В предыдущем параграфе мы рассмотрели общие принципы формирования подразделений безопасности. Установлено, что в данной деятельности первичным является определение рисков и угроз безопасности предприятия. Исходя из выявленных рисков определяются основные функции системы безопасности и ее комплектующие.
Структура службы безопасности и наименование подразделений вырабатываются после определения их основных функций (экономической, финансовой, кадровой, физической и инженерно-технической безопасности). Они должны соответствовать корпоративной культуре предприятия и основным принципам конструирования организации. Как мы уже отмечали, нет двух тождественных организаций, тождественными должны быть только общие принципы.
Функцию информационной безопасности часто возлагают на режимно-секретные подразделения (в части защиты секретов), подразделения автоматизации (в части кибернетической безопасности), подразделения противодействия технической разведке (в части противодействия промышленному шпионажу, проводимому с использованием технических средств).
Функции внутреннего контроля в интересах ПОД/ФТ в некоторых организациях входят в структуру функций подразделений безопасности, в большинстве — в структуру внутреннего комплаенса (внутреннего аудита). Вновь создаваемые в последнее время подразделения, выполняющие функцию противодействия коррупции, являются в большинстве случаев самостоятельными.
Отнесение функций безопасности к компетенции различных подразделений противодействует концентрации важных полномочий. Виртуальное пространство в ряде организаций носит настолько деликатный и уязвимый характер, что доступ в него возможен только по принципу двух ключей.
Вместе с тем существуют отраслевые особенности систем безопасности, которые характеризуют их специфику и отличительные черты (рис. 42.1):
- • промышленное производство;
- • добывающая промышленность;
- • агропромышленный сектор;
- • оптовая и розничная торговля;
- • финансовый сектор;
- • индустрия гостеприимства и туризма;
- • транспорт;
- • информационные коммуникации и связь;
- • общественное питание;
- • сфера обслуживания и др.
Рис. 42.1. Отраслевые особенности различных рынков Каждая отрасль имеет свою специфику, которая предъявляет системные требования к организации основной деятельности предприятий, работающих в конкретной сфере. Эта специфика, вполне естественно, отражается на деятельности подразделений безопасности, которые организуют защиту компаний не только от общих рисков и угроз, но и от специфики видоизменения этих факторов в рамках отрасли. Данными вопросами занимается отраслевой менеджмент, составной частью которого является отраслевая функция обеспечения безопасности предприятий отрасли.