ОГЛАВЛЕНИЕ:
1 Безопасность и Ваш бизнес
1.1 Что такое безопасность
1.2 Когда надо задумываться о безопасности
1.3 Законы безопасности
1.4 Оцените Ваш бизнес — постарайтесь понять, для кого и какой он может представлять интерес
1.5 Ваши первые шаги по обеспечению безопасности
2. Из чего складывается безопасность
2.1 Общие вопросы безопасности
2.1.1. Что может относиться к коммерческой тайне предприятия
2.1.2. Какие сведения не могут составлять коммерческую тайну
2.1.3. Кадры решают все
2.2. Информационная безопасность
2.2.1. Что включает в себя информационная безопасность
2.2.2. Определите для себя степень важности каждого из направлений информационной безопасности
2.2.3. Как определить, какая информация о Вашем бизнесе не должна попасть к посторонним лицам
2.2.4. Что можно узнать из открытых и официальных источников информации
2.2.5. Что можно узнать, представившись клиентом
2.2.6. Позвоните к себе в офис — Вы можете быть неприятно удивлены непосредственностью своих работников
2.2.7. Как снимается информация — основные места утечки и методы сбора информации
2.2.8. Организационные меры предотвращения утечки информации
2.2.9. Технические средства противодействия
2.2.10. Вопросы безопасности компьютерной сети
2.3. Безопасность собственности (материальных ресурсов)
2.3.1. Составьте список того, что Вам дорого на Вашем предприятии
2.3.2. Представьте себя на месте злоумышленника — пройдитесь по своей фирме не спеша
2.3.3. Пригласите консультанта по вопросам безопасности
2.3.4. Не жалейте средств на технические средства обеспечения безопасности
2.3.5. Неправильное обращение с материальными ценностями — представляет не меньшую угрозу, чем преднамеренное вредительство
2.4. Личная безопасность
2.4.1. Причины и методы нападения на предпринимателя
2.4.2. Обеспечение охраны во время нахождения на работе и дома
2.4.3. Личная охрана
2.4.4. Безопасность поездок
2.4.5. Охрана при проведении мероприятий
2.4.6. Прием вещей и корреспонденции
3 Как организовать работы по обеспечению безопасности на малом предприятии
3.1. Планирование работ по обеспечению безопасности
3.1.1. Планирование работ по обеспечению безопасности материальных ресурсов
3.1.2. Планирование работ по обеспечению безопасности информационных ресурсов"
3.1.3. Планирование работ по обеспечению безопасности личности
3.2. Взаимодействие с охранным агентством
3.3. Какие дополнительные функции может нести на себе отдел маркетинга (коммерческий отдел)
4 Какие вопросы обеспечения безопасности малое предприятие может решить собственными силами
4.1. Основные направления работ
4.2. Цели
4.3. Кадровые вопросы
4.4. Технические и организационные мероприятия
4.4.1. Обеспечение безопасности материальных ресурсов
4.4.2. Обеспечение безопасности финансовых ресурсов
4.4.3. Обеспечение информационной безопасности
4.4.4. Организационная работа по обеспечению безопасности, проводимая с персоналом предприятия
4.5. Расходы на безопасность
5 Как оценить эффективность мероприятий по обеспечению безопасности
5.1. Оцените материальные и моральные риски
5.2. Познакомьтесь с передовым опытом и … опытом Ваших конкурентов
5.3. Способы проверки эффективности мер по обеспечению безопасности
6 Поведение в экстремальных ситуациях
6.1. Вводные замечания
6.2. Уяснить ситуацию — первый шаг к решению
6.3. Что ждать от человека "не в себе""
6.4. Практические рекомендации по поведению в экстремальных ситуациях
6.5. Использование технических средств в экстремальных ситуациях
7. Приложения:
7.1. Какие вопросы относятся к коммерческой тайне предприятия
7.2. Словарь основных терминов
7.3. Законодательство РФ, касающееся вопросов безопасности предпринимательской деятельности
Скорее всего, многие согласятся с тем, что совершенно безразлично, будет ли предприятие разорено бандитами, вымогателями, штрафами налоговой инспекции, либо в результате недобросовестных действий деловых партнеров, конкурентов или собственного персонала, — в любом случае оно может прекратить свое существование. Следовательно — речь надо вести об обеспечении безопасности деятельности организации.
Обеспечение безопасности необходимо для любых организаций, независимо от форм их собственности, начиная от государственных организаций и заканчивая маленькой палаткой, занимающейся розничной торговлей. Различие будет состоять лишь в том, какие средства и методы и в каком объеме требуются.
Что же следует понимать под безопасностью предприятия, из чего она собственно состоит и какие вопросы требуют Вашего повышенного внимания?
Конечно, о чем бы мы ни говорили — какие меры безопасности ни рассматривали, так или иначе, все направлено на обеспечение экономической стабильности в деятельности предприятия. Однако, достижение этой стабильности невозможно без анализа всех сторон деятельности предприятия.
1.1. Что такое безопасность
Под безопасностью предприятия обычно понимается защита от угрозы нанесения ему ущерба, т.е. безопасность предприятия — это состояние защищенности его жизненно важных интересов от внутренних и внешних угроз (источников опасности). Подобная защищенность достигается применением комплекса мер правового, экономического, организационного, инженерно-технического и социально-психологического характера.
Существующее мнение о том, что безопасность — это, прежде всего, физическая защищенность, не совсем верно.
Безопасность предпринимательской деятельности сегодня — это не только автомат и бронестекло "шестисотого", а, прежде всего, это вычисление и всесторонний анализ угроз деятельности предприятия; прогноз и создание систем и мер защиты и минимизации коммерческих рисков.
При этом угрозами считаются не только такие очевидные факты, как, например, посягательство на личность: грабеж, рэкет или физическое насилие, то есть те, которые носят явно криминальный характер, но и такие неочевидные как: недобросовестность деловых партнеров и некомпетентность персонала, необоснованные претензии налоговых либо правоохранительных органов и т.д.
Для лучшего понимания того, что же такое система безопасности предприятия (для чего она создается, какие задачи решает, как строится) и для того чтобы в дальнейшем эффективно построить свою систему безопасности, необходимо четко определить следующие моменты:
- Правовые основы
- Цель построения системы безопасности
- Правила построения (см. Законы безопасности п.п. 1.3.)
- успешно функционировать в нестабильных условиях внешней и внутренней среды,
- предотвращать угрозы собственной безопасности,
- защищать свои законные интересы от противоправных посягательств,
- охранять жизнь и здоровья персонала,
- не допускать хищения финансовых и материально-технических средств, уничтожения имущества и ценностей, разглашения, утраты, утечки, искажения и уничтожения служебной информации, нарушения работы технических средств, обеспечения производственной деятельности, включая и средства информатизации.
- выявления угроз стабильности работы предприятия и его развитию и выработка мер противодействия;
- обеспечения защиты технологических процессов;
- реализации мер противодействия всем видам шпионажа (промышленного, научно-технического, экономического и т.д.);
- своевременного информирования руководства предприятия о фактах нарушения законодательства со стороны государственных и муниципальных органов, коммерческих и некоммерческих организаций, затрагивающих интересы предприятия;
- предупреждения переманивания сотрудников предприятия, обладающих конфиденциальной информацией;
- всестороннего изучения деловых партнеров;
- своевременного выявления и адекватного реагирования на дезинформационные мероприятия;
- разработки и совершенствования правовых актов предприятия, направленных на обеспечение его безопасности;
- реализации мер по защите коммерческой и иной информации;
- организации мероприятий по противодействию недобросовестной конкуренции;
- обеспечения защиты всех видов ресурсов предприятия;
- реализации мер по защите интеллектуальной собственности;
- организации и проведения мер по предотвращению чрезвычайных ситуаций;
- выявления негативных тенденций среди персонала предприятия, информирования о них руководства предприятия и разработки соответствующих рекомендаций;
- организации взаимодействия с правоохранительными и контрольными органами в целях предупреждения и пресечения правонарушений, направленных против интересов предприятия;
- разработки и реализации мер по предупреждению угроз физической безопасности имуществу предприятия и его персоналу;
- возмещения материального и морального ущерба, нанесенного предприятию в результате неправомерных действий организаций и отдельных физических лиц.
- экономического шпионажа,
- лживой рекламы,
- компрометации фирмы,
- фальсификации и подделки продукции,
- и, наконец, посредством прямого обмана, нанесения материального ущерба, психологического и физического подавления.
- что необходимо охранять (имущество, информацию, ценные бумаги, непосредственно персонал фирмы)?
- кто может представлять угрозу (преступные группы, персонал самого предприятия, спецслужбы)?
- как может быть осуществлена угроза (проникновение в помещение с улицы, использование персонала в корыстных целях и т.д.)?
- сопоставимы ли стоимость охраняемых объектов и стоимость охраны?
Рассмотрим эти вопросы подробнее.
Правовые основы обеспечения безопасности определяют соответствующие положения Конституции Российской Федерации, Закон "О безопасности" (см. Приложение 7.3.), федеральные законы и другие нормативные акты.
Правовая защита персонала, материальных и экономических интересов предприятия от преступных посягательств обеспечивается на основе норм Уголовного и Уголовно-процессуального кодексов, законов Российской Федерации о прокуратуре, о федеральной службе безопасности, о милиции, об оперативно-розыскной деятельности, о частной детективной и охранной деятельности, об оружии и др.
Защиту имущественных и иных материальных интересов, деловой репутации коммерческих предприятий призваны обеспечить, также, гражданское, гражданско-процессуальное, арбитражное и арбитражно-процессуальное законодательство (более подробная информация в Приложении).
Целью создания системы безопасности предприятия является комплексное воздействие на потенциальные и реальные угрозы, позволяющее организации:
Достижение этой цели требует решения следующий задач:
Результатом деятельности по обеспечению комплексной безопасности предприятия являются: стабильность (надежность) его функцонирования и финансово-экономического состояния, личная безопасность персонала.
1.2. Когда надо задумываться о безопасности
Безопасность предпринимательской деятельности, а часто это и Ваша личная безопасность — это тот случай, когда лучше предупредить возможные неприятности, чем решать возникающие проблемы. Многие риски в предпринимательской деятельности можно просчитать заранее.
Лучше всего задуматься о безопасности Вашего бизнеса в тот момент, когда Вам пришла идея создать свое предприятие. Потратить некоторое количество сил и средств на начальном этапе и исправить свои возможные просчеты и ошибки на бумаге, когда Ваше представление о том, что такое Ваш бизнес, как он выглядит, как будет развиваться, еще только формируется, — значительно проще и дешевле чем ломать уже выстроенный и работающий механизм.
Кроме того, задумываться о проблемах безопасности надо всякий раз, как Ваш бизнес претерпевает какие-либо изменения. Постарайтесь ответить на вопрос: кто от Ваших действий (хотя бы косвенно) может пострадать?
Например: Вы решили установить систему автоматизации бухгалтерского учета. В результате двое из четырех работников бухгалтерии становятся не нужны. Одну из работниц Вы переводите на новый участок, другую увольняете, и она направляет к Вам налоговую полицию. Даже если проверка налоговыми органами ничего криминального не выявит, то время и нервы отнимет точно.
Другой вариант: Вы решили внедрить новую технологию, существенно упрощающую и удешевляющую процесс переработки нефти. Можете не сомневаться, что компании занятые в этой отрасли сделают все, чтобы Ваше техническое решение так и осталось нереализованным — для них это потеря дохода (рынок любит стабильность и добровольно начинать ценовые войны, передел зон влияния никто не хочет). Возможно, последний пример кому-то покажется надуманным, но … это случай из практики.
Вы решили распространить через сеть розничной торговли новый вид товара, выгодно отличающийся от того, что сейчас представлено на рынке. И все начинается довольно неплохо — спрос высокий, продажи растут. Но при этом продукция кого-то другого, кто на этом рынке работал до Вас, безнадежно "встала". Скорее всего, этот "кто-то" обязательно поинтересуется, кто Вы такой, насколько Вы сильны и нельзя ли Вас каким-то образом "потеснить"…
1.3. Законы безопасности
Система безопасности предприятия должна быть построена с соблюдением следующих правил:
Профилактика возможных угроз.
Необходимо своевременное выявление возможных угроз безопасности предприятия, анализ которых позволит разработать соответствующие профилактические меры.
Законность.
Меры по обеспечению безопасности разрабатываются на основе и в рамках действующих правовых актов. Локальные правовые акты предприятия не должны противоречить законам и подзаконным актам.
Комплексное использование сил и средств.
Для обеспечения безопасности используются все имеющиеся в распоряжении предприятия силы и средства. Каждый сотрудник должен, в рамках своей компетенции, участвовать в обеспечении безопасности предприятия. Организационной формой комплексного использования сил и средств является программа (план работ) обеспечения безопасности предприятия.
Координация и взаимодействие внутри и вне предприятия.
Меры противодействия угрозам осуществляются на основе взаимодействия и координации усилий всех подразделений, служб предприятия, а также установления необходимых контактов с внешними организациями, способными оказать необходимое содействие в обеспечении безопасности предприятия. Организовать координацию и взаимодействие внутри и вне предприятия может служба безопасности (СБ) предприятия (либо руководитель предприятия, если СБ в организации нет).
Сочетание гласности с секретностью.
Доведение информации до сведения персонала предприятия и общественности в допустимых пределах мер безопасности выполняет важнейшую роль — предотвращение потенциальных и реальных угроз.
Компетентность.
Сотрудники должны решать вопросы обеспечения безопасности на профессиональном уровне, а в необходимых случаях специализироваться по основным его направлениям.
Экономическая целесообразность.
Стоимость финансовых затрат на обеспечение безопасности не должна превышать тот оптимальный уровень, при котором теряется экономический смысл их применения.
Плановая основа деятельности.
Деятельность по обеспечению безопасности должна строиться на основе комплексной программы обеспечения безопасности предприятия, подпрограмм обеспечения безопасности по основным его видам (экономическая, научно-техническая, экологическая, технологическая и т.д.) и разрабатываемых для их исполнения планов работы подразделений предприятия и отдельных сотрудников.
Системность.
Этот принцип предполагает учет всех факторов, оказывающих влияние на безопасность предприятия, включение в деятельность по его обеспечению всех сотрудников, использование всех сил и средств.
1.4. Оцените Ваш бизнес — постарайтесь понять, для кого и какой он может представлять интерес
Необходимо отметить, что среди возможных проблем чаще всего, отмечаются случаи неправомерного использования материальных (финансовых) ресурсов предприятия. Но, кроме того, существует угроза непосредственного подчинения предпринимателя (или его фирмы) сторонним организациям и тем самым получения экономических выгод от его деятельности.
Рейтинг обращений отечественных бизнесменов за помощью в охранные фирмы выглядит следующим образом (по убывающей):
1) Проблема возврата средств (не поступает плата за отгруженный товар, не поступает оплаченный товар, не возвращается в указанный срок кредит);
2) Проблема личной безопасности бизнесменов и членов их семей в связи с угрозами и вымогательством;
3) Хищение грузов на транспорте;
4) Кражи личного имущества в квартирах, офисах, коттеджах, загородных строениях; ограбления; угоны автомобилей;
5) Похищение коммерческой информации (кража документов, их копирование, съем информации с компьютеров и факсов, прослушивание и запись телефонных сообщений, разговоров в помещениях, подкуп сотрудников);
6) Кражи и ограбления в магазинах, складских и производственных помещениях;
7) Порча имущества и товаров. Поджоги.
Итак, Вы посмотрели статистику обращений отечественных предприятий в охранные фирмы. Теперь попробуем понять, как определить, для кого и какой интерес будет представлять деятельность Вашей фирмы.
В настоящее время в России, деятельностью любого хозяйствующего субъекта в основном интересуются: государство, конкуренты, криминальные структуры и его собственный персонал.
Государство в основном контролирует правовую основу Вашей деятельности — зарегистрировано ли предприятие, есть ли лицензии, соответствующие вашему виду деятельности и исправно ли вы платите налоги. Кроме того, у правоохранительных органов интерес могут вызвать любые ваши действия нарушающие действующее законодательство. Поэтому, для того чтобы определить степень интереса государства к вам, посмотрите, какие ваши действия могут быть расценены различными контролирующими государственными органами как сомнительные или противоправные. Например, налоговой инспекцией.
У остальных "интересующихся" интерес носит, как правило, сугубо материальный характер.
Интерес криминальных структур — необходимо отдавать себе отчет в том, что если ваше предприятие в силу специфики своей деятельности попадает в зону повышенного интереса криминальных структур, то избежать общения с ними вам вряд ли удастся. Так что в этом случае лучше заранее оценить свои силы. Круг этих интересов на данной территории, если вы сами их не очень хорошо представляете, вам помогут определить специалисты (например, сотрудники детективных агентств или информационно-аналитических служб)
Кроме того, необходимо помнить, что Вы рискуете привлечь к себе повышенное внимание преступных группировок, применяя методы, нарушающие требования законодательства или деловой этики.
Но, даже если Вы будете вести бизнес по всем правилам, все равно есть риск встретиться с криминальным давлением.
Такое давление может возникнуть не только в случае проявления непосредственного интереса к Вашей деятельности со стороны криминальных структур, но и как форма недобросовестной конкуренции.
Дело в том, что часто недобросовестная конкуренция не только осуществляется незаконными методами, но и при этом, в качестве средств воздействия используются криминальные структуры.
Кроме того, предприятие, а вернее его финансовые средства, представляют большой интерес и для разного рода мошенников, деятельность которых так же можно отнести к криминальной.
Мошенничество в экономической сфере
Основными способами для достижения цели у мошенников являются обман, введение в заблуждение, злоупотребление доверием.
Один из видов мошенничества — использование фальшивых документов (подделка печатей и штампов) реальных или вымышленных фирм. Данный способ основан на индивидуальных способностях мошенника, использующего доверие сотрудников, внушаемость, некомпетентность, халатность.
Встречаются и более изощренные способы мошенничества. Например, фирмы, созданные только для того, чтобы, набрав заказы, получить деньги по предоплате и исчезнуть. Здесь встречаются и довольно хитроумные комбинации.
Одна из фирм, занимающаяся перепродажей товара из-за рубежа, для того чтобы привлечь клиентов снизила отпускные цены на товары ниже закупочных. От клиентов не было отбоя. Договоры поначалу точно выполнялись, имидж компании сомнений не вызывал, число клиентов росло. Создалась обычная пирамида. Естественно, вскоре руководство фирмы исчезло с деньгами, перечисленными по предоплате.
Изощренные мошенники часто проходят процедуру регистрации вполне легально и некоторое время добросовестно работают. При этом ни учредители, ни непосредственные руководители могут и не быть замеченными в каких-либо махинациях ранее. Выявить таких можно только с помощью системы достаточно сложных проверок руководителей, учредителей, их связей и анализа деятельности. Это под силу только специализированной фирме.
Но обычно, для выявления возможного мошенничества достаточно получить информацию об организации, ее деятельности (прошлой и настоящей) и учредителях. Поэтому, всегда нужно четко знать, где и какую информацию Вы можете получить.
Выбор способа получения информации зависит от Вас. Но нецелесообразно использовать какой-то один: рациональное решение лежит в области их комбинирования в зависимости от ситуации.
Конкуренты всегда проявляют интерес к вашей деятельности, даже если вы об этом и не догадываетесь. Вопрос лишь в том — что является предметом столь пристального внимания, и какие методы используются для его удовлетворения.
Наиболее вероятно, что интерес вызовут используемые вами новые технологии, методы работы, программы расширения и НИОКР и т.д.
Другое направление проявления повышенного интереса — это информация по настоящим и предполагаемым партнерам, клиентам, перехват выгодных контрактов и инвестиционных проектов, поставщиков и каналов сбыта
Но не стоит забывать и о недобросовестной конкуренции, основной принцип которой заключается в стремлении любыми, даже незаконными средствами, укрепить свое положение за счет ослабления позиций конкурентов, либо за счет обмана потребителей, или путем сочетания того и другого.
Недобросовестная конкуренция осуществляется в форме:
Персонал, как правило, интересует стабильность в деятельности Вашей организации, так как от этого зависит и стабильность заработной платы. Но бывают и исключения — это те, кто о размере своего дохода заботится сам, но… за ваш счет. Основные способы при этом — мошенничество либо воровство.
Внутреннее мошенничество
К таковому относятся любые действия самих сотрудников, либо совершенные при их пособничестве и направленные на использование активов предприятия в личных целях. Формы его бывают различными: это и хищение, и растрата, и присвоение, и приобретение права на чужое имущество.
В соответствии с американской статистикой, в среднем каждая организация в США теряет от мошенничества более $9 в день на каждого работника и приблизительно 6% годового дохода от мошенничеств всех своих, нечистых на руку сотрудников.
Однако стоимость мошенничества и злоупотреблений в целом трудно поддается количественному измерению. Причин тому несколько:
— не все мошенничества и злоупотребления раскрываются;
— не все раскрытые факты предаются огласке;
— о некоторых случаях мошенничества собрана неполная информация;
— гражданское или уголовное преследование часто не возбуждается.
Каким бывает внутреннее мошенничество?
Выделяют три категории внутреннего мошенничества, характеризуемые такими образующими признаками, как незаконное присвоение активов, коррупция и мошеннические утверждения.
Незаконное присвоение активов является основной формой внутреннего мошенничества, составляя более четырех пятых известных нарушений, причем нарушения с наличными средствами и чековыми расчетами организаций равны общей доле потерь всех других активов (инвентарь, поставки, оборудование и информация). Это получение “навара” с продажи “неучтенки”, незаконное списание, неприкрытое изъятие и т.д.
Коррупция, в смысле внутреннего мошенничества, обычно заключается в том, что должностное лицо, менеджер или служащий организации вступает в сговор с посторонними. Известны несколько основных типов внутренней коррупции, ведущих к ущербу для интересов предприятия: взяточничество, запрещенные денежные вознаграждения, специальное завышение цены по договоренности и пр. На долю коррупции приходится около 10% всех случаев внутреннего мошенничества.
Кто сколько ворует?
Статистические данные указывают, что приблизительно 58% известных случаев мошенничества и злоупотреблений совершаются служащими, 30% — менеджерами и 12% — топ-менеджерами и собственниками.
Семейные служащие совершают самое большое количество мошенничеств и злоупотреблений и наносят самый высокий средний ущерб — в 72% случаев. А потери, вызываемые мужчинами, в 4 раза больше потерь, вызываемых женщинами. Средние потери, вызванные виновными с высшим образованием, более чем в пять раз превышают потери, вызванные выпускниками средней школы.
Доля мошенничества с материальными ценностями непременно увеличивается в процессе роста организации, так как небольшие организации более оперативны при выявлении фактов мошенничества.
Менеджеры среднего звена образуют наиболее многочисленную группу лиц, совершающих мошенничество, хотя, в свою очередь, мошенничества, совершенные топ-менеджерами, имеют более высокую цену потерь.
Если говорить о предварительном сговоре, то он встречается более чем в 50% случаев от всех совершаемых мошенничеств, которые для предприятия-жертвы обходятся всегда намного дороже, чем другие его виды. Наиболее же чреваты последствия для предприятия, если оно оказалось жертвой сговора внутренних и внешних преступников.
Воровство
Считается, что самое большее, на что способен обычный сотрудник — мелкое воровство: либо кража имущества родной компании, либо личных вещей коллег по работе. Расследовать и предотвращать такие преступления довольно просто. Да и ущерб от них не очень большой. Пока кто-то не украдет бумажник крупного клиента или зарубежного партнера.
Обычно, если на фирме появляется воришка, то об этом становится известно довольно быстро, и персонал сам включаются в динамичную игру "поймай вора", так как сам заинтересован в скорейшей нейтрализации этой угрозы.
А вот с "несунами" бороться труднее. Мелкие "несуны" не исчезли с распадом Советского Союза. Они и сейчас живут во многих организациях. Правда, об этом знают только их коллеги и бухгалтерия, которая регулярно списывает украденное имущество. Ущерб зависит от объема и рыночной стоимости товара, вынесенного ими за территорию организации или той сферы бизнеса, где работает компания.
Кроме того, не стоит забывать и о таком виде воровства, как использование в личных целях предоставляемых предприятием ресурсов: средств связи, оргтехники, машин и т.д. Это так же может нанести существенный урон, особенно малому предприятию.
Примеров подобного поведения может быть множество. Поэтому, никогда не помешает знать имена главных транжиров внутренних ресурсов компании.
Например, иногда таких "негативных" фактов бывает достаточно, чтобы заставить уволиться человека, которого подозревают в связях с конкурентами или криминальными структурами. Особенно если по тем или иным причинам нельзя объявить истинную причину увольнения. Такое в жизни случается значительно чаще, чем можно представить.
1.5. Ваши первые шаги по обеспечению безопасности
Вряд ли стоит лишний раз говорить о том, что для того чтобы свободно ориентироваться в ситуации надо обладать полной информацией о том что, где, когда и почему происходит или может произойти. Вы и сами знаете это, легко ориентируясь в том бизнесе, которым занимаетесь или хотите заняться.
В вопросах безопасности работает тот же самый принцип, и Вашим первым шагом по обеспечению безопасности своего бизнеса, будет установление четкого понимания того что, где и когда может Вам угрожать.
И только тогда, когда вы будете хорошо представлять, в чем состоит потенциальная опасность для вашего бизнеса, вы сможете определить возможные и доступные средства защиты и методы обеспечения безопасности.
Для этого необходимо ответить на следующие вопросы:
Остановимся на данных моментах подробнее:
Прежде всего, попробуйте определить, что надо защищать и надо ли вообще что-то защищать. Определите объекты защиты. Например, Ваше предприятие занимается исключительно торговой деятельностью.
Что может подлежать защите в этом случае?
Конечно же, товар. Причем защита требуется всегда — в торговом зале, на складе, в дороге (при перевозке) и т.д.
