Построение модели обеспечения безопасности предприятия

Рассмотрим принципы поэтапного построения модели обеспечения безопасности промышленного предприятия (крупный логистический комплекс), состоящего из нескольких модулей, характерных для данной области деятельности.

Первоначально опишем данный воображаемый объект:

  • • крупный объект недвижимости;
  • • состоит из административного офиса и производственных помещений — нескольких терминалов, в некоторых из которых созданы специальные условия среды для определенных видов товаров;
  • • в каждом терминале имеются дорогостоящие основные средства: стеллажи, автоматизированная система погрузки и компьютерная система учета движения товара;
  • • общий объем находящихся на хранении товаров составляет до 20 млрд руб., ежедневное движение товара (прием — отпуск) составляет не менее 200 млн руб.;
  • • в каждом терминале имеется несколько погрузочно-разгрузочных ворот;
  • • персонал состоит из 300 человек.

Из описания логистического комплекса следует, что это крупный объект недвижимости, оснащенный дорогостоящим оборудованием и осуществляющий логистическую обработку дорогостоящих товаров, принадлежащих клиентам. Потенциальные риски предприятия прежде всего относятся к операционным. Из них мы выделяем угрозу утраты материальных ценностей вследствие пожара, иного стихийного бедствия либо хищения. Мы понимаем, что риски возможного пожара и хищения материальных ценностей относятся к категории потенциальных рисков, однако мы твердо знаем, что если не примем надлежащие меры, то негативные последствия (в виде нанесения прямого ущерба) наступят с большой вероятностью. Угрозам мы противопоставим меры физической и инженерно-технической безопасности. Это означает, что объект должен быть оборудован комплексной системой технической защиты, включающей в себя систему пожаротушения, систему защиты от проникновения посторонних лиц, систему контроля и управления доступом (СКУД), систему тревожной сигнализации. Управлять этой системой и реагировать на тревожные сигналы будет служба физической безопасности объекта, работающая во взаимодействии со службами пожаротушения Министерства РФ по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (МЧС России) и вневедомственной охраны МВД. При соблюдении описанных мер логистический комплекс и находящиеся в нем товары могут быть застрахованы.

Но это еще не все, в комплексе действует компьютерная система учета движения товара, которая в современных условиях должна быть надежно защищена от возможных хакерских атак и иных правонарушений в сфере компьютерной информации. Риски в сфере информационной безопасности должны быть минимизированы путем принятия необходимых мер защиты от внешних и внутренних угроз в данной области. Они будут носить разносторонний характер, включать в себя меры программной, сетевой, аппаратной защиты, меры защиты средств бесперебойного электроснабжения, меры защиты от возможных попыток проникновения в систему извне, а также от возможных инцидентов со стороны персонала компании. Кроме того, меры в данной области будут направлены на защиту иных функций.

Персонал логистического комплекса состоит из 300 человек, большинство из которых занято в различных работах с материальными ценностями. Руководство предприятия заинтересовано в том, чтобы это были квалифицированные специалисты, среди которых отсутствуют лица, имеющие криминальные наклонности. Такое состояние достигается мерами в сфере кадровой безопасности предприятия, которые позволяют избегать приема на работу нежелательных лиц и осуществлять мониторинг персонала с целью недопущения корыстных правонарушений и минимизации их возможных негативных последствий.

Кроме этого, у логистического комплекса могут быть контрагенты, чья деловая репутация и добросовестность при выполнении договорных отношений имеют принципиальное значение для данного предприятия. Эта угроза относится к категории типичных явлений в области деловых отношений: она может быть связана с необязательностью в поведении контрагента при соблюдении договорных обязательств, отсутствием намерения в полном объеме и с необходимым уровнем качества выполнить условия контракта либо умыслом совершения мошенничества или иных противоправных действий. Для минимизации подобных рисков наша компания должна принимать меры по обеспечению экономической безопасности. Эти меры могут носить разносторонний характер, от проверки и мониторинга контрагентов до защиты предприятия от противоправной деятельности экономической направленности и проведения мероприятий деловой (конкурентной) разведки.

 
Посмотреть оригинал
< Пред   СОДЕРЖАНИЕ   ОРИГИНАЛ     След >