Формирование системы обеспечения финансовой безопасности предприятия. Факторы и условия обеспечения финансовой безопасности предприятия

В условиях финансово-экономического кризиса настоящее отечественные предприятия функционируют при неопределенности изменения конъюнктуры рынка, несовершенства финансово-экономического и организационно-правового механизма обеспечения экономической безопасности предприятия, а в том числе и ее информационной составляющей. Уровень угроз и рисков информаций безопасности предприятия постоянно растут. Особенно, это связано с развитием современных технологий, многочисленными информационными преступлениями, шпионажем, промышленным шпионажем. Хозяйствующие субъекты взаимодействуют с большим количеством контрагентов, стремятся реализовать свои интересы, и являются крупными угрозами внешней среды, пытающихся законным и незаконным путем получить информацию о финансовом состоянии предприятия, планы на перспективу развития, информацию о процессе производства и сбыта товара, поставщиков, партнеров. Часто, переманивая персонал или устраивая своего работника, конкуренты пытаются незаконным путем получить информацию о субъекте хозяйствования. Поэтому, для обеспечения информационной безопасности предприятия необходимо применять превентивные меры как юридического так и финансового характера. Механизм обеспечения информационной безопасности субъектов хозяйствования должна формироваться и реализовываться на практике путем комплексного решения проблем, связанных с многофакторностью трудно контролируемого и прогнозируемого современной среды функционирования системы информационной безопасности предприятий. Современные условия предпринимательской деятельности требуют создания информационно-обеспеченной системы управления. Именно поэтому, обеспечение информационной безопасности предприятия является весьма актуальным вопросом современности.

Развитые страны мира тратят около 9-12% от своей прибыли на обеспечение безопасности бизнеса. В Украине на предприятиях, нередко, обеспечения безопасности предприятия сводится к наличию охранника.

В английском языке слово "information" впервые появилось в 1387 Современного написания это слово приобрело в XVI в. В восточнославянские языки слово «информация» пришло из Польши в XVII в. В середине XX в. информация стала общенаучным понятием, но до сих пор в научной сфере оно заважничает достаточно дискуссионным. Общепринятого определения информация не существует, и оно используется преимущественно на интуитивном уровне.

Правовой основой определения термина "информация" является Закон Украины "Об информации" и Гражданский кодекс Украины.

Так, согласно Закону Украины "Об информации" под понятием "информация" понимается любые сведения и / или данные, которые могут быть сохранены на материальных носителях или отражены в электронном виде.

В соответствии с Законом Украины "О защите экономической конкуренции" информация - сведения в любой форме и виде и сохраненные на любых носителях (в том числе переписка, книги, заметки, иллюстрации (карты, диаграммы, органиграммы, рисунки, схемы и т.п.) , фотографии, голограммы, кино-, видео-, микрофильмы, звуковые записи, базы данных компьютерных систем или полное или частичное воспроизведение элементов), объяснения лиц и любые другие публично объявленные или документированные сведения.

Учитывая толкование термина информация Гражданским кодексом, под этим термином понимается документированные или публично объявленные сведения о событиях и явлениях, которые имели или имеют место в обществе, государстве и окружающей среде.

Существует множество толкований термина "информация" учеными, но исследуем некоторые из них.

В частности, Цюрюпа С.В. считает, что информация - это один из важнейших ресурсов вместе с материальными, энергетическими и человеческими ресурсами. .

Кортич Б.А. пользуется мнением, что информация - некоторые сведения, совокупность каких-либо данных, знаний. Для более полного понимания понятия "информация" приведем ее виды. (Табл. 4.1.)

Таблица 4.1.

Основные виды информации

вид информации

трактовки информации

статистическая

официальная документированная государственная информация, которая дает количественную характеристику массовых явлений и процессов, которые отражаются в экономической, социальной, культурной и других сферах жизни. Государственная статистическая информация подлежит систематическому открытому опубликованию.