Но, кроме того, возможно, Вы используете и свои собственные, разработанные лично Вами формы и методы продажи. Либо за время работы, Ваша торговая марка стала широко известной, и сама привлекает покупателей, т.к. является гарантий высокого качества продаваемого товара.
Тогда они также должны являться объектом Вашего внимания и защиты — ведь это Ваше преимущество перед конкурентами.
Не стоит забывать и о работающих у Вас сотрудниках.
Затем, ответьте на вопрос: зачем? То есть, другими словами Вы определите цель построения системы безопасности предприятия и задачи, которые при этом должны решаться.
В рассматриваемом нами примере торгового предприятия ответ будет выглядеть так:
Товар — требуется обеспечение сохранности, необходимо принять меры для предотвращения кражи, порчи товара, в том числе и умышленной.
Методы продажи (и другие секреты фирмы в области работы с клиентом) — требуется защита от навязчивого интереса конкурентов. Ведь именно ваша эксклюзивность обеспечивает предприятию дополнительный доход, способствует привлечению новых клиентов.
Персонал — часто возникает необходимость обеспечения физической или психологической защиты.
Следующий вопрос, на который требуется ответить — от кого? Ответив на этот вопрос, Вы определите источники опасности.
В рассматриваемом нами случае:
Товар требуется защищать: от покупателей-воришек (в торговом зале), от небрежности персонала (продавцов, грузчиков) — неумышленная или умышленная порча товара, от грабителей — в дороге. Кроме того, необходима защита и от природных катаклизмов — если склад, например в результате сильного ливня, будет затоплен, то Вы понесете весьма ощутимые убытки.
Секреты фирмы защищаются в основном от конкурентов, но иногда требуется защита и от не в меру любопытных собственных сотрудников.
Персонал — в основном от разного рода преступных посягательств, таких как, например: вооруженное ограбление, угроза похищения или убийства, психологический террор, шантаж, вымогательство.
И, наконец, последний вопрос — как? Ответив на него, вы определите, методы и средства защиты. Правда иногда, для того чтобы получить ответ на этот вопрос, требуется обратиться к специалистам.
Затем, используя результаты проведенного Вами анализа, Вы можете приступить к планированию работ по обеспечению безопасности Вашего предприятия, определить необходимые организационные и технические меры, рассчитать стоимость затрат и оценить эффективность проводимых мероприятий. При этом важно понимать, какие работы Вы в состоянии выполнить собственными силами, а в каких случаях требуется прибегнуть к помощи профессионалов.
2 Из чего складывается безопасность
2.1 Общие вопросы безопасности
2.1.1. Что может относиться к коммерческой тайне предприятия
2.1.2. Какие сведения не могут составлять коммерческую тайну
2.1.3. Кадры решают все
2.2. Информационная безопасность
2.2.1. Что включает в себя информационная безопасность
2.2.2. Определите для себя степень важности каждого из направлений информационной безопасности
2.2.3. Как определить, какая информация о Вашем бизнесе не должна попасть к посторонним лицам
2.2.4. Что можно узнать из открытых и официальных источников информации
2.2.5. Что можно узнать, представившись клиентом
2.2.6. Позвоните к себе в офис — Вы можете быть неприятно удивлены непосредственностью своих работников
2.2.7. Как снимается информация — основные места утечки и методы сбора информации
2.2.8. Организационные меры предотвращения утечки информации
2.2.9. Технические средства противодействия
2.2.10. Вопросы безопасности компьютерной сети
2.3. Безопасность собственности (материальных ресурсов)
2.3.1. Составьте список того, что Вам дорого на Вашем предприятии
2.3.2. Представьте себя на месте злоумышленника — пройдитесь по своей фирме не спеша
2.3.3. Пригласите консультанта по вопросам безопасности
2.3.4. Не жалейте средств на технические средства обеспечения безопасности
2.3.5. Неправильное обращение с материальными ценностями — представляет не меньшую угрозу, чем преднамеренное вредительство
2.4. Личная безопасность
2.4.1. Причины и методы нападения на предпринимателя
2.4.2. Обеспечение охраны во время нахождения на работе и дома
2.4.3. Личная охрана
2.4.4. Безопасность поездок
2.4.5. Охрана при проведении мероприятий
2.4.6. Прием вещей и корреспонденции
Обобщая и анализируя возможные угрозы безопасности предприятия можно выделить три основные составляющие в обеспечении безопасности:
Правовая защита;
Организационная защита;
Инженерно-техническая защита.
Из-за отсутствия единой терминологии в области безопасности поясним содержание каждого направления. Смысл обеспечения правовой защиты ясен из самого названия. Организационная защита включает в себя охрану и режим работы объекта. Под инженерно-технической защитой понимается совокупность инженерных, программных и других средств, направленных на исключение угрозы безопасности.
Вполне естественно, что для каждого вида угроз безопасности должны использоваться различные правовые, организационные и инженерно-технические мероприятия. Это обусловлено различным характером угроз. Целью анализа является рассмотрение возможности службы безопасности предупредить, выявить и устранить возможные угрозы.
2.1. Общие вопросы безопасности
2.1.1. Что может относиться к коммерческой тайне предприятия
Коммерческая тайна предприятия представляет собой средство защиты против недобросовестной конкуренции, в рамках реализации права на интеллектуальную собственность, — это общепризнанное в мире положение (Конвенция, утверждающая Всемирную организацию интеллектуальной собственности — 1967 г.).
Коммерческая тайна — форма обеспечения безопасности наиболее важной коммерческой информации, предполагающая ограничение ее распространения.
Для более четкого понимания положения коммерческой тайны в структуре экономической безопасности рассмотрим само это понятие:
Статья 139 ГК РФ. Служебная и коммерческая тайна
1. Информация составляет служебную или коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности. Сведения, которые не могут составлять служебную или коммерческую тайну, определяются законом и иными правовыми актами.
2. Информация, составляющая служебную или коммерческую тайну, защищается способами, предусмотренными настоящим Кодексом и другими законами.
Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору.
Так определяет коммерческую тайну Закон. И из этого определения фактически следует, что защита коммерческой информации — забота самих предпринимателей.
Первый признак коммерческой тайны связан с определением сведений, которые имеют действительную или потенциальную стоимость в силу их неизвестности третьим лицам.
Следующим признаком сведений, которые относятся к коммерческой и служебной тайне, является отсутствие свободного доступа к таким сведениям на законном основании. Если соответствующая информация может быть получена законным образом любым заинтересованным лицом, например, путем изучения открытых данных, анализа образцов выпускаемой продукции, знакомства с публикациями и т.п., она коммерческой тайной не признается. Поэтому возможности предприятия по отнесению сведений, связанных с их деятельностью, к коммерческой и служебной тайне ограничены.
Как правило, к коммерческой тайне относятся содержание договоров и бизнес-планов предприятия, торговые и финансовые секреты, прогнозные оценки рынков сбыта и сегментов потребительских рынков, номенклатурные и ценовые стратегии предприятия, систему организации управления предприятием в целом и ее отдельные функциональные подсистемы, а также ноу-хау на рецептуры и технологии, устройства и дизайнерские решения.
Определение сведений, которые могут составить коммерческую тайну предприятия, должны осуществлять соответствующие специалисты организации. Необходимо отметить, что отсутствие в какой-то конкретный момент на предприятии сведений, которые целесообразно было бы отнести к коммерческой тайне, не означает, что наличие системы безопасности, способной защитить такую информацию, излишняя роскошь. Важно определение основного перечня сведений, соблюдение и отнесение к которому конкретной информации можно доверить конкретному работнику, а не прибегать каждый раз к процедуре утверждения сведений, составляющих коммерческую тайну приказом директора, создавая тем самым пусть временную, но все-таки возможность для утечки информации
В Приложении 7.1. можно познакомиться с обзорным списком сведений, которые могут составить коммерческую тайну предприятия. Список составлен на основе анализа зарубежных и отечественных материалов, содержащих возможные определения различных видов коммерческой тайны. Встречающиеся в литературе и на практике формулировки систематизированы и сгруппированы в структурные разделы.
2.1.2. Какие сведения не могут составлять коммерческую тайну
Обладатель сведений, принимающий меры по охране их конфиденциальности, также не может при этом нарушать охраняемые законом права и интересы других лиц, использовать такие средства охраны, которые способны причинить неадекватный вред жизни и здоровью окружающих. Поэтому законодательно определяются сведения, которые не могут составлять коммерческую и служебную тайну.
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ от 5 декабря 1991 года N 35 О перечне сведений, которые не могут составлять коммерческую тайну
В целях обеспечения деятельности государственной налоговой службы, правоохранительных и контролирующих органов, а также предупреждения злоупотреблений в процессе приватизации Правительство РСФСР постановляет:
1. Установить, что коммерческую тайну предприятия и предпринимателя не могут составлять:
— учредительные документы (решение о создании предприятия или договор учредителей) и Устав;
— документы, дающие право заниматься предпринимательской деятельностью (регистрационные удостоверения, лицензии, патенты);
— сведения по установленным формам отчетности о финансово-хозяйственной деятельности и иные сведения, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей в государственную бюджетную систему РСФСР;
-документы о платежеспособности;
— сведения о численности, составе работающих, их заработной плате и условиях труда, а также о наличии свободных мест;
— документы об уплате налогов и обязательных платежах;
— сведения о загрязнении окружающей среды, нарушении антимонопольного законодательства, несоблюдения безопасных условий труда, реализации продукции, причиняющей вред здоровью населения, а также других нарушениях законодательства РСФСР и размерах причиненного при этом ущерба;
— сведения об участии должностных лиц предприятия в кооперативах, малых предприятиях, товариществах, акционерных обществах, объединениях и других организациях, занимающихся предпринимательской деятельностью.
2. Запретить государственным и муниципальным предприятиям до и в процессе их приватизации относить к коммерческой тайне данные:
— о размерах имущества предприятия и его денежных средствах;
— о вложении средств в доходные активы (ценные бумаги) других предприятий, в процентные облигации и займы, в уставные фонды совместных предприятий;
— о кредитных, торговых и иных обязательствах предприятия, вытекающих из законодательства РСФСР и заключенных им договоров;
— о договорах с кооперативами, иными негосударственными предприятиями, творческими и временными трудовыми коллективами, а также отдельными гражданами.
3. Предприятия и лица, занимающиеся предпринимательской деятельностью, руководители государственных и муниципальных предприятий обязаны представлять сведения, перечисленные в пунктах настоящего постановления, по требованию органов власти, управления, контролирующих и правоохранительных органов, других юридических лиц, имеющих на это право в соответствии с законодательством РСФСР, а также трудового коллектива предприятия.
4. Действие настоящего постановления не распространяется на сведения, относимые в соответствии с международными договорами к коммерческой тайне, а также на сведения о деятельности предприятия, которые в соответствии с действующим законодательством составляют государственную тайну.
2.1.3. Кадры решают все
Безопасность предприятия — будь то коммерческая или государственная структура — при всем многообразии ее составляющих в конечном итоге зависит от надежности, преданности, порядочности людей, работающих в этой структуре.
Люди — это очень мощное обоюдоострое оружие. Сотрудник может уничтожить родную организацию или наоборот добиться ее процветания. Еще в начале 20 века Генри Форд сказал, что если у него отберут все его автомобильные заводы, но оставят людей, то он сможет восстановить свою автомобильную империю. А вот если, наоборот, у него останутся только заводы без людей, то он ничего не сможет сделать.
Таким образом, персонал фирмы является, с одной стороны, важнейшим ресурсом предпринимательской деятельности, а с другой, отдельные сотрудники в силу различных обстоятельств могут стать источником крупных потерь, и даже банкротства фирмы. Следует помнить, что сотрудники организации, в большинстве своем, настолько лояльны к родной организации, насколько хорошо она к ним относится.
Создавая условия для удовлетворения сотрудниками потребностей в самореализации, в общественном признании, можно в рамках фирмы установить благоприятный социально-психологический климат, максимально снизить текучесть кадров, сформировать так называемый “фирменный патриотизм”. В такой обстановке маловероятно появление работника, сознательно приносящего вред своими действиями, например — пытающегося самоутвердиться путем передачи конкурентам секретов предприятия. Таким образом, количество угроз со стороны сотрудников для безопасности самой организации будет минимальным.
Исходя из сказанного, необходимо в работе с персоналом руководствоваться следующими правилами:
— создать действенную систему материальных и моральных стимулов;
— обеспечить каждого сотрудника долговременной работой;
— относиться к сотрудникам как к самостоятельным индивидам;
— обеспечить участие в прибылях;
— создать возможности для продвижения по службе;
— обеспечить участие всего персонала в выработке решений.
И как уже было сказано, главное — не то, каковы люди по своей сути, а то, чем они воодушевлены. Делайте их своими друзьями, единомышленниками, компаньонами. Тогда они вряд ли предадут вас, ибо это станет равноценным измене самим себе. Таков подлинный смысл призыва к материальному и моральному стимулированию сотрудников.
2.2. Информационная безопасность
Информация — один из важнейших источников процветания любой фирмы. Любое управленческое решение строится и стоит той информации, на основе которой оно было принято, и достаточно часто такая информация является конфиденциальной.
К сожалению, многие руководители не уделяют должного внимания защите "секретов фирмы", и начинают беспокоиться тогда, когда уже обнаружена утечка информации. А ведь именно непонимание значения мер по защите конфиденциальности информации, нередко является одной из причин нежелания западных партнеров иметь с ними дело. Они приезжают, смотрят на то, как решаются проблемы охраны коммерческих секретов, офисов, улыбаются, подписывают протоколы о намерениях — и не делают ни шага дальше, понимая, что все вложенное ими будет либо разграблено, либо использовано с минимальной эффективностью. А главное — украдут их коммерческие тайны. Между тем, в Западной Европе и в США утрата 20% конфиденциальной информации приводит к разорению фирмы в течение одного месяца.
Под информационной безопасностью понимают защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информации и поддерживающей инфраструктуры.
Защита информации — это комплекс мероприятий, направленных на обеспечение информационной безопасности. На практике под этим понимается поддержание целостности, доступности и, если нужно, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных.
2.2.1. Что включает в себя информационная безопасность
Почему мы говорим об информационной безопасности? Для ответа на этот вопрос, остановимся на двух моментах.
Во-первых, наличие надежной деловой информации позволяет быстро принять оптимальное финансовое или коммерческое решение, влияет на правильность таких решений, что, естественно, ведет к снижению потерь и увеличению прибыли. Надлежащее использование информации при заключении сделок сводит к минимуму вероятность финансовых потерь.
Отсутствие полной информации о реальной хозяйственной ситуации и перспективах ее изменения заставляет искать возможность приобретения недостающих данных, а при отсутствии такой возможности действовать, исходя из своего опыта и интуиции.
Необходимая деловая информация включает в себя осведомленность о вероятности того или иного события, наличии и величине спроса на товары, на капитал, сведения о финансовой устойчивости и платежеспособности своих клиентов, партнеров, конкурентов, данные о ценах, курсах, тарифах и т.п.
При этом следует иметь в виду, что отдельные виды информации могут являться интеллектуальной собственностью ("ноу-хау") и вноситься в качестве вклада в уставный капитал акционерного общества или товарищества.
Во-вторых, есть и другая сторона информационной безопасности — это чрезмерная информированность посторонних лиц о Вашей деятельности.
Любые действия, которые могут быть сознательно направлены против Вашего бизнеса, начинаются с получения заинтересованными людьми или структурами всесторонней информации о Вашей организации, о Ваших возможностях.
Аналогично и Ваши действия, направленные против, конкурентов, также начинаются с получения информации о них.
Кроме того, к информационной составляющей безопасности относят действия, направленные на разъяснение принципов, целей, методов Вашей деятельности в отношении клиентов, партнеров и персонала, исключающие возникновение неправильного, неточного или неоднозначного понимания.
Если Вы бизнесмен, то Вам необходимы данные о конкурентах — их сильных и слабых сторонах: о поставщиках, о рынках сбыта, об условиях финансовой деятельности, об используемых технологиях. Нелишним будет и знание шагов, которые Ваши противники предпринимают или могут предпринять против Вас.
Естественно, что это будет являться интересным и для Ваших конкурентов или недоброжелателей, которые могут использовать каким-либо образом полученные данные в своих корыстных целях.
Что может создавать опасность для бизнесменов, заинтересованных, разумеется, в соблюдении коммерческой тайны?
Как правило, это:
— разведывательная деятельность конкурентов;
— несанкционированные действия сотрудников собственной фирмы;
— неправильная политика фирмы в области безопасности.
Угрозы информационным ресурсам проявляются в виде:
— разглашения конфиденциальной информации;
— утечки конфиденциальной информации;
— несанкционированного доступа к охраняемым сведениям со стороны конкурентных организаций и преступных формирований.
Осуществление угроз информационным ресурсам может быть произведено:
— путем неофициального доступа и съема конфиденциальной информации;
— путем подкупа лиц, работающих в данной организации либо непосредственно связанных с её деятельностью;
— путем перехвата информации, циркулирующей в средствах и системах связи и вычислительной техники с помощью технических средств разведки и съема информации, несанкционированного доступа к информации и преднамеренных программно-математических воздействий на нее в процессе обработки и хранения;
— путем подслушивания конфиденциальных переговоров, ведущихся в служебных помещениях, служебном и личном автотранспорте, на квартирах и дачах;
— через переговорные процессы, используя неосторожное обращение с информацией;
— через отдельных сотрудников, стремящихся заполучить больший, чем их зарплата, доход или имеющих иную корыстную либо личную заинтересованность.
Угрозы сохранности коммерческой тайны могут быть внешними и внутренними. Внешние угрозы возникают вследствие непосредственной деятельности недобросовестных конкурентов, преступных элементов, из-за неумелой постановки взаимоотношений фирмы с представителями государственных структур, общественных организаций, средств массовой информации, а внутренние — инициируются персоналом предприятия.
Действия извне могут быть направлены на пассивные носители информации и выражаться, например, в следующем:
— попытки похищения документов или снятия копий с документов, дискет;
— снятие информации в процессе обмена информацией (например, во время разговора по телефону, пересылки факса или электронного сообщения);
— уничтожение информации или повреждение ее носителей;
— случайное или преднамеренное доведение до сведения конкурентов документов или материалов, содержащих вашу коммерческую тайну.
Действия извне также могут быть направлены на персонал компании, и выражаться в форме подкупа, угроз, шантажа, выведывания с целью получения информации, составляющей коммерческую тайну, или предполагать переманивание ведущий специалистов на конкурирующую фирму и т.п.
Внутренние угрозы представляют наибольшую опасность для вновь сформированных и не устоявшихся коллективов, где не успели сложиться традиции поддержания высокой репутации предприятия, однако внимание своевременному вскрытию этих угроз должно уделяться повсеместно. Не исключена вероятность того, что отдельные сотрудники с высоким уровнем самооценки из-за неудовлетворенности своих амбиций (уровнем зарплаты, отношениями с руководством, коллегами и пр.) могут предпринимать шаги по инициативной выдаче коммерческой информации конкурентам, попытаться уничтожить важную информацию или пассивные носители, например, внести компьютерный вирус (меры противодействия см. разделы 3 и 4).
2.2.2. Определите для себя степень важности каждого из направлений информационной безопасности
Как уже отмечалось, можно выделить два основных направления информационной безопасности:
— Отсутствие необходимой для деятельности предприятия деловой информации;
— Чрезмерная информированность окружающих о деятельности предприятия.
Попробуйте определить, что является на данный момент для вас более приоритетным: наличие информации о ситуации на рынке или обеспечение конфиденциальности ваших стратегических планов развития?
Конечно, важны обе проблемы. Ситуация меняется постоянно и ваши приоритеты в области обеспечения информационной безопасности могут меняться тоже. Но при этом не стоит забывать, что оба направления настолько тесно взаимосвязаны, что как-то их разделить вряд ли получится.
Например, как бы хорошо вы не изучали конкурента, сколько бы сил не потратили на поиск и анализ информации о его деятельности, все это не принесет вам пользы — если ваш "противник" знает об этом. При этом мы говорим не об абстрактном понимании того, что деятельность практически любого предприятия является объектом изучения его конкурентов. А о том, что может быть выяснено в результате: излишней разговорчивости ваших сотрудников, посещения вашего офиса и т.д. Речь идет о знании ваших планов, намерений предпринять те или иные шаги.
2.2.3. Как определить, какая информация о Вашем бизнесе не должна попасть к посторонним лицам
Попробуйте определить и оценить те финансовые потери, которые могут быть в случае разглашения той или иной информации.
Например, ваш не в меру ретивый и амбициозный сотрудник, желая показать клиенту свою значимость, увлекательно рассказывает о том, где и как вы приобретаете товар или о том какие фирмы являются вашими непосредственными конкурентами. Конечно, о конкурентах он вряд ли скажет что-либо хорошее. Но дело сделано, клиент знает, кого Вы считаете своими конкурентами и уж что совершенно точно — он их посетит. Вопрос только в том вернется ли он обратно…
Стоит обратить особое внимание на такое понятие как коммерческая тайна предприятия, как правило, это именно та информация, утрата конфиденциальности которой приносит максимальные финансовые потери.
Кроме того, особое внимание нужно уделить информации, разглашение которой может создать непосредственную угрозу безопасности фирмы:
— Сведения о внутреннем распорядке работы (например, о том, когда и как поступают на предприятие деньги на выплату заработной платы, или о том какая сумма обычно бывает в кассе в конце дня);
— Информация о системе охраны (зачем тогда вы её создавали);
— Информация о внутренних взаимоотношениях владельцев фирмы и т.д.
Таким образом, можно сказать, что основным критерием позволяющим определить какая информация не должна попасть к посторонним является возможность её использования во вред интересам предприятия.
2.2.4. Что можно узнать из открытых и официальных источников информации
Открытая печать традиционно является самым емким и наиболее используемым каналом получения информации. Сегодня в средствах массовой информации (СМИ) можно получить информацию по очень широкому кругу вопросов, интересующих Службы Безопасности организации, стоит только грамотно организовать ее поиск.
Системный подход при анализе получаемой из прессы информации позволяет почерпнуть практически все нужные сведения, недаром все разведки утверждают, что до 90% информации поступает через открытые источники.
Качественная работа профессиональных журналистов по духу во многом близка к работе спецслужб, и это можно и нужно максимально использовать. Журналиста, который постоянно пишет о каких-то однотипных проблемах, вполне можно рассматривать как эксперта в той или иной области. Кроме того, пресса дает представление о ситуации не просто на цифрах, а на понятном языке, пусть даже на уровне слухов, сплетен и ощущений, что позволяет связывать сухие факты и цифры в целостную картину состояния рынка.
Материалы СМИ позволяют сопоставлять, уточнять и снабжать новыми подробностями данные, полученные другими способами, а также давать новые направления для текущей информационно-поисковой работы.
Если у Вас нет времени или желания проводить аналитическую обработку прессы своими силами или силами своих сотрудников, либо таких специалистов в Вашей организации нет, то Вы можете обратиться за помощью в специализированные информационно-аналитические службы.
Если Вы все же решили проводить эти работы самостоятельно, прежде всего, необходимо определить какую цель Вы преследуете: сделать обзор состояния рынка, собрать информацию о конкуренте, проверить надежность потенциального партнера и т.п.
Затем необходимо уточнить конкретные запросы потребителей информации (в том числе и самой службы безопасности) и только после этого приступать к подбору источников информации.
В отличие от широко распространенного мнения, совсем необязательно 24 часа в сутки проводить за чтением печатной продукции. Для этого вполне достаточно выделить полчаса своего рабочего времени. Самое важное в этой работе — правильно подобрать источники информации, обработать их с использованием принципа «ключевых слов» и, наконец, грамотно организовать сортировку, классификацию и хранение уже отобранной информации.
Для качественного анализа пригодности того или иного периодического издания достаточно взять несколько его номеров за определенный период, например, за неделю и составить по рубрикам список всех опубликованных там статей. Работа эта довольно скучная и нудная, но зато с течением времени она себя окупит с лихвой. Из широкого спектра имеющихся на рынке средств массовой информации вы выберете именно тот его сегмент, который наиболее полно совпадает с вашими информационными потребностями.
При анализе информационных материалов внимание, прежде всего, должно концентрироваться на следующих ключевых моментах: количество позитивных и негативных по отношению к хозяйствующему субъекту публикаций; круг их авторов, а по возможности, и заказчиков; степень монополизации данной темы; имеющиеся взаимосвязи между рекламными объявлениями конкурентов и заказными статьями в отношении того или иного хозяйствующего субъекта; наличие в изучаемых материалах сбалансированной оценки происходящего.
Таким образом, анализ собранной информации позволяет установить характер взаимосвязей между следующими основными элементами: содержание и направленность сообщения; источник сообщения; личность журналиста, его связи и контакты в деловых и политических кругах.
Основной метод, применяемый при аналитической обработке прессы — сопоставление фактов, намеков, мнений, версий, фамилий, т.е. разнородной информации по ключевому слову, фамилии, факту.
В качестве примера рассмотрим ту информацию, которая сама "лезет" к нам в руки, уши и глаза, и то, с чем сталкивается каждый из нас, желая совершить какую-либо покупку.
Вот несколько обычных вопросов:
— Где лучше купить?
— Где дешевле?
— А не обманут ли?
В наше время первый и второй вопросы решаются достаточно просто. Рекламные издания предлагают вам товары и услуги на любой вкус, открывай газету или журнал и выбирай.
Вы выбрали и собираетесь звонить в фирму. Прежде взгляните еще раз на рекламное объявление. Оно может рассказать вам о многом.
Рассмотрим внешний вид объявления. На что необходимо обратить внимание?
Во-первых, размер объявления. Чем он меньше, тем беднее фирма. О стоимости одного рекламного блока можно узнать из той же газеты.
