Портал о ремонте ванной комнаты. Полезные советы

Экономическая и финансовая безопасность предприятия. Информационное обеспечение финансовой безопасности предприятия

Система управления финансовой безопасностью предприятия

В основе обеспечения финансовой безопасности предприятия лежит концепция системного сочетания функций контроля, планирования, обратной связи и информационного обеспечения.

При разработке и создании подсистемы управления финансовой безопасностью целесообразно соблюдать следующие требования: она должна функционировать непрерывно; должна быть хорошо спланированной; в пределах учреждения должно обеспечиваться не только функциональная самостоятельность этой подсистемы, но и ее интегрированность в общую систему управления предприятием.

Подсистема контроллинга финансовой безопасности предприятия должна решать следующие задачи: контроль за выполнением своих функций другими системами финансовой безопасности предприятия; определение причин и масштабов кризиса, а также результатов, которых необходимо достичь в рамках реализации антикризисных мероприятий; сравнение достигнутых результатов с ожидаемыми показателями; определение степени отклонения фактических финансовых результатов от запланированных; контроль за разработкой оперативных решений по нормализации финансовой деятельности предприятия; оценка эффективности мероприятий по нейтрализации кризиса; наблюдения за ходом реализации задач по финансовому управлению; обеспечение обменом информационными потоками между ключевыми подсистемами управления финансовой безопасностью предприятия.

Процесс планирования обеспечения финансовой безопасности включает: оценку угроз экономической безопасности, имеющие политико-правовой характер; оценку текущего уровня обеспечения финансовой безопасности; оценку эффективности предотвращения возможного ущерба от негативных воздействий; планирование комплекса мероприятий по обеспечению финансовой безопасности и разработку рекомендаций по его реализации; бюджетное планирование практической реализации предлагаемого комплекса мер; планирования корпоративных ресурсов; оперативную реализацию запланированных действий в процессе осуществления предприятием финансово-хозяйственной деятельности.

Основная цель подсистемы анализа финансовой безопасности – своевременно информировать о возможных проблемные места в работе предприятия, а также оценивать степень их угрозы. В целом, основные задачи подсистем управления финансовой безопасностью предприятия мы предлагаем сформировать следующим образом:

  1. Определение приоритетных финансовых интересов предприятия и обеспечения их корректировки в случае необходимости.
  2. Создание эффективного механизма обеспечения финансовой безопасности предприятия, условий оперативного реагирования на угрозы, их своевременного обнаружения.
  3. Прогнозирование тенденций, ведущих к нарушению нормального функционирования финансовой системы предприятия и его развития.
  4. Установление причин и условий, вызывающих финансовый ущерб и угрожают реализации финансовых интересов предприятия, нарушению нормального функционирования его финансовой системы.
  5. Своевременное выявление и устранение угроз финансовой безопасности предприятия, снижение рисков в его финансовой деятельности.
  6. Обеспечение заинтересованности руководства и персонала в эффективной финансовой деятельности предприятия.
  7. Обеспечение соответствия определенных миссии и финансовой стратегии предприятия совокупности его приоритетных интересов.
  8. Обеспечение сбалансированности финансовых интересов отдельных подразделений и персонала с приоритетными финансовыми интересами предприятия в целом.
  9. Создание условий для максимально возможного возмещения или локализации нанесенного ущерба неправомерными действиями юридических или физических лиц.
  10. Проведение комплекса мероприятий по проверке деловых партнеров предприятия.

Итак, по нашему мнению, система управления финансовой безопасностью предприятия должна быть комплекс взаимосвязанных сбалансированных решений как в области обеспечения защиты финансовых интересов предприятия, так и в управлении его финансовой деятельностью. Система управления должна учитывать альтернативные пути обеспечения безопасности предприятия, причем выбор конкретного проекта должен соответствовать финансовой стратегии и конкретной финансовой политике предприятия.

Финансовая безопасность (financial security) — понятие, включающее комплекс мер, методов и средств по защите экономических интересов государства на макроуровне, корпоративных структур, финансовой деятельности хозяйствующих субъектов на микроуровне.

Понятие финансовой безопасности так же широко, как, собственно, и толкование как экономической категории. На сегодня отсутствует единое устоявшееся определение понятия «финансовая безопасность». Имеющиеся формулировки отражают лишь отдельные аспекты финансовой безопасности и не могут претендовать на ее однозначное и исключительное трактовки. Финансовая безопасность как дефиниция рассматривается под разными углами, в частности:

  • с позиций ресурсно-функционального подхода, финансовая безопасность — защищенность финансовых интересов субъектов хозяйствования на всех уровнях ; обеспеченность домашних хозяйств, предприятий, организаций и учреждений, регионов, отраслей, секторов экономики государства , достаточными для удовлетворения их потребностей и выполнения соответствующих обязательств;
  • с точки зрения статики, финансовая безопасность — такое состояние , денежно-кредитной, валютной, бюджетной, инвестиционной, таможенно-тарифной и фондовой систем, характеризующихся сбалансированностью, устойчивостью к внутренним и внешним негативным воздействиям, способностью предупредить внешнюю финансовую экспансию, обеспечить эффективное функционирование национальной экономической системы и экономический рост;
  • в контексте нормативно-правовой регламентации финансовая безопасность предусматривает создание таких условий функционирования финансовой системы, при которых, во-первых, фактически отсутствует возможность направлять финансовые потоки в незакрепленные законодательными нормативными актами сферы их использования и, во-вторых, к минимуму снижена возможность злоупотребления финансовыми ресурсами.

Таким образом, с позиций разностороннего подхода финансовая безопасность — защищенность финансовых интересов на всех уровнях финансовых отношений; определенный уровень независимости, стабильности и устойчивости финансовой системы страны в условиях воздействия на нее внешних и внутренних дестабилизирующих факторов, составляющих угрозу финансовой безопасности; способность финансовой системы государства обеспечить эффективное функционирование национальной экономической системы и устойчивый .

На макроуровне финансовая безопасность — способность государства в мирное время и при чрезвычайных ситуациях адекватно реагировать на внутренние и внешние отрицательные финансовые воздействия.

Финансовая безопасность отражает состояние и готовность финансовой системы государства к своевременному и надежному финансовому обеспечению экономических потребностей в размерах, достаточных для поддержания необходимого уровня экономической и военной безопасности страны. Финансовая безопасность достигается деятельностью в финансовой сфере и в сопряженных с ней сферах: денежно-кредитной, экономической, социальной, международно-финансовой и т.д. Поэтому концепция и стратегия финансовой безопасности должны находить отражение в концепции и государственной стратегии экономической безопасности, в экономической, бюджетной и и т.п.

Стратегия финансовой безопасности должна также обеспечивать достижение основных целей национальной безопасности.

