отчет по практике диагностика системы кадровой безопасности субъекта исследования
Кадровая безопасность на предприятии ООО ПДК «Авангард»
Основные требования безопасности при работе с персоналом. Первичный отбор и прием кандидатов на работу. Проверка работников во время исполнения ими служебных обязанностей. Анализ основных проблем на предприятии. Совершенствование кадровой безопасности.
Рубрика | Менеджмент и трудовые отношения |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 08.06.2015 |
Размер файла | 47,7 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Обеспечение безопасности является одной из важнейших проблем, стоящих перед любым отечественным предприятием. В общей системе управления предприятием подсистема обеспечения безопасности тесно связана с подсистемой управления персоналом.
За последние пять лет количество и масштаб экономических преступлений значительно выросли. Сотрудник предприятия может найти доступ ко всем или практически всем активам предприятия, имеет возможность преодолеть систему охраны объекта, защиту баз данных, может просто услышать нужную информацию и сделать выявление случившегося практически невозможным.
Так, более трех четвертей преступлений в организациях совершаются сотрудниками, при этом более половины преступлений обнаруживаются случайно. Никто не может нанести большего ущерба организации, чем ее работник, допущенный практически ко всем средствам и секретам предприятия.
Таким образом, сейчас перед подавляющим большинством предприятий всех отраслей экономики России стоит острая проблема создания и применения системы оценки и обеспечения экономической безопасности, как механизма мобилизации и оптимального управления корпоративными ресурсами данного предприятия с целью наиболее эффективного их использования и обеспечения устойчивого функционирования данного предприятия, его активного противодействия всевозможным негативным явлениям.
1.1 Общие вопросы кадровой безопасности
· слабая организация системы управления персоналом;
· слабая организация системы обучения;
· неэффективная система мотивации;
· ошибки в планировании ресурсов персонала;
· снижение количества рационализаторских предложений и инициатив;
· уход квалифицированных сотрудников;
· отсутствие или «слабая» корпоративная политика;
· некачественные проверки кандидатов при приеме на работу.
К внешним опасностям относятся:
· условия мотивации у конкурентов лучше;
· установка конкурентов на переманивание;
· давление на сотрудников извне;
· изменения во внешней экономической среде;
· попадание сотрудников в различные виды зависимости;
Все эти негативные воздействия внешней среды оказывают влияние на процессы внутри предприятия, в целом, на ее безопасность по кадровой составляющей.
Главными группами критериев кадровой безопасности можно назвать:
· показатели численного состава персонала и его динамики;
· показатели квалификации и интеллектуального потенциала;
· показатели эффективности использования персонала;
· показатели качества мотивационной системы.
Для всех этих показателей должны быть определены пороговые значения (по должностям, по подразделениям и в целом по предприятию), здесь неблагоприятные процессы могут быть выражены, в частности, в отклонении величин установленных контрольных показателей от пороговых в отрицательную (а в отдельных случаях в положительную) сторону и в чрезмерном увеличении амплитуды динамики установленных показателей.
Таким образом, кадровая безопасность, нацелена на такую работу с персоналом, на установление таких трудовых и этических отношений, которые можно было бы определить как «безубыточные». Вся эта деятельность не является отдельным направлением в функционале менеджера по персоналу, а лишь органично вписывается в него. И здесь практически не привлекаются какие-либо дополнительные ресурсы, при условии, что в компании присутствуют все этапы организации и управления персоналом.
1.2.1 Подбор и прием на работу
1) Планирование кадров.
Процесс планирования кадров включает в себя три этапа:
· оценка наличных ресурсов;
· оценка будущих потребностей;
· разработка программы удовлетворения будущих потребностей.
На этапе оценки наличных ресурсов необходимо с помощью руководителей определить, сколько человек занято выполнением каждой операции, требующейся для реализации конкретной цели.
Следующим этапом планирования является прогнозирование численности персонала, необходимого для реализации краткосрочных и перспективных целей.
Определив будущие потребности, руководство с участием кадровых служб должно разработать программу их удовлетворения. Программа должна включать конкретный график и мероприятия по привлечению, найму, подготовке и продвижению работников, требующихся для реализации целей организации.
