Экономическое развитие нашего государства напрямую зависит от стабильного функционирования предприятий, увеличения их экономического потенциала в условиях рыночных отношений. Опыт свидетельствует, что организация современной предпринимательской деятельности нуждается в создании надежной службы безопасности (СБ) предприятия в условиях существования рисков.
Наиболее распространенными рисками в наше время являются:
-
угроза потери имущества;
-
неудовлетворительное состояние экономической безопасности предприятия (наличие фактов недостачи, возможность свободного несанкционированного доступа посторонних лиц к документам, материальным ценностям и т. п.);
-
угрозы работникам физической расправой.
-
Кроме того, создание СБ может быть обусловлено:
-
необходимостью постоянного или временного физического сопровождения или охраны отдельных лиц предприятия;
-
желанием создать условия тотального контроля деятельности работников.
При наличии таких предпосылок руководитель предприятия определяет основные направления обеспечения безопасности предприятия и результат, которого необходимо достичь, т. е. определяет политику безопасности.
Политика безопасности предприятия — это общие направления действий и принятия решений, обеспечивающих достижение целей безопасности предприятия. Этими целями могут быть:
-
укрепление дисциплины труда и повышение его производительности;
-
защита законных прав и интересов предприятия и персонала;
-
укрепление интеллектуального потенциала предприятия;
-
сохранение и увеличение собственности;
-
повышение конкурентоспособности произведенной продукции;
-
максимально полное обеспечение руководства предприятия достоверной оперативной информацией о деятельности структурных подразделений (дочерних предприятий, филиалов);
-
недопущение зависимости от случайных и неустойчивых деловых партнеров;
-
осуществление проверок отдельных видов деятельности предприятия и т. п.
В зависимости от целей обеспечения безопасности могут создаваться различные варианты структуры службы безопасности. Рассмотрим структуру СБ, состоящую из отделов финансовой разведки, физического сопровождения и охраны, расследований и мониторинга, финансового аудита (рис.).
Образец структуры СБ
Отдел финансовой разведки
Цель деятельности: своевременное выявление и представление руководству предприятия закрытой информации о реальных и потенциальных внешних угрозах его функционированию.
Осуществляет:
-
выявление и представление руководству информации, игнорирование которой станет потенциальной угрозой потери активов, с целью предупреждения правонарушений, затрагивающих экономические интересы предприятия;
-
изучение отрицательных и криминальных аспектов теневой экономики и рынка, мониторинг законодательства по финансовым вопросам;
-
определение надежности деловых партнеров, проверку их кредитоспособности, выявление и документирование фактов нарушений прав владельцев товарного знака.
Отдел физического сопровождения и охраны
Цель деятельности: предупреждение и противодействие преступным посягательствам.
Осуществляет:
-
комплекс мероприятий, направленных на предупреждение и непосредственную защиту определенных лиц от противоправных посягательств (причинение ущерба им, членам их семей и их имуществу);
-
охрану объектов предприятия, сопровождение грузов;
-
взаимодействие с правоохранительными органами и негосударственными охранительными структурами.
Целесообразно использовать для подготовки должностных инструкций работников основные положения Инструкции об организации служебной деятельности специальных подразделений милиции охраны «Титан», утвержденной приказом Министерства внутренних дел Украины от 25 ноября 2003 года № 1432.
Отдел расследований и мониторинга
Цель деятельности: выявление и документирование обстоятельств совершения действий, представляющих потенциальную опасность для предприятия, мониторинг отдельных направлений его деятельности.
Осуществляет:
-
расследование фактов разглашения коммерческой тайны предприятия, документирование обстоятельств совершения краж, растрат и т. п.;
-
надзор за четкой формулировкой прав, обязанностей и ответственности каждого работника; систематическую оценку работы каждого работника в необходимом объеме;
-
организацию работы в критических точках (стратегических сферах, видах деятельности);
-
защиту научно-технической информации и принимает меры по выявлению лиц, занимающихся экономическим шпионажем;
-
разработку перечня сведений, представляющих коммерческую тайну, и перечня сведений, не подлежащих разглашению посторонним лицам с целью личной безопасности работников и предприятия;
-
разработку инструкции по охране коммерческой тайны, содержащей основные требования по ее защите, и памяток работникам по ее сохранению;
-
разработку правил ведения секретного делопроизводства и правил приема посетителей на предприятии.