Основные цели и задачи обеспечения финансовой безопасности, как государства, так и компании:

  • определение факторов, влияющих на финансовую и производственную деятельность, их формализация;
  • построение системы ограничений, ликвидирующих неумышленное и предумышленное воздействие.

Создание системы финансовой безопасности — эвристический процесс, заключающийся в решении многокритериальных задач, требующих участия высокопрофессиональных специалистов в различных областях. Для компаний разработка стратегии финансовой безопасности — часть стратегии развития, посредством которой ее руководители решают две наиболее важные задачи, составляющие коммерческую тайну: развитие новых и (или) модернизация существующих методов продвижения продукции и услуг на товарных и финансовых рынках, позволяющие ей оптимизировать поступление и распределение денежных и приравненных к ним средств с учетом сбалансированного распределения различного рода рисков и способов их покрытия, поиск оптимальной корпоративной структуры капитала; построение в рыночной среде, характеризующейся высокой степенью неопределенности и повышенным риском.

Наиболее важный аспект в решении задачи обеспечения финансовой безопасности компании — построение оптимальной структуры ее капитала на базе общепринятых коэффициентов, что позволяет оптимизировать управление задолженностью компании и методы привлечения дополнительных денежных ресурсов на . Основная проблема в реализации концепции финансовой безопасности компании — отсутствие апробированных и стандартизированных способов покрытия различного рода рисков, а также формализация и описание структуры самих рисков.

Как система финансовая безопасность включает также комплекс задач по устранению конфликта интересов между субъектами инфраструктуры финансового рынка на уровне государства и подразделениями компании на уровне корпорации. Среди апробированных методов и средств ликвидации конфликта интересов — четкое построение документооборота и контроль за его соблюдением; жесткое распределение прав доступа различных субъектов и подразделений к информации; иерархия полномочий, а также установление условных барьеров, так называемых «китайских стен» (англ. Chinese wall), с помощью которых служащие различных хозяйствующих субъектов и их подразделений с потенциальной возможностью конфликта интересов разделяются во времени и пространстве.

Отдельно решается задача безопасности при передаче данных по локальным, распределенным или глобальным сетям от случайного либо умышленного изменения, уничтожения, разглашения, а также несанкционированного использования. Система принимаемых мер должна быть прозрачна — введение механизмов безопасности не должно нарушать нормальную работу всей системы; задержки в процессе передачи данных, вносимые программными и техническими средствами безопасности, должны быть минимальными; не должна также уменьшаться надежность передачи. При этом сами средства безопасности должны быть защищены от несанкционированного доступа. Разработаны средства и технология защиты вычислительных сетей (защитные экраны, эшелонированная оборона и др.).

В целях защищенности баз данных применяют:

  • резервное копирование, которое защищает данные и программы от появления ошибок, порчи и удаления во время отказов и различного рода сбоев, возникающих в системе или сети;
  • обеспечение конфиденциальности путем использования различных технических и математических методов, в частности, криптографии, обеспечивающей секретность программ и данных, которые хранятся в системах или передаются по сети;
  • регистрацию абонентов (пользователей), имеющих право доступа к определенным программам и данным, что дает возможность проводить их аутентификацию.

Процесс обеспечения сохранности, целостности и надежности обработки и хранения данных понимается как единый процесс защиты данных. В ряде высокоразвитых стран разрабатываются специализированные стандарты, предназначенные для защиты данных. Например, в США утвержден стандарт «частной усовершенствованной почты», используемой для шифрования информации как в коммерческих, так и некоммерческих задачах и позволяющей придавать документам нераспознаваемый вид.

Для обеспечения юридической базы в ряде стран приняты соответствующие законы. Так, в США с 1974 г. действует Закон о секретности, определяющий правила хранения данных. Впоследствии в дополнение к нему приняты: Закон о тайне финансовых операций (1978), ограничивающий доступ к банковским операциям, в том числе и для государственных организаций; Закон о хранении информации (1978), требующий уведомления пользователей о получении третьей стороной доступа к их записям; Закон об электронной связи (1986), запрещающий перехват данных, передаваемых через коммуникационную сеть.

Разработками концепции безопасности данных занимается National Computer Security Center, NCSC (Национальный центр компьютерной безопасности), где сосредоточены основные работы по стандартам в этой области.

Финансовая безопасность предприятия - это состояние его защищенности от негативного влияния внешних и внутренних угроз, дестабилизирующих факторов, при котором обеспечивается устойчивая реализация основных коммерческих интересов и целей уставной деятельности .

По мнению И.А. Бланка, сущность финансовой безопасности предприятия состоит в способности предприятия самостоятельно разрабатывать и проводить финансовую стратегию в соответствии с целями общей корпоративной стратегии, в условиях неопределенной и конкурентной среды. Главное условие финансовой безопасности предприятия - способность противостоять существующим и возникающим опасностям и угрозам, стремящимся причинить финансовый ущерб предприятию или нежелательно изменить структуру капитала, или принудительно ликвидировать предприятие. Для обеспечения этого условия предприятие должно поддерживать финансовую устойчивость, равновесие, обеспечивать достаточную финансовую независимость предприятия и гибкость при принятии финансовых решений .

Финансовая устойчивость и финансовая безопасность предприятия неразрывно связаны между собой, взаимовлияют и взаимодопол- няют друг друга. Выражаясь образно, можно сказать, что они представляет собой две стороны одной медали. Финансовая устойчивость - необходимое, но недостаточное условие финансовой безопасности предприятия. Однако, если условие, что предприятие, обладающее финансовой безопасностью, обладает и финансовой устойчивостью, верно, то обратное утверждение не будет справедливым.

Следовательно, обеспечение финансовой безопасности может быть только на основе финансово устойчивого развития предприятия, в котором созданы условия для реализации такого финансового механизма, который способен адаптироваться к изменяющимся условиям внутренней и внешней среды. При таком подходе к финансовой устойчивости предприятия особое значение приобретают уровни финансовой устойчивости, так как для финансовой безопасности предприятия важен не абсолютный, а рациональный уровень финансовой устойчивости.

Таким образом, необходимость постоянного контроля финансовой безопасности предопределяется объективной потребностью каждого субъекта хозяйствования в обеспечении стабильного функционирования и достижении целей деятельности.

Уровень финансовой безопасности предприятия зависит от того, насколько эффективно его руководство и специалисты (менеджеры) способны избегать возможных угроз и ликвидировать вредные последствия отдельных отрицательных составляющих внешней и внутренней среды.

Источниками отрицательных влияний на финансовую безопасность предприятия (организации) могут быть :

Сознательные или бессознательные действия отдельных должностных лиц и субъектов хозяйствования (органов государственной власти, международных организаций, конкурентов);

Стечение объективных обстоятельств (состояние финансовой конъюнктуры на рынках данного предприятия, научные открытия и технологические разработки, форс-мажорные обстоятельства и т.