Стадия первичного отбора, независимо от принимаемых методов, завершается созданием ограниченного списка кандидатов, наиболее соответствующих требованиям организации. Остальным кандидатам сообщается о решении прекратить рассмотрение их кандидатур на данную должность.
1.2.2 Проверка персонала во время работы
Внутрикорпоративному мошенничеству в наибольшей степени подвержены крупные компании и холдинги, имеющие множество разбросанных по стране филиалов.
И дело здесь не только и не столько в культуре бизнеса. Процеcсы протекают более глубинные, чем это может показаться на первый взгляд. Громадный пласт причин, приводящих к воровству, лежит в области психологии. Нелояльность персонала сама по себе не является причиной. Это следствие сложного узла проблем в управлении фирмой, которое объединяет несколько областей.
Как показывает мировой опыт, латентность совершаемых преступлений на производстве очень высока. Тем не менее, можно свести наносимый ущерб собственными работниками к минимуму, если поощрять работников, которые оказывают помощь при проведении служебных расследований по фактам имущественных преступлений. Ведь обычно практически весь коллектив достаточно хорошо осведомлен обо всех этих негативных проявлениях, однако эти факты не становятся достоянием руководства.
Проверки могут быть гласными (соблюдение инструкции по сохранности конфиденциальной информации, учет корреспонденции, проведение ревизии) и негласные (в тайне от работника).
Наблюдение позволяет выявить поведение человека на работе и дома во время отдыха, праздников, а также его контакты.
Используя незнакомых для работника людей можно устроить провокацию на предмет разглашения конфиденциальной информации во время совместного употребления алкоголя.
Подбор необходимой техники нужно осуществлять исходя из особенностей объекта, в зависимости от степени угроз. Если на объект ограничен доступ, то эффективная система управления контроля доступа с фиксацией времени прихода и ухода, а также система видеонаблюдения снимет проблему краж. Разовые расходы на технику себя многократно оправдают.
Нужно регулярно менять охранников для предотвращения сговора с работниками фирмы на объектах.
Однако нанесение ущерба фирме не ограничивается одними кражами. Практически повсеместно встречаются факты разглашения КТ, оборудование и материалы фирмы используются в личных целях, саботируются указания руководства, а о злоупотреблении алкоголем нет необходимости говорить, зачастую в ход идут наркотики.
Для борьбы с утечкой интеллектуальных продуктов, например, баз данных. Необходимо найти выход на предполагаемого работника через подставное лицо с включенным диктофоном в кармане. Через несколько встреч все будет закончено, так как факт передачи компакт-диска, дискеты будет записан с помощью аудио- и видеоаппаратуры.
Работник не должен знать больше, чем ему положено знать для исполнения своих обязанностей по занимаемой должности. Если работник начинает проявлять повышенный интерес к темам, непосредственно его не касающимся, это первый сигнал для особого к нему внимания.
Все факты, связанные с деятельностью по занимаемой должности (появление нового клиента и т.д.), работник обязан документировать путем занесения в базы данных.
Пристальному вниманию должны быть подвергнуты специалисты, связанные с эксплуатацией компьютеров, и программисты. Для руководителя понимание работы этих специалистов затруднено, поэтому на этом пытаются часто сыграть подчиненные. Формируя заданный уровень квалификации работников, необходимо обеспечить эффективную защиту фирмы от рисков, связанных с этой категорией работников. Взаимоотношения со специалистами в области информационных технологий должны быть жестко регламентированы. Необходимо четко определить должностные обязанности системного администратора. Не загружать его работой не по специальности, тем более без дополнительной оплаты труда.
Работа аудитора по проверке бухгалтерии очень важна. На этапе становления найти возможность и перепроверить результаты аудита. Необходимо очень тщательно подходить к выбору аудиторской фирмы. Нужно узнать, кто является хозяином, в том числе и теневым, аудиторской фирмы.
