Автор работы: Пользователь скрыл имя, 15 Октября 2009 в 19:16, Не определен
Технические признаки
Управление, принципы обеспечения безопасности.
Технические
признаки.
Существует
две основные группы
задач обеспечения безопасности:
К первой группе
задач относятся задачи, связанные с обеспечением
безопасности жизни, здоровья людей, стратегических
объектов государственной важности, задачи
охраны опасных производств, авария на
которых может привести тяжелейшим экологическим
катастрофам, защиты имени, имиджа. Задачи
данной группы характеризуются тем, что
безопасность должна быть обеспечена
любыми возможными средствами. Ущерб,
потери от возможных посягательств или
обстоятельств, носящих случайный характер,
полагаются необратимыми и абсолютно
недопустимыми.
Ко второй группе
относятся задачи защиты имущества, собственности,
в том числе охрана коммерческих объектов.
Убытки в данном случае выражаются вполне
конкретными цифрами. Ущерб имущественным
интересам может быть представлен определенными
суммами денежных средств. Говорить в
данном случае о том, что для защиты все
средства хороши, уже нельзя.
Очевидно, что для
рассматриваемых групп задач должны применяться
абсолютно разные подходы в выборе средств
(здесь и далее под термином средства мы
будем понимать совокупность организационно-технических
мероприятий, направленных на противодействие
угрозам) обеспечения безопасности. Если
в первом случае базовым критерием должна
являться эффективность средства с точки
зрения предотвращения угрозы, то во втором
баланс между стоимостью средства и оценкой
совокупного ущерба от угрозы, которой
оно призвано противостоять.
Попробуем рассмотреть
простейший пример — метеостанция за
полярным кругом, состоящая из двух сооружений
— жилой корпус — он же лаборатория и
вышка с дорогостоящим технологическим
оборудованием. Для корпуса используется
первый подход. Жизнь персонала станции
должна быть защищена любыми средствами.
Угрозами будут являться отключение систем
жизнеобеспечения, пожар, потеря связи
с «большой землей», нападение диких животных.
Соответственно средства — система технологических
и пожарных датчиков, дублирование контуров
инженерных систем, запасная радиостанция,
элементы инженерно-технической скрепленности,
комплект оружия. Для вышки справедлив
второй подход. Главная угроза — утрата
дорогостоящего оборудования в результате
пожара, стихийного бедствия (урагана),
что вероятнее, учитывая (допустим), что
питается оборудование слабыми токами,
от специального автономного источника.
Учитывая, что защите подлежит электрооборудование,
единственным действенным техническим
средством будет установка газового пожаротушения,
однако, ее проектирование, доставка, монтаж
и эксплуатация в условиях описываемой
задачи сделают это решение экономически
неприемлемым. Скорее всего, наиболее
логичным решением задачи будет страхование
сооружения и оборудования по рискам «огонь»
и «стихийное бедствие». И не беда, что
такой способ защиты, в случае реализации
угрозы приведет к остановке работы станции.
Восстановление работоспособности в любом
случае потребует выезда технической
бригады с «большой земли». Только при
нашем решении все расходы оплатит страховая
компания, а при защите техническими средствами
стоимость перелета и восстановительных
работ пришлось бы взять на себя.
О методиках выбора
средств безопасности для задач первой
группы в последнее время сказано очень
много. Здесь и матрицы вероятности угроз,
и каналы их развития, и математические
модели развития угрозы во времени и пространстве,
и сценарное планирование.
С задачами второй
группы положение обстоит иначе. К сожалению,
большинство попыток распространить на
них подходы, свойственные первой группе,
выглядят весьма однобоко. Почему-то в
последнее время серьезные попытки исследований
в данной сфере проводятся, в основном,
представителями индустрии технических
средств безопасности. Отсюда и очевидные
проблемы — явный техногенный перекос,
сведение логических, по сути, задач к
сложным математическим моделям, игнорирование
таких важнейших средств защиты имущественных
интересов, как аналитическая работа службы
безопасности, коммерческая разведка,
юридическая защита, страхование. Нетрудно
видеть, что одна только физическая безопасность,
как совокупность технических средств
и людской охраны является лишь одной
из составных частей решения общей задачи.
Направление риск менеджмента, объединяющее
все аспекты безопасности, увы, прижилось
у нас пока только в банковской сфере,
да в крупных олигархических корпорациях.
Во многих работах, которые пришлось видеть
в последнее время, путем чудовищных математических
вычислений рассчитывается — что экономически
целесообразнее для защиты — камера с
видеодетектором или охранный датчик.
А что, кстати, будет целесообразнее, если
наши бойцы охраны сами организовали вывоз
товара в ночное время и бодро грузят ценности
в кузов автомобиля вместе с сервером
системы безопасности, где в секретных,
криптозащищенных файлах спрятан протокол
событий?
