Как настроить смартфоны и ПК. Информационный портал
  • Главная
  • Обзоры
  • Совершенствование системы безопасности. Совершенствование системы информационной безопасности

Совершенствование системы безопасности. Совершенствование системы информационной безопасности

В этой главе будет подробно рассмотрена одна из основных функций менеджмента — контрольная, Вы узнаете, что такое контроль на предприятии и какие его виды существуют. Мы рассмотрим три этапа контроля: выработка стандартов и критериев, сопоставление с ними реальных результатов, коррекция. Более подробно будут рассмотрены такие виды контроля, как предварительный, текущий и заключительный.

Вы научитесь применять такой метод контроля за деятельностью персонала, как «управленческая пятерня».

Контроль, его понятие

Наиболее распространенным заблуждением неопытного менеджера является уверенность в том, что принятое им решение будет выполнено подчиненными автоматически, без особых усилий с его стороны. Управленческое решение может остаться нереализованным, если менеджер не осуществит некоторую организационную работу, не прибегнет к реализации таких управленческих функций, как регулирование и контроль действия работников предприятия . Опытные, эффективно работающие менеджеры уже на стадии выработки решения ставят перед собой следующие организационные вопросы:

  • кто из подчиненных будет реализовывать данное управленческое решение;
  • каков уровень квалификации работника, который будет реализовывать данное управленческое решение;
  • насколько данное управленческое решение соответствует квалификации работника, который будет его реализовывать;
  • имеются ли ресурсы для выполнения данного управленческого решения и в каком объеме.

Контроль является последней из основных функций менеджмента после планирования , организации и мотивации.

Контроль — это процесс, обеспечивающий достижение фирмой поставленных целей.

Контроль — это управленческая деятельность, в задачи которой входит количественная и качественная оценка, учет результатов работы организации.

Контроль на предприятии должен быть направлен на выявление, предупреждение отклонений и недостатков, а также на их оперативное устранение.

Главными инструментами выполнения этой функции являются наблюдение, проверка всех сторон деятельности предприятия, учет и анализ . В общем процессе управления контроль выступает как элемент обратной связи, так как по его данным производится корректировка ранее принятых решений, планов и даже норм и | нормативов, j

Любое принятое управленческое решение прежде всего расчленяется на отдельные фрагменты, которые определяют содержание заданий конкретным подчиненным и структурным подразделениям предприятия. Затем следует очень ответственный этап в деятельности менеджера — доведение задания до подчиненных, или инструктирование. На этом этапе деятельности менеджер должен ответить на ряд вопросов.

  1. Кто? Кто будет исполнять решение, насколько выбор конкретного работника для выполнения данного задания обоснован, по силам ли ему задача и т.п.?
  2. Что? Что из себя будет представлять детально разработанное задание работнику или группе работников?
  3. Почему? Почему именно эти люди будуг выполнять решение? Необходимо показать им его значимость для предприятия. Нужно вызвать интерес к нему и определить соответствующую мотивацию.
  4. Когда? Когда и в какой срок должно бьггь выполнено задание и с каким результатом?
  5. Как и каким образом? Как подчиненные должны работать над исполнением решения, какие должны использовать способы и методы работы, кто и кому должен оказывать поддержку?
  6. Где? Где работник должен выполнять задание — в рамках своего предприятия или в контакте с представителями других фирм и организаций, в чем содержательно должно заключаться взаимодействие с ними?

Исполнение управленческого решения определяется успехом деятельности менеджера по доведению заданий подчиненным. У работника должен быть сформирован образ будущей исполнительской деятельности (ОИД), Этот образ обладает такими чертами, как полнота, точность, прочность, гибкость и индивидуальность применительно к конкретным действиям конкретного работника.

Деятельность менеджера ориентирована, во-первых, на анализ процесса работы подчиненных над выполнением поручений и заданий (контроль процесса деятельности), а в более широком плане — анализ характера исполнения ими должностных обязанностей, во-вторых, на контроль полученных результатов деятельно-(1"И подчиненных.

Перед контролем обычно ставятся следующие цели:

  • своевременно и полно вскрыть промахи, ошибки и недостатки в работе подчиненных лиц и структурных подразделений;
  • наметить пути устранения недостатков и посредством инструктирования, показа, личного примера и обучения работников оказать им реальную практическую помощь;
  • обобщить и распространить передовой опыт работы, показать возможности прогрессивных методов для совершенствования деятельности и системы управления.

В управленческой деятельности контроль выполняет ряд задач:

  • диагностика состояния дел на предприятии;
  • обратная связь с работниками;
  • информирование работников;
  • ориентирование деятельности;
  • побуждение или мотивация;
  • организация деятельности подчиненных;
  • изучение и распространение передового опыта.

Этапы контроля

  • общий — контроль управляемой системы в целом;
  • функциональный — контроль отдельной функции или отдельного подразделения, отдельного участка;
  • предварительный — контроль на начальной стадии выполнения задания. Данный вид контроля осуществляется менеджером преимущественно на стадии создания компании или на стадии начала каких-либо работ.

На стадии формирования и организации фирмы в функции менеджера входит контроль над разработкой нормативных документов, формулировкой прав и обязанностей сотрудников, а также за подготовкой и изданием документов внутреннего действия на фирме.

При осуществлении предварительного контроля менеджер должен обязательно учитывать наличие материальных, человеческих и финансовых ресурсов, В области материальных ресурсов осуществляется контроль за качеством сырья и состоянием основных средств , В области человеческих ресурсов контроль достигается путем анализа тех деловых и профессиональных знаний и навыков, которые необходимы для выполнения конкретных задач предприятия . В области финансовых ресурсов механизмом предварительного контроля является бюджет в том смысле, что он дает ответы на вопросы: когда, сколько, какие средства (наличные и безналичные) потребуются предприятию.

На стадии предварительного контроля возможно выявить отклонения от стандартов и норм в различные моменты. Предварительный контроль имеет две разновидности; диагностический и терапевтический. Такие названия пришли в менеджмент из медицины:

Диагностический — контроль, включающий такие категории, как измерители, эталоны, предупреждающие сигналы и т. п.; эти категории указывают на то, что на предприятии что-то не в порядке;

Терапевтический — контроль, позволяющий не только выявить отклонения от нормативов, но и принять исправительные меры,

В ходе работы неизбежно возникают изменения и отклонения, требующие корректировки ранее составленных планов. Текущий контроль в данной ситуации играет роль основы системы обратной связи. Своевременный, полный и точный учет различного рода отклонений и изменений в ходе работы позволяет с помощью текущего контроля оперативно корректировать и регулировать такие отклонения, направляя протекание процесса работы в соответствии с разработанным планом и используя внешние ресурсы для внутреннего применения. Другое название данного вида контроля — оперативный. Оно показывает одно из его основных преимуществ — оперативность.

Объектом текущего контроля чаще всего являются сотрудники, а выполняет его — их непосредственный руководитель. Такой контроль позволяет исключить отклонения от намеченных планов и инструкций.

Промежуточный контроль — контроль в середине выполнехшя задачи или работы.

Заключительный контроль, или финальный, — контроль, осуществляемый по окончании выполнения задания или работ.