Нужно тщательно продумать работу каждой схемы и каждого технологического звена. Все основывается на персональной ответственности, можно мысленно ставить себя на место подчиненных и искать оправдание своему действию или бездействию. Найдя лазейки, их немедленно перекрыть. Все предложения подчиненных подвергать тщательному анализу, искать подвох в предлагаемых схемах. Незамедлительно исключать все криминальные моменты в проекте, какими бы выгодными перспективами ни смущали. Это ловушка для доверчивых, основанная на жадности, алчности руководителя с учетом его слабого понимания отдельных моментов в бизнесе. Лучше лишний раз отказаться, чем потерять свое дело либо оказаться под следствием. Полностью избежать всех рисков, которые встретятся в бизнесе, невозможно, иначе нужно закрыть свое дело. Необходимо на основе проверенной информации оценить степень риска, затем принимать решение.
В жизни каждого человека происходят разные неприятные события, которые могут повлиять на его лояльность к фирме, где он работает. Необходимо своевременно узнавать о таких ситуациях в жизни работников и пытаться находить выход из трудного положения.
2. Практическая часть на примере компании ООО ПДК «Авангард«
2.1 Общая характеристика предприятия
Строительная Компания ООО ПДК «Авангард» выполняет следующие виды услуг:
Правовое положение Общества регламентируется законодательством РФ и Уставом.
Общество имеет круглую печать со своим наименованием и указанием места нахождения Общества, а также вправе иметь штампы и бланки со своим наименованием, собственную эмблему и другие средства идентификации ООО ПДК «Авангард».
ООО ПДК «Авангард» в соответствии с законодательством вправе открывать расчетные и иные счета в банках, в том числе за рубежом и в иностранной валюте.
ООО ПДК «Авангард» обязано обеспечить своим работникам безопасность условий труда, и несет ответственность за ущерб, причиненный здоровью и трудоспособности работников.
Целью деятельности ООО ПДК «Авангард» является получение прибыли и удовлетворение потребностей граждан и организаций в товарах и услугах, производимых в соответствии с видами деятельности ООО ПДК «Авангард».
Общество самостоятельно планирует и осуществляет свою деятельность, исходя из спроса на производимую продукцию и оказываемые услуги, определяет уровни расчетных цен и порядок расчета за продукцию и услуги.
Общество действует на основании устава. В соответствие с уставом и штатным расписанием разработана организационная структура общества.
Директору непосредственно подчиняется бухгалтерия, секретарь, а также два заместителя, один из которых курирует решение общих вопросов, а другой решает коммерческие вопросы.
2.2 Организационная структура ООО ПДК «Авангард«
На директора возлагаются общеорганизационные функции. Он ведет работу с оптовыми поставщиками, подписывает и заключает договора, разрабатывает основные экономические и социальные направления деятельности организации, координирует работу подчиненных, осуществляет контрольные функции по отношению к работникам организации, утверждает структуру организации.
В целях повышения эффективности работы организации рекомендуется упростить структуру управления, подчинив врача-дезинфектолога непосредственно генеральному директору.
2.3 Кадровая безопасность на предприятии ООО ПДК «Авангард«
Кадровой безопасности в том виде, в котором она присутствует в западных компания на предприятии ООО ПДК «Авангард» нет. Это обусловлено тем, что система найма и увольнения на рассматриваемом предприятия имеет стандартный вид и не учитывает полной проверки кандидата на вакантную должность. Рассмотрим подробнее данную систему. Система подбора, найма и увольнения кадров на ООО ПДК «Авангард» не имеет особых отличий от других предприятий: подается объявление в газету или заявка в Центр занятости, предварительная отборочная беседа, заполнение бланка анкеты претендента на должность, беседа по найму, тестирование, проверка рекомендаций и послужного списка, медицинский осмотр для работников, принятие решения о приеме претендента.
Служба управления персоналом в ООО ПДК «Авангард» определяет вакантные рабочие места, которые необходимо заполнить, на основании сравнения плана по человеческим ресурсам с численностью персонала, уже работающего в организации. Если такие места существуют, начинается процесс приема на работу, состоящий из нескольких стадий: детализации требований к вакантному рабочему месту и к кандидату на его занятие, подбора кандидатов, отбора кандидатов и приема на работу.
Под привлечением персонала понимаются все меры, которые принимаются для своевременного удовлетворения потребностей учреждения в персонале подходящими сотрудниками. Для этого необходимо пройти многоступенчатый процесс планирования.