массовая информация

публично распространена печатная и аудиовизуальная информация. 1 средствах массовой информации являются периодические печатные издания (пресса) - газеты, журналы, бюллетени и разовые издания с определенным тиражом. Аудиовизуальными средствами массовой информации 1 являются: радиовещание, телевидение, кино, видео.

Информация государственных органов и органов местного и регионального самоуправления

официальная документированная информация, которая создается в процессе текущей деятельности, законодательной, исполнительной и судебной власти, органов местного и регионального самоуправления. Основными источниками этой информации с: законодательные акты Украины, другие акты, принимаемые Верховной Радой и ее органами, акты Президента Украины, подзаконные нормативные акты государственных органов, акты органов местного и регионального самоуправления.

Правовая информация

совокупность документированных или публично оглашенных сведений о праве, его системе, источниках, реализации, юридические факты, правоотношения, правопорядок, правонарушение и борьбу с ними и их профилактику. Источниками являются: Конституция Украины, другие законодательные и подзаконные нормативные акты, международные договоры и соглашения, нормы и принципы международного права.

Информация справочно-энциклопедического характера

систематизированы, документированные или публично объявленные сведения об общественной, государственной жизни и окружающую природную среду. Основными источниками этой информации являются: энциклопедии, словари, справочники, путеводители, объявления, рекламные сообщения.

социологическая информация

документированные или публично объявленные сведения об отношении отдельных граждан и социальных групп к общественным событиям и явлений, процессов, фактов.

Информация с ограниченным доступом

сведения конфиденциального или тайного характера, правовой статус которых предусмотрен законодательством Украины, признанных таковыми в соответствии с установленными юридических процедур и доступ к которым ограничен владельцем таких сведений или уполномоченным им лицом.

конфиденциальная информация

сведения, которые находятся во владении, пользовании или распоряжении отдельных физических или юридических лиц и распространяются по их желанию в соответствии с предусмотренными ими условиями.

Секретная информация, содержащая сведения, составляющие государственную и иную информация предусмотренную законодательством тайну (банковскую, коммерческую, служебную, профессиональную, адвокатской), разглашение которой наносит ущерб личности, обществу и государству.

В условиях постоянного развития информационной среды предприятия, необходимо обеспечение его информационной безопасности на всех стадиях деятельности. Существуют различные подходы ученых-экономистов по сроку "информационная безопасность".

Информационная безопасность - состояние защищенности информационного пространства, обеспечивающего формирование и развитие этого пространства в интересах личности, общества и государства.

Таблица 4.2.

Подходы к дефениции "информационная безопасность"

В.С. Ифтемчук, В.А. Григорьев, М.И.Манилич, Д. Шутак

обеспечение защиты информации от случайного или преднамеренного доступа лиц, не имеющих на это права; интегральное свойство информации, характеризующееся конфиденциальностью, целостностью и доступностью; защищенность устройств, процессов, программ, среды и данных, обеспечивает целостность информации, обрабатывается, хранится и передается этими средствами; свойство среды обеспечить защиту информации.

А.Н. Азрилиян

обеспечение защиты информации от случайного или преднамеренного доступа лиц, не имеющих на это право; интегральное свойство информации, которая характеризуется конфиденциальностью, целостностью и доступностью; защиту приборов, процессов, программ, данных, среды, обеспечивающей целостность информации, обрабатывается, хранится и передается этими средствами; свойство среды обеспечивать защиту информации.

С.И. Мельник, М.Ю. Цуп

это состояние защищенности информационной среды организации от внутренних и внешних угроз. Содержание информационной безопасности заключается в осуществлении эффективного информационно-аналитического обеспечения хозяйственной деятельности предприятия. Соответствующие службы выполняют при этом определенные функции, которые в совокупности характеризуют процесс создания и защиты информационной составляющей экономической безопасности.

А.Н. Степанова, Л. Дсгтярьова

защищенность информации и поддерживающей инфраструктуры от 1 случайных или преднамеренных действий естественного или случайного характера, которые могут нанести ущерб владельцам информационного ресурса или пользователям информации и поддерживающей инфраструктуры.