Коммерческая тайна предприятия — сведения, связанные с производством, технологической информацией, управлением, финансами и другой деятельностью предприятия, не являющиеся государственной тайной, разглашение (передача, утечка) которых может причинить ущерб его интересам.
Состав и объем сведений, представляющих коммерческую тайну, порядок их защиты определяются руководителем предприятия. Сведения, не представляющие коммерческой тайны, определены постановлением Кабинета Министров Украины от 9 августа 1993 года № 611.
Ответственность за разглашение сведений, представляющих коммерческую тайну предприятия, и порядок охраны таких сведений устанавливаются законодательными актами Украины.
Определяется перечнем сведений, представляющих коммерческую тайну предприятия, который утверждается руководством предприятия и доводится до ведома работников под роспись. |
Отдел финансового аудита
Цель деятельности:
-
организация и проведение контрольных мероприятий;
-
выявление упущений и недостатков организационного, нормативно-правового и финансового характера, которые могут стать причиной ухудшения имущественного состояния предприятия;
-
разработка предложений по устранению отрицательных последствий.
Осуществляет:
-
контрольные мероприятия (ревизию, проверку, оценку, расследование и изучение финансово-хозяйственной деятельности предприятия или отдельных ее аспектов);
-
надзор за надежностью системы контроля на предприятии;
-
надзор за доступом к ресурсам и их учетом;
-
контроль достоверности проведенных операций;
-
сверку учетных данных с фактическими, организует и проводит инвентаризацию имущества и обязательств предприятия;
-
оценку общих результатов деятельности;
-
оценку отдельных операций, процессов и видов деятельности;
-
распределение и закрепление функций и задач за структурными подразделениями;
-
внедрение порядка отчетности работников о проделанной работе; определение объектов, объемов и сроков отчетности;
-
учетную политику, внедрение форм бухгалтерского учета, порядка и способа регистрации и обобщения информации;
-
разработку правил документооборота и технологий обработки учетной информации, дополнительной системы счетов и регистров аналитического учета.
Общие вопросы деятельности СБ предприятия
Структура СБ предприятия и положение об этой службе утверждаются приказом руководителя предприятия (образец Положения см. в приложении). Кроме того, нормативными документами предприятия целесообразно утвердить:
-
распределение и закрепление функций и задач за структурными подразделениями СБ;
-
должностные инструкции работников с четким определением их подчиненности и подотчетности;
-
порядок отчетности работников о проделанной работе; объекты, объемы и сроки отчетности;
-
учетную политику, формы бухгалтерского учета, порядок и способы регистрации и обобщения информации;
-
правила документооборота и технологии обработки учетной информации, дополнительные системы счетов и регистров аналитического учета.
Необходимо подчеркнуть, что структура СБ зависит от имеющихся или предвиденных рисков для предприятия, поэтому может изменяться или реформироваться. Внедрение системы мониторинга и оценки рисков даст возможность сосредоточиться на решении основных задач СБ и сэкономить человеческие и материальные ресурсы предприятия.
Оценка риска — это систематический процесс определения (идентификации), анализа и оценки риска с использованием профессиональных знаний специалистов, способных предусматривать достоверность возникновения угрожающих ситуаций, а также комплекс соответствующих средств и инструментов, направленных на их предотвращение. |
Основные задачи СБ
Определение (идентификация) рисков предусматривает установление всех видов рисков, способных повлиять на деятельность предприятия в целом или отдельные ее аспекты, с целью определения наиболее рисковых сфер деятельности и установления ответственности за управление рисками в соответствующей сфере.
Идентификация рисков должна быть постоянным процессом с обязательным учетом изменений в сфере деятельности предприятия и правовой среде.