Цель заключительного контроля — предотвращение ошибок в будущем. Такой вид контроля осуществляется после окончания какой-либо определенной работы или этапа работы. Он должен быть выполнен качественно и непременно иметь большую достоверность, так как основная суть здесь заключается в сравнении фактически полученных данных с запланированными. Такое сравнение позволяет объективно судить об эффективности производства и управления на предприятии.

Недостатком заключительного контроля является его меньшая оперативность по сравнению с текущим контролем.

Плановый контроль — контроль, осуществляемый в плановом порядке, например, ежемесячно, ежеквартально.

Внезапный контроль — контроль, осуществляемый при поступлении негативных сигналов из внутренней среды предприятия. Например, поступают жалобы на систематические опоздания сотрудников или сотрудники не выполняют своих должностных обязанностей, постоянно пьют чай или устраивают перекуры.

На любом предприятии существует внутренний контроль — система мер, обеспечивающая нормальную работу предприятия. Обычно внутренний контроль осуществляется силами самого предприятия. Например, в финансовой области речь может идти о сохранности активов, достижении плановых показателей, в том числе по прибыли . Такого рода контроль осуществляется обычно администрацией предприятия. Кроме того, имеет место внутренний бухгалтерский контроль. Для текущего внутреннего контроля, проводимого руководящими органами предприятия, используются данные анализа, в том числе статистического, материалы оценки качества выполнения планов и т.д. С точки зрения контроля со стороны бухгалтерии здесь оценивается строгое соблюдение сотрудниками решений руководства, правил отчетности, в частности точное отражение в ней производимых операций.

Внешний контроль — контроль, осуществляемый специалистами со стороны или сторонними организациями, например, контроль санэпидемстанции, аудиторская проверка и т.д. Проверка итогов работы предприятия аудиторской фирмой нацелена на определение уровня достоверности показателей, содержащихся в документах и отчетах, В данном случае задача контроля состоит в квалифицированном определении предела допустимых отклонений, все остальные отклонения требуется зафиксировать и устранить.

Общие требования к эффективно поставленному контролю. Характеристика эффективного контроля

В основу создания всех систем контроля должны быть положены следующие основные требования или критерии.

Эффективность контроля. Сюда входят: выполнение обязательств , предотвращение недостатков, затраты на контроль. Основными целями должны быть: уменьшение расходов , связанных с обнаружением и устранением выявленных в процессе контроля недостатков; сокращение расходов на контроль; сокращение затрат на персонал и технику контроля.

Эффективно поставленный контроль обязательно должен:

  • иметь стратегическую направленность, т. е. быть целеустремленным;
  • ориентироваться на результаты;
  • соответствовать характеру деятельности предприятия ;
  • быть своевременным, гибким, экономичным, полным, систематичным, упреждающим, объективным (справедливым), компетентным, деловым, доброжелательным,

Обязательным элементом любого эффективного контроля является относительная и достаточная его простота. Экономичность и простота особенно важны в современных условиях, когда организации стремятся строить свою работу на принципе доверия людям, а это приводит к необходимости и возможности существенного сокращения контрольных функций, выполняемых непосредственно менеджерами. В этих условиях контроль становится менее жестким и более экономичным.

Контроль будет эффективным, если менеджер учтет ряд условий:

  1. менеджеру важно самому сформировать правильное отношение к контролю, понимая его сущность не с позиции «ловить, изобличать и критиковать», а с позиции конструктивной работы по устранению выявленных недостатков;
  2. необходимо постоянно думать о создании благоприятных предпосылок для контроля при реализации других функций управления (например, при доведении задания устанавливать срок его исполнения);
  3. контроль эффективен, если существует продуманная система контрольной деятельности всех руководителей предприятия. К контролю привлекаются квалифицированные специалисты. Используется сочетание планового и внезапного контроля и т.п.;
  4. менеджеру важно правильно выбрать объекты, «точки» приложения контроля и применить эффективные методы и приемы его осуществления;
  5. контроль работы подчиненных должен сочетаться у менеджера с самоконтролем эффективности собственной деятельности.

Эффективность влияния на людей. При этом должны быть получены ответы на следующие вопросы: какие стимулы вызывает у работников применяемая технология контроля (положительные или отрицательные); вызывает ли применяемая технология контроля у работников стрессовые реакции (если да, то речь идет о демотивации труда, которая может нести глубокие негативные последствия как для самого работника, так и для предприятия, на котором он работает).

Выполнение задач контроля. Данное требование состоит в том, что контроль должен определить совпадения или отклонения в системе управления организацией и способствовать устранению отклонений и выработке эффективных решений.

Определение границ контроля. Менеджер должен понимать, что контрольные мероприятия не могут осуществляться без ограничений. Дадна проверяемых отрезков должна позволить выявить отклонения на самой ранней стадии. Предприятие обязано соблюдать нормы контроля, определенные действующим законодательством.

Типичные ошибки при осуществлении функций контроля. Некорректно проводимый контроль достаточно часто сопровождается различными инцидентами с персоналом предприятия, что, естественно, негативным образом сказывается на климате в коллективе, личностных взаимоотношениях, а также может привести к падению производительности труда.

Проведение менеджером тотального контроля за действиями подчиненных влечет за собой раздражение и, как следствие этого, небрежность в работе.

Отрицательные последствия влечет за собой также гласный контроль. Никому не приятно, когда о его ошибках сообщают всем.

И, наконец, самое главное правило, которое должен соблюдать любой менеджер: контроль не может быть следствием недоверия к работнику, контроль — это функция менеджера.

Итоговая документация по контролю

Менеджер должен уметь грамотно оформлять итоговую документацию по контролю . Нужно знать критерии оценки выполнения задания. Если такие критерии представляют собой количественные или качественные показатели, то оценить работу не так уж и сложно. Но если выполненную работу в таких показателях оценить нельзя, то возникает проблема, как проконтролировать выполнение задания. Сравните два примера.

Пример 1. Критерий увеличения количества неких выпускаемых изделий — от 100 до 200 шт. в 1 ч. Рабочий длительное время продолжает выпускать 110 шт. в 1 ч и не стремится к росту производительности своего труда. В этом случае менеджер вправе поинтересоваться и узнать причины, по которым рабочий не может приблизиться к цифре 200 шт. в 1 ч.

Пример 2. Перед цехом стоит задача изготовить прототип нового автомобиля в шестимесячный срок. В этом случае процессы контроля и измерения индивидуальных результатов труда становятся более сложными и запутанными.

Для облегчения контроля за сложными производственными процессами можно составить полный список различных этапов и действий, направленных на успешное решение. Однако существуют более современные методы. Одним из таких методов является графическое представление проекта или задания, которое делает процесс выполнения задания и контроль над ним более легким и интересным. Особенно это важно для сложных заданий. Для этого используются линейные, потоковые и другие виды диаграмм.

Линейные диаграммы. Это — один из самых простых и распространенных приемов, используемых для иллюстрации и контроля процесса выполнения задания. Такие диаграммы иногда называют диаграммами Гантта, по имени инженера Г. Л. Гантта. Менеджеру достаточно даже бегло взглянуть на такую диаграмму, чтобы легко понять, на какой стадии находится выполнение задания к любой заданной дате, а также иметь возможность сравнить реальное положение дел с планом.

