Тема №6 подбор, расстановка и обучение сотрудников службы защиты информации

Структура и содержание положения о службе защиты информации. Состав и содержание других нормативных документов, регламентирующих деятельность службы защиты информации

В Законе четко определено, что служба безопасности создается в интересах собственной безопасности учредителя, однако роль службы безопасности в ее обеспечении не определена. Представляется, что служба безопасности предназначена, прежде всего, для организации защиты от всех видов угроз.

Детализация тех угроз, устранение, пресечение или нейтрализация которых входит в компетенцию службы безопасности, должна найти отражение в ее уставе применительно к основным видам безопасности. Приведем краткий перечень возможных действий службы безопасности по пресечению, устранению или нейтрализации угроз в рамках основных видов безопасности.

9. Физическая безопасность - охрана персонала от насильственных преступлений, предупреждение таких преступлений и т.д.

10.Информационная безопасность - сохранение коммерческой тайны, борьба с хакерами и т.д.

11.Экономическая безопасность - охрана имущества предприятия, борьба с экономическим шпионажем и т.д.

12.Экологическая безопасность - документирование экологичес-ких правонарушений, выставление экологических постов и т.д.

13.Пожарная безопасность - проектирование, монтаж и эксплуатационное обслуживание пожарной сигнализации, выставление по-стов в местах возможного загорания и пожаров и т.д.

14.Техногенная безопасность - охрана наиболее опасных участков предприятия от террористов, участие в расследовании техногенных катастроф и т.д.

15.Психологическая безопасность - информирование персонала предприятия об отсутствии реальных угроз, адекватное реагирование на дезинформационные мероприятия и т.д.

16.Научно-техническая безопасность - охрана ноу-хау, организация охраны научных лабораторий и т.д.

Саму же службу безопасности, призванную обеспечить безопасность предприятия, можно определить как его структурное формирование, осуществляющее в рамках законодательства и собственного устава меры по предотвращению и пресечению угроз интересам своего учредителя.

Следует отметить, что Закон содержит ряд положений, которые могут неоднозначно восприниматься. Так, в частности, среди практиков нет единого понимания о сути запрета на оказание услуг, не связанных с обеспечением безопасности своего предприятия.

Действительно, чрезвычайно трудно, а иногда невозможно, установить тот рубеж, за которым оканчивается безопасность учредителя. Контакты предприятия с деловыми партнерами, сотрудниками правоохранительных и надзорно-контрольных органов, представителями местной власти, клиентами и т.д., неизбежно повышают риск нанесения себе ущерба и делают эти границы весьма расплывчатыми, неопределенными. Представляется в связи с этим, что единственным критерием, определяющим пределы безопасности своего предприятия, является возможность нанесения ущерба интересам учредителя. При этом часто возникают ситуации, когда возможное нанесение ущерба деловому партнеру неизбежно влечет убытки учредителю, т.е. создается угроза совместным интересам двух (или более) предприятий. Например, в соответствии с договором о совместной деятельности между деловыми партнерами и предприятием-учредителем, на территории последнего размещаются мастерские, которые неизбежно будут охраняться сотрудниками службы безопасности. Формальное нарушение запрета оказывать услуги, связанные с обеспечением безопасности другого предприятия к тому же бесплатно, здесь налицо, в то же время и очевидна его бессмысленность. Кроме того, в некоторых службах безопасности складывается иногда ситуация, когда в силу временных причин (ремонт охраняемых помещений, отсутствие транспорта для перевозки грузов и т.д.) предприятие-учредитель терпит финансовые убытки из-за вынужденной выплаты его персоналу зарплаты за невыполненную работу. Дополнительно к этому фактору, вынужденная бездеятельность сотрудников службы безопасности приводит и к другим нежелательным последствиям для его коллектива (упадок дисциплины, снижение профессионализма и т.д.). Поэтому логично было бы разрешить службе безопасности в отдельных случаях и на временной основе оказывать платные услуги другим предприятиям и физическим лицам.

Вызывает большие сомнения необходимость руководителя и персонала службы безопасности руководствоваться только требованиями Закона «О частной детективной и охранной деятельности в Российской Федерации» и действовать на основании собственного Устава (ст. 14). Буквальное выполнение этой обязанности приведет к игнорированию других законов и подзаконных актов, затрагивающих в различной степени интересы службы безопасности. Разумеется, на прак-тике персонал службы безопасности руководствуется (или обязан это делать) многими нормативными актами. В определенной степени этот пробел может быть ликвидирован, если достаточно грамотно будет разработан Устав службы безопасности.

