Файл: Кадровая безопасность современного банка: стратегия и тактика управления (Общее понятие безопасности банка и ее компоненты).pdf
Добавлен: 29.06.2023
Просмотров: 117
Скачиваний: 3
СОДЕРЖАНИЕ
1.БЕЗОПАСНОСТЬ КРЕДИТНО-ФИНАНСОВЫХ ОРГАНИЗАЦИЙ КАК ОБЪЕКТ УПРАВЛЕНИЯ
1.1. Общее понятие безопасности банка и ее компоненты
1.2. Система управления безопасностью банка
2.СЛУЖБА БЕЗОПАСНОСТИ КРЕДИТНО-ФИНАНСОВЫХ ОРГАНИЗАЦИЙ
2.1. Служба безопасности в системе управления банком и возможные подходы к ее организации
2.2. Основные аспекты управления деятельностью структуры безопасности кредитной организации
3.ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КРЕДИТНО-ФИНАНСОВЫХ ОРГАНИЗАЦИЙ
3.1. Конфиденциальная информация банка как объект защиты
4.ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ СОТРУДНИКОВ КРЕДИТНО-ФИНАНСОВЫХ ОРГАНИЗАЦИЙ
4.1. Процесс отбора сотрудников
4.2. Критерии оценки сотрудников
- Положение о службе безопасности банка, утвержденное его президентом и содержащее информацию об организационной структуре управления этой структуры, ее основных функциях, полномочиях и ответственности (основной документ, используемый в процессе оперативного управления деятельностью структуры);
- должностные инструкции по всей номенклатуре рабочих мест, содержащие информацию о подчиненности, должностных обязанностях, правах и ответственности занимающих их сотрудников.
Планирование деятельности структуры осуществляется на основании специальных заданий руководителей и утвержденных в установленном порядке плановых документов. К последним относятся:
· целевые программы по автономно выделенным в системе направлениям деятельности структуры безопасности, рассчитанные на продолжительный (более одного квартала) срок;
· план-графики регулярных проверок соблюдения установленных правил внутренней безопасности структурными подразделениями и сотрудниками банка;
· индивидуальные плановые задания конкретным специалистам структуры безопасности (режим оперативного планирования).
Ресурсное обеспечение структуры безопасности осуществляется на основе регулярно (год, квартал) представляемых ею заявок в рамках установленных финансовой службой банка лимитов. Помимо постоянных расходов на оплату труда штатных сотрудников и финансирования договоров на оказание соответствующих услуг сторонними организациями, главными направлениями ресурсного обеспечения, выступают:
· финансовые ресурсы, необходимые для выполнения функций, предусмотренных Положением о службе безопасности кредитной организации (включая средства специального фонда оперативных мероприятий);
· информационные ресурсы (профильные периодические издания, связь, компьютерные коммуникации);
· материально-технические ресурсы (оргтехника, транспортные средства, средства технической защиты, оружие и спецсредства и т.п.).
Управление персоналом структуры осуществляется в соответствие с общей методологией персонального менеджмента, скорректированной с учетом специфики деятельности рассматриваемого подразделения. Основной задачей является правильный (т.е. наиболее рациональный для конкретного банка) выбор стратегических приоритетов. К ним относятся:
-в части привлечения сотрудников - выбор приоритетного источника трудовых ресурсов (например, найм сотрудников может осуществляться из числа бывших работников спецслужб, полиции, выпускников профильных образовательных вузов и т.п.);
-в части организации найма - выбор формы и критериев отбора (найм на основании либо доверия к рекомендациям, представленным кандидатами от известных руководству банка учреждений и лиц, либо отбора и проверки этих кандидатов с применением специальных методик);
- в части обучения и дальнейшей подготовки сотрудников - выбор между организацией этого процесса в собственном учебном центре или в сторонних для банка структурах;
- в части оплаты труда сотрудников - выбор между фиксированными должностными окладами и гибкой формой оплаты труда, предусматривающей прямую зависимость фактических выплат от оценки эффективности выполнения установленных функций.