Линейная диаграмма состоит из трех основных элементов.

Ось времени задает шкалу, на которой оценивается достигнутый результат. На ней размещаются любые необходимые единицы измерения: дни, недели, месяцы или те, которые будут наиболее целесообразны для каждого конкретного случая. Обычно время откладывается вдоль горизонтальной оси X.

Ось этапов — этапы подразумевают отдельные действия, которые работники должны выполнить, продвигаясь от одной контрольной точки к другой. Обычно эти этапы отмечаются в хронологическом порядке по оси У".

Линии — это отрезки прямых, которые рисуются на диаграмме. Они обозначают промежутки времени, за которые по плану следует выполнить определенные этапы. Короткие отрезки обозначают короткие интервалы времени, длинные отрезки — длинные интервалы времени.

Преимуществом линейной диаграммы считается то, что, завершив выполнение какого-либо этапа, можно закрасить соответствующий отрезок и быстро получить наглядную информацию о завершенных и незавершенных этапах.

Диаграммы Гантта отличает от других их простота, быстрота подготовки, использования, невысокая стоимость. Они прекрасно подходят для контроля как простых, так и сложных проектов, Однако иногда они не могут показать последовательное развитие действий, поэтому неприемлемы для очень сложных проектов.

Потоковые диаграммы. Такие диаграммы очень хорошо иллюстрируют последовательность течения событий. Внешне потоковые диаграммы отличаются от линейных, но они также состоят из трех основных элементов.

Этапы — на потоковых диаграммах этапы показывают в виде стрелок, которые ведут от одного события к другому и так далее, вплоть до завершения проекта. При этом длина стрелок не обязательно должна отражать продолжительность этшш. Основная цель стрелки в поточной диаграмме — проиллюстрировать последовательность и взаимосвязь этапов друг с другом,

События представляют в виде пронумерованных кружков, обозначающих завершение определенного этапа.

Время — установленные интервалы времени проставляют на потоковой диаграмме рядом с каждым этапом (стрелкой). Просуммировав эти интервалы вдоль любого определенного пути, менеджер может установить общее время, отпущенное на завершение данных действий.

Потоковая диаграмма иллюстрирует связь этапов друг с другом. Определив самый продолжительный по времени путь, менеджер легко находит критический путь всего проекта. При этом он может использовать несколько методов.

Метод критического пути предполагает, что время, необходимое для завершения каждого отдельного этапа, может быть установлено с достаточно высокой степенью точности. Данный метод выделяет этапы, определяющие продолжительность реализации всего проекта.

Метод программной оценки и анализа (PERT — program evaluation and revenue technique) — вариант метода критического пути, который используется в том случае, если время завершения отдельных этапов проекта не может быть точно установлено. Этот метод определяет среднее значение времени для возможного завершения проекта, учитывая методы статистической обработки данных. В этом случае продолжительность выполнения каждого этапа задана.

Кроме того, менеджер может ввести балльную систему контроля, выставляя баллы за каждый учитываемый в работе фактор или за поведение работников.

Составляя итоговую документацию по контролю, менеджер должен уметь формально документировать результаты деятельности работников. Обычно работники предприятия имеют множество неформальных источников информации, касающихся результатов их работы. Неформальные источники обратной связи не документируютcя. Они могут быть положительные (Работа выполнена в срок и хорошо! Молодец!) и отрицательные (Это ты сделал? Как ты мог? Ты сошел с ума!). Существуют важные поводы для проведения регулярных формальных контрольных оценок результатов работы. Менеджер должен строго документировать все задания, поручаемые подчиненным. Это облегчает контроль и помогает в случае возникновения конфликтных ситуаций, когда подчинениый начинает отказываться от полученного задания или оправдывать его невыполнение. Иногда подчиненный может утверждать, что вообще не получал задания. Менеджер должен оценивать выполненное задание в соответствии с нормами и стандартами, принятыми на данном предприятии и в отрасли,

Норма — некоторое неофициальное поведение, которое рассматривается как общепринятое на рабочем месте.

Стандарт — формальное требование, относящееся к выполнению обязанностей непосредственно на рабочем месте. К стандартам относятся: правила, принятые в организации; ограничения и установленные процедуры; трудовые обязанности и прочие формальные схемы действий, как письменные, так и устные.

В России исторически сложилось несколько иное определение понятий «норма» и «стандарт». Так, в нашей стране стандартами называют формальные требования, утвержденные на самом высоком уровне управления (государственном, отраслевом, на уровне предприятия). Прочие формальные требования, устанавливаемые для участка, цеха, отдела и предприятия, называют техническими нормами. То, что мы в данной главе определяем как норму, принято называть этическими нормами и правилами поведения.

Рассматривая контроль как управленческую деятельность, следует понять, что основной его задачей является количественная и качественная оценка и учет результатов работы любого предприятия. Главными инструментами выполнения данной функции, как уже говорилось, являются наблюдение, проверка всех сторон деятельности, учет и анализ, В общем процессе управления контроль выступает как элемент обратной связи, так как по его данным производится корректировка ранее принятых решений и планов.

Контроль годовых, месячных, недельных и дневных планов должен осуществляться регулярно. Итоговая документация по контролю представляет собой отчет в письменной форме, содержащий следующие вопросы и ответы на них:

  • Что могло быть выполнено из задуманных задач (целей)?
  • Какие результаты достигнуты?
  • Что осталось несделанным и почему (установить причины, помехи)?
  • Где было потеряно время?
  • Какие можно сделать выводы для предварительного планирования следующего периода (дня, недели, месяца)?
  • К итоговой документации по контролю относится также отчетная документация по бухгалтерскому учету , калькуляция себестоимости и статистическая отчетность.

Понятие и виды контроля.

Типы систем контроля.

Контроль и измерение результатов коммерческой деятельности.

Понятие и виды контроля.

Контроль - процесс определения, оценки и информации об отклонениях действительных значений от заданных или их совпадении и результатах анализа. Контролировать можно цели, (цель/цель), ход выполнения плана (цель/будет), прогнозы (будет/будет), развитие процесса (будет/есть).

Предметом контроля может быть не только исполнительская деятельность, но и работа менеджера. Контрольная информация используется в процессе регулирования. Таким образом, говорят о целесообразности объединения планирования и контроля в единую систему управления (Controlling): планирование, контроль, отчетность, менеджмент (рис. 39).

Контроль осуществляется лицами, прямо или косвенно зависящими от процесса. Проверка (ревизия) - контроль лицами, независящими от процесса.

Рис. 1.1. Основные концепции контроля

Контроль можно также классифицировать:

1. по принадлежности к предприятию субъекта контроля (внутренний, внешний);

2. по основанию для обязанности (добровольный, по уставу, договорной, по закону);

3. по объекту контроля (за объектом, за решениями, за результатами);

4. по регулярности (регулярный, нерегулярный, специальный).

