Файл: Управление кадровой безопасностью (на примере ПАО «Челябинский кузнечно-прессовый завод»).pdf
Добавлен: 03.07.2023
Просмотров: 361
Скачиваний: 6
СОДЕРЖАНИЕ
1 Кадровая безопасность, понятия, методы
1.1 Субъекты и объекты кадровой безопасности
1.2 Способы минимизации ущерба кадровой безопасности
1.3 Классификация кадровой безопасности
2.1 Информация о предприятии ПАО «Челябинский кузнечно-прессовый завод»
2.2 Характеристика текущего состояния кадровой безопасности на
2.2.1 Кадровое обеспечение деятельности предприятия
2.2.2 Порядок подбора персонала
2.2.4 Формирование лояльности персонала
2.2.5 Виды угроз со стороны персонала
3.1 Совершенствование системы доступа к информации
3.2 Повышение лояльности персонала
3.3 Совершенствование процесса адаптации
3.4 Совершенствование процесса увольнения
Список использованных источников
3 Разработка системы управления кадровой безопасностью для ПАО «Челябинский кузнечно-прессовый завод»
С целью выявления потенциальных угроз и недостатков существующей системы безопасности ПАО «ЧКПЗ» мною была разработана анкета из 25 вопросов (приложение Б). Было проведено анонимное анкетирование. В опросе приняли участие все сотрудники компании. Результаты приведены на рисунках
3.1, 3.2, 3.3.
26
%
%
30
%
17
25
%
%
20
%
22
%
15
%
25
%
33
%
24
%
11
%
10
%
33
14
%
36
%
%
37
%
4
%
0
%
5
%
10
15
%
20
%
25
%
30
%
35
%
40
%
Уверенны
повлияет
Наверняка
повлияет
Возможно
повлияет
Не
существенно
повлияет
ни как не
повлияет
Совершенствование
процесса адаптации
Ужесточение условий отбора
Нематериальная мотивация
Надбавка за выслугу лет
Рисунок 3.1 – Меры воздействия на кадровую безопасность ПАО «ЧКПЗ» для совершенствования найма персонала и повышения лояльности сотрудников
30
%
29
%
15
%
%
15
7
%
4
%
Мелкие хищения
ликвидных товарно
-
материальных ценностей
Коррупция со стороны
должностных лиц
Разглашения
конфиденциальной
информации
Повреждение или
уничтожение имущества
Рисунок 3.2 – Потенциальные угрозы кадровой безопасности ПАО «ЧКПЗ»
25
%
40
%
20
%
1
5
%
Сов
-
ние системы доступа к
информации
Повышение лояльности
персонала
Сов
-
ние процесса адаптации
Сов
-
ние процесса увольнения
Рисунок 3.3 – Меры воздействия на потенциальные угрозы кадровой
безопасности ПАО «ЧКПЗ»
По результатам тестирования мною были предложены следующие меры по совершенствованию кадровой безопасности ПАО «ЧКПЗ»:
- Совершенствование системы доступа к информации;
- Повышение лояльности персонала; – Совершенствование процесса адаптации;
- Совершенствование процесса увольнения.
3.1 Совершенствование системы доступа к информации
Важная проблема, которая встает перед руководством предприятия - это использование информации, носителей информации, локальных сетей, корпоративной почты и т.д. Проблема выноса информации частично решена путем существующих ограничений использования портативных носителей, внедрения программ для деловой переписки сотрудников и пересылки документов. Но отключить компьютер работника от сети «интернет» уже не представляется реальным.
На мой взгляд, решением данной проблемы может послужить опыт крупных компаний нашего города. А именно разграничение доступа. Суть в том, что каждый сотрудник заходит в систему под своим, индивидуальным логином и паролем. В рабочую программу - индивидуальный логин и пароль, выход в интернет - логин и пароль. Если мы говорим о непосредственно интернете, то будет вестись журнал за каждым пользователем сети. И храниться определенный период. Таким образом, если в локальную сеть компании попадает вредоносная программа, почтовый клиент для личной переписки и другие потенциально опасные программы, сотрудники службы информационной безопасности без труда выяснят, с какого аккаунта был занесен тот или иной файл. Данная система работает на одном из крупных томских предприятий. При этом желательно ограничить свободный доступ к ценной информации, введя четкое разграничение должностей и полномочий.