Сороковский А. А., Гевко В.Л.

общественные отношения по созданию и поддержанию на должном уровне жизнедеятельности информационной системы субъекта хозяйственной деятельности.

Кис лов Д.В.

состояние защищенности от воздействия и использования информации, которая может тормозить или препятствовать их использованию и реализации.

Анализируя приведенные взгляды на дефиниции "информационная безопасность", следует отметить, что они ни в коем случае не противоречат друг другу, а только рассматривают различные аспекты обеспечения информационной безопасности, и фактически дополняют друг друга.

Такое количество подходов толкование информационной безопасности свидетельствует о роли, которую она выполняет в процессе эффективного развития предприятия, так как обеспечивает защиту информации во всех сферах деятельности предприятия.

Таблица 4.3.

Направления информационной безопасности

Название направления информационной безопасности предприятия

характеристика

Первое направление информационной безопасности предприятия

организации необходимо разработать и ввести простую систему классификации степени конфиденциальности обрабатывающих материалов ("Секретно". "Только для использования в рамках компании", "Для общего пользования", "Для личного пользования")

Второе направление информационной безопасности предприятия

необходимо постоянно проводить с персоналом компании работу о правилах использования конфиденциальной информации.

Четвертое направление информационной безопасности предприятия

возложить обязанность определять гриф секретности документа на того человека, который его разрабатывала, этот человек в дальнейшем может менять степень секретности этой информации.

Чтобы защитить предприятие от утечки конфиденциальной информации, необходимо:

Контролировать доступ сотрудников фирмы к закрытой информации и к базам данных;

Не злоупотреблять наймом временных сотрудников, если они автоматически получают доступ к конфиденциальной информации;

Установить камеры видеонаблюдения и контролировать лиц, перемещающихся внутри фирмы;

Установить аппарат для уничтожения секретных документов;

Секретные документы должны уничтожаться лично работниками, которые отвечают за безопасность фирмы;

Завести специальные конверты, в которых секретная информация будет циркулировать внутри фирмы;

Следить за использованием копировальной техники и выносом документов с предприятия;

Установить места приема посетителей, не оставлять их в одиночестве;

Оборудовать звуконепроницаемые помещения и проверять их для обсуждения важных вопросов предприятия;

Использовать для ведения служебных записей только пронумерованы тетради;

В конце рабочего дня все важные документы прятать в сейф;

Установить персональную ответственность сотрудников за сохранение конфиденциальной информации с четким определением меры наказания за утечку этой информации.

Повышенные требования к информационной безопасности предполагают соответствующие меры на всех этапах жизненного цикла информационных технологий. Планируется эти меры после окончания этапа анализа рисков и выбора контрмер. Обязательной составной частью этих планов является периодическая проверка соответствия существующего режима информационной безопасности политике безопасности, сертификации информационной системы (технологии) на соответствие требованиям определенного стандарта безопасности.

Цель процесса оценки рисков в процессе обеспечения информационной безопасности предприятия заключается в определении их характеристик в информационной системе и ее ресурсах. На основе таких данных выбирают необходимые средства управления информационной безопасностью.

Ключевым фактором в обеспечении информационной безопасности предприятия является его персонал. Основными мероприятиями при работе с которым являются: проведение аналитических процедур при приеме и увольнении; обучение и инструктаж практическим действиям по защите информации; контроль за выполнением требований по защите информации, стимулирование ответственного отношения к сохранению информации и др.

Наиболее распространенными и опасными угрозами доступности неумышленные ошибки постоянных пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы.

Именно такие ошибки обычно и становятся угрозами (неправильно введенные данные или ошибки в программе, которая привела к краху системы), иногда они создают слабые места, которыми могут воспользоваться злоумышленники. Статистика свидетельствует, что около 65% потерь - следствие непреднамеренных ошибок. Исходя из этого, наиболее радикальный способ борьбы с непреднамеренными ошибками - максимальная автоматизация и строгий контроль.

