Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126), страница 13
Текст из файла (страница 13)
Отношения СБ с органами прокуратуры, суда и арбитражного суда определяются решением задач поддержания законности и практического осуществления реализации правовых норм в сфере защиты частных интересов организации.
Разработка и реализация стратегии безопасности организации требует учета действующего на данной территории законодательства в области ведения бизнеса и специфики местных условий. Это напрямую связано с мерами по обеспечению безопасности, которые принимаются основным обществом по отношению к своим дочерним обществам, филиалам и представительствам и взаимодействуют с местными органами власти по вопросам выявления и устранения условий, способствующих нанесению ущерба действующим на данной территории подразделениям организации.
Следует особо выделить отношения СБ с аналогичными структурами внешних организаций. При наличии договорных отношений СБ организует взаимодействие с аналогичными подразделениями контрагентов. Содержание и формы сотрудничества определяются общностью стоящих перед ними целей и задач, необходимостью разрешения возможных противоречий в сфере безопасности и оказания взаимопомощи при возникновении угроз, требующих совместного участия в их преодолении.
Выполнение СБ своих функций, связанных с установлением режима коммерческой тайны и его обеспечением, возможно при условии создания в организации необходимых юридических, организационных и материальных гарантий, позволяющих оперативно вести работу по выявлению, предупреждению и пресечению неправомерных посягательств на объекты защиты имущественных и иных интересов. В частности, речь идет о посягательствах, направленных на нормальный порядок корпоративного управления и ущемления законных прав организации, незаконное изъятие ее имущества, присвоение результатов интеллектуальной собственности, создание неблагоприятной финансово-коммерческой конъюнктуры, нарушение устойчивости хозяйственных связей, создание напряженной социально-психологической обстановки в коллективе, нарушение договорной и иной дисциплины; утрату технологического лидерства, научные достижения которого в той или иной степени содержат КЗИ.
Юридические гарантии установления режима коммерческой тайны и его обеспечения закреплены в нормах действующего законодательства и прежде всего — в Законе «О коммерческой тайне», корпоративных актах, регулирующих отношения в области безопасности организации. В частности, в корпоративных актах с учетом особенностей предпринимательской (коммерческой) деятельности и хозяйственной ситуации регламентирован порядок установления режима коммерческой тайны и его обеспечение в организации, закреплены необходимые организационные и материальные условия, обеспечивающие реализацию прав и обязанностей субъектов в сфере обраАния КЗИ, правомерное поведение работников по поводу охраны конфиденциальности информации, использование при необходимости мер государственного принуждения, включая применение санкций к лицам, посягающим на законные интересы организации; совершенствование правового и научно-методического обеспечения деятельности в области безопасности организации.
Организационные гарантии установления и обеспечения мер безопасности могут быть сформированы в процессе разработки и поддержания высокой работоспособности обшей организационной структуры управления процессом выявления и предупреждения угроз организации, использования эффективного механизма стимулирования ее оптимального функционирования, соответствующей подготовки кадров, а также принятия мер по гармонизации интересов и консолидации усилий трудового коллектива организации на достижение целей обеспечения ее безопасности.
Материальные гарантии формируются за счет выделения и использования финансовых, технических, трудовых, интеллектуальных, информационных и иных ресурсов организации, обеспечивающих своевременное выявление, ослабление и нейтрализацию источников угроз, предотвращение и локализацию возможного ущерба, создание благоприятных возможностей и условий для эффективной деятельности организации. Названые гарантии находят свое практическое выражение в содержании правовых, организационных и иных мер безопасности, реализуемых в организации.
. Служба безопасности осуществляет свою деятельность на основании комплексного плана обеспечения и поддержания высокого уровня безопасности организации, включающего ряд целевых программ. Это могут быть целевые программы обеспечения безопасности отдельных перспективных направлений деятельности организации, где чаще всего используется КЗИ. Отдельная программа может предусматривать координацию и взаимодействие с правоохранительными органами по физической безопасности персонала организации и др. Планирование деятельности в сфере обеспечения безопасности осуществляется с участием представителей трудового коллектива при условии рационального использования сил и средств. В крупных организациях основной формой планирования деятельности СБ является годовой план. Основные мероприятия этого плана включаются в общий годовой план развития организации. Содержание планов может быть скорректировано в соответствии с практикой» принятой в организации. Концепция перспективного планирования и прогнозирования развития событий в области безопасности деятельности СБ рассматривается и обсуждается советом директоров общества или правлением (дирекцией) организации с принятием конкретных решений,
§ 3. Оптимальный выбор организационной структуры безопасности коммерческой организации
Выбор организационной структуры, позволяющей надежно обеспечивать частные интересы предпринимателей, обусловлен особенностями управления процессом установления режима коммерческой тайны и его обеспечения на малом, среднем и крупном предприятии. Определение наиболее оптимальных параметров СБ (ее структуры, задач и функций) зависит от направлений деятельности и участков, где обращается КЗИ, и тех угроз, которые объективно представляют опасность для деятельности организации.