Контроль над деятельностью структуры безопасности осуществляется по трем правилам:
-со стороны правоохранительных органов (отсутствие нарушений законодательства при исполнении службой безопасности своих функций);
-со стороны руководства банка (эффективность исполнения установленных ей функций и отсутствие фактов превышения установленных полномочий);
-в режиме внутреннего контроля в рамках самой структуры (по аналогу с деятельностью структуры собственной безопасности в государственных правоохранительных органах).
2.3. Функции руководителя и основных подразделений структуры безопасности
Основные функции вице-президента банка по безопасности.
Вице-президент по безопасности является руководителем рассматриваемого направления деятельности в целом. Вне зависимости от избранных стратегии обеспечения безопасности и самого подхода к организации структуры, он в силу занимаемой должности относится к числу высших руководителей банка. Для эффективной реализации своих функций вице-президент по безопасности должен иметь необходимыми полномочиями, в частности правом:
· доступа к любой конфиденциальной информации;
· участия в совещаниях и переговорах любого уровня, где затрагиваются вопросы, представляющие потенциальную угрозу для безопасности банка (при невозможности личного участия - полный отчет или магнитофонная запись переговоров);
· свободного доступа к Президенту банка, а в экстренной ситуации - Председателю Совета директоров;
· функционального руководителей и контроля деятельности других должностных лиц в рамках установленной компетенции.
Основные функциональные обязанности этого руководителя:
· формирование общей стратегии обеспечения безопасности банка и ее оперативная корректировка при изменении внешних или внутренних условий;
· решение текущих проблем с высшим руководством и начальниками структурных подразделений банка;
· организация взаимодействия с местными правоохранительными органами;
· формирование и контроль над исполнением целевых программ и текущих планов структурных подразделений структуры безопасности, решение всех ее внутренних административных вопросов, организация ресурсного обеспечения;
· непосредственное руководство службами собственной безопасности и экспертов - консультантов.
Основные функции информационно - аналитического отдела.
В системе управления деятельностью структуры безопасности данное подразделение как правило осуществляет функции мозгового центра, в который стекается и анализируется вся информация об ее деятельности, а также формируются рекомендации для руководителей и других подразделений банка. Особенностью работы этого подразделения в крупных банках, нацеленных на реализацию стратегии упреждающего противодействия, является наличие у него определенного (иногда значительного по численности) контингента внештатных сотрудников как вне, так и внутри организации.
Как правило, деятельность информационно-аналитического отдела организуется параллельно по нескольким направлениям.
Первое направление связано со сбором и анализом чисто коммерческой информации, которая отсутствует в открытых источниках и, соответственно, недоступна специалистам маркетинговой структуры банка. К ней относятся сведения:
- о конкурентах в части изменений их рыночной стратегии, имеющихся ресурсов, деловых связей, используемых технологий и, естественно, прямых угрозах безопасности банка с их стороны;
- о клиентах и деловых партнерах в части, прежде всего, их коммерческой добропорядочности, финансовой надежности, планов дальнейшего сотрудничества с банком;
- о динамике государственной экономической политики на федеральном уровне, а также на отраслевых и региональных рынках.
Результатами такого анализа являются специальные аналитические обзоры и докладные записки строго конфиденциального характера, предназначенные для дирекции и руководителей заинтересованных подразделений банка.
Второе направление связано со сбором и анализом информации о потенциальных угрозах со стороны криминальных структур.
К ней относятся сведения:
· об общей криминогенной ситуации в регионе размещения банка;
· о деятельности преступных группировок, представляющих потенциальную или реальную угрозу для безопасности банка;
· о наиболее известных хакерах, специализирующихся в области проникновения в компьютерные сети финансовых институтов;
· о подготовке конкретных покушений на безопасность банка, а также иных, враждебных ему, акций в режиме внешних угроз.