На втором месте по размерам убытков - кражи и подделки. По данным, вращающиеся среди специалистов, в 2006 году в результате подобных противоправных деяний с использованием персональных компьютеров американским организациям был нанесен общей вреда в размере 1 млрд. 882 млн. Долл. США. Можно предположить, что настоящий размер ущерба намного больше, поскольку многие фирмы по понятным причинам скрывают такие инциденты. В большинстве расследованных случаев виновниками оказывались штатные сотрудники фирм, хорошо знакомые с режимом работы и мерами безопасности.

Главной задачей предприятия является своевременное выявление угроз и предотвращения. Одними из таких задач руководства есть ряд мероприятий по предупреждению компьютерных преступлений. их разграничивают на технические, организационные и правовые, (табл. 4.4.)

Таблица 4.4.

Меры предупреждения компьютерных преступлений

Технические

организационные

правовые

1. защита от несанкционированного доступа к системе:

2. бронирования особых компьютерных подсистем;

3. Организация

вычислительных сетей с возможностью перераспределения ресурсов в случае нарушения работоспособности отдельных звеньев;

4. установка оборудования для обнаружения и тушения пожара:

5. употребления конструктивных мер защиты от краж, саботажа, диверсий, взрывов:

6. установка сигнализации.

1 .охорона вычислительных центров;

2. тщательный отбор персонала;

3. наличие плана восстановления работоспособности вычислительного центра после выхода его из строя;

4. универсальность средств защиты от всех пользователей (в том числе высших должностных лиц):

5. исключения случаев проведения особо важных работ только одним человеком.

2. контроль за разработчиками компьютерных систем;

3 .удосконалення административного, гражданского, законодательства в области компьютерного права.

Финансовая безопасность (financial security) — понятие, включающее комплекс мер, методов и средств по защите экономических интересов государства на макроуровне, корпоративных структур, финансовой деятельности хозяйствующих субъектов на микроуровне.

Понятие финансовой безопасности так же широко, как, собственно, и толкование как экономической категории. На сегодня отсутствует единое устоявшееся определение понятия «финансовая безопасность». Имеющиеся формулировки отражают лишь отдельные аспекты финансовой безопасности и не могут претендовать на ее однозначное и исключительное трактовки. Финансовая безопасность как дефиниция рассматривается под разными углами, в частности:

  • с позиций ресурсно-функционального подхода, финансовая безопасность — защищенность финансовых интересов субъектов хозяйствования на всех уровнях ; обеспеченность домашних хозяйств, предприятий, организаций и учреждений, регионов, отраслей, секторов экономики государства , достаточными для удовлетворения их потребностей и выполнения соответствующих обязательств;
  • с точки зрения статики, финансовая безопасность — такое состояние , денежно-кредитной, валютной, бюджетной, инвестиционной, таможенно-тарифной и фондовой систем, характеризующихся сбалансированностью, устойчивостью к внутренним и внешним негативным воздействиям, способностью предупредить внешнюю финансовую экспансию, обеспечить эффективное функционирование национальной экономической системы и экономический рост;
  • в контексте нормативно-правовой регламентации финансовая безопасность предусматривает создание таких условий функционирования финансовой системы, при которых, во-первых, фактически отсутствует возможность направлять финансовые потоки в незакрепленные законодательными нормативными актами сферы их использования и, во-вторых, к минимуму снижена возможность злоупотребления финансовыми ресурсами.

Таким образом, с позиций разностороннего подхода финансовая безопасность — защищенность финансовых интересов на всех уровнях финансовых отношений; определенный уровень независимости, стабильности и устойчивости финансовой системы страны в условиях воздействия на нее внешних и внутренних дестабилизирующих факторов, составляющих угрозу финансовой безопасности; способность финансовой системы государства обеспечить эффективное функционирование национальной экономической системы и устойчивый .