Во-вторых, количество объявлений, напечатанных в данном издании. Многие фирмы, сотрудничая с различными рекламными изданиями, выбирают для себя наиболее выгодный режим размещения рекламы. Некоторые заключают договоры на месяц, другие — на три, есть и такие, кто предпочитает разместить рекламу на полгода и более. Просмотрев несколько старых рекламных изданий и выяснив приблизительное количество публикаций в месяц, можно получить некоторую информацию о финансовом положении фирмы.
В-третьих, обратите внимание на качество самого рекламного издания. Как и в любой другой стране, в России существуют газеты и журналы, уровень которых рассчитан на определенные слои населения.
Просматривая "дорогие" журналы, необходимо учитывать, что стоимость рекламного блока в них достаточно высока, как и высока стоимость рекламируемой продукции или услуги.
Некоторые фирмы предлагают товары и услуги, рассчитанные на различные слои населения. Рекламу таких фирм можно увидеть в "дорогих" и "дешевых" изданиях и с определенной степенью уверенности предположить, что финансовое положение фирмы достаточно стабильное.
Теперь о содержании рекламного объявления.
Любой рекламный блок чаще всего содержит перечень предлагаемых товаров и услуг, а также координаты для связи, которые могут быть представлены не только номером телефона (или телефонов), но и адресом фирмы.
Чем могут быть полезны реквизиты фирмы?
Так же, как и по рекламному объявлению, по адресу и телефонам фирмы можно оценить финансовое положение.
Рекламное объявление расскажет, сколько офисов имеет фирма и где они расположены. Если адреса отсутствуют, то определить количество офисов и их месторасположение можно по телефонным номерам. Первые три цифры номера указывают на район расположения телефона: практически в любом справочнике, выпущенном МГТС, присутствует информация такого рода.
Район расположения офиса влияет на арендную плату. Если это один офис, расположенный в "спальном" районе или на окраине города, фирма чаще всего не может себе позволить "дорогое" помещение.
Если офисов два и больше и расположены они в разных районах города, то можно предположить, что фирма развивается достаточно успешно и в финансовом положении все может быть вполне пристойно.
Установка многоканальной телефонной системы для коммерческой структуры — довольно дорогое и хлопотное удовольствие, поэтому количество телефонов в офисе говорит о финансовых возможностях коммерческой структуры. Но при этом необходимо учитывать, что и на один номер может быть установлена офисная АТС, что тоже недешево.
Определив с помощью телефонов количество и месторасположение офисов, вы сможете установить уровень арендной платы, которую способна платить данная фирма.
Получить ответ на вопрос "А не обманут ли?", Вам поможет раздел 1.4. тема Мошенничество в экономической сфере. Кроме того, изучите раздел 2.2.5.), где Вы познакомитесь с еще одним возможным способом проверки надежности потенциального партнера.
2.2.5. Что можно узнать, представившись клиентом
Представившись клиентом, о фирме можно узнать практически все:
— изучив внешние атрибуты (внутренняя отделка помещений, марки автомобилей сотрудников, "навороченность" одежды служащих, используемые технические средства) определить уровень фирмы, имеющийся уровень дохода;
— получить подробный прайс-лист (определить ассортимент предлагаемых товаров или услуг и предварительно оценить конкурентоспособность фирмы на рынке);
— получить стандартный договор и изучить условия заключения договора (например, отсутствие стандартного договора говорит о том, что данный вид деятельности не является для фирмы основным либо о том, что данное предприятие не особенно заботится о формальной стороне своей деятельности);
— примерно оценить поток клиентов (если во время вашего визита кроме вас на фирме никого не было, телефон молчал, а сотрудники лениво беседовали на отвлеченные темы — то организация переживает не лучшие времена);
— узнать качество обслуживания и имеющиеся в этой области "резервы" (попросить показать образцы продукции, список или образцы (макеты) выполненных работ);
— посмотреть организацию исполнения заказов, соответственно оценить надежность предполагаемого партнера;
— оценить организацию системы безопасности: двери, замки, наличие внешнего и внутреннего наблюдения, внимательность охранников, бдительность персонала, какие ценные вещи и сведения (документы, дискеты, диски, образцы товарной продукции, личные вещи работников) оставляются без присмотра;
— поинтересоваться недостатками в работе конкурентов (например, Вашими, если Вы к ним относитесь; при этом можно узнать много нового о своем предприятии, посмотреть, как вы выглядите со стороны).
2.2.6. Позвоните к себе в офис — Вы можете быть неприятно удивлены непосредственностью своих работников
Милая непосредственность ваших сотрудников… часто представляет достаточно серьёзную угрозу безопасности вашего дела. И хотя многие ошибки совершаются по незнанию или непониманию возможных последствий, это вряд ли может успокоить.
Особая тема — разговор по телефону.
Вспомните, как часто вы слышите, например такой монолог: "Ивана Ивановича сейчас нет на месте!"
Казалось бы, все сказано, нет человека в данный момент в данном месте. Осталось узнать, кто его спрашивает (если это ещё не известно, т.е. говорящий сам не представляется) и зачем (что сообщить Иван Иванычу по прибытии его в офис). Но словоохотливый секретарь, не останавливаясь, продолжает: "он у г-на М. на совещании по поводу ….. и будет ……". Сообщена вся информация об Иван Ивановиче, а часто даже и непонятно кому.
Вы можете потратить большие средства на обеспечение, например, личной безопасности. Но зачем такие расходы, если ваш секретарь свободно сообщает, где Вы в данный момент находитесь, что вы там делаете, куда и когда отправитесь. По крайней мере половина затрат произведена впустую.
Попробуйте позвонить к себе в офис и задать следующие вопросы (или попросите кого-либо из своих близких или знакомых, голос которых не знают в Вашем офисе):
— На месте ли директор (обязательно надо назвать Вас по имени и отчеству)?
— А где он?
— Когда будет?
— Когда он сегодня уедет домой или как долго обычно бывает на работе?
Оцените степень подробности предоставленной Вам о Вас информации. И сделайте соответствующие выводы.
Кроме того, попробуйте, позвонив, представиться потенциальным клиентом фирмы, и посмотрите, как и что вам сообщат о Вашей фирме сотрудники: о клиентах, о поставщиках, о методах работы, об используемых технологиях и т.д.
2.2.7. Как снимается информация — основные места утечки и методы сбора информации
Основные каналы утечки информации:
— Люди;
— Документы;
— Технические каналы утечки информации.
Люди.
Миграция специалистов, особенно имевших дело с конфиденциальной информацией, — основной и трудно контролируемый канал утечки информации.
Не следует упускать из виду также устные доклады и выступления сотрудников. Трудно ожидать, что сотрудники, чьи профессиональные позиции и личные амбиции нередко находятся в противоречии с интересами предприятия по сохранению информации, объективно оценивают, что может быть открыто для всеобщего ознакомления. Как отмечают эксперты, "советская привычка сотрудников делиться друг с другом (так называемый традиционный обмен опытом) является одним из существенных факторов, способствующих утечке коммерчески значимой для фирм информации".
Особым каналом утраты интеллектуальной собственности, или, по крайней мере, ее коммерческой ценности являются совместные работы с другими фирмами, контакты с клиентами и инвесторами, где особое место занимают переговоры. (Так, например, в целях сбора интересующей их информации инофирмы нередко идут на создание совместных предприятий).
Кроме того, к возможным вариантам утечки конфиденциальной информации относят следующие:
— экскурсии и посещения фирмы;
— консультации специалистов со стороны, получающих доступ к документации и производственной деятельности фирмы;
— фиктивные запросы о возможности работы в фирме, заключения с ней сделок, осуществления совместной деятельности;
— рассылку отдельным сотрудникам фирмы различных анкет и вопросников под маркой научных или маркетинговых исследований;
— частные беседы с сотрудниками фирмы, навязывание им незапланированных дискуссий по тем или иным проблемам.
Документы.
Вторым по значимости каналом утечки конфиденциальной информации являются документы, атак же всевозможные публикации в печати, депонированные рукописи, монографии, отчеты.
В период своего существования документ проходит определенные этапы: составление и оформление, размножение, пересылка, использование, хранение, уничтожение. И на любом этапе возможна утечка информации. Более того, хотя некоторые документы и не представляют для вас никакой пользы, содержащаяся в них информация может быть полезной для вашего конкурента.
Это — любые договора, отчеты, факсы, письма, "методички", внутренние телефонные справочники, меморандумы и прочие бумаги, связанные с Вашей деловой активностью. Они представляют первосортный источник конфиденциальной информации, позволяющей каждому ориентироваться в Ваших делах, прояснять Ваши намерения и методы работы, прогнозировать поступки и возможности, выявлять Ваши деловые связи… Достоверность информации при этом — высшая.
Несанкционированный доступ к охраняемым сведениям со стороны конкурентных организаций и преступных формирований, как правило, производится через технические каналы утечки информации.
Таблица 1. Основные методы и средства несанкционированного получения информации и возможная защита от них:
п/п |
Действие человека (типовая ситуация) |
Каналы утечки информации |
Методы и средства получения информации |
Методы и средства защиты информации |
1 |
Разговор в помещении или на улице |
— Акустика — Гидроакустика — Акустоэлектроника |
— Подслушивание, диктофон, микрофон, направленный микрофон, полуактивная система — Гидроакустический датчик — Радиотехнические спецприемники |
Шумовые генераторы, поиск закладок, защитные фильтры, ограничение доступа |
2 |
Разговор по проводному телефону |
— Акустика |
Аналогично п.1 Параллельный телефон, прямое подключение, электромагнитный датчик, диктофон, телефонная закладка |
— Аналогично п.1 — Спецтехника |
3 |
Разговор по радиотелефону |
— Акустика |
— Аналогично п.1 |
— Аналогично п.1 |
4 |
Документ на бумажном носителе |
Наличие |
Кража, визуально, копирование, фотографирование |
Ограничение доступа, спецтехника |
5 |
Изготовление документа на бумажном носителе |
— Наличие |
— Аналогично п.4 |
— Аналогично п.1 |
6 |
Почтовое отправление |
Наличие |
Кража, прочтение |
Специальные методы защиты |
7 |
Документ на небумажном носителе |
Носитель |
Хищение, копирование, считывание |
Контроль доступа, физическая защита, криптозащита |
8 |
Изготовление документа на небумажном носителе |
— Изображение на дисплее |
— Визуально, копирование, фотографирование |
Контроль доступа, криптозащита |
9 |
Передача документа по каналу связи |
Электрические и оптические сигналы |
Несанкционированное подключение, имитация зарегистрированного пользователя |
Криптозащита |
10 |
Производственный процесс |
Отходы, излучения и т.п. |
Спецаппаратура различного назначения, оперативные мероприятия |
Оргтехмероприятия, физическая защита |
Таким образом, основным направлением противодействия утечке информации является обеспечение физической (технические средства, линии связи, персонал) и логической (операционная система, прикладные программы и данные) защиты информационных ресурсов При этом безопасность достигается комплексным применением аппаратных, программных и криптографических методов и средств защиты, а также организационных мероприятий.
2.2.8. Организационные меры предотвращения утечки информации
Организационные методы не требуют больших материальных затрат, но их эффективность подтверждена жизнью и что печально — часто недооценивается.
К числу организационных мер относятся:
— организация службы безопасности, отвечающей, среди прочего, за сохранность коммерческих секретов;
— организация специального делопроизводства, включающего в себя классификацию документов по степени и срокам их секретности, соответствующий учет, хранение, использование, уничтожение или рассекречивание;
— ограничение числа лиц, посвящаемых в коммерческие секреты фирмы, соблюдение ими правил пользования конфиденциальной информацией;
— наличие охраны на всех объектах фирмы, поддержание там, где это необходимо, пропускного и внутриобъектового режима;
— проведение мер, исключающих (либо существенно затрудняющих) использование конкурентами технических средств перехвата или съема информации с ее носителей.
2.2.9. Технические средства противодействия
Важно подчеркнуть, что на каждый метод получения информации по техническим каналам ее утечки существует метод противодействия (часто не один), который может свести угрозу к минимуму. При этом успех зависит от двух факторов: — от вашей компетентности в вопросах защиты информации (либо от компетентности тех лиц, которым это дело поручено) и от наличия оборудования, необходимого для защитных мероприятий. Первый фактор важнее второго, так как самая совершенная аппаратура останется мертвым грузом в руках дилетанта.
В каких случаях целесообразно проводить меры защиты от технического проникновения? Прежде всего, такую работу необходимо осуществлять превентивно, не ожидая пока “грянет гром”. Роль побудительного мотива могут сыграть сведения об утечке информации, обсуждавшейся в конкретном помещении узкой группой лиц, или обрабатывавшейся на конкретных технических средствах. Толчком к действию могут стать следы, свидетельствующие о проникновении в помещения вашей фирмы посторонних лиц, либо какие-то странные явления, связанные с используемой техникой (например, подозрительный шум в телефоне).
Для создания системы защиты объекта от утечки информации по техническим каналам необходимо осуществить ряд мероприятий. Прежде всего, надо проанализировать специфические особенности расположения зданий, помещений в зданиях, территорию вокруг них и подведенные коммуникации. Затем необходимо выделить те помещения, внутри которых циркулирует конфиденциальная информация, и учесть используемые в них технические средства. Далее следует осуществить такие технические мероприятия:
— проверить используемую технику на соответствие величины побочных излучений допустимым уровням;
— экранировать помещения с техникой или эту технику в помещениях;
— перемонтировать отдельные цепи, линии, кабели;
— использовать специальные устройства и средства пассивной и активной защиты.
Осуществляя комплекс защитных мер, не стремитесь обеспечить защиту всего здания. Главное — ограничить доступ в те места и к той технике, где сосредоточена конфиденциальная информация (не забывая, конечно, о возможностях и методах дистанционного получения ее). В частности, использование качественных замков, средств сигнализации, хорошая звукоизоляция стен, дверей, потолков и пола, звуковая защита вентиляционных каналов, отверстий и труб, проходящих через эти помещения, демонтаж излишней проводки, а также применение специальных устройств (генераторов шума, засекречивающей аппаратуры связи (ЗАС) и др. серьезно затруднят или сделают бессмысленными попытки внедрения спецтехники. Именно поэтому для разработки и реализации мероприятий по защите информации от утечки по техническим каналам надо приглашать квалифицированных специалистов, либо готовить собственные кадры по соответствующим программам в соответствующих учебных центрах.
2.2.10. Вопросы безопасности компьютерной сети
Если на Вашем предприятии компьютеры объединены в сеть, а тем более, если из Вашей локальной сети есть доступ в Интернет, то вопросы защиты от несанкционированного съема информации через компьютерную сеть для Вас более чем актуальны.
Целенаправленно осуществить поиск и съем информации, находящейся в компьютере можно с трех "направлений":
1) с рабочего места (т.е. непосредственно сидя за клавиатурой);
2) через сеть (локальную или глобальную (Интернет));
3) через системный блок, вскрыв его и вытащив жесткие диски.
Исходя из возможных направлений доступа, строятся и мероприятия по противодействию.
В первую очередь, должен быть ограничен доступ к компьютерам, содержащим ценную информацию. Например, совершенно недопустимо, чтобы во внерабочее (или в рабочее) время сотрудники Вашего предприятия "развлекались", играя на "чужих" компьютерах. Каждый компьютер должен быть закреплен за конкретным специалистом, и только он может иметь к нему доступ. Право доступа, ко всем компьютерам может иметь только администратор локальной сети.
Для защиты от несанкционированного доступа, на компьютерах должен быть установлен пароль, причем, не только тот, который регламентирует вход в локальную сеть предприятия (и устанавливается на уровне, например, Windows), а тот, который требуется вводить в самом начале загрузки (устанавливается в BIOS).
Внимание!
— Любой пароль может быть снят при вскрытии системного блока компьютера!
— Никакой пароль не спасет, если Ваша кокетливая сотрудница из "дружеских" побуждений "по секрету" передаст пароль своему молодому человеку, также сотруднику Вашего предприятия, но не имеющему отношения к ее работе (дабы тот не скучал в ее отсутствие на рабочем месте).
Недопустимо, чтобы компьютеры с секретной информацией находились в торговых залах и вообще в местах, где к ним не может быть обеспечено ограничение доступа как для непосредственного съема информации, так и для визуального наблюдения за происходящим на экране монитора.
При временном отлучении с рабочего места (когда компьютер не отключается от сети) необходимо блокировать к нему доступ установкой дополнительных паролей (например, в программе сохранения экрана).
Желательно, чтобы во внерабочее время помещения с компьютерами, на которых имеется секретная информация, ставились на сигнализацию и опечатывались. Это же относится и к помещениям, в которых расположены серверные компьютеры, выключаемые только на время профилактических работ (например, один раз в месяц).
Защита от несанкционированного доступа к компьютерам внутри локальной сети предприятия обеспечивается на уровне серверов. Персонально отвечает за установление и поддержание такой защиты системный администратор. Он же устанавливает необходимое программное обеспечение для защиты внутренней сети предприятия от проникновения через глобальную сеть (Интернет).
Отдельные компьютеры, не входящие в локальную сеть, но имеющие доступ в Интернет, также могут быть защищены установкой специального программного обеспечения. Некоторую защиту от несанкционированного доступа через Интернет могут обеспечить антивирусные программы. При этом следует использовать только те программы, для которых Вы можете регулярно получать свежие версии (обновления) по крайней мере, раз в неделю.
Помните! Потерять важную информацию можно в результате простого пропадания питания в сети 220В. Используйте источники бесперебойного питания.
Более подробная информация по вопросам аппаратного и программного обеспечения защиты информации на персональных компьютерах требует серьезных профессиональных знаний. Поэтому лучше, если за таковой Вы обратитесь к специалистам компьютерных фирм или в случае необходимости, наймете опытного системного администратора.
Целью проникновения в Вашу компьютерную сеть может быть:
1) съем информации (например, с целью получения коммерческих секретов);
2) уничтожение информации (с целью нарушения нормальной работы Вашего предприятия);
3) порча (подмена) информации. Этот вид посягательств часто представляет наибольшую опасность, так как не всегда есть возможность вовремя заметить произведенную подмену. Используется, также, с целью нарушения нормальной деятельности предприятия.
В последнее время угрозы данных видов посягательств на безопасность предприятия воспринимается некоторыми категориями организаций как основные и наиболее опасные (как по частоте, так и по возможным последствиям). К таким предприятиям относятся: финансовые организации (банки, депозитарии, страховые компании), информационные и информационно-аналитические агентства, средства массовой информации, справочные службы и т.д.
Разглашению информации о таких преступлениях стараются препятствовать, так как они наносят огромный ущерб репутации компании. Тем не менее, раз в два-три месяца Вы можете наблюдать, как в СМИ освещается тот или иной скандал с очередным взломом компьютерной сети и воровством финансовых средств либо информации.
2.3. Безопасность собственности (материальных ресурсов)
Внешние угрозы в отношении материальных ресурсов (зданий, помещений и персонала) проявляются в виде:
— взрывов;
— обстрелов из огнестрельного оружия;
— минирования, в том числе с применением дистанционного управления;
— поджогов;
— нападения, вторжения, захватов, пикетирования, блокирования;
— повреждения входных дверей, решеток, ограждений, витрин, мебели, а также транспортных средств личных и служебных;
-технологических аварий, пожаров;
— краж.
Цель подобных акций:
— нанесение серьезного морального и материального ущерба;
— срыв на длительное время нормального функционирования;
— вымогательство значительных сумм денег или каких-либо льгот (кредиты, отсрочка или погашение платежей и т.п.) под угрозой проведения террористического акта.
Внутренние угрозы:
— неправильное обращение с материальными ценностями;
— воровство.
Цель подобных акций:
— неправомерное извлечение личной выгоды
— либо халатность.
2.3.1. Составьте список того, что Вам дорого на Вашем предприятии
Отнеситесь к данному совету буквально — составьте список того, что представляет наибольшую ценность для вашего предприятия и потеря каких ресурсов причинит вам максимальный или невосполнимый ущерб, либо поставит под угрозу сам факт существования организации:
— товары на складе;
-· товары в зале;
— компьютеры;
— мебель;
— авторские права или патенты;
— личные вещи служащих;
— автомобили в гараже и на стоянке и т.д.
В результате Вы получите перечень того, на что требуется обратить первостепенное внимание при решении задач обеспечения безопасности собственности предприятия.
2.3.2. Представьте себя на месте злоумышленника — пройдитесь по своей фирме не спеша
Итак, список того, что является наиболее ценным на Вашем предприятии у вас есть. Посмотрите теперь, насколько уязвимо Ваше имущество, кто и каким образом может нанести вам ущерб.
Следует отметить, что злоумышленник может быть как "внутренним", то есть являться сотрудником Вашего предприятия, так и "внешним" — сторонним человеком.
Соответственно, и интересы у них различны. Тем не менее, среди проблем возникающих у Вас при реализации данных интересов, можно отметить:
— утрату имущества — как результат воровства. Иногда воруют даже не потому, что эта вещь нужна, а просто потому, что её можно взять. Следовательно — посмотрите, что на вашем предприятии оставлено без присмотра, что можно взять, не привлекая пристального внимания;
— утрату имущества — как результат небрежности сотрудников. Халатное отношение к своим обязанностям, к вверенному имуществу обязательно приведет к его утрате. Подход "не мое — не жалко" значительно сократит срок службы техники и инвентаря. Посмотрите, кто слишком вольно распоряжается вверенным ему имуществом, использует его в своих личных целях;
— утрату имущества — как результат хулиганских действий. Встречается достаточно часто. Например — умышленная порча товаров в магазине.
2.3.3. Пригласите консультанта по вопросам безопасности
В частности, если Вы только задумались о необходимости создания системы безопасности предприятия, эксперт по безопасности расскажет вам:
— о нормативно-методических документах по различным направлениям безопасности, а также документах общего характера;
— о сертифицированных средствах защиты и контроля;
— о типовых решениях по проблемам безопасности, о структуре, составе, порядке построения комплексных систем безопасности для различных, наиболее распространённых практических ситуаций;
— о типовых нарушениях и ошибках, о наиболее распространённых нарушениях, их причинах и способах устранения;
— даст анализ конкретной ситуации в отношении организации, в том числе определит угрозы безопасности финансового состояния предприятия (недобросовестные партнеры, конкуренты, персонал и т.п.);
— рассмотрит ранее имевшие место ЧП, конфликты, судебные разбирательства и т.п. даст квалифицированный совет по предотвращению подобных неприятностей;
— поможет определить методы контроля эффективности системы безопасности или её составных частей.
2.3.4. Не жалейте средств на технические средства обеспечения безопасности
Техническое обеспечение безопасности производственных, складских, офисных помещений очень часто оставляет желать много лучшего, либо вообще отсутствует. Дело доходит до смешного: товар на десятки или сотни миллионов рублей хранится за обычной дверью в обычном строении, не имеющем даже декоративной решетки на окнах, не говоря уже о сигнализации!
Достаточно часто предприниматели (и фирмы в целом) элементарно жалеют выделить средства на охрану и охранные мероприятия, не говоря уже о создании комплексной системы безопасности предприятия. Они надеются на "авось", на чудо, на случай, на что угодно. Потом, когда приходится тратиться на ремонт, на поиск пропавшего, на возмещение убытков, на врачей, наступает прозрение. Отсюда справедливость высказывания, согласно которому "скупой платит дважды, а то и трижды".
Да, конечно, первоначальные разовые затраты на технические средства обеспечения безопасности могут быть большими, но текущие — практически нулевые, а служить они Вам будут не менее 3-х — 5-ти лет. Сопоставьте стоимость технических средств защиты и стоимость украденного в случае их отсутствия имущества.
Выбор всегда за Вами!
2.3.5. Неправильное обращение с материальными ценностями — представляет не меньшую угрозу, чем преднамеренное вредительство
Существуют две основных причины неправильного обращения с материальными ценностями:
1) незнание правил обращения (в силу халатности, низкой квалификации, общей неорганизованности сотрудников);
2) желание "выжать" из техники то, на что она не рассчитана.
Последствия при этом оказываются одинаковыми — имущество служит значительно меньше, чем положено гарантийными сроками эксплуатации (если только подобное обращение не приводит к еще более тяжким последствиям: травмам, пожарам, взрывам и т.п.).
Одно из самых типичных нарушений правил безопасности при работе с техникой — начало эксплуатации до того, как будет внимательно изучена прилагаемая к ней документация. Стремление положиться на предыдущий опыт, на общую техническую квалификацию, как правило, приводит к печальным последствиям.
Второй пункт требует особых комментариев. В российских условиях наиболее подвержена данной опасности импортная техника. Дело в том, что во всем мире основополагающим является понятие технологии производства. И ни один здравомыслящий работник не станет ее сознательно нарушать полагаясь на "авось". В наших условиях понятие технологической культуры и культуры производства находится в основном в стадии начального становления. Соответственно, если в инструкции, например, к электрической пиле, сказано, что максимальная толщина распиливаемого материала составляет 20 мм, это еще не значит, что не найдется кого-нибудь, кто не попробует распилить на ней материал, толщиной в 40 мм. При этом никто не задумывается о том, что фирма-изготовитель не просто так поставила соответствующее ограничение. Что в случае превышения установленных пределов резко возрастает нагрузка на двигатель и срок службы оборудования сокращается в несколько раз. А если есть необходимость распиливать материал толщиной 40 мм, то и оборудование должно приобретаться с соответствующими характеристиками.
Нужно помнить, что в мире не принято изготавливать технику с "безграничным" запасом прочности — это привело бы к ее значительному удорожанию в первую очередь для потребителя.
2.4. Личная безопасность
Повседневная практика показывает, что к угрозам физической безопасности личности относятся:
— похищения и угрозы похищения сотрудников, членов их семей и близких родственников;
— психологический террор, угрозы, запугивание, шантаж, вымогательство;
— нападение с целью завладения денежными средствами, ценностями и документами, убийство или угроза его совершения.
