Подсистема контроля управления доступом
способствует организации доступа сотрудников и гостей к территориям и закрытым зонам организации. Прежде всего следует упорядочить вход в организацию называемый пропускным режимом. Это не всегда просто сделать, так как ряд организаций требуют свободного доступа. В такой ситуации потребуется выделить зоны для общего доступа и служебного доступа. Например, вход в зону торговли магазина доступен всем, а в зону хранения товаров – только для сотрудников. Организация режима доступа внутри объекта не менее важна, чем организация пропускного режима. Введение такого режима не только приносит положительный эффект защите активов и информации, но и дисциплинирует сотрудников. Дополнительные элементы, способные отслеживать местоположение сотрудников, позволяют, кроме задач, связанных с безопасностью, решать задачи учета рабочего времени, что значительно облегчает работу кадровикам.Защиту хранилищ с ценными активами можно рассматривать как совместно с контролем управления доступом, так и отдельно. Наиболее актуальным этот вопрос является для кредитных организаций и организаций, имеющих активы «быстрой ликвидности», такие как акции, ценные металлы, оргтехника и др. Для защиты хранилищ с ценными активами не следует выбирать между системами наблюдения и физической охраной. Истина, как всегда, посередине. Лучший эффект может быть достигнут в компромиссе между современными системами охраны и командами, обеспечивающими наблюдение и физическую защиту.
Подсистема информационной безопасности
может быть включена в систему экономической безопасности или быть самостоятельной системой. В первом случае иерархия управления информационной безопасностью осуществляется через руководителя экономической безопасности, во втором случае руководитель информационной безопасности будет подчинен руководителю организации. На рис. 2.4 представлены варианты управления информационной безопасностью организации.Фундаментом информационной безопасности является политика. Политика информационной безопасности
– это свод документов, нацеленных на обеспечение сохранности и доступности документооборота, служебной и коммерческой тайны. При организации процесса информационной безопасности отдельно выделяются вопросы, связанные с обеспечением защиты персональных данных. В особых случаях вопросы, связанные с внешней информацией об имидже организации, могут быть переданы специалистам информационной безопасности.Рис. 2.4. Варианты управления информационной безопасностью организации
Мнение автора!
Но целесообразнее вопросы информации, связанной с имиджем организации и противодействием черному PR, передавать маркетологам и специалистам по рекламе и внешним связям.
Подсистема кадровой безопасности
функционирует в сопряжении с сотрудниками отдела или управления кадров организации. Кадровая безопасность – это процесс минимизации рисков, связанных с персоналом и кандидатами на работу.Трендом последнего времени стала передача таких функций на аутсорсинг. Руководители, поступающие таким образом, имеют желание снять с себя ответственность, переложив ее на внешние организации. Однако такая мода проходит, так как ответственность за информационную безопасность всегда лежит на руководителе.
Кадровая безопасность осуществляется на всех этапах, от поиска и отбора кандидатов на работу и до увольнения и дальнейшего сопровождения сотрудников. Важным условием кадровой безопасности является хорошо организованное взаимодействие между сотрудниками отдела кадров и сотрудниками подразделения экономической безопасности. Перед внедрением подсистемы кадровой безопасности следует четко определить зоны ответственности. Другим необходимым условием является обязательное владение компетенциями, необходимыми для обеспечения кадровой безопасности. Одной, из таких компетенций является способность выявлять отношение к корпоративной лояльности.
Мнение автора!
Следует учитывать, что не каждый сотрудник может заниматься обеспечением кадровой безопасности. Назначение на такие должности честных и порядочных сотрудников может привести к обратному эффекту, так как именно честных и порядочных людей легче обмануть. Культурные и воспитанные люди, не обманывающие других, чаще всего считают, что и остальные люди такие же, как они. Очень сложно или практически невозможно обмануть людей, которые сами ранее обманывали других. Выводы делайте сами.
Опросы сотрудников подразделений экономической безопасности и руководителей отделов кадров показали, что:
• считают взаимодействие неопределенными более 50 % опрошенных;
• отметили отсутствие регламента кадровой безопасности более 56 % опрошенных;
• считают незначительными риски, связанные с кадровой безопасностью, более 60 % опрошенных;