Общие принципы построения системы безопасности предприятий
Понятие системы безопасности предприятия. Большинство авторов работ по безопасности предприятий приходят к выводу о необходимости формирования системы безопасности предприятия для обеспечения безопасности предприятия (или ЭБП).
По мнению одного из наиболее часто цитируемых авторов работ по экономической безопасности В.П. Мак-Мака, «система безопасности предприятия включает научную теорию безопасности, политику и стратегию безопасности, средства и методы обеспечения безопасности и концепцию безопасности предприятия». Включение в состав системы безопасности научной теории безопасности, а также политики, стратегии и концепции безопасности предприятия кажется более чем целесообразным по следующим причинам. Практически наверняка, если система безопасности предприятия создается не на базе научной теории, то это, скорее всего, приведет к созданию эклектичной и фрагментарной низкоэффективной системы. К тому же вне связи с наукой система безопасности будет быстро устаревать, отставать от жизни. Отсутствие же политики, стратегии и концепции безопасности в системе безопасности приведет к тому, что деятельность по обеспечению ЭБП будет вестись неосознанно, без четкого понимания места происходящих процессов в ФХД предприятия. Кроме того, в случае каких-то неудач не всегда будет возможно системно проанализировать ситуацию, выяснить, где и на каком уровне произошла ошибка, упущение, кто виноват. Также будет затруднительно сделать правильные выводы относительно предупреждения таких явлений в будущем. Сформированная на научной основе система безопасности фирмы является организационной основой создания ее структурного подразделения – службы безопасности.
В.П. Мак-Мак выделяет в системе безопасности предприятия ряд следующих подсистем (или видов безопасности):
· экономическая безопасность;
· техногенная безопасность;
· экологическая безопасность;
· информационная безопасность;
· психологическая безопасность;
· физическая безопасность;
· научно-техническая безопасность;
· пожарная безопасность.
К перечисленным еще можно добавить правовую безопасность как состояние защищенности интересов предприятия в юридическом аспекте, организационно-управленческую безопасность как соответствие организационной структуры и системы управления предприятия его целям и т.д., безопасность труда, патентную безопасность, кадрово-психологическую безопасность.
Согласно теории систем вышеуказанные подсистемы второго уровня могут включать в себя подсистемы третьего уровня. Например, подсистемами экономической безопасности могут быть финансовая, коммерческая, имущественная и другие системы безопасности.
Необходимо иметь ввиду, что наиболее полное представление о системе безопасности фирмы можно получить после изучения официально принятых документов по концепции ее безопасности, комплексной программы обеспечения безопасности фирмы и планов подразделений предприятия по реализации этой программы.
По мнению О.А. Грунина и С.О. Грунина, «система безопасности предприятия представляет ограниченное множество взаимосвязанных элементов, обеспечивающих безопасность предприятия и достижение им целей бизнеса. Составными элементами такой системы являются объект и субъект безопасности, механизм обеспечения безопасности, а также практические действия по обеспечению безопасности»
Объектом безопасности является все то, на что направлены усилия по обеспечению безопасности. К числу наиболее важных объектов защиты следует отнести:
1. Права предприятия как самостоятельного субъекта рыночных отношений.
2. Различные виды деятельности предприятия (производственная, коммерческая, снабженческая, управленческая и др.).
3. Собственность предприятия в ее различных видах.
4. Персонал фирмы, ее руководители, акционеры, различные структурные подразделения, службы, партнеры, сотрудники, владеющие информацией, составляющей коммерческую тайну.
5. Технические средства и системы комплексного обеспечения безопасности.
Субъектами безопасности предприятия являются те лица, подразделения, службы, органы, ведомства, учреждения, которые непосредственно занимаются обеспечением безопасности бизнеса. Поскольку деятельность по обеспечению безопасности предприятия многоаспектна, эту задачу можно решить с помощью не одного-двух, а многих органов, которые можно классифицировать в зависимости от:
1. принадлежности: на субъекты, занимающиеся этой деятельностью непосредственно на предприятии, и внешние органы и организации;
2. непосредственного участия: на специальные субъекты и весь остальной персонал фирмы;
3. воздействия (влияния) на объект безопасности: на субъекты прямого назначения и косвенного;
4. легитимности: на официальные органы и криминальные структуры («крыши»);
5. подчиненности: на государственные органы и негосударственные.
Синтезировав представленную классификацию субъектов безопасности, выделим две группы.
К первойгруппе относятся субъекты, которые входят в структуру самого предприятия и решают задачи по обеспечению его безопасности: специальные субъекты (служба безопасности, или охрана, пожарная команда, спасательная служба), а также весь остальной персонал фирмы, который также заботится о безопасности своего предприятия.
Ко второйгруппе относятся субъекты, которые находятся за пределами предприятия и не подчиняются его руководству – это, прежде всего, государственные органы, которые создают условия обеспечения безопасности предприятия:
· законодательные органы;
· исполнительные органы власти;
· государственные институты;
· правоохранительные органы;
· система научно-преобразовательных учреждений.
Следовательно, система безопасности предприятия объединить перечисленные подсистемы в две подсистемы более высокого уровня: функциональные и обеспечивающие (рис.2.1.1).
Функциональные подсистемызанимают важнейшее место в стратегии управления безопасностью бизнеса. Они отражают установленные стратегией основные цели и приоритеты, указанные ниже:
Рис. 2.1.1. Компоненты системы и стратегии управления безопасностью фирмы
1. Информационная безопасность фирмыпредполагает защищенность фирмы от любых угроз разглашения или утери информации, имеющей коммерческую или иную ценность.
2. Безопасность персонала фирмыпредполагает защищенность работников и специалистов фирмы от любых угроз.
3. Имущественная безопасность фирмыпредполагает защищенность фирмы от любых угроз денежным средствам, ценным бумагам, материальным ценностям и другим элементам активов.
Обеспечивающие подсистемы формируют условия для эффективного функционирования системы управления безопасностью бизнеса. Выделяют следующие виды обеспечивающих подсистем (табл. 2.1.1).
Таблица 2.1.1. Обеспечивающие подсистемы управления безопасностью
бизнеса
Наименование подсистемы | Характеристика подсистемы |
Информационное обеспечение | К информационному обеспечению относятся: • методы, средства и процедурыполучения субъектами управления необходимой первичной информации; • каналы прохождения информации,которые определяют маршрут движения собранной информации по инстанциям; • базы данных,связанные с проблемами внутренней и внешней безопасности, которые накапливаются и обновляются в течение всего периода функционирования на рынке и используются при формировании управленческих решений любого уровня |
Технологическое обеспечение | Совокупность технологий обеспечения безопасности бизнеса от различных видов угроз.Их наличие определит: • непосредственных участников (руководители и сотрудники, принимающие участие в зашите бизнеса от конкретной угрозы); • управленческие мероприятия, осуществляемые в рамках подсистемы; • сроки по мероприятиям в целом и каждому управленческому мероприятию в отдельности; • ответственность участников за нарушение описываемой технологии |
Нормативно-правовое обеспечение | Совокупность нормативно-правовой и рекомендательной документации, регламентирующей функционирование системы управления безопасностью бизнеса. Кэтому виду обеспечения относятся действующие в стране законы, постановления Правительства, внутренние приказы, распоряжения, инструкции и т.д., которые не противоречат действующему законодательству |
Инструментальное обеспечение | Совокупность прикладных методов управления, которые используются в рамках существующей системы управления безопасностью бизнеса. Кним относятся методы: • профилактического характера,позволяющие не допустить реализации потенциальной угрозы безопасности; • пресекающего характера,которые позволяют отразить реализуемую угрозу, не допустив или минимизировав возможный ущерб; • карающего характера,позволяющие наказать непосредственных виновников реализованной угрозы. |