Процесс контроля в общем случае должен пройти следующие стадии:
1. Определение концепции контроля (всеобъемлющая система контроля «Controlling» или частные проверки);
2. Определение цели контроля (решение о целесообразности, правильности, регулярности, эффективности процесса управления);
3. Планирование проверки:
- объекты контроля (потенциалы, методы, результаты, показатели и т.д.);
- проверяемые нормы (этические, правовые, производственные);
- субъекты контроля (внутренние или внешние органы контроля);
- методы контроля;
- объем и средства контроля (полный, сплошной, выборочный, ручные, автоматические, компьютеризированные);
- сроки и продолжительность проверок;
- последовательность, методики и допуски проверок.
4. Определение значений действительных и предписанных;
5. Установление идентичности расхождений (обнаружение, количественная оценка);
6. Выработка решения, определение его веса;
7. Документирование решения;
8. Метапроверка (проверка проверки);
9. Сообщение решения (устное, письменный отчет);
10. Оценка решения (анализ отклонений, локализация причин, установление ответственности, исследование возможностей исправления, меры по устранению недостатков).

Для принятия решения о контроле и организации процессов контроля могут иметь значение ряд критериев: его эффективность, эффект влияния на людей, задачи контроля и его границы (рис. 1.2).

Рис. 1.2. Основные составляющие критерия для решения о контроле

2. Типы систем контроля.

Контрольные системы могут анализировать довольно широкий класс явлений: от измерения выходов организации до измерения организационного поведения, что, конечно, сложнее. Контроль должен осуществляться на всех уровнях управления: корпоративном, дивизиональном, функциональном и индивидуальном.

Все типы контроля сведены в табл. 1.1.

Рыночный контроль наиболее объективен, так как он производится на основе системы цен и позволяет оценить поведение фирмы, достаточно объективны и используемые показатели. Рыночная цена акций определяется в результате конкуренции и все ее колебания дают менеджерам представление об их деятельности в виде обратной связи. Скорость возврата инвестиций измеряет отдачу инвестиционного капитала и является другой формой рыночного контроля. На корпоративном уровне такая оценка может показать результаты деятельности компании относительно других фирм, на дивизиональном уровне это дает относительную оценку работы отделений фирмы, что важно для диверсификации.

Таблица 1.1

Типы контрольных систем и их содержание

Трансфертные цены показывают экономические взаимоотношения между отделениями. Они могут устанавливаться двумя способами: на основе рыночных цен и на основе себестоимости, поэтому имеются определенные проблемы их использования в качестве показателя. На дивизиональном уровне успех рыночного контроля зависит от способности менеджеров корпоративного и дивизионального уровня достичь равнозначных решений по ценовым ресурсам, что очень важно для главного офиса компании со многими отделениями.

Рыночный контроль – основа планирования портфеля, так как сравнение скоростей возврата инвестиций (ROI) – принципиальный путь оценки компанией деятельности своих отделений.

Контроль по выходу является следующей объективной формой контроля, который используется в отсутствие других объективных методов. При этом компания должна оценивать или прогнозировать достижение соответствующих целей по различным отделениям, функциям или подразделениям. На дивизиональном уровне оцениваются объемы продаж, производительность, рост и контролируемая доля рынка. Эти показатели меняются в процессе деятельности отделений и отражают поведение их менеджеров. На функциональном уровне также оценивается степень достижения соответствующих целей. Функциональные результаты могут быть использованы для разработки компанией отличительных преимуществ, они одновременно – мощные методы контроля поведения персонала.

Контроль по индивидуальным результатам обычен на всех уровнях – высшие менеджеры, сбытовики, производственники и т.д. Однако когда есть затруднения в оценке деятельности (например, в сфере НИОКР или при коллективной работе), очень трудно оценить индивидуальную отдачу. Несоответствующее использование контроля по выходу может привести к отрицательным последствиям на всех уровнях организации.

Бюрократический контроль представляет собою директивную форму контролирования поведения подразделений, функциональных органов и работников, при этом им предписываются наилучшие способы достижения результатов. Правила и процедуры являются руководствами к действию. Они указывают, что должно быть сделано, и таким образом стандартное поведение дает предсказуемые результат и реакцию. Обычно они полезны при рутинных ситуациях, но затруднительно их использование в противоположном случае.

Бюджеты – это собрание правил распределения ресурсов. Они определяются структурой организации и устанавливают определенные ограничения. Особое внимание должно быть уделено тому, чтобы при их выполнении не было конфликтов между отделениями и функциональными органами.

Стандартизация – очень важный способ контроля поведения. Стандартизации могут быть подвергнуты входы, процессы и выходы. Входы контролируются с тем, чтобы обеспечить на них высокое качество человеческих или физических ресурсов. Процесс стандартизируется с целью программирования деятельности и обеспечения минимальных издержек и высокого качества. Организационные выходы стандартизируются по специфическим критериям конечной продукции, по качеству и сервисному обслуживанию. При стандартизации своей деятельности компания создает эффективную систему наблюдения за своим функционированием.

Менеджер должен отслеживать использование бюрократического контроля, чтобы убедиться в его соответствии. Следует иметь в виду, что этот вид контроля достаточно дорогой, во всяком случае, дороже рыночного. Когда ни выходы, ни поведение не могут отслеживаться или оцениваться, организация должна найти другие формы контроля. Контроль со стороны коллектива наиболее полезен. Он основывается на создании внутренней системы результатов фирмы. Эта форма контроля, когда работники сами устанавливают нормы и результаты своего поведения. Такой контроль полезен в соединении со стандартизацией входов. В большой организации различные отделения или продуктовые линии могут иметь различные культуры, и такая ситуация подрывает связи между ними. Контроль со стороны коллектива неудобен, когда компания быстро растет или меняется, т.к. нет времени для учета этих организационных изменений. На практике различные типы контроля используются компанией одновременно и очень важно их правильное сочетание.

Контроль и измерение результатов коммерческой деятельности.

Чтобы результаты контроля можно было оценить наиболее эффективно, конечные цели и ключевые результаты должны быть хорошо определены. С точки зрения оценки результатов коммерческой деятельности контроль направлен на оценку стратегических альтернативных вариантов, долгосрочных ключевых результатов, степени их достижения прежде всего в разрезе года. Их оценивают на уровне фирмы, подразделения, работника. Контроль должен быть направлен на результаты как коммерческой, так и вспомогательной деятельности (табл. 1.2).

Таблица 1.2

Пример ситуации контроля

Ключевой результат Планируемый результат Полученный результат Измеритель Оценка и выводы
1. Коммерческая деятельность:
Рентабельность +2% от нынешнего уровня прибыли на весь капитал рост 3% Прибыль на весь капитал Цель превзойдена, но процент прибыли еще недостаточно высок.
Контроли­руемая доля рынка 25% внутреннего рынка 33% внутреннего рынка Доля в % Цель превзойдена; доля на внутреннем рынке довольно высока; обратить внимание на экспорт
Административ­ные расходы 10% экономии 3% экономии Расходы по бухгалтер­ской отчетности Цель не достигнута. Разобраться в причинах и факторах
Ключевой результат Планируемый результат Полученный результат Измеритель Оценка и выводы
2. Вспомогательная деятельность:
Производитель­ность труда Увеличить на 20% число операций при том же персонале Рост на 15% при сокращении численности персонала на 3% Число выполненных операций Цель почти достигнута. Продолжить выполнение мероприятий
Мотивация персонала Значительно большее желание работать, внутренее стремление к перемещениям Заметно повышение Анализ по принципу «мне кажется» Достигнута уверенная мотивация, закрепить достижения
Имидж фирмы Популяризация имиджа Значительно оживившееся в печати представление о фирме, подкрепленное информацией Число ссылок в газетах; анализ по принципу «мне кажется» Наблюдается активизация. Продолжить мероприятия. Провести исследование представления об имидже фирмы в обществе

Руководитель на стадии контроля должен анализировать и управленческое поведение. Наилучшим является сочетание напористости и гибкости. Худший вариант – агрессивность и вялость. Таким образом, объекты контроля целесообразно классифицировать в соответствии с рис.1.3.