В отличие от предыдущего направления, результаты этой работы используются, прежде всего, самой службой безопасности при подготовке к отражению соответствующих угроз. Кроме того, референтом по связям с общественностью на основе проанализированной и обобщенной информации должны периодически готовиться информационно-обзорные бюллетени. Их можно эффективно использовать в процессе специального обучения сотрудников.
Третье направление связано со сбором и анализом информации о потенциальных угрозах со стороны собственного сотрудников банка.
К ней относятся сведения:
· о соблюдении в трудовых коллективах банка правил обеспечения безопасности, которые невозможно получить в ходе плановых и внезапных проверок режима;
· о сотрудниках, лояльность которых стала вызывать сомнения у непосредственного руководителя или психолога банка;
· о сотрудниках, занимающих ключевые рабочие места, служебные возможности которых делают необходимым постоянный контроль;
· об общем психологическом настрое в трудовых коллективах банка, дополняющие информацию от психолога структуры сотрудников.
Результаты этой работы могут использоваться самой службой безопасности для отражения угроз со стороны нелояльных сотрудников, службой сотрудников для внесения соответствующих изменений в систему управления им, а также руководителями структурных подразделений банка для формирования персонифицированных управленческих решений.
Основные функции отдела информационной безопасности.
Деятельность этого подразделения направлена на защиту любой конфиденциальной информации банка. Поэтому в его работе наиболее целесообразно выделить следующие три направления:
· защита компьютерных сетей и баз данных от несанкционированного проникновения с целью копирования и повреждения;
· защита информации на бумажных носителях, что связано, в основном с разработкой специальных правил работы с документацией и ее хранения;
· защита устной информации от перехвата с применением специальных технических средств.
Основные функции отдела физической защиты.
Деятельность этого подразделения направлена на защиту имущества и сотрудников банка. По аналогу с отделом информационной безопасности в его деятельности выделяются три направления:
- обеспечение личной безопасности сотрудников банка (служба телохранителей);
- обеспечение безопасности перевозок денежных средств (служба инкассации;
- обеспечение физической охраны здания банка, отдельных его помещений - депозитария, кладовой, офисов режимных подразделений, непосредственно прилегающей к нему территории (патрульно-постовая служба).
В данном отделе числится большинство штатных сотрудников банка, специализация которых (охранники и, особенно, телохранители) требует постоянного поддержания профессиональной квалификации. Поэтому для крупных кредитных организаций целесообразно создание в этом отделе специального учебно-тренировочного центра, которым смогут пользоваться другие сотрудники структуры безопасности, и даже желающие руководители организации.
Основные функции отдела собственной безопасности.
Данное подразделение находится в прямом подчинении вице-президента банка и обеспечивает защиту от угроз со стороны некомпетентных или нелояльных работников самой структуры безопасности. Необходимость существования такого подразделения в крупных банках подтверждается многолетним опытом работы государственных правоохранительных органов и спецслужб, а также негативными фактами из практики российских кредитных организаций. Главными функциями подразделения выступают:
· участие в разработке внутренних регламентов структуры безопасности, определяющих правила поведения ее сотрудников при исполнении служебных обязанностей и в быту;
· профилактический контроль над деятельностью всех сотрудников структуры безопасности банка в части исполнения указанных выше правил;
· проведение служебных расследований в отношении сотрудников, допустивших нарушения при исполнении своих обязанностей или по ставивших под сомнение свою лояльность работодателю.
Сотрудники рассматриваемого подразделения должны проходить особо тщательную процедуру отбора на стадии найма, либо перевода из других отделов структуры безопасности. Рекомендуется также поддерживать предельно высокий уровень их оплаты и социальной поддержки.
4.4. Основные направления взаимодействия структуры безопасности с остальными подразделениями банка
а) Взаимодействие с маркетинговой службой:
• совместное изучение и анализ конкурентов, подготовка аналитических обзоров и рекомендаций для руководителей банка и коммерческих отделов;
• выполнение специальных поручений по сбору дополнительной информации об отдельных клиентах и партнерах банка (в том числе и потенциальных).