По мнению специалистов, можно выделить четыре этапа в организации преступления против личности. Они разделены во времени, происходят последовательно в течение длительного периода и применимы почти к любому преступлению, если конечно оно не происходит спонтанно. Так как эти этапы проявляются неизменно, знание их последовательности дает потенциальной жертве достаточно времени для осознания реальности угрозы и принятию мер для её предотвращения:
1. Наблюдение.
2."Приглашение" к контакту. (Эта фаза включает момент отвлечения внимания выбранной жертвы.)
3.Конфронтация. (Является более опасной фазой, чем "приглашение" к контакту, так как активное нападение длится мгновения.)
4.Нападение.
Однако способы реализации угроз безопасности личности могут быть самые разные. Поэтому любые указания и советы могут носить лишь общий характер, т.к. преступники находят все новые и новые пути для достижения своих целей.
Тем не менее, если на предприятии возникла угроза безопасности сотрудникам, одной из реальных мер по обеспечению физической безопасности является доведение до лиц, которым может угрожать опасность, обязательных правил поведения с учетом сложившейся обстановки, характера угрозы, возможного времени и места ее реализации и мероприятий, обеспечивающих их безопасность.
Мероприятия по обеспечению своей безопасности предприниматель должен строить по следующей схеме:
— Ясно представлять возможные источники угроз и их мотивы, исходя из своего положения в мире бизнеса, состояния дел, величины финансовых средств, возможного наличия крупных долгов, деловых и личных взаимоотношений с конкурентами.
— Соблюдать осторожность и бдительность, изучать окружающую обстановку и людей. Особое внимание уделять изучению и наблюдению за наиболее вероятными опасностями.
— Выработать и соблюдать определенные правила своего поведения, направленные на обеспечение личной безопасности, сделав их составной частью образа жизни.
— Выработать правила безопасного поведения для всех членов своей семьи.
— При обнаружении признаков опасности немедленно просить помощи у правоохранительных органов.
— Отработать правила безопасности при деловом и личном общении, при передвижении на транспорте и пешком, дома, на службе, на отдыхе, в командировках.
— Изучить правила безопасности при использовании автомашины.
— Знать, как вести себя в случае похищения.
— Иметь навыки безопасности при обнаружении взрывных устройств.
— Изучить признаки готовящихся криминальных преступлений: заказного убийства, похищения, психологического воздействия. Эти признаки можно обнаружить, если знать, что они из себя представляют.
2.4.1. Причины и методы нападения на предпринимателя
Возможными причинами возникновения угрозы безопасности предпринимателя (фирмы) могут быть:
Во-первых, конкуренция — в условиях нашего рынка, силовые методы воздействия (особенно убийства) являются способом устранения конкурентов.
Во-вторых, деньги — часто расправляются с ненадежными партнерами и с теми, кто упорно не платит крупные долги. Или наоборот, убирают кредиторов, чтобы не возвращать им деньги, особенно, в тех случаях, когда услуги наемного убийцы стоят значительно дешевле. Иными словами, выстрел или взрыв лишь венчают накопившиеся экономические противоречия между отдельными людьми и организациями.
Третья группа причин — криминальная.
Наконец, к четвертой группе причин относятся попытки вполне добропорядочных граждан решать свои экономические проблемы за счет богатых друзей, знакомых, а то и родственников.
Традиционная схема развития конфликтной ситуации, связанной с угрозой безопасности, состоит в том, что оппоненты (конкуренты, криминальные элементы и т. п.) каким-либо образом получают информацию о наличии у предпринимателя (фирмы) значительных денежных средств или материальных активов. После чего они проводят работу по определению источников этих средств, изучают распорядок жизни и деятельности предпринимателя (фирмы) и оценивают его защищенность. На завершающем этапе предпринимается попытка поставить под контроль деятельность предпринимателя, перехватить управление фирмой и подчинить ее своим интересам или вообще ликвидировать.
Анализ изложенной традиционной конфликтной ситуации показывает, что предпосылкой для ее возникновения является первоначальное получение избыточной информации о деятельности предпринимателя, а уже затем добывание дополнительных сведений, необходимых для реализации планов. Говоря профессиональным языком, основной предпосылкой для возникновения угрозы экономической безопасности предпринимателя является утечка информации о его деятельности (значительные свободные денежные средства, незаконные доходы, противоправные действия, существующие меры по обеспечению безопасности и т. п.).
К методам, которыми преступники чаще всего совершают нападение на предпринимателя относятся:
Непосредственное нападение — может быть осуществлено из засады и при непосредственном контакте с жертвой преступления.
Оба этих метода достаточно эффективны для достижения поставленной цели.
При нападении из засады во многом ограничивается возможность принятия предупредительных мер по своевременному обнаружению и обезвреживанию преступника. А метод непосредственного нападения наиболее прост. Подобное нападение может проявляться в виде бандитского налета, хулиганских действий, издевательств, провоцирующих оскорблений.
Минирование мест нахождения конкретных лиц — этот метод представляет большую опасность как для конкретного человека, ставшего объектом нападения, так и для других людей, оказавшихся в данном месте.
Минирование транспортных средств — весьма удобный для преступников метод нападения, так как многие люди обычно пользуются одними и теми же принадлежащими им транспортными средствами.
Использование почтового канала -почтовые "сюрпризы" представляют серьезную опасность (письма, посылки отправленные на адрес жертвы) (подробнее см. 2.4.6.)
Собственно нападение — случае целенаправленной спланированной акции) обычно осуществляется наемниками, которые часто могут не иметь никакой информации о заказчике преступления.
2.4.2. Обеспечение охраны во время нахождения на работе и дома
Безопасность на рабочем месте. Необходимо обеспечить организацию охраны, пропускного режима, посещение предприятия только теми лицами, в которых руководители действительно заинтересованы, а их данные, сверенные с документами, не вызывают сомнений. Некоторые функции личной охраны могут быть возложены на секретаря (референта) руководителя.
Для выявления фактов несанкционированного проникновения в кабинет, руководитель может лично его опечатывать, осуществлять другие действия, обеспечивающие контроль.
В период ухода основного работающего персонала домой руководитель может включить на входной двери своего кабинета кодовый замок, способ открывания которого известен только узкому кругу конкретных лиц, или электрозвонок, управление которым находится на рабочем месте.
При уходе с работы и при утреннем появлении в рабочем кабинете необходим визуальный осмотр помещения.
Для критических ситуаций, связанных с внезапным появлением преступника в кабинете, рабочий стол (помещение) оборудуется кнопкой экстренного вызова охраны или переговорным устройством, соединенным с охраной (секретарем, другими сотрудниками). Лица, прибывающие по экстренному вызову, реализуют заранее отработанные варианты действий, которые могут побудить преступника к отказу от противоправных намерений (например, сообщение о приходе сотрудника МВД, ожидании группы лиц и т.п.).
Для ситуаций, угрожающих жизни, в кабинете предпринимателя могут быть конструктивно реализованы технические решения, позволяющие неожиданно для преступника скрыться в безопасное место.
Затрудняет воздействие на предпринимателя наличие двух телефонов, номер одного из которых общеизвестен и выведен на секретаря, а номер второго используется узким кругом лиц, внушающих доверие.
Секретарь, прежде чем соединить по внутренней линии руководителя с абонентом, уточняет его данные, тему вопроса обсуждения и при необходимости просит оставить свой рабочий телефон для передачи сообщения. Полученный телефонный номер может быть использован для проверки.
В интересах личной безопасности время и место рабочих встреч, выездов руководителя в деталях должно быть известно только определенному кругу лиц. При этом заранее оговариваются каналы связи для проверки отклонений от запланированных графиков. Сроки визитов в случае поступления настораживающей информации, переносится, ситуация изучается. В определенных случая служба безопасности предприятия предварительно изучает место предстоящей встречи, лиц, в ней участвующих.
Если есть подозрение, что телефон предпринимателя прослушивается, то для проверки этого привлекаются представители агентств, зарекомендовавших себя качественным выполнением заданий.
Служба безопасности или специально выделенные лица обеспечивают непосредственный контроль за связистами, электриками, строителями и т.п., осуществляющими ремонтные работы в кабинете предпринимателя.
2.4.3. Личная охрана
Эксперты едины во мнении, что даже один-единственный телохранитель способен уберечь клиента от множества неприятностей, если он — профессионал.
Правда, в тех случаях, когда за бизнесменом начинают планомерно охотиться другие профессионалы, его шансы остаться в живых резко снижаются. Тем не менее, надежно "закрыть" от киллеров можно и в этом случае. Однако это потребует целой команды хорошо подготовленных специалистов, систематической оперативной работы, первоклассных технических средств — то есть, будет стоить больших денег. Мало кому по карману содержать "личную гвардию" в 10-20 человек. Подавляющее большинство старается обходиться не более, чем двумя-тремя "хранителями" своего тела.
Обычно предприниматель сам решает, кому доверить свою жизнь, здоровье и материальное благополучие.
Поэтому, если Вы решили, что Вам требуется личная охрана, то Вам необходимо самому хорошо ориентироваться в проблемах, связанных с "охраной тела".
Одна из них — изучение личности кандидатов в телохранители.
Идеальный телохранитель — порядочен, честен, верен долгу перед своей семьей и перед шефом, имеет нормальную цель в жизни. Короче, достаточно серьезный человек, не способный ради сиюминутных выгод или сомнительных предложений предать доверившихся ему людей, бросаться в авантюры, жертвовать тем, что у него есть.
Если охрана призвана играть более серьезную роль, чем служить декорацией, к ее подбору надо относиться ответственно, не жалея времени и средств, используя для этого опытных специалистов-практиков.
2.4.4. Безопасность поездок
Безопасность при выезде (выходе) за территорию предприятия.
Преступники рассматривают передвижение на автомобиле как один из наиболее удобных вариантов совершения противоправных действий.
К числу защитных относят меры по затруднению идентификации автомобиля предпринимателя, выделения его из потока движущихся транспортных средств.
Если предпринимателя обслуживают две машины и более, то они должны использоваться бессистемно.
Машина паркуется в закрытом гараже, надежно защищенном от проникновения. Открытая стоянка в районе офисов обеспечивается наблюдением со стороны водителя или СБ.
Перед выездом автомобиль обязательно проверяют и осматривают. Выявляют попытки открытия окон, дверей, багажника, признаки откручивания болтов на дисках колес, факты появления внутри машины, под днищем каких-либо неизвестных предметов, проводов, зажимов и т.п. При появлении подозрений рекомендуется до внесения ясности не садиться в машину и не включать двигатель (цепь электропитания).
При выезде следует обращать внимание на автомашины, стоящие в местах, благоприятных для скрытого наблюдения, а также на лиц в районе выхода, которые в пешем порядке, возможно, осуществляют подобные действия.
В пути следования следует фиксировать машины, пассажиры которых в процессе обгона пытаются зрительно как бы провести опознание, а также следующие впереди (сзади) и повторно появляющиеся на данном маршруте. При появлении машин запоминают их номера, цвет, внешний вид, описание водителя (пассажиров) и т.п. При необходимости на изученных маршрутах возникшие предположения проверяют.
Не рекомендуется пользоваться лесными или пустынными дорогами, брать попутчиков или голосующих. Повышенной бдительности требуют возникшие непредвиденные препятствия, которые могут оказаться ловушками. При появлении таковых обстановку изучают с дальних позиций, не покидая машины, и не выключая двигатель. Можно изменить маршрут движения на более безопасный.
В процессе движения по трассе водитель обязан предвидеть возможность блокирования его машины или намеренного столкновения с параллельно движущимся транспортом или пересекающими дорогу транспортными средствами.
При обнаружении со стороны окружения действий, вызывающих обоснованную тревогу, целесообразно возвратиться на предприятие (фирму), остановиться у поста ГИБДД, связаться при наличии рации (радиотелефона) со службой безопасности предприятия и кратко (желательно, в зашифрованном виде) сообщить о существе тревоги, месте своего нахождения, планируемых шагах, необходимости помощи.
Перед выездом руководитель информирует секретаря (службу безопасности) о месте предстоящей встречи, участниках, времени ее начала и окончания. Усиливает меры безопасности информация, сообщаемая на предприятие, о времени выезда. Время выезда сообщается в обусловленной форме с учетом того, чтобы лица, перехватившие информацию, прибыли на встречный маршрут с опозданием.
В интересах личной безопасности считается недопустимым соглашаться на поездки в машине с малознакомыми лицами.
2.4.5. Охрана при проведении мероприятий
Наиболее важной предупредительной мерой, призванной обеспечить бесконфликтный ход массового мероприятия, является обеспечение пропускного режима.
Перед началом мероприятия целесообразно отсеять как тех, кто не имеет пригласительных и входных билетов, так и тех, кто пришел на мероприятие в нетрезвом состоянии. Особое внимание должно быть обращено на тех лиц, которые пытаются пронести с собой различные предметы и вещества, могущие быть источником опасности для присутствующих на массовом мероприятии. В этой связи охране следует обращать пристальное внимание на лиц с портфелями и объемными (вместительными) сумками, на тех, кто одет в такую верхнюю одежду, под которой можно спрятать оружие, взрывчатые и воспламеняющиеся вещества и все то, что может быть использовано для причинения вреда здоровью людей или срыва проводимого мероприятия.
В рамках обеспечения пропускного режима особое внимание должно быть обращено на поступающие со стороны продукты питания, различные предметы и подарки. Пренебрежительное отношение к этой работе может привести к тому, что мероприятие может быть омрачено, например, взрывом электробритвы, преподнесенной юбиляру или отравлением нескольких гостей на свадьбе.
Особому досмотру, хотя бы визуальному, должны подвергаться автомашины, въезжающие и выезжающие с охраняемой территории. Это особенно важно в целях предупреждения проникновения посторонних на охраняемый объект, например, в багажнике легковой автомашины, который владелец автомобиля оставляет открытым. Контроль салона и багажника выезжающих автомашин может предупредить похищение лиц, прибывших на массовое мероприятие, например, с целью вымогательства у его организаторов. В этой связи имеет смысл до начала мероприятия организовать временную охраняемую стоянку для автомашин гостей за границей охраняемой территории.
В ходе мероприятия сотрудники охраны предприятия или службы безопасности должны точно выполнять свои обязанности. Они должны оперативно реагировать на складывающуюся ситуацию, предупреждать и пресекать возникающие конфликты. Правильной мерой является взятие под контроль наиболее беспокойных и агрессивных групп участников, сопровождение их по объекту, а в необходимых случаях изоляция инициаторов от остальной группы до окончания мероприятия.
Сотрудники охраны особо должны быть проинструктированы в отношении содержания охранных мероприятий при завершении концерта, свадьбы, банкета, предвыборного собрания, праздника и т.д. Профессионалы хорошо знают, что острота и напряженность работы при завершении массового мероприятия нисколько не меньше, чем в его начале. На этом этапе высок риск возникновения давки в проходах при выходе гостей и зрителей из зала, и т.д. Могут иметь место случаи спутывания или кражи верхней одежды в гардеробе, что также приводит к возникновению конфликтов. Именно в тот период заинтересованные лица пытаются организовать панику среди участников, распространить слухи, которые превратят организованное мероприятие в неорганизованную толпу (например, слух о пожаре). Все это требует от охранников особого внимания, бдительности и правильной реакции на складывающуюся ситуацию.
Одновременно с поиском опасных устройств, предметов, жидкостей и материалов охранники производят поиск лиц, которые могли остаться в помещении или на территории после завершения мероприятия. Это могут быть как злоумышленники, которые, оставшись на объекте, планируют после ухода охраны совершить на нем какое-либо преступление, так и лица, пострадавшие во время мероприятия и нуждающиеся в помощи.
Пристальное внимание должно быть обращено на предметы и вещи, которые могут забыть гости. На все обнаруженное при завершающей зачистке должна быть составлена опись в двух экземплярах. Все обнаруженное подлежит передаче клиенту или администрации охраняемого объекта вместе с одним экземпляром описи. Второй экземпляр описи обнаруженных при зачистке предметов, вещей и документов с отметкой лица, принявшего вещи, хранится в охранном предприятии или службе безопасности фирмы.
2.4.6. Прием вещей и корреспонденции
Подозрительные письма, пакеты, которые могут содержать взрывчатые вещества, с весом, превышающим обычные послания, толщиной 5-10 и более миллиметров, плохо сгибаемые, жесткие, без указания отправителя, с ошибками в адресе и т.п. не вскрываются. При обращении с такими предметами запрещается их трясти, бросать, сгибать. Находку изолируют в пустом помещении, имеющем окна. Пакет и ситуации, связанные с ними, исследуются и оцениваются службой безопасности предприятия с привлечением при необходимости специалистов соответствующих государственных служб.
Забытые посетителями в кабинете вещи (предметы), вызывающие подозрения, также требуют специального обращения. Для исключения срабатывания взрывных устройств при входе в офис следует особо обращать внимание на наличие пакетов, урн, проводов, канистр или каких-либо новых предметов, появление которых не является необходимостью. При обнаружении подобных предметов принимаются меры предосторожности такие же, как и в случае получения подозрительной корреспонденции.
3. Как организовать работы по обеспечению безопасности на малом предприятии
3.1. Планирование работ по обеспечению безопасности
3.1.1. Планирование работ по обеспечению безопасности материальных ресурсов
3.1.2. Планирование работ по обеспечению безопасности информационных ресурсов"
3.1.3. Планирование работ по обеспечению безопасности личности
3.2. Взаимодействие с охранным агентством
3.3. Какие дополнительные функции может нести на себе отдел маркетинга (коммерческий отдел)
Анализ мирового и отечественного опыта обеспечения безопасности диктует необходимость создания целостной системы безопасности предприятия, взаимоувязывающей оперативные, оперативно-технические и организационные меры защиты, использующей современные методы прогнозирования, анализа и моделирования ситуаций.
Эта система должна существовать, быть работоспособной и выполнять свои функции не один год. Однако, постоянно меняющаяся политическая, социальная и экономическая ситуация не позволит Вам, как бы Вы этого не хотели, предусмотреть все возможные варианты и разработать универсальные меры защиты. Но всегда можно выработать определенные подходы к решению задач обеспечения комплексной безопасности, которые помогут найти правильный выход из любой ситуации.
3.1. Планирование работ по обеспечению безопасности
Планирование работ по обеспечению безопасности — способ, с помощью которого обеспечивается координация действий всех сотрудников предприятия для достижения общей цели — обеспечения безопасности.
Для грамотного планирования работ по обеспечению безопасности предприятия необходимо в первую очередь разработать концепцию безопасности предприятия, учитывающую специфику деятельности данной организации.
Концепция безопасности предприятия представляет собой официально утвержденный документ, в котором отражена система взглядов, требований и условий по организации мер обеспечения безопасности персонала и собственности предприятия.
Вот поэтому-то Вам и нужна концепция обеспечения безопасности предприятия, представляющая собой систематизированное изложение целей, задач, принципов и способов достижения безопасности. Это позволит Вам правильно спланировать деятельность в этой области. При этом надо всегда помнить, что главным принципом создания системы безопасности должно стать обеспечение заданного уровня защиты от различных угроз при минимальной стоимости средств и систем защиты.
Примерная структура концепции может выглядеть следующим образом:
I. Описание проблемной ситуации в сфере безопасности предприятия. |
Перечень потенциальных и реальных угроз безопасности, их классификация и ранжирование. |
Причины и факторы зарождения угроз. |
Негативные последствия угроз для предприятия. |
II. Механизм обеспечения безопасности. |
Определение объектов безопасности и объектов защиты предприятия. |
Формулирование политики и стратегии безопасности. |
Принципы обеспечения безопасности. |
Цели обеспечения безопасности. |
Задачи обеспечения безопасности. |
Критерии и показатели безопасности предприятия. |
Создание оргструктуры по управлению системой безопасности предприятия. |
III. Мероприятия по реализации мер безопасности. |
Формирование подсистем общей системы безопасности предприятия. |
Определение субъектов безопасности предприятия и их роли. |
Расчет средств и определение методов обеспечения безопасности. |
Контроль и оценка процесса реализации концепции. |
При планировании работ по обеспечению безопасности предприятия ответьте на следующие вопросы:
— где мы находимся?
— Анализ рисков и анализ состояния безопасности — проводится с целью выявления перечня потенциальных угроз, которые могут возникнуть в результате деятельности предприятия, и определения возможного ущерба его интересам.
— куда хотим двигаться, какие угрозы хотим парировать и сколько можем на это потратить?
— На основе результатов анализа рисков разрабатывается политика безопасности — документ, содержащий принципы деятельности предприятия в отношении проблем обеспечения безопасности. Данный документ содержит ранжированный перечень угроз, принимаемых во внимание, классификацию защищаемых ресурсов, определяет желаемый уровень защищенности, описывает организационные решения, необходимые для решения задач.
— как собираемся это сделать, каковы конкретно механизм и реализация системы безопасности?
План обеспечения безопасности — разрабатывается на основе утвержденной политики безопасности, содержит конкретные организационно-технические решения и планы работ по их внедрению и реализации.
3.1.1. Планирование работ по обеспечению безопасности материальных ресурсов
Для оценки степени безопасности материальных ресурсов вашего предприятия и дальнейшего планирования работ по их охране необходимо ответить на следующие вопросы:
— Достаточно ли надежно охраняется ваше оборудование, ценности, информация? —
— Насколько просматривается помещение снаружи и из каких мест?
— Работает ли сигнализация?
— Какие противопожарные мероприятия вы проводите?
— Как будет действовать охрана, если сработает сигнализация?
— Имеете ли вы резервные копии информации?
— Где и как хранятся документы и резервные копии информации?
— Как скоро вы сможете восстановить работоспособность своей фирмы, если случится ограбление?
Это не банальные вопросы. Дешевле учиться на чужих ошибках.
Типичный случай, особенно для торговой организации, осуществляющей оптовые продажи — столпотворение клиентов. Общение с ними затруднено. Конфиденциальность отсутствует. Недостаточная площадь внутренних помещений, их непродуманная планировка не позволяют внедрять новые формы обслуживания и т.п. И все это вместе, представляет определенную угрозу для безопасности предприятия.
Эксперты считают, — ряд превентивных мер может снизить потенциальную угрозу. И эти способы эффективны не только для обеспечения безопасности торгового предприятия.
Итак, необходимо:
— создавать просторные, удобные для работы помещения;
— обставить помещения современной офисной мебелью;
— обустроить изолированные помещения или “зоны” для конфиденциальных бесед с клиентами;
— совершать любые действия (переговоры, финансовые операции и т.д.) с "крупными" и "мелкими" клиентами в разных помещениях;
— оборудовать защищенные помещения для операций с крупной наличностью;
— оборудовать внешний периметр предприятия и его внутренние помещения современными средствами сигнализации и защиты;
— как можно дальше от входа располагать зоны, где хранятся наличные деньги;
— разработать систему доступа лиц, обслуживающих технические средства охраны и компьютеры;
— продумать расположение постов охраны в рабочее и нерабочее время.
Служба безопасности, по мнению экспертов, должна также иметь четкое представление о том:
— могут ли грабители незаметно покинуть предприятие после налета в дневное время (например, влившись в поток транспорта или пешеходов);
— останавливают ли сотрудники патрульно-постовой службы милиции подозрительных лиц и автомобили, появляющиеся в районе в ночное время и в выходные дни;
— где расположено ближайшее отделение милиции и сколько времени потребуется его сотрудникам, чтобы прибыть в случае сигнала тревоги или вызова по телефону (практика показывает, что задержание налетчиков по “горячим следам” возможно лишь тогда, когда милиция прибывает на место не позднее чем через 5 минут после подачи сигнала);
— как обеспечить срабатывание охранной сигнализации при любом варианте ограбления со взломом или вооруженного налета;
— как помешать грабителям исчезнуть в условиях всеобщего замешательства;
— как предотвратить возможность захвата заложников из числа клиентов или персонала.
Все эти меры направлены на снижение рисков в случае "силового" покушения на собственность предприятия и некоторой их частью на предотвращение утечки информации.
Конечно, не все потенциальные угрозы можно уменьшить подобными мерами.
Несомненно, внутреннее мошенничество и злоупотребления не могут быть устранены в рабочем порядке, но убытки от них также могут быть сокращены посредством выполнения определенных мер.
Например, давно известно, что доверие — краеугольный камень внутреннего мошенничества и злоупотреблений. В результате организация должна найти баланс доверия своим служащим. Большую помощь могут оказать эксперты по мошенничеству, которые оценят уникальные риски для вашей организации и разработают программы устранения недостатков с целью реального уменьшения потерь.
Также не забывайте, что служащие часто совершают внутренние мошенничества и злоупотребления в целях “возмещения” переживаемых несправедливостей на рабочем месте. Создавая благоприятный психологический климат в коллективе, организация может уменьшать такие побуждения служащих. (Подробнее о кадровой работе см. раздел 2.1.3. Кадры решают все).
Одним из наиболее качественных и надежных каналов выявления на предприятии мошенников, взяточников или агентуры конкурентов является, контроль над доходами и расходами его сотрудников, имеющих право финансовой подписи или допущенных к конфиденциальной информации. Появление у работника сумм, не отраженных в его налоговой декларации, должно стать сигналом к проведению мероприятий по установлению источников его непомерно возросших доходов.
Одним из эффективных приемов по предотвращению внутреннего мошенничества является недопущение узурпации единоличного заключения финансовых договоров кем-либо из топ-менеджеров. В состав подразделений или групп, участвующих в заключении договоров, должны также включаться и сотрудники службы безопасности предприятия (если службы безопасности на предприятии нет, то сотрудник, отвечающий за вопросы обеспечения безопасности). Это эффективно с двух позиций, во-первых, идет квалифицированный сбор информации о партнере и его возможных криминальных устремлениях к предприятию и его сотрудникам, а также осуществляется профилактическая отработка возможных негативных связей сотрудников предприятия.