Рис. 41. Классификация объектов контроля

1
Министерство внутренних дел Российской Федерации
Федеральное государственное казенное образовательное учреждение
высшего образования
«Уфимский юридический институт Министерства внутренних дел Российской
Федерации»
Презентация выпускной квалификационной работы на
тему:
Система безопасности в Российской
Федерации и пути её совершенствования
Автор работы: ст. гр. ЭК/б-52з Лукьянова О.А.
Руководитель: к.э.н. Березинец О.М.

Цель и задачи, объект и предмет исследования

Цель исследования:
разработка научно обоснованной концепции системы безопасности и
обеспечения путей ее совершенствования в Российской Федерации.
Задачи исследования:
рассмотреть основы понятия и содержание деятельности по обеспечению национальной безопасности
РФ;
исследовать обеспечение концептуальных и нормативно-правовых основ национальной и общественной
безопасности Российской Федерации;
изучить стратегию национальной безопасности Российской Федерации и задачи правоохранительных
органов;
отразить экономическую безопасность как неотъемлемый элемент национальной и социальноэкономической безопасности страны: понятие и нормативно-правовое регулирование;
проанализировать современное состояние, угрозы и пороговое значение экономической безопасности;
рассмотреть методики определения уровня экономической безопасности в РФ;
исследовать механизм обеспечения экономической безопасности РФ;
отразить проблемы реализации экономической безопасности Российской Федерации;
предложить пути совершенствования экономической безопасности Российской Федерации.
Объект и предмет исследования:
Объектом является система безопасности Российской Федерации.
Предметом исследования выступают особенности отношений, связанных с системой безопасности в
Российской Федерации.

Основы понятия и содержание деятельности по обеспечению национальной безопасности РФ

1. Специфика политики обеспечения национальной безопасности состоит в
том, что это деятельность государства, общества и граждан по выявлению,
контролю, предупреждению, парированию, снижению, локализации,
нейтрализации и устранению возможностей нанесения ущерба коренным
интересам страны и их реализации
2. Сам объект воздействия сил и средств обеспечения
национальной безопасности – угрозы и опасности – представляют
собой проблемы национального масштаба из различных сфер
социальной жизни, ставящие страну на грань выживания.
3. Система обеспечения национальной безопасности
представляет собой объединение органов и сил обороны,
государственной и общественной безопасности.
4.Деятельность органов государственной власти и управления по
экономической стабилизации, социальному обеспечению населения, в
сферах здравоохранения, образования, культуры и защиты окружающей
природной среды создает необходимый базис для обеспечения
национальной безопасности, и нередко включается в нее в качестве
неотъемлемой части, подсистемы профилактики угроз.

Нормативно-правовая база обеспечения общественной безопасности Российской Федерации

Конституция Российской Федерации, федеральные законы, законы субъектов РФ,
нормативные правовые акты Президента РФ и Правительства РФ
Не менее значимы и такие концептуальные документы, как Стратегия национальной
безопасности РФ и Концепция общественной безопасности РФ. Подробный
перечень правовой основы обеспечения общественной безопасности содержится в ст. 7
«Концепции общественной безопасности в Российской Федерации», в которой помимо
вышеназванных нормативно-правовых актов указаны общепризнанные принципы и
нормы международного права, международные договоры, а так же конституции
(уставы) субъектов РФ и муниципальных образований
Так же выделяется ряд подзаконных актов: нормативные правовые акты
федеральных органов исполнительной власти и органов исполнительной власти
субъектов РФ, ведомственные нормативные правовые акты.

Стратегия национальной безопасности Российской Федерации и задачи правоохранительных органов

5
Стратегия национальной безопасности Российской Федерации и
задачи правоохранительных органов
Согласно Стратегии национальной безопасности:
главными направлениями обеспечения государственной и общественной безопасности являются:
- усиление роли государства в качестве гаранта безопасности личности и прав собственности;
- совершенствование правового регулирования предупреждения преступности (в том числе в информационной
сфере), коррупции, терроризма и экстремизма, распространения наркотиков и борьбы с такими явлениями;
- развитие взаимодействия органов обеспечения государственной безопасности и правопорядка с гражданским
обществом, повышение доверия граждан к правоохранительной и судебной системам Российской Федерации.
пути обеспечения безопасности:
- повышение эффективности деятельности правоохранительных органов;
- совершенствование единой государственной системы профилактики преступности;
- разработка и использование специальных мер, направленных на снижение уровня криминализации
общественных отношений;
- искоренение причин и условий, порождающих коррупцию, которая является препятствием устойчивому
развитию Российской Федерации и реализации стратегических национальных приоритетов;
- комплексное развитие правоохранительных органов и специальных служб, укрепление социальных гарантий
их сотрудникам, совершенствование научно-технической поддержки правоохранительной деятельности,
развитие системы профессиональной подготовки специалистов в области обеспечения государственной и
общественной безопасности;
- повышение социальной ответственности органов обеспечения государственной и общественной безопасности;
- совершенствование структуры и деятельности федеральных органов исполнительной власти.

Проблемы Федерального закона РФ «О безопасности» № 390-ФЗ

6
Проблемы Федерального закона РФ «О
безопасности» № 390-ФЗ
1. закон должен иметь статус не просто федерального, а федерального
конституционного закона, так как в отличие от закона 1992 года, данный нормативный
акт в своей основе имеет конкретные положения Конституции РФ, помимо чего в
основном законе так же содержится прямое указание (вытекающее из взаимосвязанных
положений ст. 106 и 108 Конституции РФ, закрепляющих перечень вопросов, требуемых
урегулирования ФКЗ)
2. произошла подмена понятия «безопасность» на понятие
«национальная безопасность», исходя из чего следует в название
данного нормативно-правового акта внести корректировку и
прописать, что это закон именно о национальной безопасности
3. буквальное толкование содержания части 3 ст. 4 рассматриваемого закона позволяет
утверждать, что государственная политика в данной сфере реализуется только лишь на
основе подзаконных нормативных правовых актов, изданных Президентом РФ,
Правительством РФ и другими субъектами обеспечения национальной безопасности

Пути совершенствования законодательной базы общественной безопасности

7
Пути совершенствования законодательной
базы общественной безопасности
1. Во избежание противоречивого толкования понятия общественной безопасности, для
установления единообразного законодательно закрепленного понятийного аппарата, а так
же с целью оптимизации работы и взаимодействия всех органов исполнительной власти и
регламентации отдельных видов общественной безопасности необходимо разработать и
принять федеральный закон «Об общественной безопасности в Российской Федерации»
2. Необходимо внести определенные изменения и корректировки в существующую
на данный момент законодательную базу. Прежде всего, нужно отметить, что каждый
отдельный институт общественной безопасности функционирует на основе
многообразия специальных норм как федерального законодательства, так и
подзаконных нормативно-правовых актов. Это напрямую влияет на эффективность
применяемых и реализуемых мер и действий

Определение экономической безопасности

8
Определение экономической безопасности
Наиболее удачное определение экономической безопасности, на
наш взгляд, дал И.Я. Богданов. По его мнению, экономическая
безопасность - это такое состояние экономики страны,
которое по объемным и структурным параметрам является
достаточным для обеспечения существующего статуса
государства, его независимого от внешнего давления
политического и социально-экономического развития, а также
достаточное для поддержания уровня легальных доходов,
обеспечивающих абсолютное большинству населения
благосостояние, соответствующее стандартам цивилизованных
стран.

