Файл: Стратегии кадровой безопасности (Общие положения кадровой безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 29.06.2023

Просмотров: 109

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Вторым, чисто "техническим", недостатком являются необходимость дорогостоящей ресурсной поддержки процесса реализации данной стратегии - финансовой, кадровой, материально-технической, а также высокая трудоемкость осуществляемых в соответствии с ней управленческих процедур.

Пример. Для эффективного решения задач по обеспечению кадровой безопасности в режиме упреждающего противодействия возможным угрозам кредитная организация должна создать собственную службу безопасности, располагающую всеми необходимыми ресурсами для успешной работы (квалифицированный персонал, спецтехника, фонд оперативных мероприятий для оплаты внештатных информаторов и т.п.).
Рекомендации по применению

С учетом последнего недостатка практическая реализация рассматриваемого варианта доступна только для:

1) банковских корпораций, бюджет которых позволяет без особого напряжения профинансировать масштабные расходы на развитие любых направлений корпоративного менеджмента;

2) любых высокорентабельных банков, работающих в условиях жесткого прессинга со стороны конкурентов или криминальных структур и вынужденных в качестве одного из условий собственного выживания обеспечивать безопасность наиболее эффективными методами.

Вариант 2. Стратегия пассивной защиты от угроз

В основе данного варианта лежит стратегическая ориентация руководства кредитной организации на фактический отказ от обеспечения кадровой безопасности своими силами путем реализации следующих двух принципов.

Первым принципом является приоритетная ориентация на защиту со стороны государства в лице правоохранительных и судебных органов. Позиционируя себя в качестве добросовестного налогоплательщика, банк предполагает, что и государство, в свою очередь, будет добросовестно исполнять свои традиционные функции, в частности обеспечивать надежную защиту безопасности не только своих граждан, но и законных интересов юридических лиц, в том числе в области безопасности.
Примечание. Теоретически подобный подход абсолютно корректен и полностью соответствует конституции государства, равно как и другим правоустанавливающим законодательным актам. Однако на практике он может быть сегодня реализован только в ограниченном числе стран, отличающихся высоким уровнем законопослушности населения и приверженностью юридических лиц принципам ведения упорядоченного и социально ответственного предпринимательства.

Вторым принципом является минимизация затрат по рассматриваемому направлению деятельности. Он логически взаимосвязан с первым принципом и предполагает отказ от двойной оплаты собственной безопасности (через налоги государству и через собственный бюджет). В этом случае кредитная организация будет финансировать только те затраты, которые обеспечивают минимальный уровень ее безопасности (например, оплачивать две смены сотрудников вневедомственной охраны МВД России). [15, с. 10].


Преимущества варианта. Основным преимуществом варианта является экономия финансовых ресурсов и трудозатрат на обеспечение кадровой безопасности. Подобная экономия обеспечивается не только за счет отсутствия полноценной службы безопасности, но и благодаря отказу от таких трудоемких управленческих процедур, связанных с текущим управлением персоналом, как:

- тщательный отбор кандидатов на трудоустройство в целях отсева потенциально нелояльных сотрудников;

- специальное обучение новых сотрудников правилам обеспечения безопасности работодателя;

- специальная подготовка всех категорий банковских менеджеров;

- мониторинг психологического климата в трудовом коллективе в целях своевременного выявления недовольных сотрудников и т.п.

Другим преимуществом является полное отсутствие каких-либо угроз конфликтов и связанных с ними проблем в отношениях с государством, собственным персоналом, профсоюзом. Реализация рассматриваемого варианта предполагает автоматический отказ от применения не только нелегитимных, но и полулегитимных методов обеспечения безопасности. Таким образом, конкретный банк не только демонстрирует свою полную законопослушность, но и не дает повода к недовольству со стороны сотрудников и их профессиональных объединений.

