ГК Рюрик
ГК Рюрик

Корпоративная безопасность

Для эффективной защиты компании от внешних и внутренних угроз очень важно встраивать решения по корпоративной безопасности комплексно, а не ограничиваться точечными улучшениями. И, главное, о чем мы всегда предупреждаем наших клиентов, первое, что безопасность – это непрерывной процесс, а второе – предупреждение рисков гораздо менее затратно, чем ликвидация последствий реализации рисков. 

Практика корпоративной безопасности

Для наших клиентов мы разрабатываем и внедряем функции и процессы, которые затрагивают все области безопасности компании. 
  • Выявление и изучение комплекса корпоративных рисков с целью определения организационного соответствия принимаемым и потенциальным рискам
  • Оценка сопоставимости нагрузки на подразделения корпоративной защиты количеству инцидентов по всем областям безопасности: экономической, информационной, кадровой и физической
  • Организация работы по регламентированию процессов корпоративной безопасности
  • Оценка соответствия кадрового потенциала компании целям внедрения комплекса мер безопасности
  • Организация аттестации сотрудников действующей службы защиты, при наличии, для оценки квалификации
  • Выстраивание процесса проверки всех контрагентов компании на благонадежность
  • Внедрение процедуры периодических проверок действующих контрагентов в рамках проявления должной осмотрительности
  • Организация информационно-аналитического обеспечения в рамках экономической защитыесов. 
  • Выстраивание эффективной системы в рамках закупочных процедур
  • Автоматизация процессов по проверке контрагентов на благонадежность
  • Разработка и внедрение регламентирующих документов, регулирующих процессы по линии экономической защиты
  • Выстраивание процесса выявления признаков и фактов мошенничества, злоупотреблений и конфликта интересов
  • Аудит имеющихся ресурсов защиты информации и предотвращения утечек (DLP, NGFW, SIEM, DCAP, прочее) по итогу анализа имеющихся ресурсов составление плана реализации защиты информации
  • Запуск пилотного проекта вышеуказанных систем при их отсутствии, с последующей закупкой необходимых инструментов
  • Организация безопасности удаленного доступа сотрудников
  • Подготовка обучающих материалов и презентаций (фишинговые рассылки, социальная инженерия и др.)
  • Разработка системы контроля информации на съемных носителях
  • Регламентация процесса организации и контроля защиты информации
  • Проведение служебных расследований, с целью предотвращения утечки информации и принятию мер по минимизации репутационных рисков
  • Выстраивание процесса взаимодействия с HR по вопросам проверки кандидатов
  • Организация обязательного собеседование кандидатов, верификация на благонадежность, проверка аффилированности и мониторинг изменений
  • Выстраивание процесса скрининга/изучения кандидатов и сотрудников
  • Организация оперативной передачи информации по планируемым увольнениям
  • Организация информационно-аналитического обеспечения в рамках кадровой защиты
  • Разработка и внедрение регламентирующих документов, регулирующих процессы по линии кадровой защиты
  • Экстренная коррекция работы сотрудников охраны в случае необходимости (выставление охраны в случае отсутствия)
  • Выстраивание и контроль работы ЧОП и слаботочных систем (СКУД, видеонаблюдение)
  • Изучение имеющейся системы видеонаблюдения и СКУД в части ее достаточности
  • Организация схемы интеграции СКУД с интеллектуальной системой видео аналитики и иных инструментов в части обеспечения защиты корпоративных интересов
  • Зачистка помещений от специальных средств, установленных с целью несанкционированного съема информации
  • Выстраивание процесса функционирования досмотрового оборудования и проверки ручной клади
  • Проведение обучения сотрудников охраны в части применения мер по предотвращению фото и видеосъемки на территории режима
  • Разработка концепции технической и физической укрепленности объекта 
  • Независимые расследования мошенничества: подозрительные операции, незаконный вывод активов, конфликт интерес, коррупционные схемы и действия, проверка благонадежности и аффилированности
  • Корпоративная разведка: проверка деловых партнеров, поставщиков и подрядчиков, потенциальных сотрудников, конкурентов
  • Поддержка и содействие в судебных спорах: сбор доказательной базы для судебных процессов и разбирательств
  • Конкурентная разведка: OSINT и HUMINT