Цепочка связей по адресам, телефонам, совместным командировкам, проведенным переговорам и заключенным договорам может привести к очень интересным выводам в виде достаточно разветвленной причинно-следственной цепочки.
3.1.2. Планирование работ по обеспечению безопасности информационных ресурсов
Если вы только начинаете собственное дело и если у вас в штате всего несколько сотрудников, если вы материально не можете провести все предполагаемые мероприятия, то вы должны предпринять хотя бы следующий минимум защитных мер:
— разработать соглашение о найме, которое обеспечивает защиту частной информации и неразглашение идей;
— использовать штамп "секретно" на деловых планах, списках покупателей, чертежах, и другой технической документации;
— разработать простые соглашения о неразглашении тайны для продавцов, покупателей, потенциальных лицензиатов и др.
Если вопросом защиты коммерческой информации занимается более крупное предприятие, и руководством организации было принято решение о создание системы защиты информации с соблюдением всех требований российского законодательства, то необходимо сделать следующее:
1.Оценить важность и ценность информации. Понять, какую информацию, для чего и от кого нужно защищать.
2.Пригласить на работу опытного профессионала в области защиты информации и поручить ему начать вместе с вами анализ обстановки в сфере защиты информации, планирование необходимых защитных мер, подготовку соответствующих документов.
3.Внести дополнения в уставные документы, подготовить перечни сведений, составляющих коммерческую тайну. Ввести договорные отношения с сотрудниками фирмы.
4.Обозначить защищаемую информацию соответствующими указателями на ее носителях, организовать их учет. Разграничить доступ к информации сотрудников.
5.Организовать минимум физической защиты помещений и хранилищ информации. Регламентировать использование средств связи и передачи информации.
6.Подобрать специалистов и начать работу по защите информации на средствах вычислительной техники.
7.Заручиться поддержкой опытного юриста.
Пункт №3 требует дополнительного пояснения: Устав предприятия является исходной правовой базой для организации защиты коммерческой тайны. Именно в нем, прежде всего, необходимо зарегистрировать Ваше право на защиту коммерческой тайны, потому что предприятие может осуществлять лишь те виды деятельности, которые отвечают целям, предусмотренным в нем. Сделать это следует путем дополнения Устава специальным разделом.
Примерное содержание такого дополнения в Устав может быть следующим:
"Предприятие определяет состав, объем и порядок защиты сведений, составляющих коммерческую тайну и имеет право требовать от сотрудников соблюдения установленных правил ее сохранности. Предприятие и его сотрудники обязаны обеспечить сохранность коммерческой тайны, а также информации, охраняемой патентным, лицензионным и авторскими правами".
Такое положение, закрепленное в Уставе, будет основой для всех последующих шагов по организации защиты информации фирмы.
Необходимо разработать "Перечень сведений, составляющих коммерческую тайну предприятия и основные требования к сотрудникам по ее защите", а также "Перечень сведений, которые не должны разглашаться посторонним лицам в целях личной безопасности сотрудников фирмы".
Оба эти документа необходимо официальным приказом или распоряжением под расписку довести до сотрудников фирмы. Первый документ — прямая основа для возникновение юридической ответственности в соответствии с гражданским законодательством. Второй нужен в связи с тем, что некоторую информацию трудно отнести к коммерческой тайне, но сохранять ее весьма важно (например, место нахождения руководителя фирмы в конкретное время, планируемые совещания, переговоры, сведения о личной жизни сотрудников и т.п.). Перечисление такой информации, будет иметь, прежде всего, характер дисциплинирующего воздействия на сотрудников.
Следующим необходимым документом является "Договор-обязательство о сохранении коммерческой тайны и другой служебной информации", который необходимо подготовить и предложить подписать каждому сотруднику. Это может быть как отдельный документ, так и специальный раздел в контракте о найме на работу. Естественно, что, как и любая другая работа, обязанности по защите коммерческой тайны (соблюдению конфиденциальности) должны соответствующим образом оплачиваться — это положение также желательно отразить в контракте.
Вместе с тем следует учитывать, что использование договоров о неразглашении коммерческой тайны — вовсе не самостоятельная мера по ее защите. Предложив сотруднику подписать договор-обязательство, руководство фирмы предупреждает сотрудника, что в дело вступает целая система мероприятий по защите информации: правовых, организационных, технических. Договор закладывает правовую основу тому, чтобы пресечь возможные противоправные действия. Весьма принципиальным представляется также отражение вопросов защиты коммерческой тайны в контракте, заключаемом с руководителем фирмы при его найме, назначении или избрании на должность.
Для построения системы защиты коммерческой тайны предприятия очень важно определить источник и соответствующие им возможные официальные каналы утечки защищаемой информации. На каждом конкретном предприятии перечень таких каналов носит индивидуальный характер, что определяется спецификой его производственной, научно-технической, коммерческой и иной деятельности и степенью развития связей с деловыми партнерами внутри государства и за рубежом.
После определения сведений, составляющих коммерческую тайну предприятия, предстоит разработать и осуществить мероприятия по обеспечению их сохранности. Сущность защитных мероприятий сводится к перекрытию возможных каналов утечки защищаемой информации, которые появляются в силу объективно складывающихся условий ее распространения и возникающей у конкурентов заинтересованности в ее получении.
Не забывайте, что носителями коммерческой тайны выступают:
— люди,
— документы,
— изделия (образцы товаров либо продукции) — процессы.
“Проколы” чаще всего случаются именно в этих “болевых точках”. Кроме того, не стоит забывать и о технических каналах утечки информации.
Люди
Придерживайтесь “железного” правила: круг лиц, причастных к коммерческим тайнам Вашей фирмы, должен быть максимально сужен. Конфиденциальной информацией могут располагать лишь те сотрудники, которые связаны с ней в силу своих служебных полномочий. Необходимо также установить строгий порядок допуска к переговорам с представителями других фирм и к подписанию различных документов — поручите это двум-трем сотрудникам, в надежности которых не сомневаетесь.
Получить сведения о надежности сотрудников фирмы можно из их личных дел, а также путем психологического тестирования, собеседований, негласного наблюдения, конфиденциального опроса коллег, знакомых с ними по прежнему месту работы. Этим должны заниматься специалисты — психолог и опытный кадровик (полезным может оказаться опыт бывших сотрудников правоохранительных органов).
Если у ваших подчиненных "болит сердце" за дела фирмы, можно не сомневаться, что из любой ситуации они выйдут с честью. Желательно, чтобы они испытывали потребность консультироваться с вами. Привить своим сотрудникам привычку делиться горестями и радостями, воспитать из них настоящих патриотов фирмы руководитель может, грамотно применяя систему материальных и моральных стимулов, придерживаясь психологически выверенной линии поведения. Хорошо если над подходами к решению этой задачи по вашему заказу поработают специалисты.
Документы
Сотрудник, занятый деловыми бумагами фирмы, должен быть вашим доверенным лицом. Его обязанность — организовать работу с документами, содержащими важную информацию, так, чтобы исключить ее утечку на всех этапах — от подготовки текстов до учета и хранения поступающих и исходящих телеграмм, писем, образцов и т.п. Расходы, связанные с организацией специального делопроизводства, как правило, быстро окупаются. Идите на них, не задумываясь, помня о том, что зарплата делопроизводителя — залог его преданности вашему бизнесу!
Если сотрудник, курирующий вашу канцелярию, недостаточно опытен, напомните ему о необходимости ведения специального журнала учета входящих, исходящих и внутренних документов, содержащих конфиденциальную информацию. С помощью такого журнала вы сможете периодически проводить инвентаризацию и своевременно уничтожить бумаги, потерявшие для вас (но не для ваших конкурентов) всякий интерес.
Если персональный компьютер используется только одним пользователем, то важно:
— во-первых, предупредить несанкционированный доступ к компьютеру других лиц в то время, когда в нем находится защищаемая информация,
— во-вторых, обеспечить защиту данных на внешних носителях от хищения.
Если же персональный компьютер используется группой лиц, то помимо указанных моментов защиты, может возникнуть необходимость предотвратить несанкционированный доступ этих пользователей к информации друг друга. Для предотвращения несанкционированного вторжения в компьютерные базы данных каждый из сотрудников фирмы должен иметь личный код, позволяющий пользоваться лишь той информацией, которая имеет отношение к его служебным обязанностям. Наличие подобных кодов — достаточно надежная защита от “охотников” за вашими секретами. Не пренебрегайте ею.
Изделия
Организуйте надежный учет всех товаров, промышленных и экспериментальных образцов, сведения о которых не должны стать достоянием ваших конкурентов.
Охрана изделий необходима на всех этапах их “движения” внутри фирмы (приобретение или изготовление, испытания либо проверка качества, транспортировка, хранение, эксплуатация, ремонт и т.п.).
Технические каналы передачи информации
Установите систему ограничений на использование технических каналов связи для передачи конфиденциальных сведений. Под техническими каналами имеются в виду: телефонные системы связи (в т.ч. сотовые и спутниковые), компьютерные сети (как внешние — Интернет, так и внутренние — Интранет) и т.п.
Охраняйте от возможного подслушивания или сканирования свои телефоны, факсы, компьютеры, офисы, автомобили, квартиры. Используйте для этого засекречивающую аппаратуру связи, генераторы помех, приборы для обнаружения “жучков” и сканирующих устройств, применяйте условные кодовые обозначения. Какой бы технически сложной ни казалась вам “круговая оборона” против электронной “заразы”, в нынешних условиях как раз сложности в конечном итоге может и не хватить. Поэтому лучше полностью положиться на советы преданных Вам специалистов.
Все элементы системы защиты коммерческих секретов фирмы необходимо постоянно анализировать для оценки ее фактического состояния, выявления недостатков и нарушений. Такой анализ должен также включать в себя моделирование вероятных каналов утечки информации, возможных приемов и способов ее несанкционированного получения конкурентами.
Анализ системы защиты коммерческих секретов, моделирование вероятных угроз позволяет намечать и при необходимости вводить дополнительные меры безопасности. При этом степень их целесообразности определяется достаточно просто: затраты на обеспечение надлежащей секретности должны быть существенно меньше, чем возможный экономический ущерб.
Организационные меры в области информационной безопасности
Однако, “степень надежности любого шифра определяется не его сложностью, а неподкупностью шифровальщика”. Иными словами, ключевыми фигурами систем защиты коммерческих секретов являются сотрудники фирм. Причем не только те, которые работают с закрытой информацией (хотя данная категория в первую очередь). Рядовой сотрудник, не имеющий доступа к коммерческой тайне, тоже может оказать помощь конкурентам. (Поэтому, как уже было упомянуто выше, весьма желательно подписать с каждым сотрудником соответствующее обязательство о неразглашении служебной информации, а еще лучше ввести соответствующий подпункт в типовой контракт о найме на работу).
Поэтому, для ограничения круга лиц, имеющих доступ к коммерческой тайне предприятия, существует объективная необходимость в организации специального делопроизводства.
Для документов, содержащих сведения, разглашения которых Вы хотели бы избежать, следует установить специальный порядок подготовки, маркировки (т.е. присвоения соответствующего грифа), размножения, рассылки, приема и учета, группировки в дела, использования, хранения, уничтожения и проверки наличия, а также создания подразделения специального делопроизводства или назначения уполномоченного по данному вопросу.
Следует вести журнал учета входящих, исходящих и внутренних документов, содержащих коммерческую тайну предприятия, который будет полезен для проведения периодической инвентаризации таких документов, четкой регистрации их нахождения и уничтожения. Помните, что, передавать конфиденциальные документы стоит только тем, кому действительно необходимо знать содержащуюся в них информацию. Учтите, если у вас не отработана система определения такого контингента лиц, то любая система контроля за движением документов будет бессмысленной и вам не удастся сохранить вашу коммерческую тайну. Еще одно. Просто установления процедуры контроля за документацией недостаточно. Необходимо создать соответствующую систему, гарантирующую правильную циркуляцию документов. Это включает различные инструкции по правилам хранения и использования документов с целью исключить доступ к содержащейся в них информации для всех, кому не нужно ее знать. Такое относится как к работающим, так и к неработающим на предприятии.
Обычная деятельность предприятия немыслима без взаимодействия с другими предприятиями. Такая взаимосвязь закрепляется в хозяйственных договорах. Помимо их основного назначения (установление взаимоотношений на выполнение работ, оказание услуг и т.п.) договоры следует использовать как средство обеспечения сохранности коммерческой тайны. В них необходимо специально оговаривать обязательства о соблюдении условий конфиденциальности и предусмотреть последствия нарушения принятых обязательств. При заключении договора с иностранной фирмой условия конфиденциальности должны быть выражены в форме, предусмотренной законодательством страны принадлежности фирмы. В некоторых случаях требуется присутствие в контракте определенного терминологического сочетания, напр.: "Сведения о технологии, конструкции, характере производства передаются (доверяются) исключительно для целей сооружаемого объекта и не могут быть переданы какой-либо др. фирме". Потому для Вас очень важно изучение национальных законодательств фирм-партнеров и конкурентов. Следует иметь в виду, что соглашение об условиях конфиденциальности может предшествовать заключению между будущими партнерами коммерческих соглашений о передаче лицензий, ноу-хау, договоров о создании совместных предприятий и т.д. Однако, являясь частью таких соглашений, условия конфиденциальности сохраняют свою автономность и могут действовать после прекращения основного договора.
Помимо рассмотренных выше организационных мер по предотвращению утечки информации и сохранению коммерческой тайны предприятия, существуют и работы специфического характера, направленные на предотвращения утечки информации по агентурным и технологическим каналам
Для решения этого круга задач, в зависимости от их объема и сложности, а так же в силу специфики методов решения, может быть эффективным либо привлечение сторонних специализированных фирм, либо создание своего специального подразделения, например, службы безопасности.
3.1.3. Планирование работ по обеспечению безопасности личности
Личная безопасность в определяющей степени зависит от самого человека, соблюдения им соответствующих правил предосторожности и форм поведения, которые усваиваются в процессе воспитания, обучения и накопления опыта. Заботящийся о себе обязан служить самому себе.
Как известно, не существует однозначно определенных, универсальных методов защиты на все случаи жизни, особенно, если это касается таких ситуаций, когда одна из сторон, имеющая противоправные цели, старается действовать скрытно, конспиративно. Тем не менее, наличие высокого уровня защиты, готовность к выявлению и отражению преступления поможет нейтрализовать возможные угрозы жизни и здоровью. При этом необходимо предполагать, что угроза жизни и здоровью предпринимателей может исходить как от сотрудников предприятия (изнутри), так и извне.
Основным признаком подготовки преступления, выбора его способа, места и времени является сбор соответствующих сведений.
Соответственно, одним из важнейших элементом личной безопасности является информационная защита, которая включает в себя:
— сокрытие предпринимателем, членами семьи, ближайшим окружением информации, которая в случае ее использования преступником может нанести ущерб;
— четкий инструктаж родственников и ближайшего окружения о том, какие сведения о предпринимателе им не следует сообщать;
— информирование вышеназванными лицам предпринимателя и службы безопасности предприятия (фирмы) обо всех фактах подозрительного, необоснованного интереса, указывающих на сбор сведений;
— доведение до окружения заранее отработанных данных, которые могут ввести преступника в заблуждение или усилить у него чувство неуверенности (страха) в возможности реализации намерений.
Обязательным условием обеспечения личной безопасности является надежность ближайшего окружения предпринимателя, обеспечиваемая, в том числе и их проверкой.
По "месту обеспечения" безопасности условно можно выделить три группы:
— безопасность на рабочем месте;
— безопасность при выезде (выходе) за территорию предприятия (фирмы);
— безопасность членов семьи.
Для обеспечения безопасности в помещении возможно использование различных технических средств и систем охраны.
Для обеспечения безопасности передвижений, чаще всего, при существовании реальной угрозы жизни, привлекаются телохранители.
3.2. Взаимодействие с охранным агентством
Не путайте частных детективов и частных охранников. Эти структуры решают разные задачи:
— Охранные организации занимаются собственно охраной: имущества, грузов, личности и т.д.
— Детективные — поиском и проверкой информации, предоставляют информационно-аналитические услуги.
Деятельность данных организаций регламентируется законом "О частной детективной и охранной деятельности в РФ"
Частных детективов, объединенных в бюро, агентства, ассоциации и т.д., достаточно много, но все они, как правило, специализируются на определенных услугах.
При первом же визите в сыскное агентство обязательно попросите показать вам лицензию, выясните, сколько лет работает данная структура, кем "в прошлой жизни" были ее сотрудники: оперативными, прокурорскими работниками или спортсменами.
И ни в коем случае не работайте без договора.
При любом обращении, в серьезной сыскной фирме обязательно возьмут тайм-аут на 1-2 дня, для предварительной проработки проблемы. За это время детективы выяснят, насколько остра ситуация, нет ли в ней явного криминала, определят примерные затраты по времени и деньгам, ознакомят с проектом договора.
Но тайм-аут, используют не только для предварительной проработки вопроса, но и для изучения заказчика. И при малейшем намеке на криминал, как правило, следует моментальный отказ под самым благовидным предлогом. Обычно это объявление заведомо неприемлемой цены или ссылка на то, что сейчас все сотрудники задействованы и освободятся минимум через месяц.
Как выбирать охранное агентство
Если какое-либо охранное агентство предложило Вам свои услуги, следует прежде всего вспомнить, что возросшая конкуренция на этом рынке диктует необходимость "охоты" за клиентами. Поэтому имейте в виду, что основные этапы общения с охранным агентством по поводу сотрудничества и моменты, на которые необходимо обращать внимание, таковы:
1. Попросите показать лицензию охранного предприятия. Проверьте, не истек ли срок лицензии — она выдается впервые на 3 года, затем продлевается на 5 лет.
Спросите, в состоянии ли фирма обеспечить ваш объект лицензированными охранниками, и, кстати, сколько лицензированных охранников в штате фирмы.
2. Обсудите с руководством агентства расценки на услуги.
Предварительно стоит выяснить средние расценки на интересующие Вас услуги у наиболее крупных и известных, а соответственно и надежных фирм. Если вам предлагают услуги по значительно меньшим расценкам, попытайтесь понять, что позволяет фирме назначать такую цену.
Возможны следующие варианты "экономии":
— мало платят охранникам (следовательно, охранники малоквалифицированные),
— не закупают необходимого оборудования и оснащения.
По этим показателям вполне можно делать выводы о способности такой компании обеспечить защиту.
3. Спросите, располагает ли фирма рациями. У вашей охраны должны быть рации, работающие на частотах свыше 100 мГц, т. е. профессиональные. На каждую рацию должно быть разрешение — такое же, как на ваш радиотелефон.
Зачем столь необходима рация? Прежде всего, чтобы вызвать подмогу в нештатной ситуации. Кроме того, бывают случаи, когда машину, в которой едут телохранители с охраняемым лицом, "тормозит" милиция и препровождает в отделение для проверки документов. В этом случае, чтобы клиент не терял время, по рации можно быстро вызвать новую команду.
4. Поинтересуйтесь, располагает ли фирма парком служебных автомобилей. Служебный автотранспорт — это не роскошь, а необходимость.
Автомобиль охранной фирмы предпочтительнее обычного при передвижении по городу. Парадоксально, но факт — автомобиль с фирменным знаком охранного агентства вызывает доверие милиции, его не останавливают случайные пассажиры, среди которых всякие попадаются.
Приличные агентства располагают бронеавтомобилями представительского класса, инкассаторскими машинами. Поинтересуйтесь, располагает ли ими "ваша" фирма.
Обратите внимание — все машины должны быть радиофицированы.
5. Узнайте, имеет ли фирма собственный офис и круглосуточный дежурный телефон. Попробуйте сами в неурочное время позвонить по этому телефону — отвечает ли кто-нибудь?
Поинтересуйтесь, в какой форме будут охранять вас сотрудники охранного агентства, — в специальной форме агентства, гражданском костюме или камуфляжной одежде?
В солидных охранных фирмах каждый сотрудник охраны имеет три комплекта служебной одежды: специальную форму агентства — для охраны офиса, гражданский костюм — для сопровождения клиента, например, в ресторан, и камуфляжную форму — для сопровождения грузов вне пределов Москвы, она позволяет походить на работников правоохранительных органов, и, таким образом, уменьшает угрозу перевозимому имуществу.
6. Попробуйте поинтересоваться, сколько у фирмы охраняемых объектов и какой у нее оборот. Серьезные фирмы не скрывают этих данных.
7. Попросите представителя охранного агентства показать рекомендации, данные клиентами фирмы. Естественно, чем их больше, чем серьезнее рекомендующие компании, чем больше среди них иностранных организаций, тем солиднее ваш предполагаемый партнер.
8. Спросите, в каких профессиональных ассоциациях состоит фирма. Данный факт свидетельствует о признании опыта и активности фирмы на рынке охранных услуг. Участие в деятельности международных союзов может стать оценкой интереса компании к общепринятым стандартам деятельности.
9. Когда выражен принципиальный интерес к сотрудничеству с вашей стороны, должен подъехать ответственный сотрудник охранного агентства и передать вам типовой договор. Он снимет данные для составления индивидуального плана охраны вашего объекта, уточнит некоторые детали (справки о фирме охранное агентство наводит заранее).
Не следует скрывать своих сложностей от охранного агентства. В первые же дни работы охранники доложат о них руководству, и расценки резко увеличатся.
Посоветуйтесь с юристом, насколько грамотно составлен проект договора. Имейте в виду, что с 1999 года от серьезной охранной компании можно требовать включения в договор пункта о страховании профессиональной ответственности. Это гарантия возмещения ущерба, нанесенного охранниками агентства вашему имуществу умышленно или в силу своего непрофессионализма.
За рубежом страхование профессиональной ответственности давно уже стало общепринятой нормой для охранной компании. У нас это пока не так — фирмы средней руки нередко экономят на нем.
10. Если договор заключен, к вам должен приехать старший объекта, познакомиться, окончательно согласовать индивидуальный план охраны объекта, инструкцию о пропускном и внутриобъектовом режиме, формы пропусков, инструкцию о противопожарной безопасности. Обратите внимание, чтобы прежде чем заступать на дежурство, ваша охранная фирма установила отношения с местными органами милиции и ФСБ. Их телефоны, фамилии, имена и отчества людей, с которыми нужно связываться, должны быть в папке документации на каждом посту. В ней должны быть вышеназванные инструкции, копия договора и лицензии охранного предприятия. Проверьте лицензию у каждого охранника на вашем объекте.
3.3. Какие дополнительные функции может нести на себе отдел маркетинга (коммерческий отдел)
Отдел маркетинга, занимаясь вопросами изучения рынка, может предоставить следующую информацию:
— для организаций, работающих на корпоративном рынке — перечень Ваших реальных и потенциальных фирм-потребителей. Если к Вам обратится фирма и представится потенциальным потребителем, Вы всегда сможете проверить, имеется ли информация о ней в Ваших реестрах. В противном случае есть опасность, что это "разведчик", засланный Вашими конкурентами или недоброжелателями.
— для организаций, работающих на потребительском рынке — отдел маркетинга может предоставить "портрет типового потребителя". Конечно, профессиональные "экономические шпионы" будут стараться вести себя максимально "похоже" на настоящего потребителя, но иногда эта информация оказывается весьма полезной…
— список конкурентов, работающих на "вашей" территории или в Вашем сегменте рынка. Подготовка такого перечня — это не возможность, а прямая обязанность отдела маркетинга. Кроме перечня, должно быть собрано по возможности подробное "досье" на каждого из Ваших реальных (или потенциальных) конкурентов. В таком досье кроме обычной коммерческой информации, должны по возможности быть собраны сведения о предпочтительных формах работы конкурента на рынке, известных случаях недобросовестной конкуренции, рекламной, информационной, технической (технологической) политике. Учет этой информации не только позволит Вам иметь преимущество в конкурентной борьбе, но и заранее прогнозировать действия конкурентов, направленные против Вашей компании, а следовательно, иметь возможность предотвратить возможные негативные последствия. К сказанному необходимо только добавить, что подобную информацию вполне возможно, собирают и Ваши конкуренты о Вашей деятельности.
— информацию о появляющихся на рынке технических, технологических и организационных новинках в Вашем сегменте рынка. Своевременное внедрение передовых методов работы — безусловно повысит уровень экономической устойчивости Вашей фирмы на рынке. Для этого Ваши сотрудники должны регулярно посещать все проводимые выставки, конференции, презентации;
— сведения, позволяющие получить общее представление о способах поведения фирм в Вашем сегменте рынка, а также отдельные "выдающиеся" эпизоды:
скандалы (и какие конкретно фирмы оказались в них "замешаны");
факты повышенного интереса государственных органов (налоговых служб, органов МВД, судебных инстанций)
и к каким фирмам; факты криминального воздействия (рэкет, похищения людей, убийства, шантаж) и т.п.
2) Отдел маркетинга должен периодически закупать и внимательно изучать образцы продукции Ваших основных конкурентов. (Для фирм-дилеров, например, по продаже автомобилей, "продукцией" являются не автомобили, а услуги по их продаже, поэтому "тестовую закупку" автомобилей лучше оставить их производителям, а вот внимательно познакомиться со способами и качеством обслуживания посетителей салонов, безусловно, стоит).
Необходимо так же отметить, что часто под отделы маркетинга "маскируются" (или в их составе работают) специалисты службы безопасности предприятия, занимающиеся экономической разведкой. Об этом надо помнить, принимая у себя или выходя на встречу с работниками соответствующих подразделений Ваших поставщиков, покупателей или партнеров по деятельности.