Недостатки варианта Основным недостатком варианта является полная зависимость безопасности кредитной организации от внешних, не зависящих от нее факторов:

- общей законопослушности населения конкретной страны;

- исторически сложившихся в ней традиций ведения профессионального предпринимательства, в том числе в банковском секторе экономики;

-эффективности действующего законодательства;

- качества работы правоохранительных органов и судебных инстанций. [2].

Выше уже отмечалось, что благоприятные условия для реализации рассматриваемого варианта сегодня существуют лишь в очень немногих странах, в число которых Россия не входит. Поэтому попытка отечественного банкира полностью положиться на государство в части обеспечения безопасности, скорее всего, станет фатальной для его бизнеса.
Вторым недостатком варианта выступает ориентация на методы противодействия уже реализованным угрозам, в данном случае - в режиме обращения за помощью к государству в целях наказания виновников и возмещения нанесенного ущерба. Из трех рассмотренных ранее групп методов обеспечения безопасности карающие методы являются наименее эффективными в сравнении с методами профилактическими и пресекающими. Следует учитывать, что в отношении некоторых видов угроз кадровой безопасности практически не существует легитимных карающих методов.


Пример. У организации нет никаких законных возможностей для наказания конкурента, открыто переманивающего лучших ее специалистов. Ни в одной стране не существует законных инструментов, позволяющих в полном объеме возместить ущерб имиджу работодателя, пострадавшему в результате разглашения нелояльным сотрудником конфиденциальной клиентской информации. Более того, в законодательстве ряда стран существует прямой запрет на применение каких-либо санкций к сотруднику, передавшему государственным надзорным органам информацию о финансовых нарушениях, допущенных работодателем.

С учетом указанных недостатков практическая реализация рассматриваемого варианта в нашей стране доступна только:

1) кредитным организациям, фактически принадлежащим государству, статус которых автоматически предполагает эффективную централизованную защиту их безопасности;

2) кредитным организациям любого организационно-правового статуса, в безопасности которых реально заинтересованы конкретные органы государственной власти или субъекты крупного бизнеса;

3) как вынужденный вариант - низкорентабельным субъектам малого и среднего банковского бизнеса, работающим на низкоконкурентных сегментах рынка.

Вариант 3. Стратегия адекватного ответа на угрозы
В основе данной стратегии лежит стратегическая ориентация руководства кредитной организации на компромисс между первым и вторым вариантом, смягчающий их радикальные недостатки, но и не позволяющий в полной мере использовать соответствующие преимущества. Ориентация на такую стратегию предполагает возможность использования службой безопасности всего комплекса легитимных методов профилактики и отражения потенциальных угроз. В порядке исключения допускается использование и не полностью легитимных методов, но лишь в отношении тех конкурентов или иных источников угроз, которые первыми применили подобные методы.
Стратегия адекватного ответа на угрозы рекомендуется для большинства современных работодателей.

2.2 Структура и система стратегии управления кадровой безопасностью инжиринговой компании

Специфические условия рыночной транс­формации отечественной экономики значитель­но увеличивают вероятность негативной реали­зации рисков и угроз кадровой безопасности инновационно ориентированных организаций, поэтому назрела острая необходимость в прове­дении исследований и разработке мер в области выявления рисков и устранения угроз системы кадровой безопасности организации. Тем более это актуально для инжиниринговых компаний, где в силу их специфики особое значение имеет человеческий фактор.


Безопасность организации представляет со­бой динамически устойчивое состояние (дина­мическое равновесие), при котором ему в дан­ный момент опасность не угрожает.

Целью обеспечения безопасности любой ор­ганизации является комплексное воздействие на потенциальные и реальные угрозы (риски), ме­шающие ей успешно функционировать в слож­ных и нестабильных условиях внешней и внут­ренней среды. Самое сложное звено в системе безопасности организации - это ее сотрудники, выступающие одновременно как объекты и как субъекты потенциальных угроз.