С учетом данных, опубликованных в печати об угрозах безопасности организациям, представляется, что реализация мероприятий по обеспечению безопасности статуса КЗИ не может быть возложена лишь на одну СБ организации. Достижение эффективности результатов этой работы возможно только при взаимодействии СБ со всеми производственными подразделениями и активном участии работников организации.
Типовых методик, позволяющих определить наиболее приемлемую структуру СБ для коммерческих организаций, не существует. В каждом конкретном случае она индивидуальна. Практически этот вопрос решается применительно к отдельной организации с учетом ее основных параметров производственной, научной и коммерческой деятельности. Объем обстоятельств, имеющих общий характер, влияющих на определение организационной структуры СБ, сравнительно невелик. К ним главным образом относятся особенности хозяйственной деятельности организации, виды и характер проявления основных угроз безопасности ее жизненно важным интересам, специфика причинного комплекса, лежащих в основе свойственных конкретной организации правонарушений в информационной сфере. Существенным для решения указанных задач является учет совокупности мероприятий, связанных с использованием различных правовых средств, выполнение которых обеспечит надежную безопасность организации. И наконец, ресурсный потенциал организации, определяющий возможности материально-технического, кадрового, информационного обеспечения выполнения мероприятий, связанных с созданием надежной защиты организации от несанкционированного проникновения в ее информационную систему. Особо нужно отметить, что при выборе оптимальной организационной структуры СБ в обязательном порядке должна учитываться специфика малых, средних и крупных коммерческих организаций.
В свете высказанных положений проанализируем деятельность различных видов предприятий по обеспечению их безопасности, начав с малых предприятий. Типичным примером малого предприятия, как показывает практика, является разновидность оптовых торговых и посреднических организаций1. Основными направлениями деятельности таких организаций является получение кредита в банке, приобретение на кредитные средства оптовых
См.: Пугинский Б.И. Коммерческое право России: Учебник. 2-е изд. М., 2006. С. 61-65.
партий товаров, имеющих спрос у потребителей (покупателей), реализация товара оптом и (или) розницу с использованием специализированных магазинов, в том числе и партнеров. Обычно такие предприятия арендуют офисные и складские помещения, имеют наемный штат работников, состоящий из директора, коммерческого директора, главного бухгалтера, экономиста-диспетчера, водителей, экспедиторов. Возможные угрозы безопасности такой наиболее распространенной в торговом обороте организации определяются прежде всего имущественными интересами организации, наличием сил и средств.
Анализ хозяйственной деятельности малых предприятий показывает, что их собственность, как правило, составляют лишь оборудование, транспорт и другое движимое имущество. Такие предприятия учреждаются в форме производственных кооперативов, хозяйственных товариществ и обществ. Общая классификация основных угроз организации в целом пригодна для определения угроз безопасности малых предприятий.
Деяния, которые способны дестабилизировать работу малых предприятий, занимающихся торгово-посреднической деятельностью:
• хищение товаров со склада или при их транспортировке работниками предприятия и посторонними лицами;
• передача экспедитором товара на реализацию в магазины по завышенным ценам, превышающим установленные руководством предприятия, и сокрытие дополнительно полученных доходов;
• уничтожение или повреждение товара по вине работников предприятия (например, нарушение правил пожарной безопасности' на складе, дорожного движения при перевозке грузов и др.);
• повреждение или хищение товара, предоставленного предприятием на реализацию, совершенное по вине работников магазина-партнера;
• хищение денег и материальных ценностей, принадлежащих предприятию, совершенное работниками или посторонними лицами;
• приобретение уполномоченными представителями предприятия товара, не пользующегося спросом, в корыстных целях;
• разглашение работниками предприятия сведений, составляющих коммерческую тайну (о торговых и финансовых операциях, партнерах, клиентах, местах закупки товаров и т.д.);
• утечка сведений, составляющих коммерческую тайну, произошедшая по вине работников организаций — контрагентов, гооударственных и муниципальных служащих, которым такие сведения были переданы по догопору или по мотивированному запросу;
• утрата документов, содержащих конфиденциальные сведения
0 деятельности предприятия;
• рэкет оо стороны криминальных структур;
• и др.