В зависимости от субъектной обусловленности отрицательные влияния на финансовую безопасность могут быть объективными и субъективными. Объективными считаются такие отрицательные влияния, которые возникают не по вине самого предприятия или его отдельных работников. Субъективные влияния имеют место вследствие неэффективной работы предприятия в целом или его отдельных работников (прежде всего руководителей и функциональных менеджеров).

Главная цель финансовой безопасности предприятия - обеспечение его продолжительного и максимально эффективного функционирования сегодня и высокого потенциала развития в будущем .

Из этой цели вытекают функциональные цели финансовой безопасности предприятия:

Обеспечение высокой финансовой эффективности, стойкости и независимости предприятия;

Обеспечение технологической независимости и достижение высокой конкурентоспособности его технического потенциала;

Высокая эффективность менеджмента, оптимальность и эффективность его организационной структуры;

Высокий уровень квалификации персонала и его интеллектуального потенциала, эффективность корпоративных НИОКР;

Минимизация разрушительного влияния результатов производственной деятельности на состояние окружающей среды;

Качественная правовая защищенность всех аспектов деятельности предприятия;

Обеспечение защиты информационного поля, коммерческой тайны и достижение необходимого уровня информационного обеспечения работы всех подразделов;

Обеспечение безопасности персонала предприятия, его капитала и имущества, коммерческих интересов.

Общая схема процесса организации финансовой безопасности предприятия, включающая реализацию функциональных составляющих для предотвращения возможного вреда и достижения минимального его уровня сегодня, имеет вид (рис.4.1) .

Рис.4.1. Процесс организации экономической безопасности предприятия

Можно сделать вывод, что процесс организации финансовой безопасности предприятия - довольно трудоемкий процесс, включающий в себя много составляющих.


