасности на основе четкого взаимодействия всех заинтересованных подразделений и служб, сторонних специализированных организаций в этой области, координацию их усилий для достижения поставленных целей, а также интеграцию деятельности с органами государственного управления и правоохранительными органами.

11. Совершенствование — предусматривает совершенствование мер и средств защиты на основе собственного опыта, появления новых технических средств с учетом изменений в методах и средствах разведки и промышленного шпионажа, нормативно-технических требований, накопленного отечественного и зарубежного опыта.

12. Централизация управления — предполагает самостоятельное функционирование системы безопасности по единым организационным, функциональным и методологическим принципам с централизованным управлением деятельностью системы безопасности.

13. Золотое сечение безопасности. Существуют три понятия: безопасность, скорость и дешевизна. Строя систему, можно выбрать только два из них. Система может быть безопасной и быстрой, но при этом

она окажется очень дорогой. Она может быть безопасной и дешевой, но она будет медленной. Она может быть дешевой и быстрой, но небезопасной. Выбор оптимальной комбинации (золотого сечения) — прерогатива лиц, принимающих решения.

14. Персональная ответственность. В соответствии с этим принципом каждый сотрудник компании или ее партнер несет персональную ответственность за соблюдение режима безопасности в рамках своих полномочий или соответствующих инструкций. Ответственность за нарушение режима безопасности должна быть заранее конкретизирована и персонифицирована. При этом корпоративная безопасность должна строиться таким образом, чтобы при любом ее нарушении был четко известен или минимизирован круг лиц, могущих быть причастными к совершению правонарушения. Это не только облегчает расследование ЧП, но и служит эффективным средством добросовестного выполнения служебных обязанностей и удержания потенциальных нарушителей от противоправных действий.

15. Минимальное использование человеческого фактора. Старая сицилийская пословица гласит, что «человек, который играет один, никогда не проигрывает», поэтому системы безопасности, рассчитанные на использование многочисленного «человеческого фактора», как правило, являются ненадежными.

16. Ограничение полномочий. Данный принцип одновременно относится как к персоналу, так и к средствам защиты и обработки информации. При этом он включает в себя и проблему доступа. Вероятность нарушения коммерческой тайны или нормального функционирования компании прямо пропорциональна количеству осведомленных лиц.

17. Многорубежность систем безопасности.

18. Равнопрочность. Необходимость равнопроч-ности рубежей защиты можно показать на примере. Если по периметру здания некоторые окна не будут оборудованы защитными металлическими решетками, то прочность и надежность остальных решеток не имеет значения.

19. Сочетание гласности с конспирацией.

20. Психологическое воздействие на правонарушителя.

Система комплексной безопасности бизнеса может включать в себя следующие подсистемы:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *