Принципы построения системы безопасности предприятия
Опыт разработки и использования систем безопасности на различных предприятиях позволяет сформулировать основные принципы, которые следует учитывать при их построении:
1. Комплексность. Этот принцип предусматривает обеспечение безопасности персонала, материальных, финансовых и информационных ресурсов от возможных угроз всеми доступными законными средствами, методами и мероприятиями.
2. 2 Своевременность. Этот принцип ориентирован на упреждающий характер мер обеспечения безопасности на ранних стадиях разработки системы безопасности и прогнозирования обстановки, угроз безопасности, а также разработку эффективных мер предупреждения посягательств на законные интересы.
3. Непрерывность. Считается, что злоумышленники только и ищут возможность, как бы обойти защитные меры, прибегая для этого к легальным и нелегальным методам.
4. Активность. Защищать интересы предприятия необходимо с достаточной степенью настойчивости, широко используя маневр силами и средствами обеспечения безопасности и нестандартные меры защиты.
5. Законность. Предполагает разработку системы безопасности на основе федерального законодательства в области предпринимательской деятельности, информатизации и защиты информации, частной охранной деятельности, а также других нормативных актов по безопасности с применением всех дозволенных методов обнаружения и пресечения правонарушений.
6. Обоснованность. Предлагаемые меры и средства защиты должны реализовываться на современном уровне развития науки и техники, быть обоснованными с точки зрения заданного уровня безопасности и соответствовать установленным требованиям и нормам.
7. Экономическая целесообразность и сопоставимость. Этот принцип ориентирован на определение возможного ущерба и затрат на обеспечение безопасности (критерий "эффективность - стоимость").
8. Специализация. Предполагается привлечение к разработке и внедрению мер и средств защиты специализированных организаций, наиболее подготовленных к конкретному виду деятельности по обеспечению безопасности, имеющих опыт практической работы и государственную лицензию на право оказания услуг в этой области.
9. Взаимодействие и координация. Предполагает осуществление мер обеспечения безопасности на основе четкого взаимодействия всех заинтересованных подразделений и служб, сторонних специализированных организаций в этой области, координацию их усилий для достижения поставленных целей.
10. Совершенствование. Предусматривает совершенствование мер и средств защиты на основе собственного опыта, появления новых технических средств с учетом изменений в методах и средствах разведки и промышленного шпионажа, нормативно-технических требований, накопленного отечественного и зарубежного опыта.
11. Централизация управления. Предполагает самостоятельное функционирование системы безопасности по единым организационным, функциональным и методологическим принципам с централизованным управлением деятельностью системы безопасности.
Особое внимание необходимо уделять принципу комплексности. Для обеспечения безопасности во всем многообразии структурных элементов предприятия, при множестве угроз и способов несанкционированного доступа должны применяться все виды и формы защиты и противодействия в полном объеме. Недопустимо применять отдельные формы или технические средства.
Контрольные вопросы
1. Назовите основные виды угроз безопасности предприятия.
2. Перечислите цель и задачи системы безопасности предприятия.
3. Какие средства используются для обеспечения безопасности предприятия?
4. Дайте определение трем видам правомерного овладения конфиденциальной информацией.
5. Определите в процентах степень опасности внутренних и внешних угроз неправомерному овладению информацией.
6. Какие компоненты входят в состав концептуальной модели безопасности информации?
7. Назовите основные принципы построения системы безопасности предприятия?
Лекция 2. Правовые основы деятельности
службы безопасности предприятия
2.1. Организационно-функциональные документы системы безопасности предприятия
2.2. Виды нормативных документов
2.3. Лицензирование видов деятельности служб безопасности предприятий при организации
2.4. Рекомендации по разработке уставных документов службы безопасности предприятия