В ходе осуществления идентификации рисков необходимо информировать руководство предприятия о рисковых сферах, относительно которых должны проводиться мероприятия с целью их предотвращения или ограничения, а также определения их приоритетности.
Идентификация всех рисков предусматривает их классификацию по уровню отрицательных последствий, например по шкале: «высокий», «средний», «низкий», «допустимый».
Если в структуру СБ входит отдел финансового аудита, функционирование которого предусматривает осуществление внутреннего финансового контроля на предприятии, нужно определиться с контрольными функциями других структурных подразделений предприятия. При этом целесообразно избегать сосредоточения в одном структурном подразделении функций по получению, распределению и списанию ресурсов на нужды производства.
Такими контрольными функциями могут быть:
-
авторизация и подтверждение;
-
распределение обязанностей и полномочий;
-
контроль доступа к информации и ресурсам и их учету;
-
контроль достоверности проведенных операций;
-
сопоставление учетных данных с фактическими;
-
оценка общих результатов деятельности предприятия;
-
оценка отдельных операций, процессов и видов деятельности;
-
мониторинг выполнения работниками предприятия своих должностных обязанностей.
Авторизация и подтверждение — определение правил осуществления операций и требований к ним; осуществление всех операций только по разрешению (согласованию) руководителя предприятия (заместителя, руководителя определенного структурного подразделения) на всех уровнях управления; возможность четкого определения лиц, причастных к осуществлению операций; документирование и учет всех операций, контрольных процедур, обязанностей, полномочий и задач; сохранение документации.
Распределение обязанностей и полномочий — обязанности, полномочия и ответственность за осуществление всех операций должны распределяться между работниками. Каждый работник получает утвержденные должностные инструкции с четким определением прав, обязанностей и ответственности.
На одного работника не должны возлагаться обязанности и полномочия по осуществлению всех ключевых операций (указанное ограничение можно распространить и на лиц, состоящих в родстве).
Обязанности относительно полномочий на осуществление операций, непосредственное их проведение, учет и контроль должны, по возможности, распределяться между разными работниками. Кроме того, с учетом специфики деятельности предприятия целесообразно изменять обязанности и полномочия работников (ротация, замена в связи с отпуском, больничным, на время обучения и т. п.).
Нужно учесть, что сговор работников может привести к потерям или ограничению результативности указанной функции.
Небольшая численность работников предприятия может являться ограничением для применения соответствующих процедур контроля, которые должны компенсироваться установлением других приемлемых процедур контроля.
Контроль за доступом к информации и ресурсам и их учету. Доступ должен быть ограниченным (возможным исключительно для определенных работников, ответственных за сохранение и использование информации и ресурсов).
Объем ограничения зависит от уровня риска потери каждого отдельного вида ресурсов. При определении уровня риска должна учитываться ценность ресурса (стоимость, ликвидность и т. п.).
Ограничение доступа к ресурсам и их учету, а также закрепление ответственности за сохранение и использование ресурсов должны периодически проверяться и оцениваться.
Контроль за достоверностью проведенных операций должен осуществляться путем анализа имеющейся информации до и после проведения таких операций.
Пример |
При получении товаров предприятием сравнивается количество поставленных товаров с количеством фактически заказанных товаров; количество товаров, зафиксированное в счетах, сравнивается с количеством фактически полученных товаров; устанавливаются их остатки на конкретную дату. | |
Сопоставление учетных данных с фактическими. Учетные записи должны постоянно сверяться с соответствующими документами при осуществлении операций. Учетные данные о наличии активов сравниваются с фактически имеющимися.
Пример |
Бухгалтерские записи о движении средств на банковских счетах сверяются с соответствующими банковскими выписками; все товарно-материальные ценности подлежат обязательной инвентаризации. | |
Оценка общих результатов деятельности осуществляется на их соответствие поставленным задачам, а также условиям результативности и эффективности использования имеющихся возможностей. Если при осуществлении оценки устанавливается несоответствие этим показателям, определенные процессы и операции должны пересматриваться с целью их усовершенствования.
