Файл: Стратегии кадровой безопасности (Общие положения кадровой безопасности).pdf
Добавлен: 29.06.2023
Просмотров: 109
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1 Общие положения кадровой безопасности
1.1 Кадровая безопасность, понятия, методы
1.2 Факторы влияющие на выбор стратегии обеспечения кадровой безопасности организации
Глава 2 Характеристика стратегий кадровой безопасности организации
2.1 Выбор стратегии кадровой безопасности организации
2.2 Структура и система стратегии управления кадровой безопасностью инжиринговой компании
2.3 Способы минимизации ущерба кадровой безопасности
Вторым, чисто "техническим", недостатком являются необходимость дорогостоящей ресурсной поддержки процесса реализации данной стратегии - финансовой, кадровой, материально-технической, а также высокая трудоемкость осуществляемых в соответствии с ней управленческих процедур.
Пример. Для эффективного решения задач по обеспечению кадровой безопасности в режиме упреждающего противодействия возможным угрозам кредитная организация должна создать собственную службу безопасности, располагающую всеми необходимыми ресурсами для успешной работы (квалифицированный персонал, спецтехника, фонд оперативных мероприятий для оплаты внештатных информаторов и т.п.).
Рекомендации по применению
С учетом последнего недостатка практическая реализация рассматриваемого варианта доступна только для:
1) банковских корпораций, бюджет которых позволяет без особого напряжения профинансировать масштабные расходы на развитие любых направлений корпоративного менеджмента;
2) любых высокорентабельных банков, работающих в условиях жесткого прессинга со стороны конкурентов или криминальных структур и вынужденных в качестве одного из условий собственного выживания обеспечивать безопасность наиболее эффективными методами.
Вариант 2. Стратегия пассивной защиты от угроз
В основе данного варианта лежит стратегическая ориентация руководства кредитной организации на фактический отказ от обеспечения кадровой безопасности своими силами путем реализации следующих двух принципов.
Первым принципом является приоритетная ориентация на защиту со стороны государства в лице правоохранительных и судебных органов. Позиционируя себя в качестве добросовестного налогоплательщика, банк предполагает, что и государство, в свою очередь, будет добросовестно исполнять свои традиционные функции, в частности обеспечивать надежную защиту безопасности не только своих граждан, но и законных интересов юридических лиц, в том числе в области безопасности.
Примечание. Теоретически подобный подход абсолютно корректен и полностью соответствует конституции государства, равно как и другим правоустанавливающим законодательным актам. Однако на практике он может быть сегодня реализован только в ограниченном числе стран, отличающихся высоким уровнем законопослушности населения и приверженностью юридических лиц принципам ведения упорядоченного и социально ответственного предпринимательства.
Вторым принципом является минимизация затрат по рассматриваемому направлению деятельности. Он логически взаимосвязан с первым принципом и предполагает отказ от двойной оплаты собственной безопасности (через налоги государству и через собственный бюджет). В этом случае кредитная организация будет финансировать только те затраты, которые обеспечивают минимальный уровень ее безопасности (например, оплачивать две смены сотрудников вневедомственной охраны МВД России). [15, с. 10].
Преимущества варианта. Основным преимуществом варианта является экономия финансовых ресурсов и трудозатрат на обеспечение кадровой безопасности. Подобная экономия обеспечивается не только за счет отсутствия полноценной службы безопасности, но и благодаря отказу от таких трудоемких управленческих процедур, связанных с текущим управлением персоналом, как:
- тщательный отбор кандидатов на трудоустройство в целях отсева потенциально нелояльных сотрудников;
- специальное обучение новых сотрудников правилам обеспечения безопасности работодателя;
- специальная подготовка всех категорий банковских менеджеров;
- мониторинг психологического климата в трудовом коллективе в целях своевременного выявления недовольных сотрудников и т.п.