Структура системы экономической безопасности Российской Федерации

9
Структура системы экономической
безопасности Российской Федерации

Угрозы экономической безопасности

10
Угрозы экономической безопасности

Критериальная оценка уровня экономической безопасности в стране предполагает учет, определение и анализ следующих параметров

11
Критериальная оценка уровня экономической безопасности в
стране предполагает учет, определение и анализ следующих
параметров
1. Состояние ресурсного потенциала, в рамках которого исследуется эффективность использования ресурсов,
капитала и труда, сохранения государственного контроля над стратегическими ресурсами, объемы вывоза ресурсов
за пределы государства без причинения ущерба национальной экономике
2. Состояние научно-технического потенциала страны, которое зависит от уровня развития научноисследовательских институтов, возможности внедрения инновационных научных разработок, способности
обеспечить независимость государства на стратегически важных направлениях НТП
3. Стабильность финансовой системы государства, определяемая из показателей инфляции, формирования и
расходования государственного бюджета, степени защищенности субъектов рынка, конвертируемости
национальной валюты
4. Сбалансированность внешнеэкономической политики при одновременном удовлетворении спроса населения и
защиты отечественных производителей
5. Уровень жизни населения (уровни бедности, безработицы, имущественной дифференциации, доходов после
налогообложения)
6. Конкурентоспособность экономики, которая зависит от стратегических действий государственных структур по
реализации программ развития определенных отраслей и секторов экономики
7. Наличие правовых механизмов защиты интересов субъектов национальной экономики

Основные составляющие механизма обеспечения экономической безопасности государства и его регионов

12
Основные составляющие механизма обеспечения
экономической безопасности государства и его регионов

Предложения и рекомендации по оптимизации стратегии национальной безопасности РФ посредством использования эффективной системы экономи

13
Предложения и рекомендации по оптимизации стратегии
национальной безопасности РФ посредством использования
эффективной системы экономической безопасности России
1. в нормативно-правовом акте
закреплять не только стратегические
угрозы национальной безопасности
РФ, но и меры противодействия
путем определения процессов,
подпроцессов, матрицы
ответственности, сроков и
ожидаемых результатов на каждом
этапе
2. обеспечить четкое следование
стратегии развития путем контроля
на каждом этапе с особым акцентом
на ответственности, сроках и
реализации плана
3. при каждой итерации соотносить
затраты с результатом, акцент делать
на эффективное достижение целей и
эффективность действий
4. каждый государственный
орган/служба должны ежегодно
отчитываться о своей эффективности
путем соотнесения расходов и доходов
бюджета посредством их деятельности,
что обеспечит упразднение
неэффективных служб и органов,
унифицированный и
стандартизированный подход к их
деятельности
5. ужесточить меру ответственности
гос. служащих за преступления и
правонарушения, допускаемые ими,
что позволит быть уверенным в их
непредвзятости и «чистой» работе
6. релевантность использования и
создания резервной системы
7. прививать желание гражданам РФ
следовать интересам страны путем
понимания надобности и
значимости действий, а также
отдачей для общества

Основные направления реализации государственной стратегии обеспечения экономической безопасности на региональном уровне

14
Основные направления реализации государственной стратегии
обеспечения экономической безопасности на региональном
уровне
1.
Преодоление
последствий
кризиса,
достижение
экономическо
го роста в
реальном
секторе
экономики
региона и его
подчинение
задачам
социально экономическо
го развития
государства
2.
Существенное
усиление
финансовой
безопасности
региона,
первоочередн
ое укрепление
финансового
потенциала
реального
сектора
экономики,
субъектов
хозяйствован
ия всех форм
собственност
и,
домохозяйств
3. Создание
надежных
гарантий
технологическ
ой
безопасности;
обновление и
замена старых
основных
фондов
предприятий
и учреждений,
уровень
износа
которых
приближается
к
критическому
и составляет
80-82 %
4. Усиление
энергетической
безопасности
региона,
осуществление
активной
политики
энергосбереже
ния и развития
собственного
энергопотенци
ала,
диверсификаци
я рынков сбыта
продукции и
создание
условий для
реальной
конкуренции в
сфере
энергоснабжен
ия
5. Решение
всего
комплекса
проблем, от
которых
зависит
продовольстве
нная
безопасность
государства в
целом
6.
Недопущение
экспансии
некачественн
ых импортных
продуктов и
продовольстве
нных товаров,
которые
может
производить в
необходимых
объемах
агропромышл
енный
комплекс в
регионе
7. Решение
наиболее
острых задач в
сфере
определения
долгосрочных
приоритетов в
сфере
экологическо
й
безопасности
и охраны
окружающей
природной
среды

ПРАВОВЫЕ ПРОБЛЕМЫ ИСПОЛЬЗОВАНИЯ КОМПЬЮТЕРНЫХ ТЕХНОЛОГИЙ И СОВЕРШЕНСТВОВАНИЕ ЗАКОНОДАТЕЛЬСТВА

СОВЕРШЕНСТВОВАНИЕ ИНСТИТУЦИОНАЛЬНОГО МЕХАНИЗМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РФ

IMPROVING THE INSTITUTIONAL MECHANISM FOR ENSURING THE INFORMATION SECURITY OF THE RUSSIAN FEDERATION

© Коблова Юлия Александровна

Yuliya A. Koblova

кандидат экономических наук, доцент кафедры институциональной экономики и экономической безопасности, Саратовский социально-экономический институт (филиал) ФГБОУ ВПО «РЭУ им. Г.В. Плеханова»

Cand.Sc. (Economics), associate professor at the department of institutional economics, Saratov socio-economic institute (branch) of Plekhanov Russian University of Economics

e-mail: [email protected]

В статье исследуются институциональные аспекты обеспечения информационной безопасности государства. Раскрыта сущность и роль институционального механизма в обеспечении информационной безопасности государства. Дана оценка институциональному обеспечению информационной безопасности в России. Выделены проблемы и предложена система мер по совершенствованию институционального механизма обеспечения информационной безопасности страны.

Ключевые слова: институты, институциональный механизм, информационная безопасность, интернет-пространство.

The paper examines the institutional aspects of ensuring information security of the state. The author reveals the essence and role of institutional mechanism in ensuring state information security, evaluates the institutional mechanism of ensuring information security in Russia, highlights major challenges, and suggests a system of measures to improve the institutional mechanism to ensure information security.

Keywords: institutions, institutional mechanisms, information security, internet space.

Обеспечение информационной безопасности государства - это достаточно новая государственная функция с еще не установившимся объемом и содержанием методов и инстру-

ментов. Ее формирование обусловлено необходимостью защиты общества и государства от информационных угроз, связанных с развитием новейших информационно-коммуникаци-

онных технологий. Масштабы негативных последствий этих угроз для государств, организаций, людей уже осознаны мировым сообществом, поэтому важнейшей задачей государства является разработка системы мер по их предотвращению и нейтрализации. Немаловажную роль в достижении информационной безопасности государства играет институциональный механизм ее обеспечения. Эффективность институциональной системы, реализующей общественные интересы, является залогом их гармонизации в целях обеспечения высших государственных интересов, в том числе национальной и информационной безопасности.

Напомним, что институты - это порожденные человеческим сознанием и опытом правила взаимодействий («правила игры») в обществе, ограничения и предпосылки развития в политике, социальной сфере и экономике. Институтами, поддерживающими долговременный экономический рост, являются законы и правила, формирующие побудительные мотивы и механизмы. Институты задают систему положительных и отрицательных стимулов, снижают неопределенность и делают социальную среду более предсказуемой. Институты, гарантирующие информационную безопасность, известны: верховенство закона, независимый и компетентный суд, отсутствие коррупции и др.

Институциональный механизм обеспечения информационной безопасности представляет собой особую структурную составляющую хозяйственного механизма, обеспечивающую создание норм и правил, регулирующих взаимодействие различных экономических субъектов в информационной сфере по предотвращению угроз информационной безопасности. Институциональный механизм приводит в действие институты (формальные и неформальные), структурирует взаимодействия субъектов, осуществляет контроль над соблюдением установленных норм и правил.

Сущность институционального механизма проявляется через его функции. О.В. Иншаков и Н.Н. Лебедева считают, что институциональный механизм выполняет следующие функции, которые применимы и к механизму обеспечения информационной безопасности:

1) интеграция агентов в один институт с целью осуществления совместной деятельности в рамках общих статусов и норм;

2) дифференцирование норм и статусов, а также субъектов и агентов разных институтов на разделяющие и игнорирующие их требования; регламентация взаимодействия институ-

та и его агентов в соответствии с установленными требованиями;

3) осуществление перевода новых требований в реальную практику;

4) обеспечение воспроизводства рутинных инноваций;

5) субординация и координация отношений между субъектами, которые принадлежат к разным институтам;

6) информирование субъектов о новых нормах и об оппортунистическом поведении;

7) регулирование деятельности субъектов, разделяющих и отвергающих требования, определенные институтом;

8) контроль за выполнением норм, правил и соглашений .

Таким образом, институциональный механизм обеспечения информационной безопасности включает законодательную основу и обеспечивающие ее институциональные структуры. Совершенствование данного механизма включает в себя реорганизацию законодательной основы информационной безопасности и институциональных структур противодействия угрозам информационной безопасности.

В институциональный механизм обеспечения информационной безопасности входит: принятие новых законов, которые учитывали бы интересы всех субъектов информационной сферы; соблюдение баланса созидательной и ограничительной функций законов в информационной сфере; интеграция России в мировое правовое пространство; учет состояния сферы отечественных информационных технологий.

К настоящему времени в России сформирована законодательная база в области информационной безопасности, включающая:

1. Законы Российской Федерации: Конституция РФ, «О безопасности»; «Об органах Федеральной службы безопасности в Российской Федерации», «О государственной тайне», «О внешней разведке», «Об участии в международном информационном обмене», «Об информации, информационных технологиях и о защите информации», «Об электронно-цифровой подписи» и др.

2. Нормативно-правовые акты Президента Российской Федерации: Доктрина информационной безопасности РФ; Стратегия национальной безопасности Российской Федерации до 2020 года, «Об основах государственной политики в сфере информатизации», «О перечне сведений, отнесенных к государственной тайне» и др.

3. Нормативные правовые акты Правительства Российской Федерации: «О сертификации

средств защиты информации», «О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны», «О лицензировании отдельных видов деятельности» и др.

4. Гражданский кодекс РФ (часть четвертая).

5. Уголовный кодекс Российской Федерации.

За последние годы в России реализован

комплекс мер по совершенствованию обеспечения ее информационной безопасности. Реализованы мероприятия по обеспечению информационной безопасности в федеральных органах государственной власти, органах государственной власти субъектов РФ, на предприятиях, в учреждениях и организациях независимо от формы собственности. Ведутся работы по защите специальных информационно-телекоммуникационных систем. Эффективному решению проблем информационной безопасности РФ способствуют государственная система защиты информации, система защиты государственной тайны и системы сертификации средств защиты информации.

Государственная техническая комиссия при Президенте РФ проводит единую техническую политику и координирует работы в сфере защиты информации, стоит во главе государственной системы защиты информации от технических разведок и обеспечивает защиту информации от утечки по техническим каналам на территории России, отслеживает эффективность принимаемых мер защиты.

Важную роль в системе информационной безопасности страны играют государственные и общественные организации: они осуществляют контроль за государственными и негосударственными средствами массовой информации.

Вместе с тем уровень информационной безопасности России не в полной мере соответствует потребностям общества и государства. В условиях информационного общества обостряются противоречия между общественной потребностью в расширении и свободе обмена информацией, с одной стороны, и необходимостью сохранить отдельные регламентированные ограничения на ее распространение.

В настоящее время отсутствует институциональное обеспечение закрепленных в Конституции РФ прав граждан в информационной сфере (на неприкосновенность частной жизни, личную тайну, тайну переписки и др.). Остав-

ляет желать лучшего защита персональных данных, которые собираются федеральными органами власти.

Отсутствует четкость проведения политики государства в сфере формирования информационного пространства РФ, средств массовой информации, международного информационного обмена и интеграции России в мировое информационное пространство.

Совершенствование институционального механизма информационной безопасности государства, на наш взгляд, должно быть направлено на решение следующих важных проблем.

Слабая практическая направленность современного российского законодательства в информационной сфере создает проблемы правового и методологического характера. Высказываются мнения о том, что Доктрина информационной безопасности РФ не имеет прикладного значения, содержит множество неточностей и методологических ошибок. Так, объектами информационной безопасности в Доктрине признаются интересы, личность, общество, государство - понятия, не сопоставимые между собой. Многие ученые обращали внимание на недопустимость принятия в качестве объекта информационной безопасности защиты интересов, а не их носителей .

Применение этих категорий, содержание которых неопределенно, в законодательном документе не вполне неуместно . Например, субъекты права - это юридические и физические лица, организации, лица без гражданства, исполнительные органы власти. Категория «государство» включает в себя территорию страны, ее население (нации), политическую власть, конституционный строй.

В Доктрине информационной безопасности РФ источниками угроз информационной безопасности признается:

Деятельность иностранных структур;

Разработка концепций информационных войн рядом государств;

Стремление ряда стран к доминированию и др.

По мнению Г. Атаманова, источником может являться объект или субъект, принимающий участие в информационном процессе или способный повлиять на него в той или иной мере. Например, в американском законодательстве источники угроз информационной инфраструктуры включают: хакеров, настроенных против США; террористические группы; государства, против которых может быть направлена антитеррористическая операция;

хакеров, любопытствующих или самоутверждающихся .