4. Какие вопросы обеспечения безопасности малое предприятие может решить собственными силами
4.1. Основные направления работ
4.2. Цели
4.3. Кадровые вопросы
4.4. Технические и организационные мероприятия
4.4.1. Обеспечение безопасности материальных ресурсов
4.4.2. Обеспечение безопасности финансовых ресурсов
4.4.3. Обеспечение информационной безопасности
4.4.4. Организационная работа по обеспечению безопасности, проводимая с персоналом предприятия
4.5. Расходы на безопасность
Большое значение для эффективной работы любого предприятия имеет то, как оно умеет хранить свои "тайны".
Кроме того, благосостояние Вашего предприятия напрямую зависит от того, насколько хорошо ваши сотрудники обеспечивают сохранность имущества предприятия.
И, наконец — заинтересованный в своей безопасности бизнесмен должен иметь четкое представление о возможных угрозах и их мотивах, ориентироваться в способах преступных действий криминальных элементов и быть психологически подготовленным для их отражения.
Стоит отметить, что не всегда малое предприятие имеет возможность решить сложные проблемы в области безопасности своими силами: нет специалистов, нет возможности включить в штат специалиста в области безопасности и т.д. Часто значительно проще и это бывает экономически оправдано, пригласить профессионала, занимающегося решением подобных проблем для консультации или на временную работу.
Но, тем не менее, есть ряд вопросов, которые могут быть решены без вмешательства извне, своими силами. К таким вопросам можно отнести: организацию пассивной защиты имущества предприятия, создание системы учета и контроля сохранности материальных ресурсов, проведение постоянной профилактической работы с персоналом в области защиты коммерческих секретов фирмы.
4.1. Основные направления работ
В основном своими силами, малое предприятие может обеспечить организационные меры по обеспечению своей безопасности и решить вопросы так называемой пассивной защиты с использованием соответствующих технических средств, т.е. установки сигнализации, укрепления дверей и окон и т.д.
Технические средства для обеспечения пассивной защиты.
Практически невозможно, полностью превратить офис в неприступную крепость. Специалисты утверждают — абсолютных систем защиты не бывает, следовательно, речь может идти только об использовании малым предприятием более или менее надежных средств охраны. Качество работы данных средств защиты определяется тем, ЧТО, от КОГО и ЗА КАКИЕ ДЕНЬГИ вы собираетесь защищать.
Для обеспечения безопасности предприятия, среди технических средств, используются следующие: замки, двери, решетки, сейфы, охранная и пожарная сигнализации, технические средства защиты от несанкционированного съема информации и т.д. (Подробнее о технических средствах см. в разделе 4.4.).
Организационные меры по обеспечению безопасности.
Среди основных направлений организационных мер по обеспечению безопасности предприятия стоит выделить:
В области защиты материальных ресурсов — использование технических средств защиты имущества предприятия, постановку внутреннего учета и контроля сохранности имущества предприятия и его надлежащего использования.
В области обеспечения безопасности финансовых ресурсов — мероприятия по проверке потенциальных клиентов, партнеров, организацию системы мер по предотвращению внутреннего мошенничества на предприятии.
В области обеспечения информационной безопасности — организацию работ по предотвращению утечки информации, обеспечению сохранности коммерческих секретов предприятия.
Кроме того, необходимо постоянно проводить разъяснительную работу с персоналом предприятия, в целях обеспечения его собственной безопасности и снижению риска возникновения угрозы безопасности предприятию от неправильного поведения сотрудников.
4.2. Цели
Как уже отмечалось в первом разделе, для того чтобы определить цель создания системы безопасности предприятия, стоит задуматься о том, зачем Вы её разрабатываете, какие задачи должна решать создаваемая Вами система безопасности? Ответ на этот вопрос не так очевиден, как это кажется на первый взгляд.
Конечно, всегда общей целью создания системы безопасности организации — является обеспечение стабильного финансово-экономического состояния фирмы. Но что при этом подразумевается?
Каждое предприятие имеет свой характер и специфику работы, решает разные задачи и для решения этих задач использует разные методы и различные ресурсы. Естественно, что и система безопасности каждого предприятия ориентирована на разные цели. Было бы странно, если бы торговая фирма-посредник определяла свою главную цель как защиту "ноу-хау" и авторских прав, а организация-собственник сдаваемых в аренду помещений — информационную безопасность. И хотя любое из этих направлений актуально для каждого из предприятий, вопрос только в том, что считать наиболее приоритетным.
Например, если Ваше предприятие занимается розничной торговлей, то для Вас одним из наиболее важных направлений будет защита товара в торговых залах от воровства. Для фирмы занимающейся оптовой торговлей, — приоритетным может оказаться проверка партнеров на предмет выявления возможного мошенничества. Для научно-технического предприятия наиболее важным может быть защита "ноу-хау" и авторских прав (патентная защита). Для предприятия по оказанию услуг к наиболее разрушительным последствиям может привести потеря ценных квалифицированных сотрудников. Соответственно основные усилия должны быть направлены на ведение грамотной кадровой политики.
Просмотрите еще раз список объектов защиты, который мы с Вами составляли в конце раздела 1.5. (когда говорили о безопасности торгового предприятия). Ответьте на следующий вопрос: реализация каких возможных угроз и в отношении каких объектов может привести к наиболее разрушительным последствиям? При этом необходимо, также, учитывать вероятность реализации каждой из выделенных Вами угроз. Например, разрушительное землетрясение в средней полосе России — явление маловероятное, а вот затопление склада, расположенного в подвале дома, в результате длительных проливных дождей, таяния снега или прорыва водопровода, — явление более чем вероятное. Весьма вероятен для научно-технического предприятия уход ценного специалиста, из-за невозможности получать достойную оплату. И при этом возникает опасность, что вместе с ним "уйдут" и ценные наработки, и часть Ваших клиентов.
Итак, для того чтобы определить цель создания Вашей системы безопасности — определитесь, что Вы хотите получить в результате действия этой системы.
4.3. Кадровые вопросы
По данным специалистов "Агентства исследования и предотвращения мошенничества" (С.-Петербург) ЕЖЕДНЕВНО увольняют одного-двух человек, уличенных в воровстве, присвоении, растратах и мошенничестве на работе.
Практика показывает, не смотря ни на что, проворовавшегося сотрудника чаще всего просто увольняют, не имея желания или возможностей довести дело до логического конца — до суда. Потом этот работник устраивается на новое место, и история начинается сначала. В силу разных причин не всегда возможно получение информации о случившемся на предыдущем месте работы и репутация сотрудника остается чиста.
В связи с этим весьма актуальным становится вопрос — кого же Вы принимаете на работу?
Рекомендуется осуществлять прием на работу в 5 этапов, сочетая традиционный кадровый подход и современные методики сбора и оценки информации о потенциальном сотруднике.
1. Предварительное анкетирование. На данном этапе следует провести формальную проверку документов: изучить представленные кандидатом документы на предмет подлинности, наличия исправлений, согласованности указанных дат и сроков.
Также следует обратить внимание на пункты, оставленные без ответа или заполненные иным почерком. Необходимо ввести такие пункты, в которых отражалось бы место рождения человека, факт смены фамилии, его отношение к недвижимости, причины увольнения с прежних мест работы, наличие у него крупных долгов, вкладов, адреса и место работы ближайших родственников, а также вопрос о наличии инвалидности и пр. Анкета должна предусматривать ответственность за предоставление заведомо ложных сведений. Полезно иметь фотографию потенциального сотрудника.
2. Предварительное собеседование. Помимо традиционных вопросов, надлежит поинтересоваться, не имеет ли кандидат каких-либо надлежащим образом оформленных ограничений на использование коммерческой информации, наложенных на него на предыдущих местах работы. Нелишним будет предъявить кандидату список интересующих вас предприятий, в том числе конкурирующих, и выяснить, имеет ли он или его знакомые, родственники отношение к ним.
3. Сбор и оценка информации. Возможный объем сведений установочно-биографического характера определяется вашими возможностями, связями и финансированием. Помните: в ваших силах проверить рекомендации и причины увольнения. При осуществлении запроса на прежнее место работы (учебы) следует иметь в виду, что может иметь место сговор с “лицом, которое может дать рекомендацию”.
4. Тестовые и иные процедуры. Здесь интересно получить информацию о характерных склонностях кандидата, его увлечениях и морально-психологической устойчивости. Особо интересно в последнее время использование приборных методик психофизических исследований. Помимо проверки анкетных данных, можно провести проверку на связь с конкурентами, криминалом, на наркотическую и алкогольную зависимость.
5. Заключительное собеседование и оформление документов. К этому моменту у Вас на руках имеется анкета, результаты собеседования и тестирования. Решение о приеме уже принято на 90%.
Что необходимо сделать на данном этапе? Уточнить мотивации получения места.
Для ключевых должностей целесообразно оформить уведомление, в котором сотрудник предупреждается, что в связи с выполнением своих обязанностей он получает доступ к конкретным перечисленным сведениям, составляющим коммерческую тайну.
Если в процессе анкетирования или опроса Вы заметили, что кандидат на должность ответил нечестно — это повод для проведения дополнительной проверки данных кандидата. Важно выяснить причину, побудившую его дать неверные сведения. Иногда причина таких "неточностей" — устройство на работу в интересах третьей стороны (с целью шпионажа, нанесения какого-либо ущерба, последующего шантажа, вымогательства и т.п.).
При подписании обязательства о сохранности коммерческой тайны отметьте, на что кандидаты обращают особое внимание.
4.4. Технические и организационные мероприятия
Технические средства защиты
Сложные (хотя и весьма эффективные) охранные системы не всегда доступны малому предприятию из-за их достаточно высокой стоимости. Да и организация постоянной физической охраны не всегда возможна по той же причине. Но, тем не менее, проблема защиты материальных ценностей существует. Что же делать в этом случае? Используйте творческий подход для решения данного вопроса.
Современные охранные системы создаются по так называемой блочно-зонной технологии с многобарьерными системами защиты (периметрами), которые, в свою очередь, состоят из технических средств защиты (решетки, двери), систем сигнализации, физической охраны.
Попробуйте создать свою систему защиты, используя данный принцип многобарьерности (рассмотренный ниже) и доступные Вам средства.
0-й уровень.
Подходы к зданию офиса, прилегающая территория (двор). Для обеспечения безопасности, как правило используются системы видео наблюдения, позволяющие видеть, что творится за пределами охраняемой территории. Возможно, для малого предприятия это не совсем актуально, так как часто вся его территория — несколько арендованных комнат. Но если хотите знать, кто к вам пришел — установите хороший дверной глазок.
1-й уровень.
Как правило, в обычных офисах крыши все-таки не охраняются, поскольку это не самый эффективный способ для проникновения, поэтому специальной аппаратуры для защиты крыш практически нет. Однако пример использования системы наведения электрического поля для защиты крыши можно себе представить. Преступник не может взобраться на большинство крыш, не задев провод, что, естественно, позволяет уменьшить чувствительность прибора и величину напряжения. Да и вероятность ложной тревоги — серьезнейшая проблема для различного рода сигнализации — здесь невелика. Птицы не в счет, поскольку чувствительные зоны могут быть удалены от карнизов.
2-й уровень.
Остаются следующие основные пути проникновения: двери и окна.
Двери — вы можете ограничиться обычной, хорошо укрепленной металлической или бронированной дверью — которую, как известно, тяжело вышибить. Стандартная дверь должна выдерживать удары топора, молотка, воздействие паяльной лампы (газового резака), огнестрельного оружия, сверла, пилы или взрывчатого вещества. Можно поставить и стеклянные пуленепробиваемые двери, но в этом случае необходимо очень внимательно подойти к вопросу качества. Если у вас есть средства, покупайте систему контроля доступа.
Окно — еще один объект в системе охраны вашего офиса, защищать который тоже можно по-разному:
— "заковать" окно в решетки — способ надежный, хотя и недешевый (если, конечно, думать о дизайне)
— установить датчики.
Решетка, в отличие от датчика, не только предупредит о непрошеном госте, но и станет на его пути серьезным препятствием.
3-й уровень.
Внутренние помещения офиса — еще один периметр — как раз эффективно защищают с помощью различных датчиков. Например, пассивные инфракрасные датчики реагируют на человека — нагретый перемещающийся "предмет".
Необходимо защитить офис и от пожара. Для этого существуют специальные датчики.
Несмотря на массу всевозможных проблем и материальных затрат, использование систем сигнализации полностью оправдывает себя. Лучше получить сигнал о нападении, чем вообще ничего о нем не знать. Электронные системы защиты справедливо называют помощниками службы безопасности фирмы. Это обстоятельство необходимо учитывать, занимаясь проблемой защиты офиса.
4-й уровень.
Сейфы — на тот случай, если ничто не уберегло ваш офис от вторжения преступников, необходимо иметь последнюю "линию обороны" — надежные сейфы. В стационарных и стенных сейфах следует хранить деньги, ценные бумаги, документы, драгоценности, оружие, другие предметы, которые вы хотите сохранить в неприкосновенности.
На рынке можно сейчас найти сейфы разных размеров и конструкций: от самых маленьких, предназначенных для бетонирования в стене, до бронированных шкафов. Наиболее предпочтительны те модели, которые имеют запирающие механизмы с микропроцессорным управлением и автономной системой питания (гарантийный срок службы без перезарядки батарей — 2 года) и обеспечивают защиту не только от взлома, но и от пожара.
Организационные меры
Для обеспечения сохранности и предотвращения случаев воровства на предприятии, необходимо проводить инвентаризацию имущества. Регулярный контроль позволит своевременно выявить случаи хищений и принять меры по возврату имущества или компенсации ущерба. Лучше всего — ввести материальную ответственность сотрудника за вверенное ему имущество организации.
Приведем несколько практических рекомендаций для предотвращения хищений и наиболее распространенных средств выявления "несунов" из числа сотрудников.
Если Ваша организация занимается розничной торговлей, то:
Во-первых, необходимо соблюдение всех рекомендаций в сфере предотвращения воровства покупателями. Обычно все факты исчезновения товара из торгового зала объясняют происками покупателей, а не продавцов. Если в результате принятых мер в отношении клиентов количество краж не уменьшилось, значит, собственные воры более активны, чем посетители.
Во-вторых, материальная заинтересованность сотрудников охраны (дежурящих в торговом зале), кассиров и продавцов — консультантов в снижении количества краж. В частности, компенсация части ущерба от краж за счет вычета этой суммы из зарплаты этих лиц. Конечно мера негуманная, но эффективная. При условии, что будут использованы технические средства охраны. Например, на все продаваемые вещи будут приклеены специальные магнитные бирки. В этом случае большинство приемов магазинных воров просто не работают.
Тогда охранники смогут выявить немногочисленных воров — виртуозов из числа покупателей, а честные продавцы укажут на "несунов". Мало кто согласиться с тем, что его обворовывают. По-другому трудно назвать вычеты из зарплаты.
В-третьих, отказ от практики, когда сотрудники охраны выступают в роли продавцов-консультантов. Конечно, это позволяет повысить оперативность обслуживания, но при этом снижается бдительность "секьюрити".
На производственных "объектах", где нет посторонних, выявить "несунов" тоже возможно:
— Жесткий пропускной режим.
— Эффективная система контроля и управления доступа.
— Учет полуфабрикатов после прохождения каждого технологического участка.
— Регулярный досмотр личных вещей сотрудников (эту меру лучше заранее указать в контракте).
— Постоянная ротация сотрудников охраны, с целью предотвращения сговора с сотрудниками охраняемого объекта.
4.4.2. Обеспечение безопасности финансовых ресурсов
В области обеспечения безопасности финансовых ресурсов — Вам скорее помогут организационные мероприятия.
Пригласите квалифицированного бухгалтера, который за Ваши деньги будет работать для Вас, а не для налоговой инспекции. Кроме того, иногда небрежность или некомпетентность бухгалтера, приводит к ощутимым потерям. Особенно часто это происходит на небольших предприятиях, которые не могут позволить себе нанять высококвалифицированных сотрудников. Но такая экономия приводит к тому, что организация, например, переплачивает большие (по своим) меркам средства в качестве налогов. Если у Вас нет средств, чтобы оплачивать хорошего бухгалтера постоянно, обратитесь (хотя бы один раз) к специалисту-консультанту. В хорошей аудиторской фирме Вам подробно и понятно расскажут о том где, как и почему, а главное — на основании каких документов, вы можете сэкономить, а где не стоит. Затраченные на консультацию деньги окупятся сполна. Кроме того, используя полученные знания, вы сможете реально оценить квалификацию своего бухгалтера.
Для того чтобы избежать возможного "сотрудничества" с фирмами-мошенниками попробуйте организовать хотя бы минимальную проверку своих возможных партнеров — получите информацию о них.
Рекомендовать универсальные методы, надежно защищающие от мошенничества партнеров невозможно из-за многообразия жульнических приемов. Но наиболее важными являются следующие методы защиты от мошенников:
— Не спешите расставаться с собственными деньгами. Стремитесь оплачивать товар только после его поставки вам. В крайнем случае, выставляйте аккредитив с выгодными для вас условиями его раскрытия (после поставки товара). Вместе с тем существует вероятность подделки документов, необходимых для раскрытия аккредитива.
— Если вы провели с новым партнером одну-две небольшие сделки, не считайте, что обязательно будет удачной и третья, крупная сделка. Особенно в случае, если при совершении крупной сделки вашими деньгами будет распоряжаться партнер.
— При заключении договора о совместной деятельности предусмотрите ваше обязательное участие во всех основных операциях по совместной деятельности, ваш жесткий контроль за расходованием средств и распределением доходов. В договоре четко оговаривайте свои экономические интересы. Если контракт не будет выполнен, по условиям договора стремитесь получить максимальную компенсацию.
— Поступайте осторожно, если вам будут предлагать чрезвычайно выгодные условия договора.
— При заключении договоров на покупку товара и его продажу контролируйте оговариваемые размеры получаемых и выплачиваемых штрафных санкций в случае срыва договоров.
— Обязательно ознакомьтесь с уставом предприятия-партнера. Выясните, имеет ли предприятие по уставу право заниматься предусмотренной договором деятельностью. Уточните, имеет ли право директор заключать с вами договор без согласования с вышестоящим руководством. Если партнер ссылается на солидных учредителей, проверьте это в учредительном договоре. Очень полезно также ознакомиться с балансом предприятия-партнера.
— Проверьте паспорт и полномочия лица, подписывающего с вами договор, а также совпадение названия предприятия-партнера в тексте договора, в других документах и на печати.
— В тексте договора должны отсутствовать ссылки на обязательства других юридических и физических лиц, кроме подписавших договор. Необходимо быть особенно внимательным в случае, если договор заключается от имени известной фирмы, а деньги направляются в адрес другого предприятия (даже если последнее называет себя дочерней структурой или региональным представителем известной фирмы).
— Проверяйте предоставляемые залоги на предмет их возможного многократного перезакладывания.
— При предоставлении вам поручительств (гарантий) других предприятий или организаций проверьте состоятельность поручителя (гаранта) и выясните, давал ли он вообще предоставленную вам гарантию.
— В счетах-фактурах, в актах приемки-сдачи работ и в накладных всегда проверяйте соответствие указанного в документах и фактического количества и качества поставляемых товаров, а также объемов выполненных работ и услуг.
— Контролируйте своих работников, не создавайте им условий, когда они могут “перепродаться” другой фирме.
4.4.3. Обеспечение информационной безопасности
В условиях малого предприятия доступными являются в основном организационные меры.
Для того, чтобы оградить себя от утечки конфиденциальной информации, следует:
— контролировать доступ сотрудников фирмы к закрытой документации и к базам данных, каждый сотрудник независимо от своего служебного положения или степени родства с руководителем фирмы должен владеть только той информацией, которая ему необходима для работы;
— периодически просматривать данные и определять степень их секретности, помня, что любая информация быстро “стареет”;
— хранить папки с секретной информацией в огнестойких сейфах, снабженных кодовыми замками. Создайте систему классификации с ограниченным доступом различных категорий сотрудников, которые прошли тщательную проверку. Не облегчайте доступ кому-либо к секретной информации;
— принять меры безопасности в работе с компьютерами, которые бы лишали допуска незаинтересованных сотрудников к секретным файлам без наличия определенного кода (подробнее см. п.п. 2.2.10.);
— принять меры по защите локальных компьютерных сетей от попыток несанкционированного доступа из зоны Интернета, для чего использовать соответствующие программные и аппаратные средства;
— установить на всех компьютерах антивирусное программное обеспечение и регулярно его обновлять;
— оборудовать звуконепроницаемые (экранированные) помещения для обсуждения важных вопросов;
— регулярно обследовать такие помещения, силами приглашенных специалистов, проверяя при помощи специальной аппаратуры наличие в них подслушивающих (сканирующих) устройств;
— завести специальные конверты (папки), в которых конфиденциальная информация будет циркулировать внутри фирмы;
— установить места приема посетителей, никогда не оставлять их одних в офисе и других помещениях фирмы;
— не реже одного раза в неделю обследовать все служебные и подсобные помещения фирмы (включая коридоры и туалеты) для выявления подслушивающих и звукозаписывающих устройств;
— упорядочить использование сотрудниками множительной и копировальной техники;
— установить аппарат для уничтожения ненужных документов (включая использованную копировальную бумагу от пишущих машинок);
— неукоснительно придерживаться правила: секретные документы уничтожаются лично сотрудником, отвечающим за безопасность фирмы;
— установить персональную ответственность сотрудников за сохранность конфиденциальной информации с четкой градацией мер дисциплинарного и материального воздействия за ее утечку;
— не злоупотреблять наймом временных сотрудников, если они по роду своей работы автоматически получают доступ к конфиденциальной информации;
— относится с осторожностью к временным рабочим в связи с тем, что проверить прежнюю деятельность временных рабочих порой достаточно трудно. Проследите за тем, чтобы за их работой и поведением постоянно наблюдали их непосредственные начальники и начальник службы безопасности компании. У этих рабочих должны быть отличные от других сотрудников таблички с указанием их имени и должности. Такие таблички не должны давать им доступ на ключевые объекты вашей компании.
— Субподрядчики и их персонал также должны иметь специальные таблички, по которым можно определить их принадлежность к той или иной компании-субподрядчику и должность. Они должны находиться под постоянным наблюдением сотрудников службы безопасности и сопровождаться ими для работы в наиболее важных местах компании. Данной категории рабочих и служащих не рекомендуется давать разрешение на свободное перемещение по территории вашей компании.
4.4.4. Организационная работа по обеспечению безопасности, проводимая с персоналом предприятия
Обучайте сотрудников своей компании элементам безопасности
1. Дайте почувствовать сотрудникам, что их работа важна. Сотрудники должны знать, что они являются частью компании, важным элементом производства продукции и услуг, которые вы продаете.
2. Проинформируйте сотрудников, с какой целью предпринимаются те или иные меры предосторожности. В этом случае не возникнет непонимания и возражений. От сотрудников, понимающих и разделяющих вашу озабоченность по поводу обеспечения безопасности, всегда можно ожидать проявления большей сознательности и помощи.
3. Объясните, что меры по обеспечению безопасности направлены на их защиту и осуществляются в целях достижения процветания компании. Подчеркните необходимость их помощи в определении странного или подозрительного поведения других сотрудников.
4. Требуйте, чтобы сотрудники были тактичны и вежливы. Часто для того, чтобы исполнять свои обязанности, сотрудник должен быть в постоянном контакте с клиентами, либо с остальными служащими компании. Сотрудник, злоупотребляющий своим положением, вызывает недовольство коллектива. А как отреагирует клиент на грубое замечание, не сможет предсказать никто.
5. Проводите политику “чистых столов”. Требуйте от своих сотрудников освободить свои рабочие столы от документов в конце рабочего дня.
6. Регулярно интересуйтесь мнением сотрудников, отвечающих за обеспечение безопасности предприятия. Никто лучше них не может знать, есть ли уязвимые места в системе безопасности вашей компании.
4.5. Расходы на безопасность
На начальном этапе деятельности все Ваши расходы на безопасность будут в основном определяться следующими задачами:
1) покупка и установка замков, сейфов;
2) заказ и работы по установке металлических дверей, решеток на окнах (а, при необходимости, и на вентиляционных отверстиях, на технических межэтажных переходах и т.п.). Только помните при этом о необходимости соблюдать требования пожарной безопасности: в случае возникновения пожара должна сохраняться возможность быстрой эвакуации персонала и свободного доступа к источнику возгорания, поэтому в данных вопросах лучше заранее проконсультироваться с пожарным инспектором, отвечающим за вашу территорию;
3) покупка и установка систем охранной и пожарной сигнализации, — в соответствии с целями построения защиты и Вашими финансовыми возможностями. В любом случае, фирма, устанавливающая сигнализацию, должна обеспечивать техническую поддержку и необходимый ремонт, также и после окончания гарантии (здесь лучшим вариантом может оказаться абонементное обслуживание);
4) возможно, разумным вариантом будет постановка помещений Вашей фирмы на обслуживание вневедомственной охраной;
5) в случае если позволяют финансовые возможности предприятия и существует объективная необходимость, то возможно у Вас появится еще одна статья расходов — охрана. Но здесь необходимо соотносить затраты с достигаемым эффектом;
6) возможно, потребуются затраты на обучение Ваших сотрудников в специализированных учебных центрах, если Вы решите, что это позволит более эффективно решать вопросы обеспечения безопасности или обеспечит необходимые навыки поведения в критических ситуациях;
7) также может возникнуть необходимость в платной консультации специалистов по вопросам безопасности для решения специальных проблем.
На этом разовые затраты на начальном этапе работ по обеспечению безопасности Вашей фирмы, видимо, закончатся (кроме текущих расходов, например на абонементное обслуживание).
По мере развития бизнеса, Вам по всей видимости придется понести затраты по созданию собственной службы безопасности (или оплаты услуг привлеченных специалистов).
