d9e5a92d

Политические угрозы

б) преступления, причиняющие ущерб или создающие реальную возможность причинения ущерба путем нарушения интересов граждан, поскольку они соприкасаются с хозяйственной деятельностью учреждений и частных лиц;
в) преступления, которые могут причинить ущерб народному хозяйству в области его ведения и организации как путем непосредственного нарушения интересов государства или иного хозяйствующего субъекта, так и путем нарушения интересов граждан, поскольку они соприкасаются с хозяйственной деятельностью учреждений и частных лиц. Хозяйственные преступления ориентированы на следующие
сферы деятельности:
а) преступления в сфере предпринимательской деятельности;
б) преступления, связанные с нарушением антимонопольного
законодательства и законов, запрещающих практику недобросовестной конкуренции;
в) преступления в сфере защиты прав потребителей;
г) преступления в налоговой сфере;
д) валютные преступления;
е) преступления в финансово-кредитной сфере;
ж) преступления в сфере осуществления внешнеэкономической деятельности и др.

Политические угрозы


Политические угрозы предпринимательству вызываются межнациональными конфликтами, их переходом в стадию высокой напряженности и конфронтации. В ряде случаев политическая нестабильность связана с конфликтами исполнительной и законодательной властей на местах, которые втягивают в сферу конфликта и предпринимательские круги.

Политическая ситуация в регионе является одним из факторов, определяющих его инвестиционный климат, в зависимости от которого инвесторы, особенно иностранные, принимают решения в вложении своих капиталов в те или иные сферы региональной экономики.

Реальное состояние безопасности малого предпринимательства


Сложная социально-экономическая обстановка в стране, спад производства, развал социальной сферы, организованная преступность, общая криминализация общества и коррумпированность органов управления накатываются огромной волной на всю сферу предпринимательства лавиной угроз и причиняет огромный урон безопасности бизнеса. Оценка реального состояния безопасности малого предпринимательства весьма затруднена из-за скудного характера и низкой достоверности сведений.
Нерегулярное отслеживание состояния безопасности малого предпринимательства, анкетирование по этим проблемам слушателей постоянно действующего семинара Экономическая безопасность и защита информации (Институт повышения квалификации информационных работников) и обработка результатов экспресс-опроса участников 1-го Всероссийского съезда представителей малых предприятий (февраль 1996 г.) показал следующее состояние безопасности малых предприятий.
На вопрос о том, какова оценка состояния безопасности в сфере предпринимательства, 2 из 3-х работающих в бизнесе респондентов ответили: Неудовлетворительная. И только 3% дали хорошую оценку.

Наиболее мрачная картина видится предпринимателям из торговой сферы (80% дали неудовлетворительную оценку).

45% предпринимателей в течение последнего года были жертвами краж, ограблений, мошенничества и других имущественных преступлений. В сфере торговли эта цифра доходит до 59 %, а среди охранных фирм о насилии, примененном к сотрудникам, их родным и близким, заявили 55% опрошенных.
При этом степень выполнения требований по комплексному обеспечению безопасности оценивается как реализованное только на 1 /6 предприятий. На остальных эти требования не реализованы.
В части отдельных направлений обеспечения безопасности по видам приводятся такие же результаты.
Как же обеспечивается безопасность?
1. Полномасштабные требования по безопасности предпринимательства закреплены в Уставе предприятия только у 20% опрошенных и совершенно не закреплены у 60%.
2. Требования по экономической безопасности и защите информации предусмотрены в Коллективном договоре только у 12% опрошенных, 88% их не имеют.
3. В правилах внутреннего трудового распорядка требования по безопасности предусмотрены только у 48 % опрошенных.
4. Полномасштабные требования по безопасности имеются в трудовых соглашениях (контрактах) только у 13%. У 32% имеются отдельные требования.

У 55% опрошенных в контрактах таких требований нет.
5. Значительная часть опрошенных показала полное отсутствие требований по безопасности в положениях о подразделениях и в функциональных обязанностях своих сотрудников.
6. Перечень сведений, составляющих коммерческую тайну предприятия имеют только 25%, остальные не имеют таких перечней даже в виде ограниченного списка.
7. На вопросы Как организована защита информационных ресурсов были получены такие ответы: организована надежная защита 13%, посредственная 6 %, совершенно не защищается 81%.