Или давайте представим
себе, что нам удалось убедить владельцев
хлебопекарни заполнить матрицу вероятностей
угроз, мы даже смогли объяснить, что предлагаемые
средства противодействия имеют ту самую
(опять же вероятностную) эффективность
какую мы указываем, венцом работы наших
менеджеров стала оптимизация вектора
затрат.… В конец обезумившие от глубины
нашего подхода предприниматели заказывают
блестящую систему защиты всего от всего,
и теряют свой бизнес через полгода в результате
неурожая или умелой махинации одного
из миноритарных акционеров. Боюсь, что
заявления типа «от всего не защитишься»
или «это уже совсем другая задача» уместны
мало. Не зря же, в конце концов, мы гордо
называем направление своей деятельности
«Индустрией безопасности"!
Так как же владелец
того или иного имущества может защитить
себя? Предложение по очереди сходить
в фирмы, занимающиеся охраной, техническими
средствами, экономической безопасностью,
страхованием, юридической защитой —
не лучшая идея. Во-первых, после такого
экскурса может развиться мания преследования
и идти придется совсем к другим специалистам,
во-вторых, здраво оценить все сделанные
предложения сам владелец сможет навряд
ли (не трудно догадаться, что каждая из
фирм будет повышать значимость именно
своего направления, снижая значимость
других), ну и наконец, стоимость такого
«комплексного» решения вряд ли будет
соответствовать задаче. Идея доверить
решение вопроса собственной службе безопасности
тоже не всегда лучший выход. Остаются
вопросы доверия к службе и ее компетенции.
Увы, случаи, когда сотрудники СБ за «откаты»
лоббируют перед собственным боссом интересы
той или иной коммерческой фирмы по обеспечению
безопасности — не редкость (Вам не приходилось
участвовать в псевдо-тендерах?). Во многих
отраслях подобные проблемы решаются
за счет привлечения специалиста-консультанта
или брокера, однако на рынке безопасности
(понимая под этим термином глобальную
защиту имущественных интересов) их практически
нет.
Получается, что
выход таков — самостоятельно проанализировать
угрозы и сформировать пакет средств защиты.
Возможно, кто-то скажет, что для непрофессионала
— это неразрешимая задача. К сожалению,
и специалисты отдельных направлений
безопасности сегодня не готовы решать
общую задачу в комплексе (давайте попросим
страхового агента предложить нам способ
экономичного создания системы противопожарной
автоматики или обратимся к охранникам
за консультацией по имущественному праву).
Боюсь, что выбора у нас нет — комплексную
задачу защиты своих имущественных интересов
будем решать самостоятельно.
В начале определим
основные угрозы.
В соответствии
с общей теорией безопасности, базовых
угроз — 10, а именно:
1.Деятельность государства
2.Деятельность иностранных государств.
3.Превышение полномочий государственных чиновников.
4.Нестабильность экономики государства.
5.Конкурентная борьба.
6.Коммерческие партнеры.
7.Собственная некомпетентность
8.Организованная преступность
9.Собственный персонал компании.
10.Техногенные и
природные факторы
По каждому из
пунктов распишем возможные, значимые
для нас угрозы с привязкой к конкретной
задаче, т.е. исходя из риска утраты принадлежащих
нам активов. Значимость угроз будем оценивать
экспертным путем — самостоятельно, вместе
с ближайшими компаньонами или с привлечением
внешних экспертов. На этапе оценки угроз
целесообразно привлечение консультанта
по стратегическому менеджменту или бизнес
планированию. При самостоятельной оценке
эффективна методика группового SWOT анализа,
проводимого по каждой угрозе. Методика
описана во множестве доступных источников.
По всем выявленным
угрозам необходимо определить уровень
в материальном (денежном) выражении. Надо
оценить возможные потери от реализации
каждой угрозы. В общем случае, таковыми
потерями можно считать произведение
суммы возможного ущерба и вероятности
его наступления. Основную сложность представляет
определение вероятности. Во многих случаях
ее можно оценить исходя из официальной
статистики — например, вероятность возникновения
пожара можно рассчитать, разделив количество
пожаров на объектах нежилого фонда за
прошлый год на количество таких объектов.
Весьма интересной и точной статистикой
для подобных расчетов обладают страховые
компании — однако, в большинстве случаев,
это закрытые данные. В то же время, несложно
сделать определенные выводы о вероятности
риска, исходя из страховых тарифов, хотя,
конечно, такая оценка не будет отличаться
высокой точностью. В случае, если никаких
объективных данных найти не удается,
можно опять таки воспользоваться методом
экспертных оценок. Вероятность реализации
угрозы рекомендуем определять, как годовую.
Осуществляя оценку уровней угроз, следует
помнить, что если угроза не реализовалась
в прошлом году, то ее вероятность возникновения
на будущий год возрастает. Также, следует
помнить и о временной сущности денег
(потеря ста рублей сегодня равна потере
ста двадцати рублей через год, так как
мы могли бы нарастить наши средства за
счет основной деятельности или финансовых
инструментов).
После того как
угрозы определены, для выбора конкретных
средств защиты разумно консультантов
не использовать — весьма велик риск,
что их заключения будут преследовать
корыстные цели (например, склонить нас
к заказу той или иной определенной услуги).
Отдельно подчеркну
важнейший принцип нашего исследования
— мы не должны допустить, чтобы затраты
на безопасность стали чрезмерными и тем
самым, решение проблемы безопасности
само превратилось в дополнительный, 11-й
риск.