Другим преимуществом является полное отсутствие каких-либо угроз конфликтов и связанных с ними проблем в отношениях с государством, собственным персоналом, профсоюзом. Реализация рассматриваемого варианта предполагает автоматический отказ от применения не только нелегитимных, но и полулегитимных методов обеспечения безопасности. Таким образом, конкретный банк не только демонстрирует свою полную законопослушность, но и не дает повода к недовольству со стороны сотрудников и их профессиональных объединений.
Недостатки варианта Основным недостатком варианта является полная зависимость безопасности кредитной организации от внешних, не зависящих от нее факторов:
- общей законопослушности населения конкретной страны;
- исторически сложившихся в ней традиций ведения профессионального предпринимательства, в том числе в банковском секторе экономики;
-эффективности действующего законодательства;
- качества работы правоохранительных органов и судебных инстанций. [2].
Выше уже отмечалось, что благоприятные условия для реализации рассматриваемого варианта сегодня существуют лишь в очень немногих странах, в число которых Россия не входит. Поэтому попытка отечественного банкира полностью положиться на государство в части обеспечения безопасности, скорее всего, станет фатальной для его бизнеса.
Вторым недостатком варианта выступает ориентация на методы противодействия уже реализованным угрозам, в данном случае - в режиме обращения за помощью к государству в целях наказания виновников и возмещения нанесенного ущерба. Из трех рассмотренных ранее групп методов обеспечения безопасности карающие методы являются наименее эффективными в сравнении с методами профилактическими и пресекающими. Следует учитывать, что в отношении некоторых видов угроз кадровой безопасности практически не существует легитимных карающих методов.
Пример. У организации нет никаких законных возможностей для наказания конкурента, открыто переманивающего лучших ее специалистов. Ни в одной стране не существует законных инструментов, позволяющих в полном объеме возместить ущерб имиджу работодателя, пострадавшему в результате разглашения нелояльным сотрудником конфиденциальной клиентской информации. Более того, в законодательстве ряда стран существует прямой запрет на применение каких-либо санкций к сотруднику, передавшему государственным надзорным органам информацию о финансовых нарушениях, допущенных работодателем.
С учетом указанных недостатков практическая реализация рассматриваемого варианта в нашей стране доступна только:
1) кредитным организациям, фактически принадлежащим государству, статус которых автоматически предполагает эффективную централизованную защиту их безопасности;
2) кредитным организациям любого организационно-правового статуса, в безопасности которых реально заинтересованы конкретные органы государственной власти или субъекты крупного бизнеса;
3) как вынужденный вариант - низкорентабельным субъектам малого и среднего банковского бизнеса, работающим на низкоконкурентных сегментах рынка.
Вариант 3. Стратегия адекватного ответа на угрозы
В основе данной стратегии лежит стратегическая ориентация руководства кредитной организации на компромисс между первым и вторым вариантом, смягчающий их радикальные недостатки, но и не позволяющий в полной мере использовать соответствующие преимущества. Ориентация на такую стратегию предполагает возможность использования службой безопасности всего комплекса легитимных методов профилактики и отражения потенциальных угроз. В порядке исключения допускается использование и не полностью легитимных методов, но лишь в отношении тех конкурентов или иных источников угроз, которые первыми применили подобные методы.
Стратегия адекватного ответа на угрозы рекомендуется для большинства современных работодателей.
2.2 Структура и система стратегии управления кадровой безопасностью инжиринговой компании
Специфические условия рыночной трансформации отечественной экономики значительно увеличивают вероятность негативной реализации рисков и угроз кадровой безопасности инновационно ориентированных организаций, поэтому назрела острая необходимость в проведении исследований и разработке мер в области выявления рисков и устранения угроз системы кадровой безопасности организации. Тем более это актуально для инжиниринговых компаний, где в силу их специфики особое значение имеет человеческий фактор.
Безопасность организации представляет собой динамически устойчивое состояние (динамическое равновесие), при котором ему в данный момент опасность не угрожает.
Целью обеспечения безопасности любой организации является комплексное воздействие на потенциальные и реальные угрозы (риски), мешающие ей успешно функционировать в сложных и нестабильных условиях внешней и внутренней среды. Самое сложное звено в системе безопасности организации - это ее сотрудники, выступающие одновременно как объекты и как субъекты потенциальных угроз.