Поэтому кадровую безопасность целесооб­разно рассматривать также с двух позиций:

  1. С позиции организации безопасной дея­тельности персонала.
  2. С позиции безопасности организации от возможных негативных действий их сотруд­ников.

Таблица 3 -Влияние факторов реализации информационной угрозы в инжиниринговой компании

Влияние факторов реализации информационной угрозы в инжиниринговой компании

2009

2010

2011

Естественные факторы (стихийные бедствия - пожар, наводнение, ураган,

молния и другие причины)

2%

2%

2%

Человеческие факторы

случайные

- угрозы, носящие случайный, неумышленный характер (связанные с ошибками процесса подготов­ки, обработки и передачи информации; с нецеленаправленной «утечкой умов», знаний, информации; связан­ные с ошибками процесса проектирования, разработки и изготовления систем и их компонент; с ошибками процесса подготовки и обработки информации)

14.5%

19.5%

22%

умышленные

- угрозы, обусловленные умышленными, преднамеренными действиями людей (связанные с переда-

чей, искажением и уничтожением научных открытий, изобретений секретов производства, новых технологий по корыстным и другим антиобщественным мотивам (документация, чертежи, описания открытий и изобрете-

ний и другие материалы); подслушиванием и передачей служебных и других научно-технических и коммерче­

ских разговоров; с целенаправленной «утечкой умов», знаний, информации; связанные с несанкционирован-

ным доступом к ресурсам автоматизированной информационной системы (внесение технических изменений в

средства вычислительной техники и средства связи, подключение к средствам вычислительной техники и ка­

налам связи, хищение носителей ин(

ормации: дискет, описаний, распечаток и др.)

83.5

78.5%

76%

100%

100%

100%


Рисунок 6- Действия сотрудников, способствующие реализации угроз информационной безопасности

По нашему мнению, для повышения уровня общей безопасности организации необходимо выделить два основных направления в области кадровой безопасности, связанных с функцио­нированием персонала компании. Первое направлено на охрану и улучшение условий труда и сотрудников. Второе - на повышение лояльности персонала к своей организации.

Как показало проведенное нами в инжини­ринговой компании исследование, по характеру потерь от реализованных угроз 85% приходится на информационную безопасность, 15% на без­опасность имущества организации [1, с. 54 ].

Наибольший удельный вес среди влияния факторов на реализацию информационных угроз имеет человеческий фактор. На есте­ственные факторы, в 2011 году приходится 2%. На человеческие факторы, носящие неумыш­ленный, случайный характер - 22%, носящие умышленный характер - 76%, всего - 98%. Численное изменение влияния данных факторов в 2009, 2010, 2011 годах показано в таблице 1.

Главным источником угрозы на предприяти­ях подобного типа выступают их собственные работники. Объектами рассматриваемой угрозы нередко выступают должностные лица инжини­ринговых компаний, имеющие доступ к конфи­денциальной информации, часто связанной с научными разработками, к управлению денеж­ными средствами и ликвидными товарно­материальными ценностями, а также к хране­нию их, к реализации функций управления, ре­гулирования и надзора.

В ходе экспертной оценки нами были выяв­лены действия сотрудников, которые способ­ствуют реализации информационной безопас­ности. Данная взаимозависимость между ини­циатором угрозы и ее исполнителем представ­лена на рисунке 7, где в скобках указаны про­центные значения данных угроз.

Стратегия управления кадровой безопасно­стью является ключевым элементом системы управления организацией и определяется нами как совокупность приоритетных целей управ­ленческих подходов, реализация которых обес­печивает защиту организации от любых потен­циальных угроз, связанных с функциони­рованием кадрового направления ее деятельно­сти [1, с. 54-55].

Стратегия управления кадровой безопасно­стью может быть реализована на основе одного из трех следующих вариантов [2, с. 8-16]:

Рисунок 7- Структура системы управления кадровой безопасностью инжиниринговой компании, основанная на стратегии адекватного ответа на угрозы