Например, на комбинате у каждого подразделения был свой доступ к определенной части информации в общезаводской программе 1С: Предприятие. При этом ограничения налагались выдаваемым интерфейсом, т.е. каждый сотрудник, заходя в одну и ту же программу, видел только часть информации, необходимой ему для работы, но составить целую картину о финансовом или производственном состоянии предприятия не мог. Служба продаж знала цены, бухгалтерия – заказчиков и поставщиков, производство - количество производимой продукции.
Ряд предприятий вводит у себя проверку входящей и исходящей электронной почты, отслеживает работу сотрудников в локальной сети, проводит прослушивание телефонных звонков.
Рассмотрим защиту конфиденциальной информации в ПАО «ЧКПЗ». Организация работы с документами, содержащими коммерческую тайну, ведется отделом кадров.
На отдел кадров возложено:
- Документирование трудовых правоотношений организации со штатным и временным персоналом;
- Хранение и ведение документации по личному составу, трудовых книжек и личных дел;
- Защита персональных данных работников организации.
Отдел кадров является самостоятельным структурным подразделением, подчиненным непосредственно заместителю директора. В отделе кадров два менеджера по персоналу, один из которых занимается оформлением кадровой документации, а другой - текущими вопросами (подбором персонала, подготовкой нормативных документов, организацией корпоративных мероприятий и т.п.).
Сотрудники, которые имеют доступ к информации, содержащей сведения конфиденциального характера, при приеме на работу знакомятся с Перечнем сведений, содержащих коммерческую тайну, и подписывают договор о неразглашении коммерческой тайны.
Перечень сведений, составляющих коммерческую тайну, составлен с учетом ФЗ "О коммерческой тайне".
Хранение документов с грифом "Коммерческая тайна" осуществляется в сейфах и сейфовых шкафах или на металлических закрывающихся стеллажах, а также в закрытых для свободного доступа помещениях, либо, с разрешения генерального директора, в других подразделениях при обеспечении условий их гарантированной сохранности.
Выдача сотрудникам конфиденциальных документов ведется строго в соответствии со списком фамилий на обороте последнего листа документа. Движение (выдача и возврат) документов с грифом "Коммерческая тайна" отражается в журнале учета выдачи документов с грифом "Коммерческая тайна".
Отделу кадров в настоящее время поручена разработка новой документации по работе с конфиденциальными документами: Обязательство руководителей подразделений ПАО «ЧКПЗ» по защите коммерческой тайны.
К конфиденциальной информации относятся и персональные данные сотрудников. С персональными данными в первую очередь работают сотрудники отдела кадров.
Наиболее распространенными операциями с персональными данными являются их получение, обработка, хранение и передача.
К документам, содержащим информацию, необходимую работодателю при приеме на работу, относятся документы, предъявляемые при заключении трудового договора. Все эти документы указаны в ст.65 Трудового кодекса РФ и соответствующих положениях иных федеральных законов.
Хранятся личные дела и другие документы, отражающие персональные данные сотрудников, в сейфовых шкафах в помещении отделе кадров. Ключи от сейфовых шкафов находятся у сотрудников отдела.
Выдача персональной информации о сотрудниках осуществляется по первому их требованию, сотрудники получают полную информацию об их персональных данных и обработке этих данных, имеют свободный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника. Персональные данные не сообщаются третьей стороне без письменного согласия работника, причем лица, получающие персональные данные работника, предупреждаются о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.
На предприятии ведется разделение документов по типам с заведением соответствующих папок (каталогов). Например, основной каталог именуется "Документы". Следующий уровень - входящие в него подкаталоги:
"Договоры", "Презентации", "Заказчики", "Конкуренты" и т.п.
В каждом подкаталоге заведены папки с различными наименованиями. В "Договорах" каждому из них присвоен № - в одной папке хранится вся документация по данному конкретному договору, для "Конкурентов" используются буквы алфавита и цифры, в них уже находятся папки с наименованием конкурента со складируемой о нем информацией и т.д.