Задача первичного отбора и оценки состоит в определении ограниченного числа кандидатов, с которыми организация могла бы работать индивидуально. На этом этапе сотрудники службы управления персоналом проводят индивидуальные собеседования с отобранными кандидатами. Цель этих собеседований заключается в оценке степени соответствия кандидата портрету «идеального» сотрудника, его способности выполнять требования должностной инструкции, способности адаптироваться в организации и т.д.
На основе собеседований (с сотрудником службы управления персоналом, а затем с начальником подразделения) выбирают кандидата, который наиболее подходит для этой должности.
После этого выбранного сотрудника принимают на работу с испытательным сроком (от 1 до 3-х месяцев), давая возможность руководству оценить кандидата непосредственно на рабочем месте без принятия на себя обязательств по его постоянному трудоустройству. Если по истечении испытательного срока у руководства нет претензий к новому сотруднику, он принимается на постоянную работу.
Система предотвращения утечки конфиденциальной информации на ООО ПДК «Авангард» включает в себя три основных составляющих:
1. Работу с персоналом
2. Политику безопасности
3. Сервисы безопасности
2.5 Основные требования безопасности при работе с персоналом на предприятии ООО ПДК «Авангард«
При работе с персоналом соблюдаются следующие основные требования безопасности:
— Ответственность за безопасность включена в должностные обязанности сотрудников, включая ответственность за выполнение требований политики безопасности, ответственность за ресурсы, процессы и мероприятия по обеспечению безопасности.
— Выполняются соответствующие проверки сотрудников при приеме на работу, включая характеристики и рекомендации, полноту и точность резюме, образование и квалификацию, а также документы, удостоверяющие личность. Для критичных должностей проверяется также кредитная история кандидата.
— Подписание соглашения о неразглашении конфиденциальной информации кандидатом.
— Требования безопасности, предъявляемые к сотруднику, отражены в трудовых соглашениях ООО ПДК «Авангард». Там же прописана ответственность на нарушение безопасности.
Политика безопасности ООО ПДК «Авангард» в области предотвращения утечки информации.
В основе системы защиты информации лежат внутренние нормативные документы, устанавливающие ответственность и определяющие правила по защите информации, обязательные для исполнения всеми сотрудниками ООО ПДК «Авангард». К ним относятся:
— Положение о коммерческой тайне.
— Руководство по защите конфиденциальной информации.
— Правила работы пользователей в корпоративной сети.
— Инструкции по использованию сервисов безопасности.
— Регламент предоставления доступа к информационным ресурсам.
Многие правила политики безопасности являются понятными для сотрудников и выполняются ими в большинстве случаев на интуитивном уровне. Остальные требуют обучения.
2.6 Совершенствование кадровой безопасности на предприятии ООО ПДК «Авангард«
2.6.1 Анализ основных проблем на предприятии, связанных с кадровой безопасностью на предприятии ООО ПДК «Авангард«
На предприятии кадровая безопасность работает недостаточно эффективно, в частности это связано плохой проверкой кандидата на должность во время его испытательного срока. Но также необходимо выявить и другие проблемы, мешающие развитию кадровой безопасности на ООО ПДК «Авангард».
В качестве примера приведем профиль жизненно важных интересов кадровой службы ООО ПДК «Авангард».
Профиль жизненно важных интересов кадровой службы ООО ПДК «Авангард».
Общий профиль интересов кадровой службы ООО ПДК «Авангард» (баллы):
3. Структурирование работы 33
5. Долгосрочные взаимоотношения 16
Таким образом, основной мотивационной составляющей, которая влияет на кадровую безопасность на ООО ПДК «Авангард» являются:
1) интерес иметь работу с хорошим набором льгот и надбавок (высокий заработок, материальные вознаграждения и блага);
6) интерес в завоевании признания со стороны других людей, обратной связи (положительных отзывах о своей работе); в том, чтобы окружающие ценили заслуги, достижения и успехи работника;
12) интерес к востребованности и полезной для общества работе.