Защита финансовой информации. Новые информационные технологии в управлении финансами на базе современных ПЭВМ, с одной стороны, обеспечивают высокое качество выполняемых работ, а с другой - создают множество угроз, приводящих к непредсказуемым и даже катастрофическим последствиям. К числу таких угроз относятся проникновение посторонних лиц в базы учетных и финансовых данных, повсеместное распространение компьютерных вирусов, ошибочный ввод финансовых данных, ошибки в процессе проектирования и внедрения экономических систем и др. Противостоять возможной реализации угроз можно, приняв меры безопасности финансовой информации.
Под защитой финансовой информации понимается состояние защищенности информации и поддерживающей ее инфраструктуры (компьютеров, линий связи, систем электропитания и т.п.) от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям этой информации.
Информационная безопасность финансовых данных в узком смысле этого слова включает: надежность работы компьютера; сохранность ценных учетных данных; защиту учетной информации от внесения в нее изменений неуполномоченными лицами; сохранение документированных учетных сведений в электронной связи.
Масштаб угроз обществу от похищения и искажения информации огромен и растет год от года. Ущерб только от вирусных атак по материалам Computer Economics за последние годы вырос почти в 30 раз, достигнув 14,2 млрд долл.
Среди опрошенных компаний 313 показали суммарный ущерб в 52 млн долл. от нарушений информационный безопасности. Полученные результаты можно аппроксимировать на всю индустрию США: около 140 млн работающих при среднем убытке в 50 долл. от нарушений информационной безопасности приводят к 7 млрд долл. убытков для США.
Утрата всего 20% информации, составляющей коммерческую тайну, в 60 случаях из 100 приводит к банкротству фирмы, а потери в результате действий недобросовестных конкурентов составляют около 30% всего экономического ущерба в мире - эту формулу вывели эксперты Всемирного банка, и, к сожалению, она почти всегда действует.
Проблема не ограничивается только кражей информации, так как ущерб может принести и несанкционированное изменение или удаление информации в корыстных целях, например искажение финансовой информации и др.
К объектам информационной безопасности в финансовом менеджменте относятся: информационные ресурсы, содержащие сведения, отнесенные к коммерческой тайне, и конфиденциальную информацию, представленную в виде баз финансовых данных; средства и системы информатизации - технические средства, используемые в информационных процессах (средства вычислительной и организационной техники, информативные и физические поля компьютеров, общесистемное и прикладное программное обеспечение, в целом автоматизированные системы учетных и финансовых данных предприятий).
Угроза информационной безопасности финансового менеджмента заключается в потенциально возможном действии, которое посредством воздействия на компоненты системы финансового менеджмента может привести к нанесению ущерба владельцам информационных ресурсов или пользователям системы.
Все множество потенциальных угроз в финансовом менеджменте по природе их возникновения можно разделить на два класса: естественные (объективные) и искусственные.
Естественные угрозы вызываются объективными причинами, как правило, не зависящими от бухгалтера и финансиста, ведущими к полному или частичному уничтожению бухгалтерии вместе с ее компонентами. К таким стихийным явлениям относятся землетрясения, удары молнией, пожары и т.п.
Искусственные угрозы связаны с деятельностью людей. Их можно разделить на непреднамеренные (неумышленные), вызванные способностью работников совершать какие-либо ошибки в силу невнимательности, усталости, болезненного состояния и т.п. Например, бухгалтер при вводе сведений в компьютер может нажать не ту клавишу, сделать неумышленные ошибки в программе, занести вирус, случайно разгласить пароли.
Преднамеренные (умышленные) угрозы связаны с корыстными устремлениями людей - злоумышленников, намеренно создающих недостоверные документы.
Угрозы безопасности с точки зрения их направленности можно подразделить на следующие группы: угроза проникновения и считывания данных из баз учетных данных и компьютерных программ их обработки; угроза сохранности учетных данных, приводящая либо к их уничтожению, либо к изменению, в том числе фальсификация платежных документов (платежных требований, поручений и т.п.); угроза доступности данных, возникающая, когда пользователь не может получить доступа к учетным данным; угроза отказа от выполнения операций, когда один пользователь передает сообщение другому, а затем не подтверждает переданные данные.
В зависимости от источника угроз их можно подразделить на внутренние и внешние.
Источником внутренних угроз является деятельность персонала организации. Внешние угрозы приходят извне от работников других организаций, от хакеров и прочих лиц.
Внешние угрозы можно подразделить: на локальные из-за проникновения нарушителя на территорию организации и получения им доступа к отдельному компьютеру или локальной сети; удаленные, характерные для систем, подключенных к глобальным сетям (Интернету, системе международных банковских расчетов SWIFT и др.).
Такие опасности возникают чаще всего в системе электронных платежей при расчетах поставщиков с покупателями, использовании в расчетах Интернета. Источники таких информационных атак могут находиться за тысячи километров. При этом воздействию подвергаются не только ЭВМ, но и бухгалтерская информация.
Умышленные и неумышленные ошибки в учете, приводящие к увеличению финансового риска, следующие: ошибки в записи учетных данных; неверные коды; несанкционированные учетные операции; нарушение контрольных лимитов; пропущенные учетные записи; ошибки при обработке или выводе данных; ошибки при формировании или корректировке справочников; неполные учетные записи; неверное отнесение записей по периодам; фальсификация данных; нарушение требований нормативных актов; нарушение принципов учетной политики; несоответствие качества услуг потребностям пользователей. Незащищенные учетные и финансовые данные приводят к
серьезным недостаткам в системе управления предприятием: множеству недокументированных эпизодов управления; отсутствию у руководства целостной картины происходящего на предприятии в отдельных структурных подразделениях; задержке в получении актуальной на момент принятия решения информации; разногласиям между структурными подразделениями и отдельными исполнителями, совместно выполняющими работу, проистекающими из-за плохой взаимной информированности о состоянии деловых процессов; жалобам сотрудников всех уровней на информационные перегрузки; неприемлемым срокам разработки и рассылки деловых документов; большим срокам получения ретроспективной информации, накопленной на предприятии; сложностям получения информации о текущем состоянии документа или делового процесса; нежелательной утечке информации, происходящей вследствие неупорядоченного хранения больших объемов документов.
Особую опасность представляют сведения, составляющие коммерческую тайну и относящиеся к финансовой информации (данные о партнерах, клиентах, банках, аналитическая информация о деятельности на рынке). Чтобы эта и аналогичная информация была защищена, необходимо оформить договора с сотрудниками бухгалтерии, финансовых служб и других экономических подразделений с указанием перечня сведений, не подлежащих огласке.
В процессе анализа системы безопасности финансового менеджмента необходимо определить: что именно важно для компании (ключевые ресурсы и бизнес-процессы); что ей может угрожать; к каким последствиям для бизнеса приведет реализация каждой угрозы (снижение доходов, юридические последствия, операционная деятельность, доверие клиентов и инвесторов и т.д.); каковы главные риски компании и какова их оценка в стоимостном или качественном выражении.
Правовой режим информационных ресурсов определяется нормами, устанавливающими: порядок документирования информации; право собственности на отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах финансового менеджмента; категорию информации по уровню доступа к ней; порядок правовой защиты информации.
Основный принцип, нарушаемый при реализации информационной угрозы в финансовом менеджменте, - принцип документирования информации. Документ, полученный из автоматизированной информационной системы учета, приобретает юридическую силу после его подписания должностным лицом в порядке, установленном законодательством Российской Федерации.
Защита информации в автоматизированных учетных и финансовых системах строится исходя из следующих основных принципов. Обеспечение физического разделения областей, предназначенных для обработки секретной и несекретной информации. Обеспечение криптографической защиты информации. Обеспечение аутентификации абонентов и абонентских установок. Обеспечение разграничения доступа субъектов и их процессов к информации. Обеспечение установления подлинности и целостности документальных сообщений при их передаче по каналам связи. Обеспечение защиты от отказов от авторства и содержания электронных документов. Обеспечение защиты оборудования и технических средств системы, помещений, где они размещаются, от утечки конфиденциальной информации по техническим каналам. Обеспечение защиты шифротехники, оборудования, технических и программных средств от утечки информации за счет аппаратных и программных закладок. Обеспечение контроля целостности программной и информационной части автоматизированной системы. Использование в качестве механизмов защиты только отечественных разработок. Обеспечение организационно-режимных мер защиты. Целесообразно использование и дополнительных мер по обеспечению безопасности связи в системе. Организация защиты сведений об интенсивности, продолжительности и трафиках обмена информации. Использование для передачи и обработки информации каналов и способов, затрудняющих перехват.
Защита информации от несанкционированного доступа направлена на формирование у защищаемой информации трех основных свойств: конфиденциальности (засекреченная информация должна быть доступна только тому, кому она предназначена); целостности (информация, на основе которой принимаются важные решения, должна быть достоверной, точной и полностью защищенной от возможных непреднамеренных и злоумышленных искажений); готовности (информация и соответствующие информационные службы должны быть доступны, готовы к обслуживанию заинтересованных лиц всегда, когда в них возникает необходимость).
Для обеспечения защиты учетной информации используются препятствия, управление доступом, маскировка, регламентация, принуждение, побуждение.
Препятствие - метод физического преграждения пути злоумышленника к защищаемой учетной информации. Этот метод реализуется пропускной системой предприятия, включая наличие охраны на входе в него, преграждение пути посторонних лиц в бухгалтерию, кассу и пр.
Управление доступом - метод защиты учетной и отчетной информации, реализуемой за счет: идентификации пользователей информационной системы. (Каждый пользователь получает собственный персональный идентификатор); аутентификации - установления подлинности объекта или субъекта по предъявленному им идентификатору (осуществляется путем сопоставления введенного идентификатора с хранящимся в памяти компьютера); проверки полномочий - проверки соответствия запрашиваемых ресурсов и выполняемых операций по выделенным ресурсам и разрешенным процедурам; регистрации обращений к защищаемым ресурсам; информирования и реагирования при попытках несанкционированных действий.
Маскировка - метод криптографической защиты информации в автоматизированной информационной системе предприятия.
Принуждение - метод защиты информации ввиду угрозы материальной, административной или уголовной ответственности. Последнее реализуется тремя статьями Уголовного кодекса: «Неправомерный доступ к компьютерной информации» (ст. 272); «Создание, использование и распространение вредоносных программ для ЭВМ» (ст. 273); Нарушение правил эксплуатации ЭВМ, систем ЭВМ или их сетей» (ст. 274).