Перечисленные выше деяния, создающие угрозы предприятию, хотя и различны по своему содержанию, тем не менее, в большинстве случаев, совершаются штатными работниками, что следует учитывать, при планировании и проведении поспи-тагсльно-профиликтических мероприятий,
Составленный нами перечень вероятных угроз безопасности позволяет определить наиболее характерные меры ПО защите интересов малого предприятия;
• осуществление проверки лиц при их подборе и расстановке на конкретных участках работы;
• проведение воспитательно-профилактической работы в целях предупреждения совершения правонарушений;
• контроль за исполнением работниками трудных обязанностей
1 период выполнении ими коммерческих поручений!
• определение порядка доступа работников к КЗИ. учета в конфиденциальном делопроизводстве;
• физическая охрана материальных ценностей;
• обеспечение конфиденциальности сведений, касающихся торгового оборота товаров, процедуры заключения договоров и исполнения обязательств, а также порядка финансирования коммерческих сделок.
Решение задач, связанных с реализацией названных мероприятий, требует создания специального подразделения в рамках малого предприятия. Однако финансовые возможности малого предприятия не позволяют ему решить проблему таким образом. Передача функций обеспечения безопасности другой организации тоже в данном случае неприемлема. Поэтому в большинстве случаев малые предприятия решают задачу обеспечения своей безопасности исходя, из собственных возможностей либо вообще не занимаются, ее решением. Руководитель малого предприятия по согласованию с учредителем распределяет обязанности между работниками в части обеспечения безопасности основных направлений деятельности предприятия,
Самые важные вопросы решаются лично директорам предприятия. Он осуществляет подбор, расстановку кадров и проводит ИХ инструктаж, Периодически ведет в коллективе воспитатель-Явицюфилактическую работу, позволяющую сформировать команду единомышленников. Директор осуществляет контроль за выполнением работниками обязанностей по сохранности коммерческой тайны при ведении ими коммерческих переговоров и заключении сделок. Важными направлениями его работы являются; установление степени конфиденциальности сведений и возможности их использования при ведении коммерческих переговоров и заключении договоров; определение цены на товар; принятие мер по противодействию рэкету; организация физической охраны объекта и определение условий взаимодействия о органами внутренних дел; проведение маркетинговых и аналитических исследований; определение процедуры допуска и доступа лиц к сведениям, составляющим коммерческую тайну предприятия.
Главный бухгалтер малого предприятий выполняет обязанно-оти по ведению бухгалтерского учета и отчетности, в том числе учета нематериальных актинов использования информационных ресурсов, осуществления кон траля за финансовой деятельностью, соблюдения законности при ведении коммерческой деятельности, режима коммерческой тайны, в части касающейся экономической деятельности. В этой связи он также обеспечивает конфиденциальность работ, выполняемых работниками бухгалтерии, Главный бухгалтер готовит предложения по включению в перечень категорий сведений, составляющих коммерческую тайну, и определяет степень конфиденциальности документов, находящихся в обороте бухгалтерии, участвует в проведении маркетинга путем определении сведений экономического характера, которые необходимы предприятию, а также определяет круг сведений, характеризующих финансовое положение организации для использования их в рекламе.
Обязанности Ш »помиста-диспетнерц несколько иные, Он занимается определением надежности партнеров, систематизацией и обобщением сведений об изменении цен и конъюнктуры рынка. Ему поручается ведение делопроизводства, Он обеспечивае» сохранность сведений, используемых в ходе коммерческих переговоров, составляющих коммерческую тайну, ведет договорную работу и учет конфиденциальных документов. Заведующий складом выполняет обязанности, снизанные о сохранностью сведений о партнерах, клиентах, местах закупки товаров, составляющих коммерческую тайну. Он обеспечивает учет материальных ценностей, находящихся на складе, и осуществляет контроль за исправностью технических средств охраны. На экспедиторов возлагаются обязанности по учету изменения цен и конъюнктуры рынка товаров, закупаемых предприятием, а также контроль за сохранностью товаров в период их транспортировки и передачи на реализацию.
Названный подход к обеспечению безопасности коммерческих организаций получил широкое распространение на практике и является типичным для малых предприятий.
Обеспечение безопасности средних коммерческих организаций связано с расширением направлений хозяйственной деятельности и объясняется увеличением численности работников организации и связей с контрагентами. Эти факторы существенным образом влияют на определение оптимальной структуры управления обеспечением безопасности организации. Расширение хозяйственной деятельности и увеличение числа связей с контрагентами существенным образом влияет на содержание мероприятий по обеспечению безопасности организации, объективно обусловливает рост числа дестабилизирующих факторов.