Именно на эти составляющие необходимо обратить внимание ООО ПДК «Авангард» при совершенствовании кадровой безопасности. Например, низкая заработная плата, отсутствие признания сотрудника и отсутствие развития работника как личности толкают работников на совершение преступления против фирмы, в которой они работают. Социальная технология оценки кадровой безопасности ООО ПДК «Авангард» по свойству «сбалансированность жизненно важных интересов профессионально-квалификационных групп (и высококвалифицированных работников) предприятия»; структура выборки по комплексному индикатору сбалансированного профиля жизненно важных интересов кадров прошла свою проверку и подтвердила свою результативность.
Все проблемы, которые выявляет ООО ПДК «Авангард» в социальной сфере, связанные с защитой профессиональных способностей и сохранением постоянного статуса на предприятии в соответствии с предписанной должностью и рабочим местом, имеют непосредственное и прямое отношение и к ООО ПДК «Авангард», а не только и исключительно к работникам. Это означает, что программы, направленные на решение проблем кадровой безопасности, распространяются и на ООО ПДК «Авангард», т.к. они создают оптимальную модель жизнедеятельности профессионально-квалификационных общностей и оптимальное соотношение между жизненно важными интересами этих общностей.
2.6.2 Предложение мероприятий по решению проблем кадровой безопасности на предприятии ООО ПДК «Авангард«
Внутрикорпоративному «мошенничеству» в наибольшей степени подвержены крупные компании и холдинги, имеющие множество разбросанных по стране филиалов. Но как мы выявили, в предыдущем параграфе, проблемы с кадровой безопасностью присутствуют и на относительно небольшой фирме ООО ПДК «Авангард». Поиск эффективных мер противодействия является для фирмы весьма актуальным вопросом.
Как показывает мировой опыт, латентность совершаемых преступлений на производстве очень высока. Тем не менее, можно свести наносимый ущерб собственными работниками к минимуму, если поощрять работников, которые оказывают помощь при проведении служебных расследований по фактам имущественных преступлений. Ведь обычно практически весь коллектив достаточно хорошо осведомлен обо всех этих негативных проявлениях, однако эти факты не становятся достоянием руководства.
— регулярные (по заранее определенному графику);
— оперативные (носят спонтанный характер).
Проверки могут быть гласными (соблюдение инструкции по сохранности конфиденциальной информации, учет корреспонденции, проведение ревизии) и негласные (в тайне от работника).
Но основная проблема, стоящая на пути совершенствования кадровой безопасности на ООО ПДК «Авангард», состоит в плохой проверкой кандидата на должность во время его испытательного срока, то необходимо усовершенствовать процедуру прохождения испытательного срока на предприятии.
Во время испытательного срока, а также в период работы зачисленного в постоянный штат персонала целесообразно проводить различные проверки персонала. Естественно, что в первую очередь должны проверяться те лица, которые по каким-либо причинам вызывают подозрение или недоверие, ведут себя неадекватно обычному сотруднику фирмы, имеют связи среди подозрительных лиц, конкурентов, криминальных элементов.
Рассмотрим различные виды проверок, которые помогут ООО ПДК «Авангард» обеспечивать кадровую безопасность. Они предполагают возможность контролировать поведение лица при проведении мероприятий, создающих условия, вынуждающие проверяемое лицо действовать в специально для него созданной и легендированной обстановке. Создаваемые условия заставляют проверяемого действовать, предпринимать или не предпринимать те или иные шаги и действия, которые будут свидетельствовать о его честности, лояльности, конспиративности. Или, наоборот, раскроют его негативные стороны.
Проверка на лояльность фирме ООО ПДК «Авангард». В контракте на работу должна быть записана графа об обязанности сотрудника информировать руководителя фирмы или начальника службы безопасности о попытках вступления с ним вконтакт, расспросах о делах фирмы со стороны малознакомых или посторонних лиц. Выявление готовности кандидата в течение испытательного срока написать подобного рода докладную записку является хорошей проверкой будущих сотрудников на лояльность фирме и профилактикой утечки информации.
Лояльность подтверждается также готовностью сотрудника сообщить руководству ООО ПДК «Авангард» ставшие известными сведения о выгодных возможностях и сделках, о попытке конкурентов перехватить контракт, ссуду, кредит.
Лояльность проверяется при сообщениях руководству о подозрительных моментах или признаках готовящихся против фирмы акциях со стороны криминальных структур.