На макроуровне финансовая безопасность — способность государства в мирное время и при чрезвычайных ситуациях адекватно реагировать на внутренние и внешние отрицательные финансовые воздействия.

Финансовая безопасность отражает состояние и готовность финансовой системы государства к своевременному и надежному финансовому обеспечению экономических потребностей в размерах, достаточных для поддержания необходимого уровня экономической и военной безопасности страны. Финансовая безопасность достигается деятельностью в финансовой сфере и в сопряженных с ней сферах: денежно-кредитной, экономической, социальной, международно-финансовой и т.д. Поэтому концепция и стратегия финансовой безопасности должны находить отражение в концепции и государственной стратегии экономической безопасности, в экономической, бюджетной и и т.п.

Стратегия финансовой безопасности должна также обеспечивать достижение основных целей национальной безопасности.

Основные цели и задачи обеспечения финансовой безопасности, как государства, так и компании:

  • определение факторов, влияющих на финансовую и производственную деятельность, их формализация;
  • построение системы ограничений, ликвидирующих неумышленное и предумышленное воздействие.

Создание системы финансовой безопасности — эвристический процесс, заключающийся в решении многокритериальных задач, требующих участия высокопрофессиональных специалистов в различных областях. Для компаний разработка стратегии финансовой безопасности — часть стратегии развития, посредством которой ее руководители решают две наиболее важные задачи, составляющие коммерческую тайну: развитие новых и (или) модернизация существующих методов продвижения продукции и услуг на товарных и финансовых рынках, позволяющие ей оптимизировать поступление и распределение денежных и приравненных к ним средств с учетом сбалансированного распределения различного рода рисков и способов их покрытия, поиск оптимальной корпоративной структуры капитала; построение в рыночной среде, характеризующейся высокой степенью неопределенности и повышенным риском.

Наиболее важный аспект в решении задачи обеспечения финансовой безопасности компании — построение оптимальной структуры ее капитала на базе общепринятых коэффициентов, что позволяет оптимизировать управление задолженностью компании и методы привлечения дополнительных денежных ресурсов на . Основная проблема в реализации концепции финансовой безопасности компании — отсутствие апробированных и стандартизированных способов покрытия различного рода рисков, а также формализация и описание структуры самих рисков.

Как система финансовая безопасность включает также комплекс задач по устранению конфликта интересов между субъектами инфраструктуры финансового рынка на уровне государства и подразделениями компании на уровне корпорации. Среди апробированных методов и средств ликвидации конфликта интересов — четкое построение документооборота и контроль за его соблюдением; жесткое распределение прав доступа различных субъектов и подразделений к информации; иерархия полномочий, а также установление условных барьеров, так называемых «китайских стен» (англ. Chinese wall), с помощью которых служащие различных хозяйствующих субъектов и их подразделений с потенциальной возможностью конфликта интересов разделяются во времени и пространстве.

Отдельно решается задача безопасности при передаче данных по локальным, распределенным или глобальным сетям от случайного либо умышленного изменения, уничтожения, разглашения, а также несанкционированного использования. Система принимаемых мер должна быть прозрачна — введение механизмов безопасности не должно нарушать нормальную работу всей системы; задержки в процессе передачи данных, вносимые программными и техническими средствами безопасности, должны быть минимальными; не должна также уменьшаться надежность передачи. При этом сами средства безопасности должны быть защищены от несанкционированного доступа. Разработаны средства и технология защиты вычислительных сетей (защитные экраны, эшелонированная оборона и др.).

В целях защищенности баз данных применяют:

  • резервное копирование, которое защищает данные и программы от появления ошибок, порчи и удаления во время отказов и различного рода сбоев, возникающих в системе или сети;
  • обеспечение конфиденциальности путем использования различных технических и математических методов, в частности, криптографии, обеспечивающей секретность программ и данных, которые хранятся в системах или передаются по сети;
  • регистрацию абонентов (пользователей), имеющих право доступа к определенным программам и данным, что дает возможность проводить их аутентификацию.