Побуждение - метод защиты информации путем соблюдения пользователями сложившихся морально-этических норм в коллективе предприятия. В США, например, к морально-этическим средствам относится, в частности, кодекс профессионального поведения членов ассоциации пользователей ЭВМ.
Юридическая сила документа, хранимого, обрабатываемого и передаваемого с помощью автоматизированных и телекоммуникационных систем, может подтверждаться электронной цифровой подписью.
При передаче документов (платежных поручений, контрактов, распоряжений) по компьютерным сетям необходимо доказательство истинности того, что документ был действительно создан и отправлен автором, а не фальсифицирован или модифицирован получателем или каким-либо третьим лицом. Кроме того, существует угроза отрицания авторства отправителем с целью снять с себя ответственность за передачу документа. Для защиты от таких угроз в практике обмена финансовыми документами используются методы аутентификации сообщений при отсутствии у сторон доверия друг к другу. Документ (сообщение) дополняется цифровой подписью и секретным криптографическим ключом. Подделка подписи без знания ключа посторонними лицами исключается и неопровержимо свидетельствует об авторстве.
Бухгалтер (пользователь) подписывает электронной цифровой подписью с использованием личного ключа, известного только ему, документы, передает их в соответствии со схемой документооборота, а аппаратно-программная система проводит проверку подписи. Конфиденциальные документы могут шифроваться на индивидуальных ключах и недоступны для злоумышленников. Система основывается на российских стандартах и нормах делопроизводства, практике организации учета документов и контроля действий исполнителей в структурах любой формы собственности (государственной и негосударственной).
Защищенность финансовых данных дает возможность: обеспечить идентификацию/аутентификацию пользователя; определить для каждого пользователя функциональные права - права на выполнение тех или иных функций системы (в частности, на доступ к тем или иным журналам регистрации документов); определить для каждого документа уровень конфиденциальности, а для каждого пользователя - права доступа к документам различного уровня конфиденциальности; подтвердить авторство пользователя с помощью механизма электронной подписи; обеспечить конфиденциальность документов путем их шифрования, а также шифрования всей информации, передающейся по открытым каналам связи (например, по электронной почте); шифрование производится с использованием сертифицированных криптографических средств; протоколировать все действия пользователей в журналах аудита (в журнале аудита входа и выхода из системы, журнале совершенных операций).
Подделка подписи без знания ключа злоумышленниками исключается. При защите учетной информации нужно соблюдать следующий принцип: если вы оцениваете информацию в 100 руб., то тратить 150 на ее защиту не стоит.
Средства контроля в автоматизированных финансовых системах размещаются в тех точках, где возможный риск способен обернуться убытками.
Такие точки называются точками риска, или контрольными точками. Это те точки, где контроль будет наиболее эффективным и вместе с тем наиболее экономичным. Но как бы ни были эффективны средства контроля, они не могут обеспечить стопроцентную гарантию, в частности, в силу неумышленных ошибок.
Оценка эффективности инвестиций в информационную безопасность. Реалии современного бизнеса таковы, что в условиях рынка практически любая компания сосредоточена на поддержании своей конкурентоспособности - не только продуктов и услуг, но и компании в целом.
В этих условиях качество и эффективность информационной системы влияют на конечные финансовые показатели опосредованно, через качество бизнес-процессов. Проигрывают те компании, где финансирование защиты информации ведется по остаточному принципу.
Как относиться к вложениям в информационную безопасность - как к затратам или как к инвестициям? Если как к затратам, то сокращение этих затрат является важной для компании проблемой. Однако это заметно отдалит компанию от решения стратегической задачи, связанной с повышением ее адаптивности к рынку, где безопасность в целом и информационная в частности играет важную роль. Поэтому, если у компании есть долгосрочная стратегия развития, она, как правило, рассматривает эти вложения как инвестиции. Разница в том, что затраты - это в первую очередь необходимость, инвестиции - это перспектива окупаемости. И в этом случае требуется тщательная оценка эффективности таких инвестиций и экономическое обоснование планируемых затрат.
Инвестиции в информационную безопасность необходимы и оправданны, поскольку это составная часть общей безопасности организации, куда входит и экономическая безопасность предпринимательской деятельности. Как оценить необходимый уровень затрат на построение эффективной системы менеджмента информационной безопасности (СМИБ) и как свести к минимуму риски?
Для ведения бизнеса в современных условиях требуется взвешенная оценка при принятии решения. Ежедневно каждая компания подвергается влиянию финансовых, операционных или других рисков. Ее успешность и стабильность заключается в способности противостоять потенциальным рискам, правильно и своевременно оценивать их. Чтобы повысить капитализацию бизнеса, стоимость и значимость компании на рынке, необходимы серьезные и постоянные инвестиции, поэтому в процессе деятельности предприятия инвестирование в активы с получением впоследствии прибыли играет ключевую роль, т.е. инвестирование становится одной из основных зон финансовых рисков.
Основным экономическим эффектом, к которому стремится компания, создавая систему защиты информации (СЗИ), является существенное уменьшение материального ущерба вследствие реализации существующих угроз информационной безопасности. Отдача от таких инвестиций в развитие компании должна быть вполне прогнозируемой.
В основе большинства методов оценки эффективности вложений в информационную безопасность лежит сопоставление затрат, требуемых на создание СЗИ, и ущерба, который может быть причинен компании из-за отсутствия этой системы.
При принятии решения об инвестициях полученное значение сравнивают со средним в отрасли либо выбирают проект с лучшим значением показателя «возврат инвестиций» (ROI, процентное отношение прибыли (или экономического эффекта) от проекта к инвестициям, необходимым для реализации этого проекта) из имеющихся вариантов. Несмотря на большой опыт применения этого показателя, на сегодняшний день достоверных методов расчета возврата инвестиций не появилось, а попытки определить его путем анализа показателей деятельности компаний, внедривших у себя те или иные информационные технологии, привели к появлению показателя ТСО, предложенного компанией Gartner Group.
В основу общей модели расчета совокупной стоимости владения положено разделение всех затрат на прямые и косвенные. Под косвенными затратами, как правило, понимаются скрытые расходы, которые возникают в процессе эксплуатации СЗИ. Эти незапланированные расходы могут существенно превысить стоимость самой системы защиты. По данным Gartner Group, прямые затраты составляют 15-21% общей суммы затрат на использование информационной технологии.
Одним из ключевых преимуществ показателя «совокупная стоимость владения» является то, что он позволяет сделать выводы о целесообразности реализации проекта в области информационной безопасности на основании оценки одних лишь только затрат. Тем более, что в случае с защитой информации нередко возникает ситуация, когда экономический эффект от внедрения СЗИ оценить нельзя, но объективная необходимость в ее создании существует.
Другим преимуществом этого показателя является то, что модель расчета ТСО включает оценку не только первоначальных затрат на создание СЗИ, но и затрат, которые могут иметь место на различных этапах всего жизненного цикла системы. Но, несмотря на это, показатель ТСО, впрочем, как и ROI, является статичным, отражающим некий временной срез, не учитывая изменения ситуации во времени. С течением времени информационные системы подвергаются постоянным изменениям, появляются новые угрозы и уязвимости. Таким образом, обеспечение информационной безопасности - это процесс, который необходимо рассматривать именно во времени. Поэтому для анализа эффективности инвестиций в информационную безопасность предлагается рассмотреть возможность применения системы динамических показателей, основанных на методе дисконтированных потоков денежных средств.
Целью любых инвестиций является увеличение притока денежных средств (в данном случае - уменьшение размера ущерба в результате реализации угроз информационной безопасности) по сравнению с существующим. При оценке инвестиционного проекта необходимо рассмотреть все потоки денежных средств, связанные с реализацией данного проекта. При этом необходимо учитывать зависимость потока денежных средств от времени. Поэтому будущие поступления денежных средств (снижение ущерба) должны быть дисконтированы, т.е. приведены к текущей стоимости. Для этого применяют ставку дисконтирования, размер которой отражает риски, связанные с обесцениванием денег из-за инфляции и с возможностью неудачи инвестиционного проекта, который может не принести ожидаемого эффекта. Другими словами, чем выше риски, связанные с проектом, тем больше значение ставки дисконтирования. Эта ставка также отражает общий уровень стоимости кредита для инвестиций.
Нередко ставка дисконтирования определяется показателем средневзвешенной стоимости капитала. Это средняя норма дохода на вложенный капитал, которую приходится выплачивать за его использование. Обычно этот показатель рассматривается как минимальная норма отдачи, которая должна быть обеспечена инвестиционным проектом.
Непосредственно для оценки эффективности инвестиций используют показатель «чистая текущая стоимость», рассмотренный ранее. При значении этого показателя, большем или равном нулю, считается, что вложение капитала эффективно. При сравнении нескольких проектов принимается тот из них, который имеет большее значение этого показателя, если только оно положительное.
Очевидно, что для оценки эффективности инвестиций в создание системы защиты финансовой информации недостаточно лишь определения показателей. Необходимо еще учесть риски, связанные с реализацией того или иного проекта. Это могут быть риски, связанные с конкретными поставщиками средств защиты информации, или риски, связанные с компетентностью и опытом команды внедрения.
Кроме того, полезно проводить анализ чувствительности полученных показателей.
Далеко не весь ущерб от реализации угроз информационной безопасности можно однозначно выразить в денежном исчислении. Например, причинение урона интеллектуальной собственности компании может привести к таким последствиям, как потеря позиций на рынке, утрата постоянных и временных конкурентных преимуществ или снижение стоимости торговой марки. Поэтому нередко даже при наличии рассмотренных показателей решение о создании системы защиты информации принимается на основе качественной оценки возможных эффектов.
Любой метод оценки эффективности инвестиций в информационной безопасности является всего лишь набором математических формул и логических выкладок, корректность применения которых - только вопрос обоснования. Поэтому качество информации, необходимой для принятия решения о целесообразности инвестиций, в первую очередь будет зависеть от исходных данных, на основе которых проводились вычисления. Уязвимым местом в любой методике расчета является именно сбор и обработка первичных данных, их качество и достоверность.
Кроме того, четкое понимание целей, ради которых создается СЗФИ, и непосредственное участие постановщика этих целей в процессе принятия решений также является залогом высокого качества и точности оценки эффективности инвестиций в информационную безопасность. Такой подход гарантирует, что система защиты информации будет не искусственным дополнением к уже внедренной системе управления, а изначально спроектирована как важнейший элемент, поддерживающий основные бизнес-процессы компании.