Лояльность проявляется в бережном отношении к имуществу и транспортным средствам фирмы, в стремлении создать, сохранить или укрепить здоровый морально-психологический климат.
Проверка на честность в работе. В США практикуется следующий метод проверки, который можно с успехом применять на ООО ПДК «Авангард». Проверяемому создаются все условия, чтобы он мог украсть что-то и был уверен, что кража пройдет незамеченной:
— получение комиссионных с партнера и сокрытие этого факта от руководства фирмы. С партнером же руководства фирмы должна быть договоренность о взаимной проверке своих кадров;
— завышение различных наличных расходов, выданных в подотчет проверяемому сотруднику;
— расходование представительских сумм;
— расходование финансовых средств фирмы на личные нужды без согласования с руководством с последующим их возвратом (когда деньги обесценились);
Проверка профессиональной пригодности и компетентности.
Проверка проводится обязательно специалистом в этой же отрасли знаний или деятельности. Проверка может проводиться:
— путем собеседования по проблеме;
— путем поручения выполнить ту или иную работу,
Проверка на возможные связи с криминальными структурами.
— предложения помощи руководству ООО ПДК «Авангард» в возврате кредитов и долгов нетрадиционными методами;
— жаргон, близкий к криминальному;
— излишняя самоуверенность в вопросах личной безопасности;
— скрытный сбор компрометирующих материалов на руководящих сотрудников ООО ПДК «Авангард»;
— работа по совместительству, требующая соответствующих знаний или информации.
Проверка на соблюдение коммерческой тайны:
— проверка случаев срывов контрактов;
— выявление в беседах с партнерами их осведомленности о делах и планах фирмы после встреч с их представителями сотрудника фирмы;
— утрата сотрудником документов ООО ПДК «Авангард», содержащих коммерческую тайну;
— работа с секретными документами ООО ПДК «Авангард» дома или в вечернее (нерабочее) время без согласования с руководством;
— перехват конкурентами сделок, контракта, о которых было известно на ООО ПДК «Авангард» ограниченному кругу лиц.
Проверка на наличие компрометирующих материалов.
— сбор данных о прошлой жизни и деятельности проверяемого из бесед с его начальником, товарищами по работе, компаньонами, конкурентами;
— личные неосторожные высказывания в беседах о каких-либо событиях и делах, компрометирующих проверяемого, последующая их проверка, возможное документирование;
— подделка платежного поручения, подделка подписей при получении зарплаты за кого-либо из сотрудников;
— стремление избегать в разговорах тем, касающихся прошлой деятельности сотрудника, его жизни;
— излишняя скрытность, настороженность в поведении;
— наличие наколок, использование «лагерного языка» и сокрытие факта судимости.
Проверка на наличие пагубных увлечений:
— наблюдение за сотрудником на праздничных приемах, презентациях, встречах с партнерами и т.п. Рано или поздно пристрастие к спиртному проявится;
— наблюдение за состоянием сотрудника после праздничных дней, выходных и т.п.;
— неестественное поведение, блеск в глазах у наркоманов. Подавленность, сменяющаяся беспричинным радужным настроением;
— внезапное исчезновение или появление денег у игрока;
— разговоры об играх, скачках, картах, рулетке и т.д.;
— отсутствие интереса к женщинам, тяга к мужчинам, женственные привычки, любовь к украшениям, характерное поведение; высказывания типа: «Отношения между мужчинами куда богаче и поэтому интереснее».
Проверка на болтливость. При собеседовании с кандидатом необходимо выяснить его предыдущее место работы и расспросите подробно о той фирме, где работал кандидат. В перечень вопросов включить и вопросы, содержащие коммерческую тайну той фирмы. Если кандидат «откровенно» все расскажет, нужно выяснить причину такого поведения. Если он обижен на руководство той фирмы, то его поведение еще как-то объяснимо. Если же он раскрывает секреты своей прежней работы без видимых причин, то это болтун. Он с такой же легкостью будет выбалтывать и секреты ООО ПДК «Авангард». Такого человека не следует принимать на работу.
— рассказы на работе в своем окружении о непристойном поведении своих знакомых, с которыми сотрудник поддерживает приятельские отношения;
— рассказы о своих связях с женщинами, которые могут быть известны слушателям;
— выбалтывание в ходе переговоров коммерческой тайны фирмы.
