Комплексна система безпеки
Дані статистики свідчать про те, що 78% загроз компанії – наслідки порушення регламентів та інструкцій співробітниками. І всього лише 3-5% - зовнішні загрози від конкурентів чи силового вторгнення.
Дані статистики свідчать про те, що 78% загроз компанії – наслідки порушення регламентів та інструкцій співробітниками. І всього лише 3-5% - зовнішні загрози від конкурентів чи силового вторгнення. Хоча, заради правди необхідно сказати, що останній показник невпинно збільшується в сьогоденній Україні.
Перед тим, як будувати систему безпеки необхідно визначитись:
1) чи потрібна вона взагалі;
2) які витрати готові понести;
3)яким основним (критичним) ресурсам потрібен захист.
Отримавши відповідь на ці питання, багато чого стане зрозумілим.
Умови комплексності системи безпеки:
- інформаційна безпека (забезпечення захищеності інформації від несанкціонованого доступу та розголошення);
- юридично-правова (досудове і судове врегулювання);
- кадрова (усунення ризику негативної дії персоналу на загальний стан компанії);
- силова (забезпечення фізичної безпеки працівників та майна компанії);
- фінансова ( оцінка фінансових загроз та повернення втрачених ресурсів ).
Чіткий розподіл зон відповідальності між начальниками відділів, співробітниками. Якщо вся відповідальність на начальникові відділу безпеки – результату не буде. Відділ безпеки визначає політику безпеки, дає вказівки і контролює їх виконання. Начальники відділів готують концепції та визначають конкретні задачі для конкретних співробітників.
Обов’язковою умовою ефективності безпеки є дієва (а не формальна) відповідальність за порушення інструкцій та роботи з інформацією. Важливо переглянути посадові обов’язки співробітників на предмет наявності обов’язку своєчасно передавати точну, актуальну, повну інформацію та відповідальності за порушення регламентів чи несанкціоноване розголошення.
Ключовим фактором в системі безпеки є визначення чіткого порядку взаємодії між підрозділами, зафіксованого у відповідних документах. Має бути зрозуміло – хто що робить, кому передає інформацію, від кого повинен отримувати інформацію, частоту моніторингу з визначеними контрольними точками для підсумування.
Розробка інструктивного матеріалу щодо дій при нестандартних ситуацій дасть змогу мати уявлення співробітникам про такі ситуації, а періодичне відпрацювання дій у таких ситуаціях – практичні навики та можливість застосування на практиці.
Додатково розробляються проекти швидкого реагування:
- план забезпечення безперервної роботи основних систем;
- оперативного відновлення інформації та працездатності систем після техногенних катастроф.
- Рішенням суду з працівника (водія) стягнуто упущену вигоду Артур Кір’яков вчора о 18:25
- Чому корпоративний стиль – це більше, ніж просто форма Павло Астахов вчора о 12:09
- От трансфера технологий к инновационному инжинирингу Вільям Задорський 18.04.2025 21:33
- Начинается фаза глобального разгона инфляции и масштабных валютных войн Володимир Стус 18.04.2025 18:53
- Омріяна Перемога: яким українці бачать закінчення війни? Дмитро Пульмановський 18.04.2025 18:12
- Баланс між обставинами злочину та розміром застави Богдан Глядик 18.04.2025 17:09
- Люди в центрі змін: як Франковий університет створює сучасне академічне середовище Віталій Кухарський 18.04.2025 16:32
- Інноваційні виклики та турбулентність операційної моделі "Укрзалізниці" в агрологістиці Юрій Щуклін 18.04.2025 14:16
- Тіньова пластична хірургія в Україні: чому це небезпечно і як врегулювати ринок Дмитро Березовський 18.04.2025 11:30
- Модель нової індустріалізації України Денис Корольов 17.04.2025 20:15
- Історія з "хеппі ендом" або як вдалося зберегти ветеранський бізнес на київському вокзалі Галина Янченко 17.04.2025 16:18
- Ілюзія захисту: чим загрожують несертифіковані мотошоломи Оксана Левицька 17.04.2025 15:23
- Як комплаєнс допомагає громадським організаціям зміцнити довіру та уникнути ризиків Акім Кібновський 17.04.2025 15:17
- Топ криптофрендлі юрисдикцій: де найкраще розвивати криптобізнес? Дарина Халатьян 17.04.2025 14:18
- Червоні прапорці контрагентів у бізнесі Сергій Пагер 17.04.2025 08:44
-
Оприлюднено текст меморандуму щодо угоди про копалини
Фінанси 13663
-
"Якщо заробляємо півтори гривні – щасливі" – власник мережі АЗС
Бізнес 5770
-
Аграрії з Кіровоградщини купують недобудовану лікарню в центрі Києва. Для чого
Бізнес 5706
-
Угода про надра не визнаватиме допомогу США боргом України – Качка
Бізнес 5351
-
FT: Raiffeisen призупинив продаж російської "дочки" через зближення США та РФ
Фінанси 5199