Оценка отдельных операций, процессов и видов деятельности. Операции, процессы и отдельные виды деятельности должны периодически пересматриваться для обеспечения уверенности в том, что они отвечают правилам, процедурам и другим требованиям.
Мониторинг выполнения работниками предприятия своих должностных обязанностей предусматривает четкое формулирование прав, обязанностей и ответственности каждого работника предприятия; надлежащую организацию работы на рисковых направлениях деятельности; мониторинг функций, осуществляемых работниками предприятия во время выполнения возложенных на них обязанностей с целью предотвращения неэкономичных, неэффективных расходов; оперативное реагирование на смену законодательного поля.
Конечно, решение тех или иных задач, на выполнение которых будет ориентирована деятельность СБ, потребует соответствующих умений и навыков работников СБ и создаст новый риск: накопления в указанном подразделении важной информации. Потеря ее в результате увольнения работников СБ или ненадлежащего выполнения ими своих служебных обязанностей может привести к необратимым последствиям. Таким образом, выражение «кадры решают все» в этом случае более чем актуально.
Создав надлежащие условия работы для наемных работников, необходимо определить основные принципы кадровой политики на предприятии, ведь риск принятия на работу работника, потенциально способного вследствие действий или бездеятельности руководства причинить ущерб, довольно значителен.
Кадровая политика должна предусматривать:
-
определение правил принятия работников на работу и их освобождения, вопросы карьерного роста, оценку их деятельности, мотивации;
-
установление и соблюдение системы конкурсного отбора на замещение вакантных должностей;
-
своевременное ознакомление работников с возложенными на них обязанностями, существующими правилами и порядком, изменениями в соответствующей сфере деятельности и законодательстве;
-
определение для каждого уровня должностей требований относительно уровня образования, опыта и квалификации работников; обеспечение их соблюдения и периодического повышения.
Нужно отметить, что между результатом, которого необходимо достигнуть, и укомплектованием подразделения СБ работниками с соответствующими навыками и опытом существует определенная зависимость.
Так, если СБ необходимо сосредоточиться только на финансовой безопасности, персонал должен обладать аналитическими способностями, иметь опыт работы ревизора, аудитора или бухгалтера (табл. 1).
Таблица 1. Зависимость результата от квалификации персонала
Результат |
Квалификация работника (опыт работы) |
Должен знать |
Обеспечение самого эффективного использования всех видов ресурсов с целью предотвращения рисков и обеспечения стабильного функционирования предприятия в условиях рыночной экономики |
Высшее образование финансово-экономического направления по образовательно-квалификационному уровню магистра, специалиста. Стаж работы по специальности (на должностях аудитора, ревизора, бухгалтера) — не менее 3 лет |
Основные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы организации и осуществления финансового контроля, а также развитие соответствующих сфер (областей) экономики; основы управления, экономики, права, управления персоналом и рынка труда; основные принципы работы на компьютере и соответствующие программные средства |
Защита информационных ресурсов и потоков от угроз несанкционированного доступа |
Высшее образование по направлениям эксплуатации и обслуживания средств вычислительной техники по образовательно-квалификационному уровню магистра, специалиста. Стаж работы по специальности (специалист в области информационных технологий) — не менее 2 лет |
Основные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы организации и ведения хозяйственной деятельности в сфере информационных технологий; нормативные, инструктивные и методические документы по статистическому учету; порядок автоматизированной обработки информации и формирования необходимых информационных баз данных; условия эксплуатации компьютерной техники, применения программных и других технических средств обработки информации; технологии разработки программных средств; практику применения действующего законодательства в этой области; формы и методы работы со средствами массовой информации; правила и нормы охраны труда и противопожарной защиты |
Защита научно-технической информации (продукции) |
Высшее образование юридического направления по образовательно-квалификационному уровню магистра, специалиста. Стаж работы по специальности — не менее 3 лет |
Основные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы защиты научно-технической продукции, нормативные, инструктивные и методические документы по вопросам регистрации прав интеллектуальной собственности |
Физическое сопровождение и охрана |
Высшее образование юридического направления по образовательно-квалификационному уровню магистра, специалиста. Стаж работы по специальности (в правоохранительных органах, частных охранительных структурах) — не менее 5 лет. Соответствующая физическая подготовка |
Основные положения нормативно-правовых актов, инструктивные и методические документы, регулирующие вопросы физической защиты и охраны собственности и граждан |
Вместе с тем необходимо учесть основные факторы, существенно влияющие на функционирование СБ (табл. 2).