Методы проверки и перепроверки персонала при приеме и прохождении испытательного срока.
Другая группа угроз, связанна с личными и профессиональными качествами кандидата.
Глубина и объем проверки кандидата зависят от того ущерба, который он может реально нанести организации, если будет принят на работу.
Для обеспечения своих прав ООО ПДК «Авангард» имеет право в определенных, законодательно регламентированных ситуациях, «искать» и «получать» информацию о работнике, о выполнении им своих обязанностей, в том числе и используя специальные психофизиологические тестирования с применением полиграфных устройств при условии соблюдения федерального законодательства. Способы получения информации, правила ее использования и хранения не должны противоречить существующим федеральным законам и должны быть отражены в каком-либо «локальном нормативном акте», например, в трудовом соглашении, в индивидуальном или коллективном трудовом договоре. В основу таких соглашений между работодателем и работником должны быть положены требования, изложенные в ст. ст. 85-88 Трудового кодекса Российской Федерации. В частности, при проведении тестирований на полиграфе соблюдается требования Закона о том, что «…все персональные данные работника следует получать у него самого» (ст.86 п.3). Оно позволяет выявить скрываемые факты биографии, препятствующие зачислению на ООО ПДК «Авангард». Если кандидат успешно прошел данное обследование, то он допускается к следующей стадии проверки.
Проведение тестирование осуществляется только после письменного согласия работника, что полностью соответствует п. 4 ст. 86, который гласит: «В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия». Во время тестирования выявляются основные психологические черты личности кандидата. Если использовать методики подсознательного уровня, то ООО ПДК «Авангард» получит довольно объективную картину и сможет спрогнозировать мотивы деятельности в тех или иных ситуациях.
Иногда имеет смысл создавать условия, при которых как можно раньше должен и будет известен результат, особенно, отрицательный. Ведь чем раньше проявятся опасные для компании наклонности и способности работника, тем дешевле они будут стоить предприятию. И это одна из важнейших целей испытательного срока.
Достигается она двумя сходными путями:
1. Использованием методов «экстремального» испытания моральных и деловых качеств сотрудника через создание стрессовых ситуаций;
2. Использованием метода провокаций.
Менеджеры по персоналу и руководители компаний не часто пользуются данной методикой, однако ее применение очень эффективно и кроме всего прочего, что называется, «закаляют» коллектив.
Безусловно, названные процедуры, являясь стандартными, должны документироваться и общим конфиденциальным регламентом, и по каждой проверочной операции. Ограничений на их осуществление нет. Такие действия не подпадают под Федеральный закон от 12.08.1995 №144-ФЗ «Об оперативно-розыскной деятельности» и не запрещены трудовым законодательством.
Например, раздел об этом в Правилах внутреннего трудового распорядка на ООО ПДК «Авангард» может быть сформулирован следующим образом: «В период испытательного срока работодатель с целью проверки соответствия работника условиям и требованиям рабочего места вправе проводить проверки качества и эффективности трудовой деятельности, честности и лояльности работника по отношению к работодателю, сохранности информации и имущества работодателя и других работников, в том числе методами стороннего наблюдения и моделирования производственных ситуаций. Подобная деятельность организуется и контролируется начальником службы безопасности в соответствии с Регламентом контрольных процедур».
В случае если какие-то подозрения возникли уже в процессе работы, ситуацию необходимо прояснить как можно скорее. Большую помощь в этом может оказать систематический мониторинг деятельности персонала на ООО ПДК «Авангард». Полезно осуществлять мониторинг времени входа в систему и посещаемости, чтобы можно было выяснить, где в определенный момент находились сотрудники. Допустим, сотрудник утверждает, что его компьютер использовал кто-то другой, но ООО ПДК «Авангард» может это проверить по записям посещений. В том случае, если он действительно в чем-то виноват, будет недостаточно просто сказать ему, нужны доказательства. Впрочем, возможно, прежде чем приступать к сбору «компромата», правильнее будет обсудить возникшие подозрения с ним самим и в зависимости от результатов разговора либо конкретизировать конфликт и привлечь к разбирательству СБ или HR-персонал, либо, выяснив все обстоятельства дела, забыть о проблеме.