8. Технические средства охраны имущества, материальных и финансовых ценностей используются достаточно широко у 20%, ограниченно 6%, в отдельных зонах 13%, не используются вообще 71%.
9. Для защиты конфиденциальной информации технические средства используют только 20% опрошенных.
По итогам опроса можно сделать следующие выводы:
1. Общее состояние защищенности крайне слабое. Более 60%
опрошенных вообще не защищены. Отдельные сферы безопасности большинства предприятий характеризуются ограниченными мерами и не ориентированы на комплексную защиту своих интересов.
2. Малые предприятия практически не имеют штатных структурных подразделений для обеспечения собственной безопасности.
3. Ограниченно используются технические средства охраны, безопасности и защиты информации.
Такое состояние безопасности и защиты коммерческих секретов можно объяснить только полным непониманием важности обеспечения безопасности предпринимательской деятельности, полным забвением правила кто не защищен тот теряет все!
В заключении раздела можно утверждать, что уже четко выявились следующие аспекты угроз предпринимательству:
- угрозы безопасности самому предпринимателю;
- угрозы безопасности для потребителя услуг, продукции при недобросовестной деятельности предпринимателя;
- угрозы предпринимательской информации;
- угрозы безопасности обществу (государству, населению). Главные источники угроз безопасности предпринимательства:
- рэкет со стороны частных лиц (на это указали 64 %.- опрошенных);
- реальная возможность физического насилия над сотрудниками фирм и членами их семей (54%);
- вымогательство со стороны представителей правоохранительных и контролирующих органов (49%), других государственных структур (40%);
- незаконные действия властей (39%).
Определены социальные аспекты безопасности:
- несправедливое распределение собственности, доходов, жизненных благ, власти;
- уничтожение важных социальных институтов;
- негибкий, антисоциальный характер политики реформ;
- проникновение иностранного капитала в сферу и овладение национальной инфраструктурой.
Угрозами экономической безопасности являются:
а) нарушение оптимального функционирования экономичес
кой системы:
развал производства в основных сферах;
утеря государственного управления экономикой, долж
ного контроля за налогообложением, ценообразованием, внешней торговлей;
нарушение сбалансированности народного хозяйства;
нарушение функционирования денежной и финансово
кредитной системы;
б) бесконтрольное расхищение природных ресурсов;
в) установление контроля иностранного капитала за ключевы
ми отраслями национальной экономики;
г) утечка интеллектуального потенциала.
К внешним источникам угроз относятся:
- деятельность разведывательных и специальных служб иностранных государств;
- деятельность иностранных негосударственных структур и организаций, несовместимая с безопасностью и интересами страны;
- преступные действия иностранных государств и международных криминальных групп, структур и отдельных лиц. К внутренним источникам угроз относятся:
- противозаконная деятельность юридических и физических лиц, а также иных субъектов в области формирования, использования и распространения информации, включая нарушения установленных регламентом сбора, обработки и использования информации;
- недобросовестная конкуренция и промышленный шпионаж с целью дискредитации конкурентов и производимой им продукции, вытеснения конкурентов с конкретных рынков нелегальными методами, монополизации рынков путем сговора о ценах, а также получения информации о составе, состоянии и деятельности конкурирующих предпринимательских структур.
В итоге вся совокупность угроз малому предпринимательству приводит к значительным затруднениям, осложнениям во всех направлениях деятельности в лучшем случае или к развалу, банкротству в худшем, что вызывает органическую потребность в обеспечении безопасности предпринимательской деятельности.

ОСНОВНЫЕ НАПРАВЛЕНИЯ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ КОММЕРЧЕСКОГО ПРЕДПРИЯТИЯ

Безопасность коммерческого предприятия достигается проведением единой политики в области обеспечения безопасности, системой мер правового, организационного и технического характера, адекватных угрозам жизненно важным интересам предприятия.
Для создания и поддержания необходимого уровня защищенности объектов коммерческого разрабатывается система правовых норм, регулирующих отношения сотрудников в сфере безопасности, определяются основные направления деятельности в данной области, формируются органы обеспечения безопасности и механизмы контроля и надзора за их деятельностью.
Основными принципами обеспечения безопасности являются законность, соблюдение баланса интересов личности и предприятия; взаимная ответственность персонала и руководства, взаимодействие с государственными структурами безопасности.
Основными направлениями обеспечения безопасности коммерческого предприятия как нормативно правовыми категориями, определяющими комплексные меры защиты его интересов, выступают правовая, организационная и инженерно-техническая защита.