Тема 10. Стратегия и тактика обеспечения финансовой безопасности предприятия

10.1 Сущность и элементы стратегии управления финансово–экономической безопасностью предприятия

10.3 Тактика обеспечения финансовой безопасности предприятия.

10.4 Инструменты стратегии и тактики обеспечения финансовой безопасности.

10.5Особенности выбора стратегии и методов решения управленческих задач.

10.6 Основные мероприятия, направленные на нейтрализацию угрозы финансового кризиса.

Стратегии решений в условиях риска. Риск-менеджмент включает в себя стратегию и тактику управления.

Стратегия - это долгосрочный подход к достижению цели. Генеральная стратегия безопасности выражается через общую концепцию комплексной системы обеспечения безопасности предпринимательской деятельности. В рамках генеральной стратегии выделяются специальные и функциональные стратегии, в т.ч. финансовая.

Под стратегией управления понимаются направление и способ использования средств для достижения поставленной цели. Этому способу соответствует определенный набор правил и ограничений для принятия решения. Стратегия позволяет сконцентрировать усилия на вариантах решения, не противоречащих принятой стратегии, отбросив все другие варианты. После достижения поставленной цели стратегия как направление и средство ее достижения прекращает свое существование. Новые цели ставят задачу разра­ботки новой стратегии.

Для компаний разработка стратегии финансовой безопасности - часть стратегии развития, посредством которой ее руководители решают две наиболее важные задачи, составляющие коммерческую тайну:

1) развитие новых и (или) модернизация существующих методов продвижения продукции и услуг на товарных и финансовых рынках, позволяющие ей оптимизировать поступление и распределение денежных и приравненных к ним средств с учетом сбалансированного распределения различного рода рисков и способов их покрытия, поиск оптимальной корпоративной структуры капитала;

2) построение финансового менеджмента в рыночной среде, характеризующейся высокой степенью неопределенности и повышенным риском .

Включает:

1.Систему превентивных мер , реализуемая через регулярную, непрерывную, работу всех подразделений субъекта предпринимательской деятельности по проверке контрагентов, анализу предполагаемых сделок, экспертизе документов, выполнению правил работы с конфиденциальной информацией и т.п. Служба безопасности в этом случае выполняет роль контролера.

2. Стратегия реактивных мер , применяемая в случае возникновения или реального осуществления каких-либо угроз финансовой безопасности предпринимательства. Эта стратегия, основанная на применении ситуационного подхода и учете всех внешних и внутренних факторов, реализуется службой финансовой безопасности через систему мер, специфических для данной ситуации.

Наиболее важный аспект в решении задачи обеспечения финансовой безопасности компании - построение оптимальной структуры ее капитала на базе общепринятых коэффициентов, что позволяет оптимизировать управление задолженностью компании и методы привлечения дополнительных денежных ресурсов на финансовом рынке.

– обеспечение устойчивого финансового равновесия в течение всего периода функционирования организации.

Стратегия обеспечения финансовой безопасности предприятия в условиях нестабильного существования должна включать следующие элементы :

Диагностика кризисных ситуаций;

Разделение объективных и субъективных негативных воздействий;

Определение перечня мер по предотвращению угроз экономической безопасности; оценка эффективности планируемых мер с точки зрения нейтрализации негативных воздействий;

Оценка стоимости предлагаемых мер по устранению угроз экономической безопасности.

Стратегия финансовой безопасности предприятия включает направления:

1. определение критериев и параметров (количественных и качественных пороговых значений) финансовой системы предприятия, отвечающих требованиям его финансовой безопасности;

2. разработку механизмов и мер идентификации угроз финансовой безопасности предприятия и их носителей;

3. характеристику областей их проявления (сфер локализации угроз);

4. установление основных субъектов угроз, механизмов их функционирования, критериев их воздействия на экономическую (включая финансовую) систему предприятия;

5. разработку методологии прогнозирования, выявления и предотвращения возникновения факторов, определяющих возникновение угроз финансовой безопасности, проведения исследований по выявлению тенденций и возможностей развития таких угроз;

6. организацию адекватной системы обеспечения финансовой безопасности фирмы;

7. формирование механизмов и мер финансово-экономической политики, нейтрализующих или смягчающих воздействие негативных факторов;

8. определение объектов, предметов, параметров контроля за обеспечением финансовой безопасности предприятия.