Таблица 2. Факторы влияния на функционирование СБ
Фактор |
Влияние руководителя предприятия |
Риск |
Экономическая целесообразность |
Финансовый Стоимость финансовых расходов на обеспечение СБ не должна превышать оптимального уровня, поскольку теряется экономический эффект от ее функционирования |
Создание службы, функционирование которой будет сведено только к «проеданию бюджета» |
Законность |
Правовой В ходе функционирования СБ возможны случаи представления недостоверной информации о деятельности отдельных лиц |
Потеря квалифицированных работников (их переход к конкурентам). Рассмотрение споров в судебном порядке |
Компетентность |
Кадровый Работники СБ должны выполнять поставленные перед ними задачи на профессиональном уровне, а при необходимости — специализироваться по основным направлениям функционирования предприятия |
Принятие на работу работников с низким профессиональным опытом или уволенных с предыдущего места работы за нарушение действующего законодательства |
Эффективность |
Кадровый Создание условий, в соответствии с которыми работники СБ в случае увольнения не могли бы использовать информацию с целью причинения ущерба предприятию. Работа СБ направлена на минимизацию рисков |
Получение конкурентами информации, представляющей коммерческую тайну предприятия. Неэффективная деятельность СБ может стать причиной как потери ресурсов, так и изменения ее кадрового состава |
Дублирование функций |
Организационный Возможны случаи, когда функции СБ идентичны функциям служб внутреннего аудита |
Конфликт между указанными подразделениями, неэффективное использование бюджета на содержание этих структур |
Очень важно установить четкие правила для всех сотрудников СБ. Так, например, руководитель СБ, его заместители, руководители структурных подразделений должны:
-
осуществлять отбор работников с учетом их моральных, профессиональных и деловых качеств;
-
ие законодательству. При этом учитываются уровень знаний, опыт и профессиональные навыки подчиненных;
-
принципиально реагировать на факты ненадлежащего поведения подчиненных, в том числе по сообщениям (обращениям) работников предприятия;
-
предотвращать возникновение конфликта интересов у подчиненных, а в случае возникновения — оказывать содействие его оперативному разрешению;
-
объективно оценивать работу подчиненных, морально и материально их поощрять, налагать взыскания и применять другие меры воздействия согласно законодательству.
Конфликт интересов — любой вид отношений, не отвечающий интересам предприятия или способный препятствовать объективному выполнению обязанностей работника. |
Приложение
|
ЗАТВЕРДЖЕНО Наказ (назва підприємства) «___» ___________ 20__ року № ___ |
ПОЛОЖЕННЯ про службу безпеки
1. Загальні положення
1.1. Служба безпеки (СБ) є структурним підрозділом підприємства і підпорядковується безпосередньо керівникові підприємства.
1.2. СБ у своїй діяльності керується Конституцією, законами України, нормативно-правовими актами, інструктивними та методичними документами, що регулюють питання організації та здійснення фінансового контролю, та цим Положенням.
1.3. Діяльність СБ здійснюється на підставі плану роботи та відповідних доручень керівництва.
1.4. Чисельність працівників СБ визначається штатним розписом.
2. Основні завдання
Основні завдання СБ:
2.1. Забезпечення функціонування та сталого розвитку підприємства.
2.2. Організація взаємодії (у разі необхідності) з підрозділами служб безпеки інших підприємств.
2.3. Проведення моніторингу загроз і ризиків, виявлення їх факторів та джерел, здійснення превентивного впливу на них відповідно до чинного законодавства України.
2.4. Вироблення механізму мінімізації загроз і ризиків, здійснення комплексу заходів, що забезпечують безпеку підприємства.
