Подписка
МЕНЮ
Подписка

Форум All-over-IP 2024 | Москва, DoubleTree by Hilton | 12-13 ноября  Искусственный интеллект и машинное обучение | Цифровая трансформация для  предприятий | СКУД и видеоаналитика для контроля бизнес-процессов |  Автоматизация управления данными | ЦОД и дата-центры | Автоматизация ЖК   Регистрируйтесь и приходите!

Система безопасности предприятий машиностроения и промышленности

Александр Алиев, 25/10/24

Вопросы комплексной безопасности уходят далеко в прошлое к таким мыслителям древности, как Гиппократ, Аристотель, Плиний и другим великим философам. Данная тема до сих пор не только актуальна, но и, проходя через столетия, приобретает все больше граней и уровней.

Если мы будем рассматривать вопросы обеспечения безопасности предприятий машиностроения и промышленности (далее – предприятий) относительно России, то можно сказать, что эта тема стала более актуальной после развала СССР. До 90-х гг. данная проблема практически не существовала, сводясь в большинстве своем к вопросам обеспечения промышленной безопасности, охраны труда, пропускного режима и защиты государственной тайны, так как безопасность предприятия обеспечивалось государством. Научная теория безопасности предприятий машиностроения и промышленности в Российской Федерации к настоящему времени до конца не проработана, отсутствует и комплексный подход к данному направлению деятельности.

Структурными элементами совокупности системы безопасности предприятий являются:

  • научная теория безопасности;
  • цель безопасности;
  • стратегия безопасности;
  • политика безопасности;
  • концепция безопасности;
  • механизм обеспечения безопасности;
  • направления видов безопасности;
  • объекты защиты;
  • средства и силы безопасности.

SS_Security and Safety

Научная теория безопасности

По определению Г. А. Минаева, под системой безопасности предприятия понимается "методология теоретических подходов и практических действий, обеспечивающих максимальную полноту защиты жизненно важных интересов социальной системы от угроз как внутренних, так и внешних" [1]. Анализ и учет всех направлений в системе безопасности создает методологическую базу теоретических подходов к системам безопасности предприятия.

В подзаконных актах понятие безопасности описано в Федеральном законе от 28.12.2010 г. № 390-ФЗ "О безопасности", в котором безопасность основывается на принципах законности, приоритете предупредительных мер в целях обеспечения безопасности, комплексного и системного подхода к применению политических, организационных, социально-экономических, информационных, правовых и иных мер обеспечения безопасности.

Цель безопасности

Организация безопасности – это комплекс мероприятий и процессов, направленных на обеспечение защиты информационных, экономических, научно-технических, правовых аспектов деятельности предприятия. Главной целью безопасности предприятия является создание и поддержание условий, в которых оно может безопасно и стабильно развиваться, обеспечивая непрерывную и эффективную деятельность, защищая интересы своего развития.

Стратегия безопасности

Стратегией безопасности предприятия является обеспечение выполнения комплекса мер, направленных на реализацию коммерческой безопасности его бизнес-процессов, включая в себя физическую, техническую и информационную составляющие.

Существуют следующие типы стратегий безопасности:

  • предотвращение возникновения возможных угроз;
  • устранение существующих угроз;
  • устранение (компенсационные меры) нанесенного ущерба.

Основными элементами стратегии безопасности являются:

  • контроль информации как ресурса и обеспечение доступа к нему;
  • действие единой политики для всех структур предприятия;
  • разработка алгоритмов для реакции на инциденты, ошибки и проведения их аналитики;
  • единое координационное поле всех участников процессов;
  • знание и выполнение требований безопасности всеми работниками предприятия;
  • экономическая и аналитическая оценка бизнес-процессов и просчет возможных ущербов;
  • непрерывность и последовательность выполнения всех алгоритмов работы системы безопасности предприятия.

Политика безопасности

Политикой безопасности предприятия является совокупность целей и задач, которые приводят к запланированному результату с минимальными потерями и ущербом. В свою очередь, мы прекрасно понимаем, что ущерб допускается (возникает), однако должны выполняться компенсационные мероприятия, которые устраняют (минимизируют) потери.

Концепция безопасности

Концепция безопасности предприятия представляет из себя научно обоснованную и аналитически проработанную систему взглядов, направленных на решение задач комплексной безопасности, включает в себя комплексный план защиты объекта (субъекта) и является комплексным планом действий и мероприятий для защиты от внешних и внутренних угроз.