Правовая защита


Правовые или законодательные основы обеспечения безопасности коммерческого предприятия составляют Конституция РФ, Законы РФ и другие нормативные акты РФ, регулирующие отношения в области безопасности.
Законодательные акты, защищающие интересы личности и материальные и финансовые ресурсы как собственность лица или предприятия не являются новыми для наших предпринимателей. На это направлены и Законы и Кодексы, в том числе и Уголовный Кодекс РФ, четко определяющий понятие, разновидности и состав преступлений против личности, предприятия и государства, различные действия и меры их пресечения.
В части коммерческой информации сведений, связанных с производством, используемой технологией изготовления продукции, управлением, финансами и другой деятельностью предприятия формой обеспечение безопасности выступает понятие Коммерческая тайна. Коммерческая тайна форма обеспечения безопасности наиболее важной, наиболее ценной коммерческой информации, составляющей объект охраны и предполагающей ограничения в ее распространении.
В зависимости от характера информации, ее доступности для заинтересованных потребителей, а также экономической целесообразности конкретных защитных мер, могут быть избраны следующие формы защиты информации:
- признание сведений коммерческой тайной;
- патентование;
- использование норм авторского права;
- применение норм обязательного права.
Создавая любые системы защиты информации необходимо четко понимать, что без создания правовых основ обеспечения безопасности любые последующие претензии с вашей стороны к недобросовестным сотрудникам, клиентам, конкурентам и должностным лицам окажутся просто беспочвенными.
Если перечень сведений, составляющий коммерческую тайну предприятия, остается в Вашей памяти, в записной книжке или даже в виде многочисленных устных указаний, то сотрудник, укравший важную информацию, скорее всего, разведет руками: мол, откуда ему было знать.
Для создания правовых основ защиты информации на коммерческом предприятии необходимо:
1. Внести в Устав предприятия следующие дополнения: предприятие имеет право: определять состав, объем и порядок защиты сведений, составляющих коммерческую тайну, требовать от сотрудников предприятия обеспечения ее сохранности
предприятие обязано: обеспечить сохранность коммерческой тайны.
Внесение этих дополнений дает право администрации предприятия:
- создавать организационные структуры по защите коммерческой тайны;
- издавать нормативные и распорядительные документы, определяющие порядок выделения сведений, составляющих коммерческую тайну, и механизмы их защиты;
- включать требования по защите коммерческой тайны в договора по всем видам хозяйственной деятельности;
- требовать защиты интересов предприятия перед государственными и судебными органами;
- распоряжаться информацией, являющейся собственностью предприятия, в целях извлечения выгоды и недопущения экономического ущерба коллективу предприятия и собственнику средств производства.
2. Разработать Перечень сведений, составляющих коммерческую тайну предприятия. Перечень сведений, составляющих коммерческую тайну, может быть декомпозирован до каждого должностного лица и доведен до каждого сотрудника в рамках его функциональных обязанностей.
3. Дополнить Коллективный договор следующими требованиями:
Раздел: Предмет договора
а) Администрация предприятия (в том числе и администрация всех самостоятельных подразделений) обязуется: в целях недопущения нанесения экономического ущерба коллективу предприятия обеспечить разработку и осуществление мероприятий по определению и защите коммерческой тайны;
б) Трудовой коллектив принимает на себя обязательство по соблюдению установленных на предприятии требований по защите коммерческой тайны;
в) Администрации учесть требования защиты коммерческой тайны в правилах внутреннего трудового распорядка.
Раздел: Кадры. Обеспечение дисциплины труда Администрация обязуется привлекать нарушителей требований по защите коммерческой тайны к административной и уголовной ответственности в соответствии с действующим законодательством.
4. Правила внутреннего трудового распорядка для рабочих и служащих предприятия дополнить: - При поступлении рабочего или служащего на работу или перевода его в установленном порядке на другую работу, связанную с коммерческой тайной предприятия, а также при увольнении, администрация обязана проинструктировать работника или служащего по правилам сохранения коммерческой тайны с оформлением письменного обязательства об ее неразглашении.
- Администрация предприятия вправе принимать решение об отстранении от работ, связанных с коммерческой тайной лиц, которые нарушают установленные требования по ее защите.
Раздел:Основные обязанности рабочих и служащих Рабочие и служащие обязаны соблюдать требования по защите коммерческой тайны предприятия.
Раздел: Основныеобязанности администрации Администрация предприятия, руководители подразделений обязаны:
- обеспечить строгое сохранение коммерческой тайны, постоянно осуществлять организаторскую, экономическую и воспитательно-профилактическую работу, направленную на защиту коммерческой тайны предприятия;
- включать в должностные инструкции и положения обязанности по сохранению коммерческой тайны;
- неуклонно выполнять требования Устава, коллективного договора, трудовых договоров, правил внутреннего трудового распорядка и других хозяйственных и организационных документов в части обеспечения безопасности и сохранения коммерческой тайны.
5. Трудовой договор.
В соответствии с трудовым кодексом при заключении трудового договора трудящийся обязуется выполнять определенные требования, действующие на данном предприятии. Независимо от формы заключения договора (устная или письменная) подпись трудящегося на приказе о приеме на работу подтверждает его согласие с условиями договора.
Требования по защите коммерческой тайны могут быть оговорены в тексте договора, если договор заключается в письменной форме. Если же договор заключается в устной форме, то действует требование по защите коммерческой тайны, вытекающее из правил внутреннего трудового распорядка.

