Файл: Угрозы репутационной и имущественной безопасности кризисной организации со стороны собственного персонала.pdf

ВУЗ: Не указан

Категория: Эссе

Дисциплина: Не указана

Добавлен: 14.07.2023

Просмотров: 115

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Однако следует всегда помнить, что ситуация может развиваться и по наихудшему сценарию.

Потенциальный масштаб вызовов можно проанализировать на примере киностудии Sony Pictures (владеет брендами Columbia Pictures, MetroGoldwyn-Mayer), которая подверглась в 2014 г. хакерской атаке. Самое первое публичное сообщение Sony Pictures об атаке было успокаивающим: «Мы ведем расследование одной IT-проблемы».

Проблема, однако, оказалась серьезной. Хакеры раскидали по Сети ворохи украденной информации. Стала достоянием гласности внутренняя переписка руководителей студии, финансовая отчетность, коммерческие секреты, график выхода лент – в общей сложности до 100 терабайт информации.

Среди появившихся в свободном доступе данных были телефонные номера более чем 47 тыс. человек, информация о зарплате о более чем 15 тыс. нынешних и бывших сотрудников компании. Оказались украдены 5 фильмов, включая один еще не вышедший в прокат.

Многие СМИ воспользовались утечкой данных Sony Pictures и опубликовали фрагменты внутренней переписки, в том числе те, где обсуждались такие кинозвезды, как Анджелина Джоли, Леонардо Ди Каприо и другие.

Сопредседатель совета директоров компании Эми Паскаль и продюсер Скотт Рудин вынуждены были принести извинения президенту США Обаме за шутки, допущенные ими в личной переписке. В своих письмах они, в частности, шутили о том, какие фильмы могли бы понравиться президенту и приводили в пример картины, главные роли в которых играли чернокожие актеры. C. Рудин извинился перед актрисой Анджелиной Джоли за то, что назвал ее «испорченным ребенком».

Оказалась нарушена работа 75 % серверов компании, были стерты важные данные, на полное восстановление работоспособности систем потребовалось несколько недель. Пришлось разбираться с сотрудниками, данные которых были скомпрометированы.

Sony Pictures, чтобы положить конец использованию в сети информации, полученной в результате кибератак, наняла адвоката и написала грозные предупреждения крупнейшим СМИ. Но эти шаги оказались запоздалыми и только вызвали еще одну волну язвительных комментариев со стороны журналистов.

Из-за угроз хакеров Sony Pictures решила отменить массовый показ фильма «Интервью» (The Interview), в котором рассказывается о попытке покушения на северокорейского лидера. За это решение она подверглась публичной критике со стороны самого президента США, звезд Голливуда и многих политиков. Ведь получилось, что компания пошла на поводу у тер- рористов. Руководству Sony Pictures пришлось отвечать на критику Обамы и оправдываться.


Как выяснилось, ряд своих действий Sony Pictures в спешке толком просто не объяснила. Так, сообщение об отмене показа ленты в крупных сетях все восприняли как полную капитуляцию компании (хотя Sony Pictures, как потом выяснилось, уже вела активные переговоры о прокате «Интервью» через интернет-кинотеатры).

На Западе эксперты говорят, что компании не должны бояться раскрывать информацию о хакерских атаках. Напротив, нужно ясно и оперативно заявлять о своей позиции в отношении интернет-преступников и защиты данных сотрудников, просить помощи у государства и т. д.

Компании активно озабочены укреплением электронной защиты. Это правильно, но эксперты по безопасности, указывая на уроки истории с Sony, рекомендуют менеджерам вообще не пользоваться электронной почтой для обсуждения конфликтных или личных тем, говорить обо всем этом с глазу на глаз.

Уязвимость крупных бизнес-структур иногда связана также с чрезмерной сложностью и устареванием внутренних электронных систем. Здесь рецептом может быть разумное упрощение этих систем и их модернизация.

Еще один вывод: в компаниях должна действовать система уничтожения ненужной информации. «Лишние» электронные письма, чаты – все это дополнительный риск, показывает история с Sony.