На этапе выбора
средств противодействия и оптимизации
затрат мы воспользуемся следующим приемом.
Мы откажемся от сложных математических
расчетов, матриц и векторов. В конце концов,
данный путь сложен — при самостоятельной
работе вероятность ошибки весьма велика,
а доверив эту работу какому либо внешнему
лицу, мы опять-таки подвергаемся подчеркнутому
выше риску. Причем, эксперт получает весомый,
математически подтвержденный аргумент
в деле убеждения нас применить определенные
средства, а проконтролировать адекватность
этого аргумента для нас проблематично,
что только усиливает степень риска. Мы,
определив риски, и оценив степень угроз
в денежном (материальном) выражении, разошлем
запросы на составление коммерческих
предложений по средствам противодействия.
Причем запросы направим в различные компании,
представляющие различные сферы индустрии
безопасности («технарям», охранникам,
страховщикам, юристам). В каждой области
будем выбирать минимум по три известные
фирмы. Таким образом, наша задача сведется
к обычному логическому сопоставлению
полученных предложений. Пусть сложные
математические аппараты используют сами
фирмы профессионалы в сфере безопасности,
если они считают, что это поможет оптимизировать
их предложение, придать ему конкурентные
преимущества. Мы же воспользуемся готовыми
результатами.
С точки зрения
проведения оценки, особенно важен следующий
фактор — нельзя оценивать предложения
только (или в основном) исходя из финальной
стоимости. Принципиальную важность имеет
эффективность предлагаемого решения,
то есть его способность реально противостоять
возникновению угроз, блокировать их развитие
или снижать потери при реализации. Очевидно,
что экспертный путь здесь далеко не всегда
эффективен. Привлечение внешнего специалиста
опять же может повлечь проблемы, обусловленные
его возможной заинтересованностью в
том или ином результате. Эффективным
путем может быть косвенная оценка — например,
поторгуйтесь с Вашим страховщиком —
какую скидку от базового тарифа он предоставит,
если Вы установите ту или иную систему
сигнализации? Страховщик — профессионал
в оценке финансовой стороны рисков —
он на этом живет, так что его ответ даст
Вам серьезную почву для принятия решения.
В различных теориях,
статьях и предложениях часто говорится
о «приоритете превентивного подхода
к безопасности». Зачастую это просто
слова. Ну как система пожарной сигнализации
может влиять на вероятность возникновения
пожара или, тем более, поджога? Однако
этот самый превентивный подход должен
быть определяющим принципом для нас при
выработке системы средств защиты. Особый
вес анализируемым предложениям должна
придавать способность предлагаемых средств
воздействовать на вероятность возникновения
угрозы. Вот почему иногда простая табличка
«Объект подключен к центральному посту
охраны», стоимостью 100 рублей может оказаться
эффективнее дорогой автономной системы
охраны. Наличие последней не остановит
преступников, намеревающихся осуществить
силовой захват объекта, а вероятность
того, что сигнал о проникновении мгновенно
умчится куда-то по неизвестному каналу
заставит серьезно задуматься.
В общем случае,
я рекомендую использовать при окончательном
выборе средств противодействия следующие
правила-принципы:
в первую очередь надо принять меры противодействия относительно угроз, обладающих максимальным уровнем (произведение потерь на вероятность угрозы);
приоритет превентивных средств (наибольшую эффективность в этом плане имеет аналитическая работа собственной службы безопасности или привлеченного охранного предприятия);
важна комплексность подхода — защитив окна, не забудьте о входной двери (комплексность особенно важна там, где главный риск обусловлен чьим то замыслом — человек, в отличие от огня, будет искать обходные пути);
надежность средства в огромной мере обусловлена надежностью фирмы, компании ее предоставляющей (вряд ли Вам понравится дешевая страховка от компании, про которую Вы слышали, что выплат от нее не добиться);
надо стремиться
к созданию целостной системы структурированной
защиты — применяемые средства должны
усиливать эффективность друг друга; совокупное
применение нескольких, взаимодополняющих
средств должно снижать общие затраты
на обеспечение безопасности.
В заключение приведем
некоторые соображения по экономической
оценке средств безопасности.
При оценке угроз
нельзя забывать о потерях от простоя
в производстве, снижении его объемов
в результате реализации угрозы. Наиболее
эффективным способом защиты от такого
рода потерь являются страховые механизмы.
Не надо забывать
о временной сущности денег (затрат). Заплатить
(потерять) 120 рублей через год — это то
же самое, что потратить 100 рублей сегодня.
Процесс пересчета будущих затрат в «настоящие»
деньги называется дисконтированием.
Эта простая операция отлично знакома
владельцам бизнесов, руководителям предприятий,
вниманию которых, в первую очередь и предназначен
данный материал. Я только хочу отметить,
что нельзя забывать при сравнении разнородных
по временной структуре затрат дисконтировать
их на единый момент времени. Ежемесячные
выплаты по $1000 в течение года однозначно
экономически эффективнее единовременной
затраты в $12000.
Информация о работе Управление, принципы обеспечения безопасности