Принято считать, что слагаемыми системы безопасности предприятия являются:
• осуществляемый на плановой основе анализ угроз безопасности предприятия;
• оценка угроз;
• планирование мер по локализации угроз;
• непосредственное осуществление мер по противодействию угрозам;
• комплексное использование задействованных сил и средств на всех вышеуказанных направлениях.
Многие специалисты в области безопасности также считают, что управление комплексной системой защиты является частным случаем управления в системах организационно-технологического типа.
По их мнению, полное множество функций управления в таких системах составляют следующие четыре функции:
• планирование;
• оперативно-диспетчерское управление;
• календарно-плановое руководство;
• обеспечение повседневной деятельности органов управления.
Но нельзя забывать, что сама система безопасности тоже подвержена внутренним и внешним угрозам. Поэтому, чтобы не заблудиться во всех этих взаимосвязанных и взаимозависимых уровнях безопасности, целесообразно, по моему мнению, ввести понятие о пределе или достаточности мер защиты.
Таким образом, надо исходить из того, что средства защиты сложным образом взаимодействуют друг с другом, с субъектом угрозы и объектом защиты, а эффективность их применения зависит от множества факторов.
Типы средств защиты также многообразны и различны по принципам построения, функциональным возможностям, стоимости. Из чего следуют два вывода:
1. Защита должна проектироваться как единая система.
2. Система защиты должна строиться с учетом определенных принципов, обеспечивающих эффективность их создания и эксплуатации.
Такими принципами являются:
• комплексность;
• эшелонирование;
• равнопрочность рубежей;
• разумная достаточность;
• непрерывность.
Рассмотрим подробнее, что это такое.
Принцип комплексности означает, что при построении системы защиты необходимо учитывать все виды возможных угроз и все возможные для данного предприятия средства защиты. Применение этих средств должно быть согласовано с возможными видами угроз, а средства защиты должны функционировать согласованно как единый механизм защиты, взаимно дополняя друг друга в функциональном и техническом смысле. Особое внимание должно уделяться обеспечению стыков между различными средствами защиты.
Принцип эшелонирования заключается в создании нескольких последовательных рубежей защиты таким образом, чтобы наиболее важная зона безопасности объекта находилась внутри других зон.
Принцип равнопрочности требует, чтобы все участки всех рубежей, защищающих зону безопасности, были равнопрочными с точки зрения вероятной реализации угрозы. Если в рубежах есть слабые, плохо защищенные места, и это известно конкурентам, то никакие эффективные меры на остальных участках не защитят эту зону безопасности.
Принцип разумной достаточности заключается в установлении некоторого приемлемого уровня безопасности, без попыток создать абсолютную защиту. При достаточном количестве средств и времени можно преодолеть любую защиту. Высокоэффективная система защиты стоит дорого, поэтому важно выбрать тот достаточный уровень, при котором вероятность и размер возможного ущерба оптимально сочетаются с затратами на систему безопасности. При реализации этого метода необходимо использовать ранжирование угроз с точки зрения влияния на предприятие по степени важности.
Принцип непрерывности требует, чтобы в процессе функционирования системы защиты не было перерывов в ее работе, вызванных ремонтом, сменой паролей и т.п., которыми может воспользоваться субъект угрозы.
Таким образом, можно сделать следующие основные выводы:
1. Наиболее эффективная система защиты предприятия может быть построена при комплексном, системном подходе к организации процесса защиты
2. Система защиты в обязательном порядке должна обеспечивать выполнение двух основополагающих функций:
• функции создания механизмов защиты;
• функции управления этим механизмом.
Поэтому система противодействия экономическому шпионажу представляет собой комплекс целей, задач и основных направлений деятельности службы контрразведки предприятия, а также различных видов, форм, методов и соответствующего механизма управления, направленных на обеспечение экономической безопасности предприятия.