5. Как оценить эффективность мероприятий по обеспечению безопасности
5.1. Оцените материальные и моральные риски
5.2. Познакомьтесь с передовым опытом и … опытом Ваших конкурентов
5.3. Способы проверки эффективности мер по обеспечению безопасности
Надежность и эффективность системы безопасности предприятия оценивается на основе одного критерия — отсутствия или наличия нанесенного ему материального ущерба и морального вреда. Содержание этого критерия раскрывается через ряд показателей:
1) недопущение фактов утечки (разглашения) конфиденциальных сведений;
2) предупреждение или пресечение противоправных действий со стороны персонала предприятия, его посетителей, клиентов;
3) сохранность имущества и интеллектуальной собственности предприятия;
4) предупреждение чрезвычайных ситуаций;
5) пресечение насильственных преступлений в отношении отдельных (специально выделенных) сотрудников и групп сотрудников предприятия;
6) своевременное выявление и пресечение попыток несанкционированного проникновения на охраняемые объекты предприятия.
Для обеспечения безопасности предприятия используется соответствующий его деятельности комплекс мер, адекватно отвечающий как внутренней, так и внешней обстановке.
Стоит отметить, что эффективной может быть лишь комплексная система защиты, организованная в соответствии с действующим законодательством и сочетающая в себе следующие меры:
— физические (создание препятствий для доступа к охраняемому имуществу, оборудованию, информации);
— организационно-административные (введение соответствующего режима, порядка прохода и выхода и т.п.);
— технические (использование технических средств охраны);
— криптографические;
— программные;
— экономические;
— морально-этические.
Эффективность мер безопасности будет выше, если они спланированы специалистами в этой области, с учетом специфики бизнеса и местных условий.
По оценкам экспертов, затраты на создание системы безопасности фирмы и ее оптимальное функционирование могут достигать 25 % затрат на весь процесс производства.
5.1. Оцените материальные и моральные риски
Просчитать заранее все возможные угрозы безопасности бизнеса и построить систему защиты "на все случаи жизни" — невозможно, да и не нужно. Любая из предполагаемых угроз имеет свою вероятность проявления и свои последствия. Прямое попадание на Ваше предприятие горящего самолета — явление катастрофичное, но его вероятность столь мала, что предпринимать какие-либо действия по предотвращению этой угрозы в данном случае будет неразумно. С другой стороны, ущерб от того, что из торгового зала Вашего магазина украдут бутылку пива — в общем-то, достаточно мал. Но вероятность проявления данной угрозы настолько велика (при отсутствии наблюдения), что в конечном итоге подобное мелкое воровство может разорить небольшое предприятие.
Рассуждая, таким образом, мы занимаемся оценкой рисков — т.е. оценкой соотношения вероятности наступления нежелательного для нас события и его последствий.
Когда в результате таких расчетов мы сознательно пренебрегаем какими-то угрозами, а другим наоборот, уделяем повышенное внимание и стремимся максимально нейтрализовать их последствия, — говорят об управлении рисками.
При этом к коммерческим (материальным) рискам относится все, что может нанести прямой материальный ущерб деятельности предприятия и что можно легко определить. Например, к коммерческому риску относится: простой техники в результате поломки, воровство, невыполнение договорных обязательств Вашими партнерами, вынужденные изменения в условиях контракта в результате неожиданного изменения в законодательстве и т.п. (просмотрите еще раз угрозы безопасности, приведенные в п.п. 1.4.)
К моральным рискам относится то, что способно принести большой ущерб в нематериальной сфере (конечно, последствия такого ущерба также можно оценить материально). Обычно к таким рискам можно отнести все, что относится к репутации фирмы, её руководства, сотрудников, учредителей. Ведь если в результате дискредитирующих действий конкурентов (например, распространение заведомо ложных слухов о потенциальной опасности Вашей продукции), привлекательность товара для потребителя резко упадет, то оценить последствия для фирмы от такого события заранее достаточно сложно. Тем не менее, Вы можете подсчитать понесенные убытки, оценить снижение прибыли. Возможно, что подобная акция принесет лишь временные финансовые потери, а может быть, это станет таким сильным ударом, после которого фирма вообще не сможет "встать на ноги".
Существование коммерческого риска как неотъемлемой части экономической деятельности — экономический закон. Наличие риска как элемента хозяйственного процесса обусловлено ограниченностью материальных, трудовых, финансовых, информационных и других ресурсов.
Под термином "коммерческий" (материальный) подразумевается риск, связанный с предпринимательской деятельностью, ориентированной на получение прибыли. Поэтому коммерческий риск обычно рассматривается не только в узком смысле, как явление возникающее в процессе реализации товаров и услуг, но и как риск, связанный с конечным финансовым результатом всей деятельности предприятия.
Управление рисками направлено на достижение баланса между затратами на защиту организации от рисков и затратами, которые она может понести, если подвергнется этим рискам. После того как компания определила, в чем состоят риски и какими могут быть убытки, она должна принять решение, нужно ли уделять внимание каждому из возможных рисков.
Для этого следует оценить размер возможных убытков и другие последствия для организации.
Если конкретный риск относительно маловероятен, но потенциальный ущерб для компании достаточно велик, то она может предпочесть решить задачу нейтрализации данного вида рисков заблаговременно.
Например, организация ведет продажу товаров или услуг через интернет. В этом случае вся информация, с которой она работает условно может быть разделена на три части:
1) программные системы обеспечения работы в сети (операционная система, системы управления базами данных, клиентские оболочки, учетная система и т.д.);
2) информация товарного каталога;
3) учетная информация (об оплате клиентами товаров и услуг).
Выход из строя компьютерной техники с повреждением информации на жестких дисках — явление весьма редкое, обычно обходится "перегоранием" отдельных менее значимых (хотя и не менее дорогих) компонентов. Но давайте рассмотрим, уровень риска для каждого из предполагаемых вариантов развития событий и возможные последствия.
Если все-таки будет уничтожено (испорчено) программное обеспечение — его всегда можно будет установить заново (с запасных дискет, компакт-дисков и т.п.). Конечно, это займет некоторое время, может быть день — два. Но на этом и ограничатся все Ваши потери (потери от простоя).
Информацию товарных каталогов вводить заново, конечно, долго. Но обычно, товарная номенклатура не подвержена резким существенным изменениям и всегда можно найти какую-нибудь предыдущую версию каталога с тем, чтобы потом ее можно было бы только подправить (актуализировать).
Потеря информации об оплате в режиме on-line может оказаться просто катастрофической. Если предположить, что с момента оплаты до момента, например, доставки товара и таким образом исполнения обязательств проходит хотя бы 2-3 дня, а за три дня может быть совершено сделок на суммы, исчисляемые многими нулями, плюс добавить сюда моральный ущерб, то одно такое происшествие может просто разорить фирму. Вот и получается, что хотя вероятность такого происшествия невелика, но последствия столь опасны, что вынуждают фирмы, работающие в этом режиме троекратно (!) резервировать часть системы, хранящей учетную информацию, плюс использовать весьма дорогостоящие средства для защиты этого участка системы от преднамеренного взлома и повреждения из сети.
Многие специалисты согласны с тем, что недостаточное внимание к управлению рисками, возможно, и представляет для компании самый большой риск.
Каждый вид риска имеет свою стоимость и может быть оценен в денежном выражении.
Стоимость риска определяется тем материальным ущербом, который может быть нанесен предприятию в результате реализации риска.
Есть риски, которые существенно влияют на деятельность предприятия. Например, действия конкурентов, направленные на подрыв Вашей деловой репутации, казалось бы, не приносят Вам другого ущерба, кроме морального вреда. Но, если в результате подобных действий Вы потеряете половину клиентов, то Ваше предприятие понесет значительные материальные потери. Именно во столько и можно оценить стоимость риска, связанного с потерей или нанесением ущерба репутации вашей компании.
Регулярно проводимый анализ рисков, поможет выявить вновь возникающие уязвимые места в деятельности предприятия и в обеспечении его безопасности, и как следствие, определить необходимость проверок отдельных участков деятельности и зон безопасности.
5.2. Познакомьтесь с передовым опытом и … опытом Ваших конкурентов
В современных условиях одной из основных проблем, препятствующих комплексному решению вопросов безопасности, является недостаток, в подавляющем большинстве служб безопасности, квалифицированных специалистов, которые могли бы одинаково грамотно работать по всем направлениям обеспечения безопасности предприятия.
Кроме того, препятствием к внедрению на предприятии современных средств обеспечения безопасности является их незнание сотрудником, отвечающим за безопасность.
В таких случаях, ориентация руководства на мнение специалиста идет в ущерб предприятию. Чтобы избежать подобной ситуации, постарайтесь регулярно проверять и повышать квалификацию сотрудника, его информированность в области новых разработок, форм и методов обеспечения безопасности (для этого существуют специализированные выставки, курсы, тренинги).
Если Ваш сотрудник рекомендует использовать вам только те средства и системы, о которые он знает по предыдущим местам работы, то у вас есть шанс приобрести устаревшее (морально) оборудование, которое возможно уже не сможет в достаточной степени решать стоящие перед вами задачи.
Для того чтобы избежать подобной ситуации и установить на своем предприятии современные технические средства и системы охраны необходимо:
— Посетить специализированные выставки;
— Попросить специалистов составить обзор существующих и предлагаемых на рынке средств обеспечения безопасности, позволяющих решать ваши проблемы, оценить их достоинства и недостатки, возможные трудности в эксплуатации (для технических средств);
— Прежде чем остановиться на чем — либо — проконсультироваться в нескольких специализированных фирмах, это позволит вам получить объективную информацию и оценить уровень вашего возможного исполнителя;
— Попросить в специализированных фирмах выслать вам предложения, решающие вашу проблему;
— Особое внимание уделить тому, как конкуренты решают аналогичные проблемы.
Вряд ли вам в подробностях удастся узнать, какие меры для обеспечения собственной безопасности или безопасности своего бизнеса используют ваши конкуренты, тем более что ваше пристальное любопытство может вызвать вполне определенную реакцию, но, тем не менее, оценить видимые меры все же стоит:
— Если у вас хорошие отношения, поинтересуйтесь с какой фирмой в области обеспечения безопасности сотрудничает ваш конкурент, каково его мнение о работе данной структуры, о качестве предоставляемых услуг.
— Нельзя скрыть такие вещи как охрану (охранников) на складах и в офисе фирмы, дополнительные меры безопасности, например в торговом зале — видео наблюдение, на дороге — машины сопровождения, и т.д.
5.3. Способы проверки эффективности мер по обеспечению безопасности
Успешное функционирование комплексной системы обеспечения безопасности любой фирмы невозможно без организации контроля эффективности реализуемой защиты.
Этот контроль может быть:
— периодическим, проводящимся в профилактических целях через определенные промежутки времени,
— и внеплановым, осуществляемым в связи с различными нарушениями и конфликтами.
Он может быть комплексным, когда проверяется работа всей системы безопасности, и выборочным.
Практика свидетельствует, что существенную помощь при оценке эффективности системы безопасности в условиях дефицита квалифицированных кадров могут оказать привлеченные эксперты из специализирующихся на обеспечении безопасности фирм.
Приглашая эксперта Вы получаете возможность посмотреть на существующую, на Вашем предприятии систему безопасности "со стороны". Причем что особенно важно — это будет взгляд профессионала. В этом случае Вы можете провести проверку системы безопасности любого уровня сложности. Такие проверки позволяют смоделировать практически любую ситуацию и проверить работу предприятия в случае возникновения угрозы в условиях "максимально приближенных к реальным".
Если в силу, каких либо причин вы не хотите или не можете воспользоваться услугами привлеченного лица, используйте другой метод — представьте себя злоумышленником.
Поставьте перед собой задачу — например, выяснить все об использующихся на вашем предприятии технологиях, в том числе составляющих коммерческую или служебную тайну.
Зайдите в свой офис — что может узнать человек, просто посетив вашу фирму:
— Есть ли у вас отдельное помещение для проведения переговоров? Или Вы сами и ваши сотрудники приглашают посетителей для разговора на свое рабочее место, за рабочий стол? И такую беседу может слушать любой желающий?
— Какие документы оставлены без присмотра в офисе: на столе секретаря, на столе сотрудников, а какие на Вашем?
— Насколько просто или сложно попасть постороннему в Ваш кабинет? А на производство?
— Как часто и на какие темы ведутся разговоры в офисе и по телефону в присутствии посторонних?
— Насколько подробно по телефону объясняется где, зачем и почему находится Ваш сотрудник, отсутствующий на рабочем месте в данный момент?
— Что можно узнать в телефонном разговоре об используемой технологии, материалах, квалификации сотрудников вашего предприятия?
— Куда, в конце концов, и в каком виде выбрасывается мусор из офиса?
Перечень подобных вопросов может быть очень большим, но основная цель — понять, как работает Ваша система безопасности и насколько эффективны принимаемые меры по обеспечению безопасности в основном будет достигнута.
Поверьте, используя этот метод, можно узнать очень интересные вещи о своём предприятии.
6. Поведение в экстремальных ситуациях
6.1. Вводные замечания
6.2. Уяснить ситуацию — первый шаг к решению
6.3. Что ждать от человека "не в себе""
6.4. Практические рекомендации по поведению в экстремальных ситуациях
6.5. Использование технических средств в экстремальных ситуациях
В экстремальную ситуацию сегодня может попасть любой человек в любой момент: взрывы, пожары, внезапные угрозы, направленные на вас или ваших близких, стихийные бедствия, катастрофы и так далее и тому подобное. К сожалению, многие подобные явления незаметно стали частью нашей жизни. И все это оказывает заметное влияние на наше поведение, на нашу психику. В силу тематики данного материала, мы остановимся только на тех видах критических ситуаций, возникновение которых может быть непосредственно связано с предпринимательской деятельностью.
Необходимо помнить, что бизнес сам по себе достаточно экстремальная ситуация. Он связан с общением с разными, иногда не вполне адекватно ведущими себя людьми, с цейтнотом времени, с непредсказуемостью окружающей среды и т.д. Но при этом, есть особые случаи, в которых только от вашего поведения зависит благополучный исход. Эти ситуации (чаще всего, криминального характера) мы и постараемся здесь рассмотреть.
6.1. Вводные замечания
Сегодня газеты переполнены сведениями о правонарушениях и преступлениях. Обилие таких сведений порождает у неподготовленного человека чувство страха и бессилия. Когда же подобной информации накапливается так много, что она грозит парализовать всякую деятельность, срабатывает защитный механизм психики человека. Острота восприятия пугающей информации утрачивается и на смену страху приходит безразличие. Человек перестаёт бояться, но не из-за сознания собственной силы, а оттого, что утратил нормальную реакцию на реально существующие угрозы. Совершенно очевидно, что ни человек, подавленный страхом, ни человек безразличный к опасностям, не в состоянии действовать эффективно. Страх во многом обусловлен неизвестностью, поэтому для сохранения самообладания перед лицом опасности важно понимать, что нет неодолимых сил, что столкновения с опасностью можно избежать или, по крайней мере, существенно ослабить отрицательные последствия этого столкновения. Чтобы не стать жертвой преступления, необходимо иметь ясное представление о своих преимуществах перед преступниками, об их слабостях и приёмах предупреждения и смягчения последствий криминальных ситуаций.
Для того, чтобы принять более или менее правильное решение в возникшей экстремальной ситуации необходимо, насколько это возможно, разобраться в том, в какую именно ситуацию вы попали: оценить саму ситуацию, оценить оппонента (противника), успокоится и выбрать тактику поведения. И уже затем действовать сообразно обстоятельствам.
6.2. Уяснить ситуацию — первый шаг к решению
Диагностика ситуации.
В случае угрозы применения силы, прежде всего, следует определиться, насколько она реальна, можно ли избежать наступления нежелательных последствий. Оцените ваши возможные преимущества — если вы в вашей квартире или офисе, то вы лучше ориентируетесь, знаете, где что лежит, как лучше взять ту и иную вещь. Если вы на территории угрожающего, то это уменьшает ваши шансы. Оцените физические данные угрожающего и его экипировку. Возможно, вы сможете его одолеть? Если нет то, лучше сосредоточится на том, как ретироваться по возможности без потерь. Оцените, как вы можете покинуть помещение, подать сигнал тревоги охране либо просто привлечь к себе внимание окружающих.
При оценке физических данных противника необходимо, прежде всего, обратить внимание на: рост, вес, телосложение, признаки, указывающие на то, что он проходил какую-то специальную подготовку.
Боксер, как правило, принимает открытую, но все же боксерскую стойку, непроизвольно сжимает кулаки, нередко кулаком ведущей руки постукивает в открытую ладонь другой руки, делая это, как бы играя сам с собой (при этом можно сделать вывод о том, левша он или правша). Нередко у боксеров можно наблюдать характерные изменения в строении носа из-за неоднократного травмирования переносицы.
Борец, как правило, стоит несколько опустив плечи, руки опущенные вдоль туловища, могут быть полусогнуты, пальцы рук как бы готовы что-то схватить, ноги на ширине или чуть шире плеч, стойка может восприниматься как угрожающая, движения более плавные, чем у боксера.
Человек, занимающийся каратэ, может непроизвольно принять одну из стоек этого вида противоборства, ноги и руки занимают характерное положение, пальцы не всегда сжаты в кулаки, но если и сжаты, то гораздо плотнее, чем это делают боксеры.
Как правило, люди, владеющие боевыми искусствами, имеют хорошее телосложение, развитую мускулатуру, хорошо двигаются, фиксируют малейшие изменения в поведении партнера.
Даже если развитие ситуации не представит вам случая извлечь пользу из своих наблюдений, не исключено, что впоследствии вы можете обратиться за помощью к правоохранительным органам и тогда все, что удалось запомнить, пригодится при поиске нападавших. Насколько позволит время и условия, обратите внимание на рост, особенности телосложения, цвет волос и прическу, цвет глаз, форму лба, носа, губ, подбородка, ушей, а также на одежду противников. Особенно важно запомнить особые приметы, выделяющие человека из сотен и тысяч похожих на него. К особым приметам относятся не только родинки, шрамы, наколки, физические изъяны, но и манера речи, жестикуляция, особенности голоса, произношение, лексика и многое другое, что характерно только для данного человека. Когда ситуация тем или иным образом разрешается, следует сразу же, пока детали происшедшего свежи в памяти, записать приметы
Важно правильно оценить степень агрессивности противника. Следует понять, направлена ли эта агрессивность на вас лично (имеются ли у нападающего личные мотивы) или она вытекает только из необходимости произвести насилие для выполнения порученного задания. Попытайтесь оценить, действительно ли к вам будет применено физическое воздействие или вас попытаются "взять на испуг".
Необходимо также обратить внимание на эмоциональное состояние человека, который вам угрожает. От эмоционального состояния зависят характер и быстрота его действий, степень агрессивности, возможность ведения с ним диалога и успешность попыток предотвращения вредных для вас последствий. Судить о нем возможно по неконтролируемому внешнему проявлению эмоций, которое свойственно каждому человеку независимо от возраста, пола, национальности и расы.
Если угрозы прозвучали по телефону, необходимо вспомнить характер звонка — местный или иногородний, как абонент представился (сразу же повел речь о существе дела, не спросив, с кем разговаривает, или вначале уточнил, с кем он говорит). Важны характеристики его речи — быстрая или медленная, внятность, наличие заикания, четкость, наличие акцента, нетрезвых интонаций или каких-то других особенностей произношения; особенности голоса — громкость, тембр, хриплость, мягкость; манера говорить — спокойная, уверенная, связная, бессвязная, неторопливая, торопливая, пристойная, непристойная, озлобленная, эмоциональная, бесцветная. Следует обратить внимание на шумы, сопровождающие разговор — голоса, подсказывающие, что говорить абоненту, звуки транспорта (поезд, автомобиль, самолет), оборудования (станков, офисной техники), музыки, телефонных звонков и т.д.
Но необходима диагностика не только ситуации, но и оппонента, который и является собственно непосредственным участником событий.
Диагностика партнёров по общению.
Исход криминальной ситуации во многом зависит от того, насколько потенциальная жертва владеет искусством общения, ориентируется в партнёрах, умеет оказывать на них управляющие воздействия, находить пути нейтрализации конфликтов.
Необходимо держаться подальше от людей, облик и поведение которых хоть чем-нибудь покажутся странными и непонятными. Всё странное и непонятное человек инстинктивно считает опасным. Нельзя пренебрегать первым инстинктивным впечатлением. В процессе общения с незнакомцем это верное впечатление может угаснуть и Вы утратите бдительность. Получив бессознательный сигнал опасности, насторожитесь и попытайтесь понять, насколько искренен с Вами собеседник, нет ли фальши в проявлениях его расположения.
Если Вас одолело любопытство, лучше понаблюдать издали за человеком с не совсем обычным поведением. Следует также избегать встречаться с ним взглядом. Но если такое случилось, не заинтересованно и как бы механически отведите взгляд и начните столь же внимательно рассматривать что-нибудь другое. Постарайтесь создать впечатление, что встреча взглядов произошла случайно и тот, за кем Вы наблюдали, Вам неинтересен. В противном случае он подойдёт. Если, несмотря на все Ваши попытки продемонстрировать своё безразличие, этот человек попробует завязать с Вами разговор, постарайтесь отделаться ничего не значащими словами и уйти. Ну, а если он идёт следом, стоит обратиться к окружающим с такими примерно словами: "Вот этот человек у меня что-то спрашивает, а я никак не пойму. Быть может, Вы ему сможете объяснить?"
Среди лиц, от которых исходит угроза нападения, можно выделить три больших группы:
1. Психически нормальные люди, находящиеся в нормальном состоянии и не имеющие отклонений в поведении.
2. Психически нормальные люди, находящиеся в состоянии алкогольного или наркотического опьянения.
3. Люди с патологическими отклонениями в психике.
Из тех, кто относится к первой группе, можно выделить два типа людей, которых следует избегать из соображений личной безопасности. Причём с такого рода личностями лучше не оставаться наедине, даже если это Ваши хорошие знакомые.
Во-первых, к числу нежелательных партнёров относятся те, кто ведёт себя наедине и на людях по-разному. Если манера поведения человека меняется в зависимости от ситуации, значит это незрелая, неустойчивая личность. И неизвестно, какая черта её характера проявится в тот или иной момент. От таких можно ожидать чего угодно: мало ли что придёт им в голову наедине с Вами. Не случайно насилие нередко совершается или в доме жертвы, или в доме её приятеля или знакомого.
Различие в поведении человека в зависимости от того, есть ли свидетели его действий, свидетельствует об отсутствии у него внутренних тормозов. Трудно предсказать, как он поведёт себя, когда не будет внешних тормозов. Отсутствие выдержки, самоконтроля, самообладания, сдержанности- вот черты инфантильной личности, которые превращают в ничто моральный запрет на насилие, а страх перед наказанием отодвигают на второй план.
Во-вторых, опасность могут представлять люди импульсивные, неровные в поведении, подверженные настроению. Нельзя сказать заранее, под какое его настроение Вы можете попасть, оставшись с ним с глазу на глаз. Он и сам может не знать, как поведет себя в следующий момент.
Теперь рассмотрим подробнее группы 2 и 3, которые относятся к разряду "не в себе".
6.3. Что ждать от человека "не в себе"
Нередко угрозу нападения, само нападение осуществляет человек, находящийся в состоянии алкогольного или наркотического опьянения.
Человек, находящийся в алкогольном или наркотическом опьянении, может в любой момент стать весьма опасным, несмотря на мирное начало диалога. Еще большую угрозу он представляет, если испытывает к вам враждебные чувства, так как алкоголь и наркотики приводят его психику в возбужденное состояние, резко снижают уровень самоконтроля. В экстремальной ситуации важно определить характер изменений в его поведении и стадию опьянения. Наиболее опасна средняя стадия, для которой характерно повышение агрессивности.
Иногда алкоголь принимают "для храбрости", чтобы преодолеть чувство страха. Несмотря на то, что алкоголь придает уверенность, признаки страха все же остаются заметны.
Если противник находится в состоянии алкогольного опьянения, физическому нападению обычно предшествует вербальная агрессия, когда он начинает браниться, инициируя себя на все более энергичные высказывания. Движения активизируются и весьма быстро могут перейти в физическое нападение.
Человек, находящийся в состоянии наркотического опьянения, внешне мало отличается от человека в нормальном состоянии. Для легкого наркотического опьянения характерны повышенная активность в движениях, быстрая, чрезмерно живая речь, не совсем адекватное реагирование на вопрос, своеобразный "блеск" в глазах, иногда беспричинный смех. У некоторых людей в этом состоянии уменьшается чувствительность к боли, утрачивается осознание ответственности за свои действия, отсутствует чувство сопереживания к другим.
У хронического наркомана можно заметить следы от уколов и характерные мешки под глазами. Действие наркотика на таких людей непродолжительно, после чего наступает абстиненция. В этом состоянии человек становится подавленным, злобным, еще более возбужденным и агрессивным. Его охватывают желание как можно скорее получить очередную дозу наркотика; все, что этому препятствует, он готов устранить любыми средствами. У некоторых наркоманов этот период непродолжителен, часто он сменяется сильной депрессией, которая может сопровождаться даже эпилептическими припадками. В таком состоянии противник становится не опасным и практически беспомощным.
Партнер по общению может страдать расстройствами психики. Среди лиц с психическими отклонениями можно выделить четыре наиболее распространенные категории:
Больные, страдающие шизофренией параноидального типа.
Больные, страдающие маниакально-депрессивным психозом.
Люди с антисоциальным типом личности.
Лица с неадекватной личностью.
