Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь
Прототип системы мониторинга мошенничества собственных сотрудников
Во все времена в любых организациях проблемы воровства и собственной безопасности являются особенно актуальными. Сегодня любой руководитель фирмы решает проблему не только повышения конкурентоспособности бизнеса по отношению к другим игрокам на рынке, но и защиты его от деструктивных действий, источниками которых являются собственные сотрудники.
На сегодняшний день перечень угроз, которым может подвергаться как коммерческая, так и некоммерческая организация очень велик. Это и неоптимальная внутренняя организация процессов, «подсиживание» сотрудниками друг друга, утечка конфиденциальной информации, недостаточная квалификация персонала и т.д. В данной статье автор предлагает рассмотреть не менее важную угрозу – это проблема мошенничества и злоупотребления должностными полномочиями.
Проблемы мошенничества и злоупотребления служебными полномочиями со стороны должностных лиц актуальны для всего мира. По данным крупнейшей мировой организации «Association of Certified Fraud Examiners», занимающейся изучением этой проблемы, был опубликован в 2010 году Доклад наций, который даёт представление о масштабе и остроте проблемы:
• типичная организация теряет 5% своего годового дохода из-за мошенничества. В 2009 году потери от мошенничества валового мирового продукта, составили более
$ 2,9 трлн.;
• средние потери от мошенничества в компании за год составляют $ 160000. Почти одна четверть махинаций приводит к потерям не менее $ 1 миллиона1;
По данным специалистов компании «Pricewaterhouse Coopers» и немецкого университета Мартина Лютера наибольший материальный ущерб организациям наносят свои сотрудники — так происходит примерно в половине случаев. Из них 58 % приходится на служащих, 30 % — на менеджеров, 12 % — на топ-менеджеров и собственников компаний. В среднем размер подобных убытков бизнесе равен 6–9 % прибыли2. По оценкам некоторых специалистов подобный ущерб среди российских компаний превышает среднемировые показатели, ввиду слабой проработки в нашей стране этих вопросов.
На сегодняшний день задача пресечения мошенничества и воровства как его частного случая решается в коммерческих организациях силами службы собственной безопасности в двух основных направлениях: «правильный» подбор персонала и постоянный контроль внутри коллектива фирмы. На первом направлении задача обеспечения безопасности решается путём всесторонней оценки личностных качеств кандидата со стороны работника службы HR и поиском полной информации о кандидате в сторонних источниках силами службы собственной безопасности. Для решения задач контроля действующих сотрудников существует множество способов, которые осуществляются с полным или частичным применением автоматизированных средств сбора информации.
Как правило, в распоряжении современных компаний имеется целый набор автоматизированных информационных систем по сбору и обработки и выдачи информации различного рода, будь то система учёта нахождения сотрудников на рабочем месте, система электронного документооборота, различные компоненты ERP-систем и т.д., которые могут быть как сильно, так и слабо интегрированы на основе имеющейся IT-инфраструктуры. Эти системы в процессе своей работы накапливают огромные объёмы данных, большинство из которых остаются невостребованными, ввиду слабой развитости аналитических средств, применяющихся на предприятии.
Решение задачи идентификации и предупреждению случаев мошенничества можно представить как работу по определенными направлениям. В общем виде она заключается в оценке текущего состояния степени защищенности организации от мошенничества на основе всей доступной информации, построении прогнозов его развития и выработке рекомендаций по управлению развитием.
Основные проблемы в решении поставленной задачи – «слабая формализация» (наличие количественных и качественных признаков, отсутствие математических моделей), структурная организация и наличие человека как активного элемента системы.
Будем называть задачу оценки текущего состояния защищенности и построении прогнозов ее развития задачей информационного мониторинга состояния защищенности организации от мошенничества, а человеко-компьютерные системы, обеспечивающие информационную поддержку подобного рода информационных задач, системами информационного мониторинга3.
Информационное пространство в котором собирается необходимая информация представляет собой совокупность различных информационных элементов, которые можно охарактеризовать следующим образом:
- разнородность носителей информации, как например запи