Концепция должна содержать следующие требования:

  1. Конструктивность. В данных требованиях описывается исходное состояние объекта (субъекта) защиты, меры достижения сформулированных целей, средства, необходимые для выполнения поставленных задач, источники финансирования и механизмы реализации концепции.
  2. Комплексность, заключающаяся в интеграции концепции в единую систему защищаемого объекта (субъекта) и не создающая дисгармонию в общей структуре объекта (субъекта).
  3. Подвижность. Концепция не должна быть статичной, а должна иметь возможность осуществления корректировки в ходе реагирования на изменения внешних и внутренних воздействий на объект (субъект) защиты.

Механизм обеспечения безопасности

Механизм обеспечения безопасности предприятия может включать в себя следующие составляющие:

  • определение объектов безопасности (в том числе значимых объектов критической информационной инфраструктуры);
  • формирование политики и стратегии системы безопасности предприятия;
  • определение принципов обеспечения безопасности объектов защиты;
  • формирование целей и задач обеспечения безопасности объектов защиты;
  • определение критериев безопасности;
  • создание организационной структуры для выполнения задач обеспечения безопасности объектов защиты.

Направления видов безопасности

К основным видам безопасности предприятия можно отнести следующее:

  1. Физическая безопасность. К данному виду безопасности относится охрана персонала, объектов (субъектов) защиты от противоправных действий. В последнее время в модели нарушителя появился внешний источник угрозы – беспилотные комплексы (системы).
  2. Информационная безопасность – сохранность коммерческой, служебной и государственной тайны.
  3. Экономическая безопасность. Данное направление включает в себя финансовую составляющую, которая подразумевает охрану материально-технических ценностей, проверку контрагентов, противодействие проведению коррупционных финансовых действий, а также противодействие промышленному шпионажу.
  4. Экологическая безопасность. Организация работы промышленности в таких рамках и условиях, при которых выполняются санитарные и экологические нормы и правила на предприятии, исключающие загрязнение окружающей среды.
  5. Пожарная безопасность. В данном направлении работа построена в контексте защиты работников, объектов (субъектов) предприятия от возгораний и пожаров, которые могут привести к трагедиям и финансовым потерям.
  6. Промышленная (техногенная) безопасность. Промышленная безопасность предприятия направлена на защиту работников, объектов (субъектов) предприятия от различных природных и техногенных воздействий, таких как землетрясение, наводнение, выбросы аварийно химически опасных веществ (АХОВ), аварии на коммунальных и энергетических сетях, обрушение зданий и сооружений и т.д.
  7. Научно-техническая безопасность. В этом направлении рассматриваются такие вопросы, как защита ноу-хау, соблюдение патентного права, организация охраны научных лабораторий и т.д.
  8. Кадровая безопасность. Данное направление осуществляется с целью поддержания кадрового баланса, в том числе резерва, обеспечивающего гарантийное выполнение работ (производственных процессов) с целью недопущения срывов выполнения договорных и контрактных обязательств. Кадровая безопасность включает в себя также такое направление, как информирование работников предприятия об отсутствии реальных угроз, адекватное реагирование и пресечение деструктивной информации извне и предотвращение ее распространения в пределах внутреннего контура предприятия.
  9. Организационно-правовая безопасность. Организационно-правовая безопасность направлена прежде всего на выполнение предприятием всех нормативно-правовых актов в хозяйственной деятельности, а также отстаивание в спорных досудебных (судебных) процессах интересов предприятия.
  10. Репутационная безопасность. Репутационная безопасность предполагает защиту имиджа организации, его доброго имени и статуса в едином контуре предприятий отрасли. Обеспечение репутационной безопасности предприятия осуществляется за счет комплексной работы специалистов ИТ-подразделения, подразделения ИБ и PR-специалистов.
  11. Управление рисками. Данная компонента системы безопасности является одной из важных и сложных в реализации составляющих, так как зависит от грамотного анализа рынка, политической и экономической ситуации как в стране, так и в мире, а также подразумевает проведение аналитики и предоставление руководству предприятия и инвесторам предложений по инвестициям, потенциальным заказчикам и поставщикам.