Тактика - это конкретные методы и приемы для достижения поставленной цели в конкретных условиях. Тактика обеспечения финансовой безопасности предполагает применение конкретных процедур и выполнение конкретных действий в целях обеспечения экономической безопасности субъекта предпринимательства. Этими действиями, в зависимости от характера угроз и тяжести последствий их реализации, могут быть, например: расширение юридической службы фирмы; принятие дополнительных мер по сохранности коммерческой тайны; создание подразделения компьютерной безопасности финансовой информации, предъявление претензий контрагенту-нарушителю; обращение с иском в судебные органы; обращение в правоохранительные органы.

Задачей тактики управления является выбор оптимального решения и наиболее приемлемых в данной хозяйственной ситуации методов и приемов управления.

Факторы, определяющие выбор базовой концепции обеспечения финансовой безопасности предприятия:

Общая стратегия развития («миссия»), например ориентация на обслуживание высокорентабельных отраслей или теневой экономики;

Степень агрессивности конкурентной стратегии;

Степень «криминогенности» региона размещения;

Финансовые возможности по обеспечению собственной безопасности;

Квалификация персонала службы безопасности банка;

Наличие поддержки со стороны местных органов государственной власти.

Общая последовательность реализации избранной стратегии:

Определение общего перечня реальных и потенциальных угроз безопасности, а также их возможных источников;



Формирование ранжированного перечня объектов защиты;

Определение ресурсов, необходимых для реализации стратегии;

Определение рациональных форм защиты по конкретным объектам;

Определение функций, прав и ответственности службы безопасности фирмы;

Определение задач других структурных подразделений и управленческих инстанций банка в рамках реализации стратегии;

Разработка оперативного плана мероприятий и целевых программ.

Основными мероприятиями , направленными на нейтрализацию угрозы финансового кризиса являются:

· страхование финансовых рисков предприятия;

· реализация излишних или неиспользуемых активов предприятия;

· принятие мер по взысканию дебиторской задолженности;

· сокращение объема финансовых операций на наиболее рискованных направлениях финансовой деятельности предприятия;

· экономия инвестиционных ресурсов за счет приостановления реализации отдельных реальных инвестиционных проектов;

· экономия текущих затрат, связанных с хозяйственной деятельностью предприятия;

· оценка загрузки производственных мощностей;

· консервация дорогостоящих природоохранных мероприятий;

· передача объектов непроизводственной сферы на баланс органов городской власти и сокращение затрат на их содержание и др.


Тема 11. Управление финансовыми рисками (риск-менеджмент)

11.1 Сущность и классификация финансовых рисков.

11.2 Методика оценки уровня финансовой безопасности.

11.3 Экономическая оценка возможного ущерба от различных угроз.

11.4 Риск-менеджмент, его функции.

11.5 Организация риск-менеджмента.

11.6 Правила и методы риск-менеджмента.

11.7 Основные понятия управления рисками.

11.8 Методы определения вероятности и последствий рисков.

11.9 Обработка рисков.

11.10 Методы теории игр.

11.11 Анализ чувствительности проекта.

11.12 Методы минимизации проектных рисков.

11.13 Планирование реагирования на риски, мониторинг и контроль рисков. Оценка экономического эффекта от управления рисками.

11.14 Стратегии риск-менеджмента.

Основные понятия управления рисками. Неопределенность. Риск. Вероятность рисков. Случай, вероятность и воздействие. Объективный и субъективный методы определения вероятности нежелательных событий. Дерево рисков (структура разбиения рисков) проекта. Внешние факторы риска. Внутренние факторы риска.

Риск - это неопределенность финансовых результатов деятельности предприятия в будущем, обусловленная неопределенностью самого этого будущего.

Понятие "риск" с экономических позиций прежде всего предполагает потери или ущерб, но все равно причиненный имущественным правам предприятия "моральный вред", вероятность которых связывается с возникновением неопределенности конечного результата от хозяйственной операции.

Относительно менеджмента, то понятие "риск" в этой сфере стоит связать со сложностью и характером проблем, условий принятия управленческих решений, прогнозированием ситуации Следовательно, управленческий риск следует рассматривать как характеристику управленческой деятельности, происходит в условиях неопределенности или неуверенности, в результате действия факторов в данный момент времени, который может вызвать будущие отрицательных последствий дки для предприятия, повлиять на уровень финансовой безопасности.

Риск, наряду с инновациями и инвестиционной политикой, технологиями антикризисного управления следует отнести к определяющим факторов управления и особенно это касается антикризисного управления пред предприятиями Именно поэтому рассматривать данную категорию стоит в разрезе процессов инвестирования, инновационной деятельности, технологий антикризисного управления.

В кризисных условиях у предприятия возникает риск банкротства, риск наступления тех или иных непредвиденных событий, и поэтому менеджеру в данной ситуации стоит рисковать, но взвешенно, в рамках, которые позволяют ь достичь намеченных ранее целей Поэтому, анализируя ситуацию, которая сложилась, следует учитывать вид риска и его характер.

Существует много различных классификаций рисков. Наиболее известным в мировой практике существуют разделение риска на систематический и несистематический

Несистематический риск называют еще характерным риском компании Он может быть вызван целым рядом причин: забастовками, неудачными маркетинговыми программами, прекращением выполнения обязанностей (официальное) по крупным контрактам этой фирмы и т.п. Систематический или рыночный риск может быть вызван войнами, катастрофами, инфляцией, ростом процентных ставок и рядом других причин.

Причинами риска являются: неопределенность ситуации, возникающая из-за множества случайностей; неполнота информации о ней, а также психологические особенности личности предпринимателей.

Следовательно, измерение риска - это измерение неопределенности. А с точки зрения теории вероятности, это означает, что необходимо определить распределение вероятностей для соответствующего множества сценариев развития ситуации.

Бывают риски действия, но также риски бездействия. Риски бывают прогнозируемые и непрогнозируемые, добровольные и недобровольные, допустимые и катастрофические.

Риски для предприятия бывают внутренние и внешние и интеграционные. Если внешние вызванные нарушениями макроэкономического равновесия, внутренние - микроэкономической, то интеграционные - проявлением международного разделения труда Среди внутренних выделяют производственно-технологические, маркетинговые, финансовые, организационные и риски управления персоналом.