Под Уставом понимается правовой акт, определяющий свод правил, регулирующих деятельность организации, её взаимоотношения с другими организациями и гражданами, права и обязанности в определенной сфере её деятельности. Типовой Устав службы безопасности, на основе которого путем их конкретизации создаются индивидуальные Уставы, пока не разработан, хотя их образцы и появились в различных публикациях. Сложность в разработке устава заключается в том, что в нем должны быть изложены в краткой, но емкой форме, основы жизнедеятельности службы безопасности. Не претендуя на бесспорность, автор предлагает свой вариант Устава.

Прежде всего, в него целесообразно включить следующие разделы:

1. Общие положения

2. Основные задачи

3. Функции

4. Права и обязанности

5. Руководство

6. Взаимоотношения и связи

7. Охранная и детективная деятельность

8. Имущество и средства

9. Контроль, проверка и ревизия деятельности

10.Реорганизация и ликвидация.

Раздел «Общие положения» содержит:

· перечень нормативных актов, которыми должны руководствоваться в своей деятельности сотрудники службы безопасности;

· полное наименование и адрес местонахождения предприятия-учредителя;

· название документа, на основании которого создается служба безопасности (протокол, приказ, решение коллегии и т.д.) и дату его учреждения;

· место службы безопасности и его подчиненность в структуре предприятия;

· деятельность службы безопасности, принципы деятельности;

· наличие текущего, расчетного счета;

· порядок финансирования.

Чрезвычайно большое значение имеет формулирование цели деятельности службы безопасности, т.к. именно от этого зависит, какие задачи и функции будут поставлены перед ней. Анализ закона, других нормативных актов и литературы позволяет определять цель деятельности службы безопасности как своевременное пресечение (нейтрализацию) противоправных посягательств на экономические интересы и персонал предприятия. Следует при этом учитывать, что цель деятельности службы безопасности определяет руководитель предприятия-учредителя, поэтому возможны и другие его формулировки. Среди принципов деятельности выделим такие как соблюдение законности, эффективность и конфиденциальность, выполнение общепризнанных этических норм, плановость, защита законных интересов учредителя.

В разделе «Основные задачи» перечисляются только те задачи, выполнение которых возможно в рамках предоставленной службе безопасности компетенции, и реализация которых приведет к достижению обозначенной цели. Применительно к приведенной нами выше цели, основные задачи можно сформулировать следующим образом:

· охрана собственности и защита персонала от противоправных посягательств;

· координация действий сотрудников и структур предприятия по вопросам обеспечения безопасности;

· содействие правоохранительным органам и судам по вопросам, затрагивающим интересы предприятия;

· защита от несанкционированного доступа к закрытой информации о персонале и деятельности предприятия;

· сбор, обработка и анализ конфиденциальной информации среди персонала предприятия и в сфере предпринимательства.

Перечень функций в третьем разделе «Функции» составляется с учетом того, что их выполнение позволит реализовать ранее обозначенные основные задачи. Сами функции можно разделить на группы: внешние и внутренние. К внешним функциям относятся те из них, которые названы в Законе видами предоставляемых услуг (разумеется, сформулированных применительно к деятельности службы безопасности предприятия):

· обеспечение порядка в местах проведения предприятием представительских, конфиденциальных и массовых мероприятий;

· консультирование и предоставление рекомендаций руководству и персоналу предприятия по вопросам обеспечения безопасности;

· охрана имущества предприятий;

· защита жизни и здоровья персонала от противоправных посягательств;

· сбор информации для проведения деловых переговоров;

· изучение криминальных аспектов рынка;

· выявление ненадежных деловых партнеров;

· сбор сведений по гражданским делам;

· розыск без вести пропавших сотрудников предприятия;

· выявление некредитоспособных партнеров;

· поиск утраченного имущества предприятия;

· расследование фактов неправомерного использования товарных (фирменных) знаков предприятия;

· сбор информации о лицах, заключавших с предприятием контракты;

· расследование фактов разглашения коммерческой тайны предприятия;

· сбор сведений по уголовным делам;

· установление обстоятельств недобросовестной конкуренции со стороны других предприятий;

· проектирование, монтаж и эксплуатационное обслуживание средств охранно-пожарной сигнализации.

Перечень внешних (в литературе их иногда называют основными) функций является исчерпывающим. Этот вывод вытекает из анализа ст. 14 Закона, а соотношение между контрразведывательными и разведывательными функциями службы безопасности среди различных предприятий различно, это связано со спецификой их деятельности, финансовыми возможностями и т.д. Что касается разработки внутренних функций, то здесь никаких ограничений не существует.

