• первое направление трактует комплексную безопасность организации как защиту от внутренних и внешних угроз, таким образом трактовки комплексной безопасности и экономической безопасности подменили друг друга;
• второе направление рассматривает комплексную безопасность организации как цельную систему безопасности, такая система может быт создана в любой организации путем интеграции различных подсистем, связанных с безопасностью.
Мнение автора!
С позиции автора, второе направление более правильное. Это направление позволяет формировать сложную систему безопасности организации как единый слаженный механизм. Обязательным условием формирования такой системы является получение синергетического эффекта. Интеграция подсистем, связанных с безопасностью, позволяют решить дополнительные многочисленные задачи управления организацией. Например, подключение к системе контроля и управления доступом (СКУД) автоматизированной системы учета рабочего времени позволяет, дополнительно к контролю доступа, осуществлять автоматизированный учет рабочего времени.
Термин «комплексная безопасность» определен в некоторых стандартах. Так, например, в стандарте [35, 36] под
Из нечеткого определения «комплексной безопасности организации» возникает вывод о том, что процесс комплексирования достаточно сложно систематизировать. Именно поэтому множественные попытки стандартизации процесса комплексной безопасности организации пока не привели к успеху.
Есть еще одна проблема, связанная с комплексной безопасностью организации. Для оценки эффективности комплексной организации необходима математическая модель внутренних и внешних угроз, которая и позволит сформировать эффективную систему безопасности. При этом, модель внутренних и внешних угроз будет не одинаковой для различных сфер деятельности: для систем комплексной безопасности магазина это будут, в основном угрозы, связанные с хищениями, а для кредитной организации – угрозы, связанные с невозвратом кредитов.
Направления деятельности организации определяют структуру системы комплексной безопасности, адаптированной под объект. На рис. 1.1 представлены этапы формирования системы комплексной безопасности [27]. Этапы формирования системы комплексной безопасности совпадают с аналогичными этапами создания системы экономической безопасности.
Рис. 1.1. Этапы формирования системы комплексной безопасности
Этапы формирования системы комплексной безопасности включают в себя следующие самостоятельные направления:
• моделирование угроз;
• анализ существующей системы комплексной безопасности;
• оценка внутренних и внешних рисков;
• учет политики организации при разработке концепции системы комплексной безопасности;
• учет существующей информационной системы при проектировании системы комплексной безопасности;
• оценка эффективности системы комплексной безопасности;
• внедрение системы комплексной безопасности.
Сам термин «комплексность» предполагает одновременное использование различных подсистем. При этом эффект от такого использования должен быть максимальным. Это общепринятое правило использования систем.
Руководителям экономической безопасности следует учитывать условия, при которых комплексные решения в системах безопасности требуется создавать только тогда, когда они экономически оправданы. Другими словами, обязательно должно выполняться следующее условие: суммарные затраты на реализацию всей системы безопасности с учетом обслуживания должны быть меньше суммы затрат на использование и обслуживание отдельных элементов.
Уязвимость
[8]Понятие уязвимости для различных сфер безопасности имеет некоторые отличия. С точки зрения информационной безопасности под «
Важно!
С точки зрения экономической безопасности под
Уязвимость коррелирует с живучестью организации. При оценке экономической безопасности организации под
Информационная безопасность
[9]На руководителей экономической безопасности часто возлагаются функции, связанные с обеспечением информационной безопасности.