24.10.2013
В сентябре 2013 года количество запросов по фразе «пятилетний перспективный план» в англоязычном Интернете превысило два миллиона. Основная часть интересующихся — IT-подразделения крупных организаций. А нужно ли перспективное планирование безопасникам?
Действительно, это становится модным — перспективный план, называемый на английском roadmap (буквально: «дорожная карта»), в области компьютерных технологий уже попал в число стандартных документов, на основании которых IT-директор вырабатывает предложения по совершенствованию аппаратного и программного обеспечения и организационных схем, оценивает бюджетные рамки и критерии эффективности работы вверенной ему инфраструктуры. Самые свежие веяния — распространение практики составления «дорожных карт» и на службы безопасности.
В малом бизнесе технологическое планирование осуществлять проще: собственник либо управляющий достаточно хорошо представляет себе весь набор актуальных рисков, связанный непосредственно с предприятием и его ближайшим бизнес-окружением. Решение о приобретении технических средств либо ПО принимается небольшим количеством людей, к тому же поставщики, как правило, находятся в непосредственной досягаемости.
В более крупных организациях, где есть разделение зон ответственности между работниками управляющего звена, каждый из них действует, как правило, в интересах своего подразделения. Поэтому здесь приходится нести существенные затраты ресурсов на координацию и планирование — чтобы прежде всего достичь понимания причин и оснований для приобретения технологий. Именно здесь и нужны перспективные планы: такой документ содержит все необходимые сведения, формулировки и основания для того, чтобы технологии обеспечения безопасности внедрялись своевременно и в полном объёме.
В любой бизнес-структуре наиболее очевидными потребностями являются потребности рабочего процесса. Их понимают и умеют считать все. А в том, что касается «непрофильных» затрат, к которым иногда ошибочно относят расходы на охрану, принято сомневаться, стремиться к максимальному сокращению и т. п. Поэтому руководитель службы безопасности должен озаботиться составлением подробной «дорожной карты», по которой хотя бы ориентировочно можно было бы определить, во что обойдётся организации поддержание режима безопасности, прописанного в корпоративной политике. А в самом перспективном плане необходимо «расписать», какие технологические решения позволяют снизить существующие риски, какова стоимость этих решений и в какие сроки их внедрение сможет сказаться на продуктивности основного бизнеса.
Электронные системы безопасности в любом случае являются разновидностью IT-систем: сегодня практически все охранные инфраструктуры основаны на информационных технологиях. Поэтому в перспективном планировании можно позаимствовать опыт «айтишников» — определение потребностей в определённых технологиях и разворачивание их внедрения во временной план. Для этого стОит пообщаться с теми, кто составлял общую «дорожную карту» по IT — выяснить, насколько успешен и востребован опыт такого планирования, а также уточнить, что будет происходить, к примеру, с сетевыми инфраструктурами, пользование которыми предполагается в ходе эксплуатации систем безопасности, существуют ли предпочтения по поставщикам компонентов, инсталляторам и т.п. Немаловажно и обеспечить синхронизацию технологических стандартов и требований к техническим средствам — лишь при этом условии перспективный план окажется выполнимым и действенным, а не ляжет в пыльную папку ненужной отпиской.