Можно лишь рекомендовать тот минимум функций, отсутствие которых негативным образом скажется на эффективности деятельности службы безопасности. К ним, в частности, относятся: анализ состояния безопасности предприятия, планирование деятельности по обеспечению этой безопасности, координация деятельности и организация взаимодействия между подразделениями службы безопасности и пред-приятия, ресурсное (кадровое, финансовое, материально-техническое и т.д.) обеспечение, контроль и проверка деятельности, оценка эффективности деятельности СБ и предприятия по вопросам безопасности. Встречающееся в уставах «дробление» (декомпозиция) этих функций на более мелкие не должно вызывать возражений, хотя более целесообразным следует считать все же их отражение в положениях об отделах (отделениях) охраны и сыска.

В четвертом разделе «Права и обязанности» должны быть раз-дельно перечислены права и обязанности, но не детективов и охранников, как это иногда делается, а присущие службе безопасности в целом. Среди прав следует отметить такие, как: внесение предложений руководству и структурным подразделениям предприятия, контроль за соблюдением режима безопасности, проведение расследований, изменение структуры службы безопасности, осуществление взаимодействия с правоохранительными и контрольно-надзорными органами, распоряжение предоставленными финансовыми средствами по своему усмотрению, в некоторых случаях запрета проведения определенных работ, самостоятельный набор и увольнение своих сотрудников и т.д.

В дополнение к правам службе безопасности должны быть представлены следующие обязанности: выполнение всех функций в рамках действующего законодательства, систематическое обучение персонала предприятия и своих сотрудников по вопросам безопасности, предоставление установленной отчетности о своей деятельности, предотвращение и пресечение правонарушений в рамках своей компетенции и т.д.

При определении прав и обязанностей важно исходить из следующего основополагающего принципа: реализация установленных обязанностей возможна лишь при наличии адекватных прав.

В разделе «Руководство» необходимо отразить подчиненность начальника службы безопасности одному из руководителей предприятия, порядок выполнения распоряжений руководителя предприятия-Учредителя, обязанности персонала выполнять указания руководители службы безопасности и процедуру обжалования их неправомерных действий, порядок назначения и освобождения руководителей службы безопасности, перечень основных квалифицированных требований к ним, ответственность и т.д.

В этом же разделе целесообразно определить критерии эффективности деятельности службы безопасности. Представляется, что наиболее целесообразно сформулировать их в виде нанесенного (по вине их сотрудников) или предотвращенного (в силу активных действий сотрудников службы безопасности) материального ущерба и морального вреда.

В разделе «Взаимоотношения и связи» излагаются процедуры контактов СБ с руководителями и конкретными подразделениями предприятия, правоохранительными, контрольно-надзорными и судебными органами, средствами массовой информации, деловыми партнерами учредителя, депутатским корпусом и т.д.

Седьмой раздел «Охранная и детективная деятельность» отражает такие вопросы, как наименования оргструктурных формирований, занимающихся сыскной и охранной деятельностью, методы и средства, применяемые сотрудниками СБ, ограничения в охранной и детективной деятельности, обязательность регулирования деятельности сотрудников СБ внутренними нормативными актами (положения об отделах, должностные инструкции и т.д.), критерии оценки деятельности службы безопасности и т.д.

Перечень необходимых для функционирования службы безопасности мебели, компьютеров, автомашин, средств связи, помещений, спецсредств и оружия, форменного обмундирования и т.д. (без указания потребного их количества) приводится в разделе «Имущество и средства». Кроме материально-технических средств в этот перечень рекомендуется включить условия и порядок финансирования службы безопасности и её сотрудников, наличие компьютерных программ, специальной литературы и нормативных актов и т.д.

Даже если это имущество и средства не могут быть предоставлены в момент создания службы безопасности в полном объеме, их фиксация в Уставе позволит в дальнейшем избежать конфликтов с контрольными органами и создать правовую основу для количественного и качественного улучшения её работы.

Важным представляется раздел «Контроль, проверка и ревизия деятельности», в котором определяются субъекты этой деятельности, их правомочия, порядок доступа к документации службы безопасности, место и время хранения контрольных документов, формы и методы устранения выявленных недостатков.

Наконец, в десятом разделе «Реорганизация и ликвидация» фиксируются основания и порядок реорганизации и ликвидации службы безопасности, необходимость создания ликвидационной комиссии, сохранения социальных гарантий в отношении увольняемых сотрудников и т.д.

Проект Устава службы безопасности подписывается его начальником, утверждается руководителем предприятия-учредителя и представляется на согласование начальнику органа внутренних дел.

К разработке проекта следует относиться внимательно и квалифицированно, т.к. от качества этого проекта во многом зависит эффективность деятельности службы безопасности.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: