Навчання методам розпізнавання компрометуючих дій

Навчання методам захисту інформації

Навчання персоналу методам захисту інформації полягає в доведенні до відомості співробітників, що мають доступ до конфіденційної інформації підприємства, певних правил і інструкцій: по забезпеченню нерозголошення конфіденційних відомостей, по обігові з документами, що містять такі відомості, по прогнозуванню дій конкурентів, по протидії вербувальним підходам з боку конкурентів і правоохоронних структур.

Навчання повинно бути активним, з роз’ясненням і перевіркою засвоєної інформації, а не простим витребуванням підпису за ознайомлення. Конкретна тематика по цьому блоку визначається керівником служби безпеки.

Навчання способам виявлення й запобігання неправомірних дій інших працівників

Навчання персоналу способам виявлення й запобігання неправомірних дій інших працівників проводиться роздільно для менеджерів і виконавців. З рядовими співробітниками проводяться заняття по виявленню ознак завдання збитків колегами по роботі: починаючи від загублення особистих речей, використання майна й устаткування компанії в особистих цілях, і закінчуючи одержанням ними незаконних винагород від клієнтів, присвоєнням і шахрайством на роботі. Заняття організуються на прикладі типових робочих місць із використанням різних наочних прикладів. Особлива увага приділяється доведенню порядку дій при виявленні негативної інформації, каналам зв’язку з адміністрацією.

Менеджери присвячуються в цю проблематику глибше. До них доводить те ж, що й для рядових співробітників, але стосовно до рівня менеджерського складу додатково вивчається процедура ініціювання внутрішнього адміністративного розслідування (голосного або негласного) силами фахівців з безпеки, його документування й ролі менеджерів у роботі із запобігання збитку від дій персоналу. Менеджери повинні запам’ятати канали зв’язку з відділом безпеки, у тому числі екстрені й цілодобові. Вони навчаються методам спостереження за технологічними процесами з погляду запобігання збитку на підставі конфіденційного документ локального характеру, що описує ці процедури.

Навчання персоналу загальним і спеціальним методам розпізнавання компрометуючих дій клієнтів, постачальників і інших суб’єктів ринку дуже важливо для підрозділів, що безпосередньо беруть участь у зовнішніх контактах.

Загальними є стандартні правила запобігання потенційного збитку, який можуть нанести зовнішні суб’єкти, а спеціальними вважаються більш деталізовані стосовно до кожної конкретної посади. Ці методи розробляються на основі існуючого технологічного процесу. Наприклад, для менеджера по продажах важливо чітко знати правила ухвалення рішення про надання клієнтові відстрочки платежу або товарного кредиту; касир повинен знати способи шахрайства з боку покупців при добутку оплати і т.д. Неодмінною умовою для всіх посад є знання методів виявлення підробки документів і дій при виявленні невідповідності форми й змісту документації