Об осведомлении в содержании правил внутреннего трудового распорядка лица, с которым заключается трудовой договор, делается отметка при ознакомлении его с приказом о приеме на работу. Это создает необходимый элемент включения данного лица в механизм обеспечения сохранности коммерческой тайны.
Один экземпляр договора должен быть обязательно вручен поступающему на работу сотруднику.
Использование договоров о неразглашение коммерческой тайны вовсе не самостоятельная мера по ее защите. Не надо думать, что, подписав такое соглашение с новым сотрудником, коммерческая тайна сохранена.

Это только предупреждение сотруднику, что в дело вступает система мероприятий по организационной и инженерно-технической защите информации. Это только правовая основа к тому, чтобы пресечь его первые действия.

Дальше задача не допустить разглашения коммерческой тайны.

Организационная защита

2.2.1. Общие положения
Организационная защита информации это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе таким образом, что несанкционированный доступ к конфиденциальной информации становится невозможным или существенно затрудняется за счет проведения организационных мероприятий.
По мнению зарубежных специалистов организационные мероприятия играют большую роль в создании надежного механизма защиты информации, так как возможности несанкционированного использования конфиденциальных сведений в значительной мере обусловливаются не техническими аспектами, а злоумышленными действиями, нерадивостью, небрежностью и халатностью пользователей или персонала системы защиты. Влияние этих аспектов практически невозможно исключить с помощью технических средств, программно-математических методов и физических мер.