Недостатки и рамочный характер Доктрины снижают эффективность и ограничивают сферу ее применения, задают неверное направление развития законодательства в информационной сфере и все больше запутывают его.

Для должного обеспечения информационной безопасности необходимо создание соответствующей системы правовых отношений, что, в свою очередь, невозможно без пересмотра категориального аппарата, доктринально-го и концептуального фундамента законодательства в информационной сфере.

2. Разрыв между законодательством и практикой в информационной сфере.

Огромная пропасть между законодательством и практикой в информационной сфере объективно существует из-за стремительности и масштабности развития информационных технологий и Интернета, мгновенно порождающих новые угрозы. Законодательный процесс, наоборот, долог и тернист. Поэтому в современных условиях необходимы механизмы, позволяющие согласовать разработку законов с реалиями развития информационных технологий и информационного общества. Важно, чтобы отставание не было слишком большим, так как это чревато снижением или потерей информационной безопасности.

Преодоление разрыва между практикой и законодательством в информационной сфере необходимо для снижения и нейтрализации угроз информационной безопасности, возникающих из-за опережения развития информационных технологий и возникновения вакуума в законодательстве.

3. Отсутствие наднациональных институтов, гарантирующих информационную безопасность.

Невозможно противостоять преступлениям, совершаемым в Интернете, силами одной страны. Запретительные меры, вводимые на национальном уровне, не будут действенными, так как нарушители могут находиться за границей. Для борьбы с ними необходима консолидация усилий на международном уровне и принятие международных правил поведения в интернет-пространстве. Подобные попытки предпринимались. Так, Будапештская конвенция Совета Европы допускала преследование нарушителей на территории другого государства без предупреждения его властей. Именно поэтому многие страны сочли неприемлемым ратифицировать данный документ.

Модельный закон «Об основах регулирования Интернета», одобренный на пленарном

заседании Межпарламентской Ассамблеи государств - участников СНГ, устанавливает порядок государственной поддержки и регулирования Интернета, а также правила определения места и времени совершения юридически значимых действий в сети. Кроме того, в законе регламентируется деятельность и ответственность операторов услуг.

Необходимо отметить и ратификацию документа, разрешающего обмен конфиденциальной информацией на территории России, Беларуси и Казахстана. Речь идет о протоколе, который определяет порядок предоставления сведений, содержащих конфиденциальную информацию, для расследований, предшествующих введению специальных защитных, антидемпинговых и компенсационных мер по отношению к третьим странам. Это очень важное соглашение государств - участников Таможенного союза, которое позволяет совместно выработать и отстроить защитные антидемпинговые и компенсационные меры. Таким образом, на сегодняшний день организована прочная нормативная база, которая создает принципиально новый наднациональный орган, уполномоченный не только проводить расследования, собирать доказательственную базу, но и защищать ее от утечек, определяя порядок предоставления.

Формирование наднациональных институтов в информационной сфере позволит преодолеть ограниченность национальных законодательств в борьбе с информационными преступлениями.

4. Отсутствие институтов интернет-пространства.

В настоящее время в международном праве должны появиться такие новые институты, регулирующие взаимодействие субъектов в интернет-пространстве, как «электронная граница», «электронный суверенитет», «электронное налогообложение» и другие. Это будет способствовать преодолению латентного характера киберпреступности, т.е. увеличению раскрываемости киберпреступлений.

5. Развитие частно-государственного партнерства в информационной сфере.

В связи со стремлением правительственных организаций публиковать отчеты о состоянии своей системы информационной безопасности возникает интересная дилемма. С одной стороны, эти публикации отражают усилия государства по поддержанию системы кибербезопасности на должной высоте. Казалось бы, такой результат должен вести к более эффективной структуре расходов на кибербе-зопасность. Но, с другой стороны, публикация информации о недостатках системы кибербе-

Научно-практический журнал. ISSN 1995-5731

зопасности государственных организаций с большей вероятностью делает их уязвимыми для атак хакеров, что влечет за собой потребность в большем количестве ресурсов для их отражения и предотвращения.

Самой большой проблемой в обеспечении сотрудничества и обмена информацией, связанной с безопасностью, между государственными агентствами и корпорациями Гордон и Лоеб считают проблему «безбилетничества» (//тее-^ет). Казалось бы, поскольку безопасность компьютерных сетей зависит от действий каждого участника, подобное сотрудничество является оптимальным способом увеличить эффективность средств, затрачиваемых на обеспечение кибербезопасности. Успешный обмен информацией и опытом в области кибербезопасности мог бы дать возможность координировать такую деятельность на национальном и международном уровнях. Но в реальности боязнь фирмы потерять конкурентные преимущества, участвуя в подобном сетевом сотрудничестве и предоставляя полную информацию о себе, приводит к укло-

нению от предоставления полной информации. Изменить ситуацию здесь может только развитие государственно-частного партнерства на основе введения достаточно значимых экономических стимулов.

Таким образом, институциональный механизм обеспечения информационной безопасности государства предполагает формирование законодательных основ и институциональных структур, ее обеспечивающих. Для совершенствования институционального механизма и формирования новой архитектуры экономической безопасности в условиях информационной экономики предложена система мер, включающая: преодоление декларативного характера законодательства и сокращение разрыва между законодательством и практикой в информационной сфере, формирование наднационального законодательства в информационной сфере, создание новых институтов, определяющих рамки взаимодействия и правил поведения в интернет-пространстве.

Библиографический список (References)

1. Иншаков О.В., Лебедева Н.Н. Хозяйственный и институциональный механизмы: соотношение и взаимодействие в условиях социально-рыночной трансформации российской экономики // Вестник С.-Петерб. гос. унта. Сер. 5. 2008. Вып. 4 (№ 16).

2. Дзлиев М.И., Романович А.Л., Урсул А.Д. Проблемы безопасности: теоретико-методологические аспекты. М., 2001.

3. Атаманов Г. А. Информационная безопасность в современном российском обществе (социально-философский аспект): дис. ... канд. филос. наук. Волгоград, 2006.

4. Кононов А. А., Смолян Г. Л. Информационное общество: общество тотального риска или общество гарантированной безопасности? // Информационное общество. 2002. № 1.

1. Inshakov O.V., Lebedeva N.N. (2008) Khozyaystvennyy i institutsional"nyy mekhaniz-my: sootnosheniye i vzaimodeystviye v usloviyakh sotsial"no-rynochnoy transformatsii rossiyskoy ekonomiki // Vestnik S.-Peterb. gos. un-ta. Ser. 5. Vyp. 4 (№ 16).

2. Dzliyev M.I., Romanovich A.L., Ursul A.D. (2001) Problemy bezopasnosti: teoretiko-metodologicheskiye aspekty . M.

3. Atamanov G.A. (2006) Informatsionnaya bezopasnost" v sovremennom rossiyskom ob-shchestve (sotsial"no-filosofskiy aspekt) . Volgograd.

4. Kononov A.A., Smolyan G.L. (2002) In-formatsionnoye obshchestvo: obshchestvo total"nogo riska ili obshchestvo garantirovannoy bezopasnosti? // Informat-sionnoye obshchestvo. № 1.

Лучшие статьи по теме