Поэтому кадровую безопасность целесообразно рассматривать также с двух позиций:
- С позиции организации безопасной деятельности персонала.
- С позиции безопасности организации от возможных негативных действий их сотрудников.
Таблица 3 -Влияние факторов реализации информационной угрозы в инжиниринговой компании
Влияние факторов реализации информационной угрозы в инжиниринговой компании |
||
2009 |
2010 |
2011 |
Естественные факторы (стихийные бедствия - пожар, наводнение, ураган, |
молния и другие причины) |
|
2% |
2% |
2% |
Человеческие факторы |
||
случайные |
||
- угрозы, носящие случайный, неумышленный характер (связанные с ошибками процесса подготовки, обработки и передачи информации; с нецеленаправленной «утечкой умов», знаний, информации; связанные с ошибками процесса проектирования, разработки и изготовления систем и их компонент; с ошибками процесса подготовки и обработки информации) |
||
14.5% |
19.5% |
22% |
умышленные |
||
- угрозы, обусловленные умышленными, преднамеренными действиями людей (связанные с переда- |
||
чей, искажением и уничтожением научных открытий, изобретений секретов производства, новых технологий по корыстным и другим антиобщественным мотивам (документация, чертежи, описания открытий и изобрете- |
||
ний и другие материалы); подслушиванием и передачей служебных и других научно-технических и коммерче |
||
ских разговоров; с целенаправленной «утечкой умов», знаний, информации; связанные с несанкционирован- |
||
ным доступом к ресурсам автоматизированной информационной системы (внесение технических изменений в |
||
средства вычислительной техники и средства связи, подключение к средствам вычислительной техники и ка |
||
налам связи, хищение носителей ин( |
ормации: дискет, описаний, распечаток и др.) |
|
83.5 |
78.5% |
76% |
100% |
100% |
100% |
Рисунок 6- Действия сотрудников, способствующие реализации угроз информационной безопасности
По нашему мнению, для повышения уровня общей безопасности организации необходимо выделить два основных направления в области кадровой безопасности, связанных с функционированием персонала компании. Первое направлено на охрану и улучшение условий труда и сотрудников. Второе - на повышение лояльности персонала к своей организации.
Как показало проведенное нами в инжиниринговой компании исследование, по характеру потерь от реализованных угроз 85% приходится на информационную безопасность, 15% на безопасность имущества организации [1, с. 54 ].
Наибольший удельный вес среди влияния факторов на реализацию информационных угроз имеет человеческий фактор. На естественные факторы, в 2011 году приходится 2%. На человеческие факторы, носящие неумышленный, случайный характер - 22%, носящие умышленный характер - 76%, всего - 98%. Численное изменение влияния данных факторов в 2009, 2010, 2011 годах показано в таблице 1.
Главным источником угрозы на предприятиях подобного типа выступают их собственные работники. Объектами рассматриваемой угрозы нередко выступают должностные лица инжиниринговых компаний, имеющие доступ к конфиденциальной информации, часто связанной с научными разработками, к управлению денежными средствами и ликвидными товарноматериальными ценностями, а также к хранению их, к реализации функций управления, регулирования и надзора.
В ходе экспертной оценки нами были выявлены действия сотрудников, которые способствуют реализации информационной безопасности. Данная взаимозависимость между инициатором угрозы и ее исполнителем представлена на рисунке 7, где в скобках указаны процентные значения данных угроз.
Стратегия управления кадровой безопасностью является ключевым элементом системы управления организацией и определяется нами как совокупность приоритетных целей управленческих подходов, реализация которых обеспечивает защиту организации от любых потенциальных угроз, связанных с функционированием кадрового направления ее деятельности [1, с. 54-55].
Стратегия управления кадровой безопасностью может быть реализована на основе одного из трех следующих вариантов [2, с. 8-16]:
Рисунок 7- Структура системы управления кадровой безопасностью инжиниринговой компании, основанная на стратегии адекватного ответа на угрозы