Для этого необходима совокупность организационно-правовых и организационно -технических мероприятий, которая исключала бы (или по крайней мере сводила к минимуму) возможность возникновения опасности утечки информации.
К организационным мероприятиям можно отнести: мероприятия, осуществляющиеся при проектировании, строительстве и оборудовании служебных и производственных зданий и помещений, исключающих возможность тайного проникновения на территорию и в помещения; мероприятия для обеспечения удобства контроля прохода и перемещения людей, проезда транспорта и других средств передвижения; мероприятия по созданию отдельных производственных зон по типу конфиденциальности работ с самостоятельными системами доступа и т. п.;
- мероприятия, осуществляющиеся при подборе персонала, включающие ознакомление с сотрудниками, их изучение, обучение правилам работы с конфиденциальной информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.;
- организация и поддержание надежного пропускного режима и контроля посетителей;
- организация надежной охраны помещений и территории.
Системы охранных мер должны предусматривать:
- многорубежность построения охраны (территории, здания, помещения) по нарастающей к наиболее ценной оберегаемой конкретности;
- комплексное применение современных технических средств охраны, обнаружения, наблюдения, сбора и обработки информации, обеспечивающих достоверное отображение и объективное документирование событий;
- надежную инженерно-техническую защиту вероятных путей несанкционированного вторжения в охраняемые пределы;
- устойчивую (дублированную) систему связи и управления всех взаимодействующих в охране структур;
- высокую подготовку и готовность основных и резервных сил охраны к оперативному противодействию нарушителю;
- самоохрану;
- организацию хранения и использования документов и носителей конфиденциальной информации, включая порядок учета, выдачи, исполнения и возвращения;
- организацию защиты информации, в том числе назначение ответственного за защиту информации в конкретных производственных коллективах, про ведение систематического контроля за работой персонала с конфиденциальной информацией, порядок учета, хранения и уничтожения документов и т. п.
В каждом конкретном случае организационные мероприятия носят специфическую для данной организации форму и содержание, направленные на обеспечение безопасности информации в конкретных условиях.
Очевидно, что организационные мероприятия охватывают самые различные источники информации и всевозможные каналы ее утечки, на которые возможно воздействовать организационными, а зачастую и организационно-техническими мерами.
Организационные мероприятия при работе с сотрудниками предприятия (организации, фирмы, СП и МП) в общем плане включают в себя:
- беседы при приеме на работу. В результате беседы устанавливается целесообразность приема кандидата на соответствующую вакансию. При приеме на работу возможно заключение между предприятием и сотрудником соглашения о частной информации, которая является собственностью организации и которое поступающий обязуется строго соблюдать;
- ознакомление с правилами и процедурами работы с конфиденциальной информацией в данной организации (предприятии). В подтверждение требований сохранения в тайне коммерческой информации поступающий на работу сотрудник дает подписку о сохранении коммерческой тайны предприятия, в которой обязуется не раскрывать секреты фирмы;
- обучение сотрудников правилам и процедурам работы с конфиденциальной информацией. Обучение сотрудников предполагает не только приобретение и систематическое поддержание на высоком уровне производственных навыков, но и психологическое их воспитание в плане глубокой убежденности в необходимости выполнения требований промышленной (производственной) секретности, информационной безопасности, защиты интеллектуальной собственности и коммерческой тайны.

Систематическое обучение способствует развитию функциональной грамотности и повышению уровня компетентности руководства и сотрудников в защите коммерческих интересов своего предприятия. Организуя регулярное обучение сотрудников необходимо
учитывать, что:
- часто утечка информации происходит из-за невежества сотрудников в оценке важности той или иной информации для упрочения престижа и финансовой стабильности организации;
- процесс обучения персонала должен быть непрерывным, организованным, обеспеченным материально, а не иметь форму
редких, часто необязательных и формальных собраний;
- лучше иметь специальную программу обучения. В этом случае следует учитывать:
что представляет из себя технология обработки и содержание деловой информации;
насколько серьезно ее необходимо защищать;
какие конкретно обязательства по обеспечению безопасности информации должен нести каждый конкретный сотрудник на конкретном участке работы;
какие меры ответственности действуют в рамках данной организации.
Беседы с увольняющимися имеют главной целью предотвратить утечку информации или ее неправильное использование. В ходе беседы следует особо подчеркнуть, что каждый увольняющийся сотрудник имеет твердые обязательства о неразглашении фирменных секретов и эти обязательства, как правило, подкрепляются подпиской о неразглашении известных сотруднику конфиденциальных сведений.
Одним из важных направлений организационных мероприятий является четкая организация системы делопроизводства и документооборота. Система делопроизводства способствует рационализации и унификации документальных процессов и обеспечивает порядок делопроизводства, порядок учета, обработки, хранения, уничтожения и контроля наличия и правильности исполнения документов.
При реализации системы особое внимание уделяется обеспечение безопасности документов и конфиденциальной информации. Организационные мероприятия, обеспечивающие защиту документной информации и информации, закрепленной на технических носителях.
Основными составными частями делопроизводства являются: документирование информации, учет документов, организация документооборота, обеспечение надежного хранения документов и своевременного их уничтожения, а также проверка их наличия; и контроль своевременности и правильности их исполнения.



Содержание раздела