Все сотрудники уведомлены в том, что документы не следует оставлять на рабочем месте, необходимо помещать их в соответствующую папку. Ответственность за соблюдение этого правила несет специально назначенный сотрудник.
Сотрудники, согласно установленным правилам, не должны выкидывать в мусорную корзину ненужные документы (пусть и не конфиденциальные). Для этих целей используется шредер - уничтожитель бумаг. Для соблюдения безопасности на рассматриваемом предприятии компьютеры, подключенные к Интернету, поставлены отдельно (по количеству кабинетов в офисе). Разработан порядок переноса информации с компьютеров и на них, назначен ответственный. Съемные диски хранятся в запертом сейфе и выдаются под расписку.
В целом законодательство о защите персональных данных соблюдается в организации практически во всех отношениях. Но пока еще только разрабатывается Положение о защите персональных данных работника, которое закрепляет порядок получения, обработки, хранения и передачи персональных данных работника с учетом недавно принятых нормативноправовых документов. Данная разработка сегодня регулируется положениями Трудового кодекса и ФЗ "О персональных данных". Отсутствует соглашение о неразглашении персональных данных сотрудника.
Для решения проблемной ситуации в организации необходимо:
Разработать новое Положение о защите персональных данных работника, которое закрепляет порядок получения, обработки, хранения и передачи персональных данных работника.
Необходимо разработать обязательство руководителей подразделений по защите коммерческой тайны.
В целях обеспечения информационной безопасности внутренняя сеть и Интернет должны быть разделены. В идеале, компьютер для выхода в Интернет должен быть обособлен и, не иметь никакой прямой связи с другими рабочими станциями.
Таблица 3.1 – Экономическая оценка
Месячный оклад |
Количество часов в месяце |
Трудозатраты на составление регламентов, часов |
Итого, рублей |
25 000 |
176 |
8 |
1200, 00 |
3.2 Повышение лояльности персонала
Для совершенствования системы управления кадровой безопасностью ПАО «ЧКПЗ» и повышению лояльности можно рекомендовать разработать систему мотивации персонала. Эффективная система нематериальной мотивации позволяет снизить показатель текучести кадров, дает ощущение значимости каждого члена коллектива для всей организации, что усиливает лояльность и приверженность. Лояльность - комплекс мер по установлению позитивных отношений работников к работодателю. От того, кем ощущает себя сотрудник предприятия, мусором или частью общего дела, заменимым «винтиком» или уважаемым передовиком производства - действительно, зависят и проблемы предприятия. В эту составляющую работы по предотвращению угроз безопасности традиционно вкладывается мало средств.
В управлении персоналом компании применяются следующие группы методов:
- Административно-организационные методы управления:
Регулирование взаимоотношений сотрудников посредством положений о структурных подразделениях и должностными инструкциями;
Использование властной мотивации (издание приказов, отдача распоряжений, указаний) при управлении текущей деятельностью предприятия.
- Экономические методы управления:
Материальное стимулирование труда работников: премиальные по результатам труда, использование для отдельных категорий работников сдельной формы оплаты труда.
- Социально-психологические методы управления:
Развитие у сотрудников чувства принадлежности к организации с помощью формирования стандартов обслуживания, ведения корпоративной рекламы, широкого использования логотипов компании, обеспечения сотрудников фирменной рабочей одеждой и т.п.;
Стимулирование труда работников посредством гарантированного предоставления социальных гарантий (больничные листы, выплаты пособий и т.п.).
В компании ПАО «Челябинский кузнечно-прессовый завод» принята программа социального обеспечения сотрудников. Программа включает:
- Бесплатное питание сотрудников компании;
- Униформа;
- Отпуск 35 календарных дней;
- Поздравление сотрудника с днем рождения от руководства и членов коллектива (открытка, плакат, подарок)
- Медицинское и стоматологический профилактический осмотр - 1 раза в год;
- Путевки в санатории для сотрудников компании;
- Профессиональное обучение и повышение квалификации сотрудников за счет средств компании;
- Возможность получения льготного кредита через фирму.