Узнайте о возможностях лидогенерации и продвижении через контент

Объекты защиты

К объектам защиты предприятия можно отнести:

  • работников предприятия;
  • финансовые средства, валюту, драгоценности, ценные бумаги;
  • информацию ограниченного распространения (служебная, коммерческая, государственная тайна);
  • средства и системы информатизации (технические средства приема, обработки, хранения и передачи информации, автоматизированные системы управления технологическими процессами, вычислительные сети различного уровня и назначения, линии телефонной, телеграфной, факсимильной, радио-, космической связи, средства размножения, копирования и отображения, вспомогательные технические средства и системы);
  • материальные средства (здания, сооружения, техническое оборудование, хранилища, транспорт и т.д.);
  • технические системы и средства охраны, сигнализации, оповещения, освещения и т.д.

Средства и силы безопасности

К силам и средствам безопасности предприятия можно отнести систему, включающую в себя структурные подразделения службы безопасности, укомплектованные классными специалистами по направлениям.

В данной статье рассмотрим два возможных варианта службы безопасности, которые будут различаться из-за размеров организации (рис. 1, 2).

Рис. 1. Служба безопасности организации малого и среднего бизнесаРис. 1. Служба безопасности организации малого и среднего бизнеса

Рис. 2. Служба безопасности организации крупного бизнеса (вариант с ГОЗ)Рис. 2. Служба безопасности организации крупного бизнеса (вариант с ГОЗ)

В чем различие и общность служб безопасности малого, среднего и крупного бизнеса?

Общность заключается в том, что на любом предприятии, где циркулирует служебная, конфиденциальная информация и государственная тайна, а также присутствуют значимые объекты критической информационной инфраструктуры (далее – ЗО КИИ), руководитель службы безопасности в соответствии с постановлением Правительства РФ от 15.07.2022 г. № 1272 "Об утверждении типового положения о заместителе руководителя органа (организации), ответственного за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации)" должен иметь высшее образование (не ниже уровня специалиста, магистратуры) по направлению обеспечения информационной безопасности. Если ответственное лицо имеет высшее образование по другому направлению подготовки (специальности), он должен пройти обучение по программе профессиональной переподготовки по направлению "Информационная безопасность".

Различия заключаются в нескольких моментах:

  1. В крупном бизнесе, в том числе работающем с госорганами или выполняющем гособоронзаказ (далее – ГОЗ), требуется иметь лицензии ФСБ России на обработку сведений, составляющих государственную тайну. Это подразумевает наличие штатных подразделений и специалистов, а также прохождение обучения руководителя службы безопасности по вопросам защиты государственной тайны.
  2. Так как предприятия крупного бизнеса обычно являются головным исполнителем при производстве конечного продукта, то на структурные подразделения службы безопасности возлагаются дополнительные задачи проверки контрагентов и выполнения ими договорных обязательств с целью недопущения срыва выпуска конечного продукта.
  3. В крупном бизнесе руководитель службы безопасности может иметь заместителей по направлениям, что дает возможность назначения на руководящую должность начальника службы безопасности работника, имеющего хорошие управленческие навыки и не имеющего профильного образования. Отсутствие навыков и знаний по направлениям может компенсироваться наличием профильного образования, навыка и опыта у его заместителей по направлениям, что не всегда можно применить к малому и среднему бизнесу, где не всегда у руководителя службы безопасности есть возможность иметь заместителей. В этом случае на руководящую должность в службу безопасности было бы логично назначить работника, имеющего профильное образование по одному из ключевых направлений (экономическое, информационная безопасность и т.д.) и прошедшего переподготовку (повышение квалификации) по остальным направлениям.

Подход к формированию структуры безопасности предприятия многогранный, в каждом случае имеются свои особенности, в соответствии с целями, задачами и направленностью бизнеса, и требует творческих начал, а также наличие глубоких знаний законодательных актов, ГОСТов, подзаконных актов, требований регуляторов и специфики производство предприятия.

Список литературы

1. Минаев Г. А. Безопасность организации. Киев: КНТ, 2009. 440 с.

Опубликовано в журнале "Системы безопасности" № 5/2024

Все статьи журнала "Системы безопасности"
доступны для скачивания в iMag >>

Изображение сгенерировано нейросетью Шедеврум shedevrum.ai/text-to-image

Рынок физической безопасности. Экспертиза. Исследования. Обзоры

Темы:ПромышленностьКомплексная безопасностьБезопасность объектовЖурнал "Системы безопасности" №5/2024
Статьи по той же темеСтатьи по той же теме

Хотите участвовать?

Выберите вариант!

 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ РЕКЛАМОДАТЕЛЕМ
Комментарии

More...

More...