Трудовое обеспечение | Укомплектованный штат службы безопасности,который включает три категории работников: • руководителивсех уровней управления фирмой; • эксперты,т.е. высококвалифицированные сотрудники службы безопасности, специализирующиеся на определенных направлениях ее обеспечения (аналитики, разработчики специальных программных средств и т.п.), но не выполняющие при этом прямых управленческих функций; • исполнители(охранники, специалисты по ремонту спецоборудования и т.д.) |
Финансовое обеспечение | Совокупность финансовых средств, выделяемых на поддержание и развитие системы управления безопасности бизнеса (приобретение спецоборудования, зарплата персонала, оплата информации и т.п.) |
Возвращаясь к данному ранее определению экономической безопасности, можно увидеть различия в понятиях безопасности систем различного уровня. Экономическая безопасность в широком смысле - скорее всего понятие более высокого уровня,которое характеризует состояние предприятия в целом, являясь своего рода интегральной, обобщающей характеристикой. Необеспечение безопасности предприятия в большинстве из приведенных видов безопасности - информационном, пожарном - приводит к экономическому ущербу, т.е. в итоге получает именно экономическую характеристику - оценку величины ущерба. С другой стороны, обеспечение всех видов безопасности имеет определенную стоимость, т.е. все равно мы приходим к экономическим категориям. Экономическая безопасность предприятия является в определенном смысле основным видом безопасности просто потому, что предприятие - это объект в первую очередь экономических отношений.
Принципы обеспечения экономической безопасности фирмы. При построении системы безопасности предприятия и ее функционировании должны соблюдаться определенные принципы.
1. Законностьпредполагает организацию и функционирование службы безопасности на основе соблюдения действующих в стране законов, постановлений, указов, других законодательных и нормативно-методических материалов, а также внутрифирменной нормативно-правовой документации.
2. Комплексность. Служба безопасности должна охватывать все компоненты фирмы: структурные подразделения, направления деятельности, персонал и т.д.
3. Своевременность.Мероприятия, организуемые службой безопасности, должны выполняться своевременно и в полном объеме.
4. Активность.Бездействие, пассивность, потеря бдительности сотрудниками службы безопасности фирмы может привести к непоправимым последствиям или большим финансовым и материальным потерям, поэтому активность в действиях, постоянный контроль, последовательное выполнение всех запланированных мероприятий, профилактика правонарушений является важным принципом функционирования организованной службы.
5. Универсальность.Служба безопасности должна охватывать и пресекать все виды угроз, направленных против функционирования фирмы.
6. Непрерывность.Функционирование службы безопасности должно осуществляться в постоянном режиме.
7. Целенаправленность.Действия службы безопасности фирмы должны быть четко ориентированы на основные угрозы функционированию фирмы и не отвлекаться на другие сферы деятельности.
8. Конкретностьпредполагает четкие постановки задач для специалистов службы безопасности по всем направлениям их деятельности.
9. Надежность.Служба безопасности должна функционировать без сбоев и обеспечивать надежную защиту охраняемого объекта.
10. Эффективностьслужбы безопасности определяется количеством выявленных угроз, их пресечением, числом выявленных правонарушений и т.д.
К перечисленным следует добавить рассмотренные ранее следующие принципы:
· одновременности четырех ролей;
· полный охват по уровням ФХД (ЭБП) с приоритетом высшим уровням ФХД (ЭБП);
· полный охват ФХД по времени с приоритетом мер предупреждения;
· программно-целевое планирование;
· самостоятельность и ответственность в работе СБ.Служба должна располагать финансами, материально-технической базой и отвечать за порученное дело;
· взаимодействие и координациясо всеми подразделениями фирмыи правоохранительными органами;
· научная организация труда– использование передового опыта, современных технических и иных средств защиты;
· конспирация и гласность.Защита должна носить скрытый и открытый характер;
· ловушки, демонстрация защищенности и силы.