Любая финансовая деятельность всегда связана с определенным риском, возможностью непредвиденной потери денежных средств.

Финансовый риск проявляется в:

1 Недостатке свободных оборотных средств;

2 Отсутствии затрат инновационного и инвестиционного характера;

3 Низкой ликвидности имущества;

4 Убыточности производства и т.п.

Причины проявления финансового риска:

1 Отсутствие надлежащего финансово-экономического планирования;

2 Нерентабельная деятельность или функционирования предприятия;

3 Наличие большой доли устаревшего оборудования;

4 Несоответствие имеющейся продукции потребностям потребителей.

Классификация финансовых рисков:

1. По степени опасности (размерам последствий) для фирмы выделяют:

- разумный финансовый риск, предполагающий возможность возникновения текущих убытков, например частичной или полной потери прибыли;

- нежелательный риск (угроза полной потери выручки);

- недопустимый риск (банкротство).

2. По целесообразности можно говорить об оправданном и неоправданном рисках , границы между которыми в различных сферах финансовой деятельности фирмы неодинаковы.

3. По причинам возникновения выделяют:

1. Валютный риск (связан с влиянием колебаний валютного курса на положение экспортеров и импортеров). Основной разновидностью является экономический риск, обусловленный тем, что расходы и доходы имеют место в разных валютах. При прямом экономическом риске возникает угроза прибыльности операций по заключенным контрактам, рассчитываться по которым приходится в невыгодных условиях.

2. Инвестиционный риск - это риск ошибочного вложения средств, падения курса ценных бумаг компании и вследствие этого обесценения либо полной потери инвестируемого капитала и ожидаемого дохода, невозможности реализовать имеющиеся активы (по причине их неликвидности).

3. Кредитный риск (Credit Risk) - это риск потерь, возникающих в результате неспособности партнера по сделке своевременно выполнить свои обязательства, т.е. риск, возникающий при частичной или полной неплатежеспособности партнера. В наибольшей степени этому виду риска подвержены банковские организации и другие финансовые институты. Общепринятой мерой оценки кредитного риска предприятия, компании или банка являются кредитные рейтинги. В России строительство таких рейтингов только начинается, но уже можно найти их в журнале “Эксперт”, РИД (Российский институт директоров), Институте корпоративного права и управления. Кредитные риски (возникают из-за невыполнения обязательств, недобросовестности): торговый (неуплаты долга по коммерческому кредиту) и банковский (неплатежеспособности банка).

4. Процентные риски (изменения абсолютного и относительного уровня ставки процента; ее непредсказуемых колебаний вследствие неблагоприятной обшей конъюнктуры, изменения центральным банком ставки рефинансирования, темпы экономического роста, инфляция, государственный долг, политика правительства).

5 . Рыночный риск (Market Risk) - это риск изменения цены товаров или акций, процентных ставок по кредитам, взаимосвязи между различными параметрами рынка и изменчивость этих параметров.

6. Риск ликвидности (Liquidity Risk) - это риск, возникающий при продаже имеющегося финансового актива. Этот вид риска означает невозможность быстрой реализации актива без существенного снижения стоимости.

7. Операционный риск (Operational Risk) - риск, связанный с недобросовестным исполнением персоналом своих служебных обязанностей (от воровства до умышленного сговора с конкурентами).

При таком количестве рисков очевидна необходимость РМ, в основе которого лежат целенаправленный поиск и организация работы по снижению степени риска, практика получения и увеличения прибыли в неопределенной хозяйственной ситуации. Конечная роль РМ полностью соответствует целевой функции бизнеса - получении наибольшей прибыли при оптимальном соотношении прибыли и риска.

С точки зрения РМ подходить к различным видам рисков следует по-разному. Так, при работе с операционными рисками и рисками ликвидности управление рисками носит характер проблемы, решаемой построением правильной организационной процедуры с опорой на знания экспертов. А при работе с рыночными и кредитными рисками следует понимать, что управление такими рисками - это наиболее формализуемая и регулярная задача, связанная с математическими измерениями, расчетами и процедурами.

Антикризисный менеджмент в значительной части проблем, подлежащих решению является рисковым. В тех или иных кризисных ситуациях возникает множество рисков различных по содержанию, характеру, источниками проявления, и речи верности наступления, размеров потерь или негативных последствий для предприятия в целом Все это обусловливает необходимость формирования системы управления риском с привлечением квалифицированных специалистов по управлению в рисковых ситуациях (консультантов) Это могут быть как непосредственные специалисты отдельных направлений деятельности на предприятии, так и специалисты со стороны.

В любом случае, процесс выработки и принятия ими решений отображает следующие стадии реализации рисковых решений:

Информационный анализ,

Диагностика ситуации,

Разработка вариантов решений,

Принятие решения,

Организация и реализация управленческой деятельно.

Диагностика угроз финансовой безопасности предполагает определение и мониторинг факторов, определяющих устойчивость финансово-экономического положения на краткосрочную и среднесрочную перспективу, а также показателей (индикаторов) оценки уровня экономической безопасности; определение их пороговых значений.

От правильного выбора измерителей проявления угроз или системы показателей для мониторинга (то есть индикаторов) зависит адекватность оценки экономической безопасности предприятия.

Методы определения вероятности и последствий рисков. Сущность статистических методов и моделей определения и оценки рисков предприятия. Статистические методы, определяющие степень риска предприятия с помощью вероятности наступления событий. Риск как мера неопределенности ожидаемого дохода. Риск как мера колеблемости дохода. Математико-статистические показатели риска в терминах распределения вероятностей ожидаемого дохода и среднеквадратического отклонения от среднеожидаемого дохода. Вариация, ковариация, корреляция. Среднеквадратическое отклонение от среднего наблюдавшегося дохода. Уменьшение этих показателей как цель и содержание управления рисками. Положительные и отрицательные стороны статистических методов.

Методика оценки уровня финансовой безопасности , по использованию функциональных составляющих, может быть применена как на больших, так и на малых предприятиях независимо от их формы собственности или организационно--правовой формы деятельности Однако, из-за угроз криминального характера и потому, что большинство индикаторов экономической безопасности является коммерческой тайной, оценка общего уровня безопасности и ее функциональных составляющих возможна только в пределах данного предприятия Анализ угроз и индикаторов безопасности осуществляет служба экономической безопасности предприятия, для малых предприятий - руководитель, бухгалтер, или по договору - консалтинговая фирма.

Оценка уровня финансовой безопасности предприятий-потребителей, поставщиков, конкурентов осуществляется по упрощенной методике, по которой уровень финансовой безопасности предприятия определяется на основании анализа финансовых показателей деятельности предприятия и показателей обеспеченности запасов и затрат собственными оборотными средствами (Кзаб).