Пристальному вниманию должны быть подвергнуты специалисты, связанные с эксплуатацией компьютеров, и программисты. Для руководителя понимание работы этих специалистов затруднено, поэтому на этом пытаются часто сыграть подчиненные. Формируя заданный уровень квалификации работников, необходимо обеспечить эффективную защиту фирмы от рисков, связанных с этой категорией работников. Взаимоотношения со специалистами в области информационных технологий должны быть жестко регламентированы. Необходимо четко определить должностные обязанности системного администратора. Не загружать его работой не по специальности, тем более без дополнительной оплаты труда.
Наиболее уязвимые места в бизнесе, позволяющие нечестным работникам использовать служебное положение в корыстных интересах:
— расходование денег, взятых подотчет, и т.д.
Необходимо проводить обучение и контролировать знания работников ООО ПДК «Авангард» по следующим вопросам:
— правила политики безопасности организации;
— правила выбора, смены и использования паролей;
— правила получения доступа к ресурсам информационной системы;
— правила обращения с конфиденциальной информацией;
— процедуры информирования об инцидентах, об уязвимостях, ошибках и сбоях программного обеспечения;
— а также другие правила и процедуры.
Меры пресечения. В организации должен существовать соответствующий дисциплинарный процесс в отношении нарушителей безопасности, предусматривающий проведение расследования, ликвидации последствий инцидентов и адекватные меры воздействия.
При определении мер пресечения, следует ориентироваться на положения действующего законодательства. Отношения между работником и работодателем и соответствующая ответственность на нарушение безопасности организации регулируются, прежде всего, Трудовым кодексом РФ. В определенных случаях возможно применение положений Кодекса об административных правонарушениях и Уголовного кодекса.
Так, на основании ст. 192 Трудового кодекса РФ сотрудники, нарушающие требования политики безопасности организации, могут быть подвергнуты дисциплинарным взысканиям, включая замечание, выговор и увольнение с работы за неоднократное грубое нарушение дисциплины. Согласно ст. 238 Трудового кодекса РФ все сотрудники несут персональную (в том числе материальную) ответственность за прямой действительный ущерб, причиненный компании в результате нарушения ими правил политики безопасности. Сотрудник Компании несет материальную ответственность как за прямой действительный ущерб, непосредственно причиненный им работодателю, так и за ущерб, возникший у работодателя в результате возмещения им ущерба иным лицам. Сотрудники несут материальную ответственность в пределах своего среднего месячного заработка (Ст. 241 Трудового кодекса РФ), а согласно ст. 243 Трудового кодекса РФ за умышленное причинение ущерба, а также за разглашение сведений, составляющих охраняемую законом тайну (служебную, коммерческую или иную), в случаях, предусмотренных федеральными законами, сотрудники Компании несут материальную ответственность в полном размере причиненного ущерба.
Роль HR-менеджеров. Роль менеджеров по персоналу (HR-менеджеров) ООО «КРОВ» в обеспечении кадровой безопасности организации весьма значима, хотя и не является определяющей. HR-менеджеры должны принимать участие в разработке и внедрении политик безопасности, организации обучения пользователей, контроле осведомленности и расследовании нарушений. HR-менеджеры в ООО ПДК «Авангард» также выполняют функции владельцев персональных данных сотрудников компании и несут административную ответственность за разглашение или незаконное распространение этих данных.
Политика безопасности и процедуры внутрифирменной коммуникации. Надлежащая организация процесса внутрифирменной коммуникации, позволяет избежать утечек информации и ненадлежащего ее использования.
Она включает в себя определение уровней доступа к информации, механизмов контроля и функциональных ролей.
В ООО ПДК «Авангард» должно быть разработано положение по защите конфиденциальной информации и соответствующие инструкции. Эти документы должны определять правила и критерии для категорирования информационных ресурсов по степени конфиденциальности (например, открытая информация, конфиденциальная, строго конфиденциальная), правила маркирования конфиденциальных документов и правила обращения с конфиденциальной информацией, включая режимы хранения, способы обращения, ограничения по использованию и передаче третьей стороне и между подразделениями организации.