Субъектом кадровой безопасности является служба управления персоналом, причем вопросы кадровой безопасности должны решаться на каждом этапе управления персоналом (поиск, отбор, прием, адаптация, развитие, оценка и т. д.). Любое действие менеджера по персоналу на любом этапе - это либо усиление, либо ослабление безопасности компании по главной ее составляющей - по персоналу.

Как показывает практический опыт, обеспечение безопасности организации должно соответствовать следующим принципам:

- непрерывность - осуществление мер по обеспечению безопасности должно быть основано на постоянной готовности к отражению как внутренних, так и внешних угроз безопасности организации. При этом руководители организаций должны ясно осознавать: процесс обеспечения безопасности не допускает перерывов, иначе придется все начинать сначала;

- комплексность - использование всех средств защиты финансовых, материальных, информационных и человеческих ресурсов во всех структурных подразделениях организации и на всех этапах ее деятельности. При этом комплексность реализуется через совокупность правовых, организационных и инженерно-технических мероприятий без их приоритетного выделения;

- своевременность - обеспечение безопасности с использованием упреждающих мер. При этом принцип своевременности предполагает постановку задач по комплексной безопасности на ранних стадиях разработки системы безопасности, а также разработку эффективных мер предупреждения посягательств на интересы организации;


- законность - обеспечение безопасности на основе законодательства РФ и других нормативных актов, утвержденных органами государственного управления в пределах их компетенции. При этом необходимо иметь в виду, что вопрос дозволенности тех или иных методов обнаружения и пресечения правонарушений в рамках действующего законодательства и большого количества ведомственных подзаконных актов в настоящее время в большинстве случаев остается открытым;

- активность - обеспечение безопасности организации с достаточной степенью настойчивости и с широким использованием маневра имеющихся сил и средств;

- универсальность - обеспечение безопасности посредством применения таких мер и проведения таких мероприятий, которые дают положительный эффект независимо от места их конкретного применения;

- экономическая целесообразность - сопоставление возможного ущерба и затрат на обеспечение безопасности. При этом во всех случаях стоимость системы безопасности должна не превышать размера возможного ущерба от любых видов риска;

- конкретность и надежность - определение конкретных видов ресурсов, выделяемых на обеспечение безопасности. При этом обязательным является достаточное дублирование методов, средств и форм защиты при обеспечении безопасности организации;

- профессионализм - реализация мер безопасности должна осуществляться только профессионально подготовленными специалистами. При этом в условиях быстрого развития средств и систем безопасности необходимо постоянное совершенствование мер и средств защиты на базе обучения личного состава;

- взаимодействие и координация - осуществление мер обеспечения безопасности на основе четкой взаимосвязи соответствующих подразделений, служб и ответственных лиц. При этом вопрос о взаимодействии и координации касается не только подразделений и лиц, непосредственно отвечающих за безопасность, но и их связи с остальными подразделениями организации;

- централизация управления и автономность - обеспечение организационно-функциональной самостоятельности процесса организации защиты всех объектов охраны и централизованное управление обеспечением безопасности организации в целом.

Тесно связана с кадровой безопасностью безопасность труда и здоровья персонала - система обеспечения безопасности жизни и здоровья работников в процессе трудовой деятельности, включающая правовые, социально-экономические, организационно-технические, санитарно-гигиенические, лечебно-профилактические, реабилитационные и иные мероприятия (ст. 1 Основ законодательства РФ об охране труда).


Безопасность организации обеспечивается посредством взаимодействия администрации, подразделения охраны труда и техники безопасности и самого работника. С этой целью в организациях разрабатываются комплексные планы организационно-технических, социально-экономических и психологических мероприятий по обеспечению безопасности организации.

Список использованных источников:

1. Бадалова А. Г., Москвитин К. П. Управление кадровыми рисками предприятия // Российское предпринимательство. 2015. N 7.

2. Управление персоналом организации: Учеб. / Под ред. А. Я. Кибанова. М.: ИНФРА-М, 2016.

3. http://group.interfax.ru/lnt.asp?rbr=11&lnt=3&id=737