3. Функції
СБ відповідно до своєї компетенції та покладених на неї завдань виконує такі функції:
3.1. Створює умови безпечного функціонування підприємства, протидіє незаконній діяльності корумпованих осіб та організованій злочинності.
3.2. Організовує розслідування фактів втрати документів, що становлять комерційну таємницю, та іншої інформації, розголошення якої може завдати шкоди інтересам підприємства.
3.3. Організовує взаємодію та координацію роботи з державними правоохоронними органами та недержавними охоронними структурами щодо захисту інтересів підприємства від посягань злочинних елементів, сприяє попередженню, викриттю та припиненню злочинних дій у фінансовій сфері.
3.4. У разі необхідності захисту працівників підприємства при виконанні ними службових обов’язків, організовує взаємодію з відповідними підрозділами Міністерства внутрішніх справ України для практичного вирішення цих питань згідно з чинним законодавством.
3.5. Інформує керівника підприємства про факти зловживань, інші правопорушення з боку працівників підприємства та організовує проведення службових розслідувань.
3.6. Забезпечує конфіденційність та збереження інформації про діяльність підприємства.
4. Права
СБ відповідно до покладених на неї завдань має право:
4.1. Одержувати в установленому порядку від посадових осіб підприємства та його структурних підрозділів документи, довідки, розрахунки, інші документи та матеріали, необхідні для виконання покладених на неї завдань.
4.2. Створювати інформаційно-аналітичні бази даних.
4.3. Залучати за згодою керівника підприємства відповідних спеціалістів для розроблення і здійснення заходів, спрямованих на посилення безпеки.
4.4. Інформувати керівництво підприємства про випадки, коли відповідні підрозділи або посадові особи не надають документи, інші матеріали, необхідні для вирішення порушених питань.
5. Керівництво
5.1. СБ очолює начальник, який призначається на посаду та звільняється з неї наказом керівника підприємства в порядку, передбаченому чинним законодавством.
5.2. Начальник СБ, у межах своєї компетенції, здійснює організаційно-розпорядчі та консультативно-дорадчі функції, зокрема:
5.2.1. Здійснює керівництво діяльністю СБ, організовує та координує його роботу і несе відповідальність за виконання завдань, покладених на СБ.
5.2.2. Визначає ступінь відповідальності працівників СБ за неналежне виконання ними посадових обов’язків.
5.2.3. Здійснює раціональний та ефективний розподіл функціональних обов’язків між працівниками СБ, складання та дотримання графіків їх відпусток.
5.2.4. Готує і подає керівникові підприємства пропозиції щодо прийняття на роботу, переміщення по службі та звільнення працівників СБ, а також їх преміювання або притягнення до дисциплінарної чи матеріальної відповідальності.
5.2.5. Забезпечує дотримання працівниками СБ виконавської та трудової дисципліни, режиму таємності на підприємстві.
5.2.6. Бере участь у засіданнях, нарадах, що скликаються керівництвом для розгляду питань безпеки.
5.2.7. У межах компетенції СБ надає доручення та вказівки, обов’язкові для виконання працівниками СБ.
5.2.8. Організовує навчання працівників СБ з метою підвищення їх професійних знань та кваліфікації.
5.3. На період відпустки начальника або його відсутності з інших причин обов’язки начальника СБ виконує визначений ним заступник за погодженням з керівником підприємства або особою, що виконує його обов’язки.
6. Відповідальність
6.1. Начальник СБ несе персональну відповідальність за виконання завдань, передбачених цим Положенням.
6.2. Відповідальність інших працівників СБ визначається посадовими інструкціями.
7. Інші положення
Зміни і доповнення до Положення вносяться у встановленому порядку.
Начальник служби безпеки підприємства |
Підпис |
Розшифрування підпису |
|
|
|
Узгоджено: |
|
|
|
|
|
Керівник юридичного відділу (юрисконсульт) |
Підпис |
Розшифрування підпису |
|
Статья предоставлена нашему порталу
редакцией журнала «Справочник кадровика»