Люди, относящиеся к первой категории, практически утратили всякую связь с реальностью. У них часто наблюдаются слуховые и зрительные галлюцинации, а также маниакальный синдром, который выражается либо в мании величия, либо в мании преследования. Человек, страдающий манией величия, считает себя наделенным особыми качествами, в силу которых он намного выше других. При мании преследования больной убежден, что его преследуют за то, что он обладает "особым даром" или выполняет "особую миссию". Такой человек, например, может посчитать вас "великим грешником" и долг свой видеть в том, чтобы избавить мир от такого "грешника". Страдающие маниакальным синдромом обычно наделены развитым интеллектом, их трудно обмануть или ввести в заблуждение. В некоторых ситуациях они могут быть весьма агрессивными.
Лица, относящиеся ко второй категории, обычно находятся в состоянии такой глубокой депрессии, что теряют всякую связь с реальным миром. Нередко считают себя недостойными жить, причем в мир иной способны отправится с кем-нибудь из окружающих, полагая, что окажут ему услугу, избавив от ужасов жизни. Речь таких людей чрезвычайно замедлена, для ответов на самые простые вопросы им требуется от 15 до 30, а иногда и более секунд. Движения могут напоминать демонстрацию фильма в замедленном темпе. Плохим признаком является спонтанное "улучшение" состояния, а успокаивающее заверение о скором окончании неприятностей может означать, что принято решение покончить и с собой и с вами. Если же улучшение состояния такого человека происходит постепенно, можно рассчитывать на более благоприятное развитие событий.
Третий тип — это классический "манипулятор" или "аферист". Наиболее характерной особенностью такого человека является отсутствие чувства вины или укоров совести. Ему чужды мораль и этика в общечеловеческом понимании, что делает маловероятным гуманное отношение к тем, кому он угрожает насилием. Люди этого типа весьма импульсивны, нередко стремятся к получению удовольствий и могут добиваться немедленного удовлетворения своих потребностей. Они любят манипулировать другими, причем умеют подать себя и способны на первых порах сформировать о себе мнение, как о приятном человеке.
Для человека из четвертой категории характерно незрелое мышление при сохранении связи с реальностью и понимании ожидающих его последствий за совершенные действия. Он чувствует себя неудачником, которому постоянно не везет. Столкновение с вами — это возможность для его самоутверждения. При этом физическое насилие применяется им, чтобы испытать острые ощущения. Такой человек проявляет неадекватную реакцию на стресс. Нередко делает заявления типа "Я докажу им, на что способен".
6.4. Практические рекомендации по поведению в экстремальных ситуациях
Подавление агрессивности.
В критической ситуации агрессивность конфликтующих сторон по мере развития событий возрастает. Этому есть несколько причин:
Во-первых, многие считают, что отсутствие энергичного отпора возражениям противника является проявлениям слабости и неуверенности.
Во-вторых, те, кто действительно испытывает неуверенность, использует агрессивность для маскировки собственной несостоятельности, а так же с целью придать дополнительный импульс своей активности.
В-третьих, такое поведение может свидетельствовать о желании высказать негативное мнение о своем оппоненте или предъявить ему какое-либо обвинение.
В-четвертых, причиной подобного поведения может быть и невоспитанность участников спора.
В-пятых, такое поведение характерно для так называемого реактивного мышления, возникающего под воздействием стресса. В таком состоянии не только нарушается способность анализировать ситуацию, но и способность адекватно воспринимать происходящее.
Но благоприятное разрешение экстремальной ситуации во многом зависит именно от Вашей способности сохранять самообладание и трезво оценивать происходящее. Существует много методик, позволяющих управлять своим состоянием, но все они как правило, требуют предварительного обучения и некоторой подготовки. Тем не менее, психологи дают несколько рекомендаций, позволяющих достаточно быстро вернуть себе самообладание, итак:
— Стоит в экстремальной ситуации задышать ровно и спокойно, как мышцы расслабятся тоже, и вы быстро успокоитесь. Для этого, взгляните вверх, сделав при этом полный глубокий вздох, и опуская глаза до уровня горизонта, плавно выдохните воздух, максимально освободив от него легкие, и одновременно расслабляя все мышцы. Расслабить мышцы можно лишь, когда упорядочится дыхание. Несколько полных вдохов и выдохов и вы в порядке.
— При возникновении экстремальной ситуации посмотрите на что-нибудь голубое, или ещё лучше представьте себе голубой, очень глубокий и насыщенный фон. В древней Индии и Китае этот цвет недаром считали цветом покоя и отдыха.
— Если вы почувствовали, что страх сковывает вас и мешает действовать, громко спросите себя о чем-либо, и дайте ответ. Это поможет вам немного прийти в себя.
Кроме того, специалисты рекомендуют следующие правила поведения:
В случае похищения (захвата заложника).
Человек становится жертвой с момента захвата (похищения). И хотя это происходит в разных условиях, жертва всегда испытывает сильное психическое потрясение (шок). Оно обусловлено внезапным резким переходом от фазы спокойствия к фазе стресса. Люди реагируют на такой переход по-разному: одни оказываются буквально парализованными страхом, другие пытаются дать отпор. Поэтому жизненно важно быстро справиться со своими эмоциями, чтобы вести себя рационально, увеличивая шансы своего спасения. Преступники "работают" с заложником так, чтобы максимально полно использовать его в своих интересах. Так, они всячески демонстрируют свое превосходство и власть над жертвой, даже если та не сопротивляется. Они стремятся подавить волю своего пленника и запугать его. Поэтому заложник должен определить для себя позицию во взаимоотношениях с преступниками. Как свидетельствует практика, безвольное поведение, мольбы о пощаде, сверхуступчивость реальной пользы принести не могут. Преступники в любом случае действуют исходя из своих планов и складывающихся обстоятельств.
Так ли иначе, если они захотят, то заставят вас говорить.
Поэтому вам надо определить:
а) насколько важна для вас скрываемая информация,
б) насколько далеко могут зайти преступники в своих зверствах (чем выше угроза "б" и чем ниже важность "а", тем меньше смысла терпеть страдания),
в) что вам надо скрыть от бандитов в любом случае.
Помните: язык дан человеку для того, чтобы скрывать свои мысли. Поэтому руководствуйтесь следующими правилами:
— Перед каждым ответом на очередной вопрос делайте паузу подлиннее, чтобы понять, куда клонит преступник, а также для того, чтобы он не мог уяснить ваши слабые места. Паузы объясняйте тем, что вы вспоминаете подробности, думаете, как лучше сказать;
— Говорите, максимально используя профессиональные термины и любой известный вам специфический жаргон, чтобы вас меньше понимали;
— Старайтесь выражаться неясно, двусмысленно, многозначно;
— Побольше останавливайтесь на несущественных деталях, на разных мелочах, не имеющих прямого отношения к сути заданного вопроса;
— При каждом мало-мальски удобном случае повторяйте, что вы не располагаете нужной информацией, так как это не входило в сферу ваших обязанностей, интересов, компетенции;
— Притворяйтесь, что из-за боли, страха, волнения вы не способны собраться с мыслями, логично рассуждать, последовательно излагать;
— В некоторых случаях можно делать вид, будто вы не понимаете обращенных к вам вопросов из-за акцента преступника, использования им блатного жаргона, неясного произношения и т.д.;
— Говорите монотонно, без эмоций, без жестикуляции, чтобы труднее было понять, где правда, а где — ложь. Избегайте смотреть в глаза преступникам;
— Будьте вежливы в своей речи, не оскорбляйте бандитов, не говорите с ними о том, о чем они не хотят слышать, не спорьте, не критикуйте. Проводите свою линию не возражениями, а кажущимся согласием.
Сохранение психологической устойчивости при длительном пребывании в заточении — одно из важнейших условий спасения заложника. Здесь хороши любые приемы и методы, отвлекающие от неприятных ощущений и переживаний, позволяющие сохранить ясность мысли, адекватную оценку ситуации.
Полезно усвоить следующие правила:
— Старайтесь, насколько это возможно, соблюдать требования личной гигиены;
— Делайте доступные в данных условиях физические упражнения. Как минимум, напрягайте и расслабляйте поочередно все мышцы тела, если нельзя выполнять обычный гимнастический комплекс. Подобные упражнения желательно повторять не менее трех раз в день;
— Очень полезно во всех отношениях практиковать аутотренинг и медитацию. Подобные методы помогают держать свою психику под контролем;
— Вспоминайте про себя прочитанные книги, стихи, песни, последовательно обдумывайте различные отвлеченные проблемы (решайте математические задачи, вспоминайте иностранные слова и т.д.). Ваш ум должен работать. Верующие могут искать утешения в молитвах;
— Если есть такая возможность, читайте все, что окажется под рукой, даже если текст совершенно вам не интересен. Можно также писать, несмотря на то, что написанное будет отбираться. Важен сам процесс, помогающий сохранить рассудок;
— Важно следить за временем, тем более, что похитители обычно отбирают часы, отказываются говорить какой сейчас день и час, изолируют от внешнего мира. Ведите календарь, отмечайте смену дня и ночи (по активности преступников, по звукам, по режиму питания и т.д.);
— Старайтесь относиться к происходящему с вами как бы со стороны, не принимая случившееся близко к сердцу, до конца надейтесь на благополучный исход. Страх, депрессия и апатия — три ваших главных врага, и все они — внутри вас;
— Не выбрасывайте вещи, которые могут вам пригодиться (лекарства, очки, карандаши, платки и пр.), старайтесь создать хотя бы минимальный запас питьевой воды и продовольствия на тот случай, если вас надолго бросят одного или перестанут кормить.
6.5. Использование технических средств в экстремальных ситуациях
— Суть результата использования технических средств (если не говорить об использовании оружия) позволить привлечь к вам внимание вашей службы безопасности, охранников, секретаря или хоть кого-нибудь, кто находится вне угрозы и может организовать вам помощь.
— Плюс дать по возможности подробную информацию о том, что конкретно с вами происходит (а лучше записать видео и аудио информацию на какой-нибудь носитель для последующего внимательного изучения)
— Техническая оснащенность средствами обеспечения безопасности, конечно, зависит от финансовых возможностей. Тем не менее, специалисты рекомендуют:
— Установить охранное телевидение в помещениях, где работают с большими материальными ценностями или с секретной информацией. В экстремальной ситуации такая техника может стать незаменимой, для фиксации происходящего, следовательно, служба охраны сможет не только своевременно отреагировать на происходящее, но и сделать видео запись;
— Магнитофон (автосекретарь, диктофон и т.п.), который можно незаметно включить и зафиксировать, например, ваш разговор с шантажистом;
— "Тревожная" кнопка — ваш способ быстро и незаметно вызвать охрану, главное чтобы она находилась в пределах досягаемости;
— следует предусмотреть возможность, при необходимости, включать режим прослушивания помещения. Услышать вас опять же должна охрана.
Указанные здесь меры достаточно просты в реализации и не требуют слишком больших финансовых вложений, тем не менее, они весьма эффективны. Но именно о них, чаще всего, почему-то забывают. Существуют и более сложные технические средства и методы, например, позволяющие задержать преступников в случае возникновения нештатной ситуации. Однако оценить оправданность их применения, познакомиться с правилами установки и эксплуатации, лучше всего, обратившись за помощью к специалистам, так как эффективные универсальные рекомендации относительно использования таких средств, вряд ли можно дать заочно.
7. Приложения:
7.1. Какие вопросы относятся к коммерческой тайне предприятия
7.2. Словарь основных терминов
7.3. Законодательство РФ, касающееся вопросов безопасности предпринимательской деятельности
Первый признак коммерческой тайны связан с определением сведений, которые имеют действительную или потенциальную стоимость в силу их неизвестности третьим лицам.
Распечатайте приведенный ниже список. Отметьте вопросы, актуальные для Вашего предприятия:
Производство: |
Да / Нет |
структура кадров и производства; |
|
характер производства объекта; |
|
условия производства; |
|
организация труда; |
|
сведения о производственных возможностях предприятия; |
|
данные о типе и размещении оборудования; |
|
уровень запасов; |
|
данные о резервах сырья на предприятии; |
|
сведения о фондах отдельных товаров (в т.ч. товаров, не включенных в план или госзаказ), выделяемых для поставки на экспорт. |
|
Управление: |
|
сведения о перспективных методах управления производством. |
|
Планы: |
|
планы развития предприятия; |
|
сведения о планах предприятия по расширению производства и другие коммерческие замыслы; |
|
план производства и перспективный план; |
|
планы инвестиций предприятия; |
|
план запасов и готовой продукции; |
|
план закупок и продаж; |
|
сведения о проектах годовых и перспективных экспортно-импортных планов по внешнеэкономической организации; |
|
инвестиционные программы, технико-экономические обоснования и планы инвестиций; |
|
планово-аналитические материалы за текущий период; |
|
оперативные данные о ходе выполнения экспортно-импортного планов по внешнеэкономической организации; |
|
сведения о результатах выполнения экспортно-импортного плана за истекший год по внешнеэкономической организации; |
|
объем предстоящих закупок по срокам, ассортименту, ценам, странам, фирмам; |
|
сведения о планах предприятия (организации) по расширению производства (кроме оговариваемых в переговорах); |
|
сведения о предполагаемом создании за границей смешанных обществ с участием российского капитала (до их официальной регистрации); |
|
сведения о планах коммерческой деятельности смешанных обществ с участием российского капитала; |
|
сводные сведения об эффективности экспорта или импорта товаров в целом по внешнеэкономической организации. |
|
Финансы |
|
(в условиях Российской Федерации — исключить сведения, касающиеся информации, содержащейся в годовых отчетах, бухгалтерских балансах и других формах бухгалтерской отчетности, а также в иных документах, связанных с уплатой налогов) |
|
сведения, раскрывающие плановые и фактические показатели финансового плана; |
|
имущественное положение; |
|
стоимость товарных запасов; |
|
бюджет; |
|
обороты; |
|
банковские операции; |
|
сведения о финансовых операциях; |
|
банковские связи; |
|
специфика международных расчетов с инофирмами; |
|
плановые и отчетные данные по валютным операциям; |
|
состояние банковских счетов предприятия и производимых операций; |
|
уровень выручки; |
|
уровень доходов; |
|
долговые обязательства; |
|
состояние кредита (пассивы и активы); |
|
размеры и условия банковских кредитов; |
|
рамки предоставляемого предприятию кредита; |
|
принципы и условия предоставления коммерческих и государственных кредитов; |
|
источники кредитов и условия по ним; |
|
сведения о размерах и условиях кредита, полученного у иностранной организации (фирмы) или предоставленных ей предприятием; |
|
сведения о размерах запланированного кредитования; |
|
генеральная линия и тактика в валютных и кредитных вопросах; |
|
размер комиссии; |
|
сведения о вопросах кредитных и валютных отношений с иностранными государствами, фирмами. |
|
Рынок: |
|
оригинальные методы изучения рынка сбыта; |
|
состояние рынков сбыта; |
|
обзоры рынка; |
|
результаты маркетинговых исследований; |
|
сведения, содержащие выводы и рекомендации специалистов по стратегии и тактике деятельности организации; |
|
те же сведения по использованию конъюнктуры товарных рынков; |
|
рыночная стратегия; |
|
коммерческие замыслы, коммерческо-политические цели фирмы; |
|
сведения о времени выхода на рынок при закупках (запродажах) товаров и выборе фирм для ведения коммерческих переговоров; |
|
политика внешнеэкономической деятельности в целом и по регионам; |
|
оригинальные методы осуществления продаж; |
|
сведения о продажах товара на новых рынках; |
|
сведения о конкретных направлениях в торговой политике; |
|
сведения о экономических и иных обстоятельствах целесообразности закупки на свободно конвертируемую валюту отдельных товаров (лицензий), раскрывающие максимальную степень заинтересованности заказчика в импорте. |
|
Партнеры: |
|
круг клиентов; |
|
списки клиентуры; |
|
списки представителей или посредников; |
|
списки покупателей; |
|
поставщики и потребители; |
|
сведения о составе торговых и пр. клиентов, представителей и посредников; |
|
негласные компаньоны товариществ; |
|
коммерческие связи; |
|
карточки клиентов; |
|
места закупки товаров; |
|
данные о поставщиках и клиентах; |
|
данные на клиентов в торговле и рекламе; |
|
сведения о поставщиках; |
|
сведения о потребителях; |
|
сведения по иностранным коммерческим партнерам; |
|
сведения о характеристике предприятий и организаций как торговых партнеров (основные производственные фонды, товарооборот, прибыли, кредиты и т. д.); |
|
сведения о финансовом состоянии, репутации или другие данные, характеризующие степень надежности, иностранной фирмы или ее представителей как торгового партнера. |
|
Переговоры: |
|
внутренний порядок проработки предложений российских и зарубежных партнеров; |
|
сведения о получаемых и прорабатываемых заказах и предложениях; |
|
сведения о фактах подготовки и ведения переговоров; |
|
сроки, выделенные для проработки и заключения сделки; |
|
сведения о лицах, ведущих переговоры, руководстве фирм, их характеристика; |
|
цели и задачи заказчика, закупающего товар за рубежом; |
|
директивы по проведению переговоров, включая тактику, границы полномочий должностных лиц по ценам, скидкам и другим условиям; |
|
сведения и документы, относящиеся к деловой политике и позиции организации по конкретным сделкам (структура продажной калькуляции, уровень выручки, уровень предложенных цен до определенного момента); |
|
материалы и приложения к предложениям при прямых переговорах; |
|
уровень предложенных цен (до определенного момента); |
|
тактика переговоров с партнерами; |
|
сведения, раскрывающие тактику ведения переговоров при заключении контрактов или соглашений на закупку (продажу) товаров, уровень максимально достижимых (уторгованных) цен, объемы имеющихся средств (фондов) и другие конкурентные материалы, используемые для повышения эффективности сделки; |
|
сведения о мероприятиях, проводимых перед переговорами; |
|
сведения о ходе и результатах коммерческих переговоров и условиях внешнеторговых сделок, в т. ч. контрактов на шефмонтаж и оказание услуг; |
|
информация о деловых приемах; |
|
сведения о содержании технических переговоров с представителями иностранных фирм (до подписания протоколов, соглашений и т. п.). |
|
Контракты: |
|
условия по сделкам и соглашениям; |
|
условия контрактов, включая цены; |
|
особые условия контрактов (скидки, приплаты, рассрочки платежей, опционы и т. д.); |
|
условия платежа по контрактам; |
|
особые сделки и условия платежа по бартерным операциям, условия компенсационных сделок; |
|
сведения об условиях фрахтования транспорта иностранных компаний и фирм под перевозку внешнеторговых грузов; |
|
сведения об исполнении контрактов; |
|
сведения о номенклатуре и количестве товаров по взаимным обязательствам, предусмотренными соглашениями и протоколами о товарообороте; |
|
сведения об условиях фрахтования транспорта иностранных компаний и фирм под перевозку внешнеторговых грузов, если они отличаются от общепринятых; |
|
сведения о детальной расшифровке предмета лицензий при их купле-продаже. |
|
Цены: |
|
сведения о методике расчетов конкурентных цен по экспорту или импорту, а также при оценке стоимости работ и услуг; |
|
сравнительные расчеты экономической эффективности строительства аналогичных объектов в России и за рубежом; |
|
расчеты цен; |
|
сведения об элементах и расчетах цен; |
|
структура цены; |
|
структура продажной калькуляции; |
|
калькуляция издержек производства; |
|
данные для калькуляции цены; |
|
затраты; |
|
внутренние прейскуранты и тарифы; |
|
уровень цен и размер скидок с прейскурантных цен; |
|
сведения о себестоимости и контрактных ценах товаров, услуг; |
|
рыночные цены; |
|
скидки; |
|
сведения о расчетах цен и обоснований сделок; |
|
сведения о контрактной цене товара или услуг; |
|
сведения о размерах представляемых скидок до и после заключения контракта. |
|
Торги, аукционы: |
|
сведения о предполагаемом конкурсе или торгах до их опубликования; |
|
материалы и приложения к предложениям на публичных торгах. |
|
Наука и техника: |
|
характер и цели НИР; |
|
результаты научных исследований и проектных разработок; |
|
результаты, полученные в ходе НИОКР; |
|
технические проекты; |
|
особенности конструирования; |
|
изобретения, научные, технические, конструкторские и технологические решения; |
|
изобретения, новые идеи и ноу-хау; |
|
сведения о работе над изобретением или рацпредложением до момента подачи заявления на изобретение или рацпредложение; |
|
проекты, модели и остальная документация с элементами и предварительной калькуляцией по новым изделиям, незащищенным патентом; |
|
неполные патенты; |
|
устройство; |
|
конструкция объекта; |
|
схемы и чертежи отдельных узлов и готовых изделий; |
|
проекты, схемы, технические решения и рецептуры; |
|
формулы, расчеты, выводы, рецепты; |
|
документы конструкторских и проектных бюро, содержащие новые технические решения; |
|
схемы и чертежи отдельных узлов, готовых изделий, новых разработок; |
|
технический норматив; |
|
технический образец; |
|
промышленные образцы; |
|
товарные знаки (методы защиты от подделки); |
|
произведения эстетического характера; |
|
сведения о состоянии программного и компьютерного обеспечения; |
|
компьютерные программы; |
|
программный продукт; |
|
программа для ЭВМ; |
|
сведения о новых разработках, которые не пущены в серию и не относятся к категории госсекретов. |
|
Технология: |
|
сведения, связанные с технологической информацией; |
|
технологические достижения, обеспечивающие преимущества в конкурентной борьбе; |
|
сведения о применяемых и перспективных технологиях, технологических процессах, приемах и оборудовании; |
|
сведения о модификации и модернизации ранее известных технологий, процессов и оборудования; |
|
данные о специфике применения определенных технологических процессов; |
|
способы производства продукции; |
|
способы, методы и опыт изготовления продукции; |
|
сведения о технологии производства; |
|
технология строительства объекта; |
|
технологические режимы; |
|
технология; |
|
процесс; |
|
сведения о технологии изготовления, перспективных технологических процессах, технологических приемах и оборудовании, в т. ч. переданных предприятию в установленном порядке. |
|
Совещания: |
|
предмет и результаты совещаний и заседаний органов управления фирм. |
В результате Вы получили список сведений, которые могут быть предметом коммерческой тайны и имеют непосредственное отношение к деятельности Вашего предприятия.
Используйте данный список при планировании работ по обеспечению:
— сохранности коммерческой тайны;
— информационной безопасности предприятия.
7.2. Словарь основных терминов
Планирование работ по обеспечению безопасности — способ, с помощью которого обеспечивается единство направлений и усилий всех сотрудников предприятия к достижению общей цели — обеспечению безопасности. (*)
Концепция безопасности предприятия — представляет собой официально утвержденный документ, в котором отражена система взглядов, требований и условий по организации мер обеспечения безопасности персонала и собственности предприятия.
Политика безопасности — документ, содержащий принципы деятельности предприятия в отношении обеспечения безопасности. Данный документ содержит ранжированный перечень угроз, принимаемых во внимание, классификацию защищаемых ресурсов, определяет желаемый уровень защищенности, описывает организационные решения, необходимые для решения задач.
Стратегия безопасности — документ, определяющий основные способы обеспечения безопасности.
Принципы обеспечения безопасности — к принципам обеспечения безопасности относятся: законность, приоритет мер предупреждения, комплексное использование сил и средств, координация и взаимодействие внутри и вне предприятия, сочетание гласности с секретностью, компетентность, экономическая целесообразность, плановая основа деятельности, системность.
Цель обеспечения безопасности — воздействие на потенциальные и реальные угрозы деятельности предприятия.
Задачи обеспечения безопасности — конкретные действия, которые необходимо выполнить, для достижения поставленной цели при обеспечении безопасности предприятия.
Критерии и показатели безопасности — количественные и качественные показатели, на основании которых можно определить уровень обеспечения безопасности на предприятии.
Объекты безопасности — все, что Вы используете для построения и развития своего дела, и что может быть источником опасности для его существования.
Объекты защиты — все, что Вы используете для построения и развития своего дела, и что по Вашему мнению, необходимо защищать.
Субъекты безопасности предприятия — все те, кто так или иначе принимает участие в обеспечении безопасности предприятия.
7.3. Законодательство РФ, касающееся вопросов безопасности предпринимательской деятельности
№ |
Наименование документа |
1 |
7.3.1. ФЕДЕРАЛЬНЫЙ ЗАКОН О БЕЗОПАСНОСТИ |
2 |
7.3.2. ФЕДЕРАЛЬНЫЙ ЗАКОН О КОММЕРЧЕСКОЙ ТАЙНЕ |
3 |
7.3.3. ЗАКОН РФ О ГОСУДАРСТВЕННОЙ ТАЙНЕ |
4 |
7.3.4. УКАЗ ОБ УТВЕРЖДЕНИИ ПЕРЕЧНЯ СВЕДЕНИЙ КОНФИДЕНЦИАЛЬНОГО ХАРАКТЕРА |
5 |
7.3.5. ЗАКОН РФ ОБ ИНФОРМАЦИИ ИНФОРМАТИЗАЦИИ И ЗАЩИТЕ ИНФОРМАЦИИ |
6 |
7.3.6. ЗАКОН ОБ АВТОРСКОМ ПРАВЕ И СМЕЖНЫХ ПРАВАХ |
7 |
7.3.7. ФЕДЕРАЛЬНЫЙ ЗАКОН О РЕКЛАМЕ |
8 |
7.3.8. ФЕДЕРАЛЬНЫЙ ЗАКОН О СВЯЗИ |
9 |
7.3.9. ПОСТАНОВЛЕНИЕ О СЕРТИФИКАЦИИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ |
10 |
7.3.10. УКАЗ О МЕРАХ ПО ЭКСПЛУАТАЦИИ ШИФРОВАЛЬНЫХ СРЕДСТВ |
11 |
7.3.11. ФЕДЕРАЛЬНЫЙ ЗАКОН ОБ ОПЕРАТИВНО РОЗЫСКНОЙ ДЕЯТЕЛЬНОСТИ |