Процесс обеспечения сохранности, целостности и надежности обработки и хранения данных понимается как единый процесс защиты данных. В ряде высокоразвитых стран разрабатываются специализированные стандарты, предназначенные для защиты данных. Например, в США утвержден стандарт «частной усовершенствованной почты», используемой для шифрования информации как в коммерческих, так и некоммерческих задачах и позволяющей придавать документам нераспознаваемый вид.

Для обеспечения юридической базы в ряде стран приняты соответствующие законы. Так, в США с 1974 г. действует Закон о секретности, определяющий правила хранения данных. Впоследствии в дополнение к нему приняты: Закон о тайне финансовых операций (1978), ограничивающий доступ к банковским операциям, в том числе и для государственных организаций; Закон о хранении информации (1978), требующий уведомления пользователей о получении третьей стороной доступа к их записям; Закон об электронной связи (1986), запрещающий перехват данных, передаваемых через коммуникационную сеть.

Разработками концепции безопасности данных занимается National Computer Security Center, NCSC (Национальный центр компьютерной безопасности), где сосредоточены основные работы по стандартам в этой области.

Финансовая безопасность предприятия

Финансовая безопасность предприятия - это стабильная защищенность производственно-финансовой деятельности от реальных и потенциальных внешних и внутренних угроз с целью обеспечения его устойчивого развития в текущем периоде и на перспективу. Обеспечение финансовой безопасности возможно посредством внедрения на предприятии системы контроллинга.

Контроллинг финансовой безопасности предприятия - это систематическая работа по формированию информационной базы, мониторингу финансовой безопасности, своевременному выявлению угроз ее потери и принятию оперативных решений по их нейтрализации.

Контроллинг финансовой безопасности предприятия осуществляется на основе предварительно разработанного алгоритма, который включает следующие основные разделы:

1. Формирование информационной базы данных

2. Мониторинг финансовой безопасности

3. Выявление угроз потери финансовой безопасности

4. Принятие оперативных управленческих решений по нейтрализации угроз

5. Контроль за реализацией принятых управленческих решений в области обеспечения финансовой безопасности.

Поэтапное выполнение работ по каждому из перечисленных разделов в предложенном алгоритме отражает порядок проведения контроллинга финансовой безопасности предприятия. Охарактеризуем каждый из вышеприведенных разделов.

1. Формирование информационной базы данных представляет собой сбор и обработку материала для последующего преобразования в исходные данные для расчета показателей финансовой безопасности предприятия.

2. Мониторинг финансовой безопасности предполагает систематическую оценку, анализ и внутренний контроль значений показателей («контрольных точек») финансовой безопасности предприятия и их пороговых значений.

3. Выявление угроз потери финансовой безопасности производится по результатам мониторинга на основе идентификации соответствия или несоответствия фактических значений «контрольных точек» по предприятию безопасным значениям показателей.

4. Принятие оперативных управленческих решений по нейтрализации угроз потери финансовой безопасности включает разработку мероприятий по доведению «опасных» значений «контрольных точек» финансовой безопасности предприятия до «безопасного» уровня.

5. Контроль за реализацией принятых управленческих решений в области обеспечения финансовой безопасности предприятия связан с закреплением обязанностей и полномочий по выполнению соответствующих функций за отдельными службами или финансовыми менеджерами.

Источником информации, на основании которой осуществляеться контроллинг финансовой безопасности, является бухгалтерская (финансовая) отчетность (формы N 1 «Бухгалтерский баланс» и N 2 «Отчет о прибылях и убытках»). В связи с этим такой вид контроллинга необходимо проводить ежеквартально, т.е. на каждую очередную дату составления новой отчетности.

Финансовая безопасность измеряется определенными показателями. Большое значение имеют не только сами показатели, но и их пороговые значения (предельные величины, несоблюдение которых приводит к финансовой «опасности»).

Для отбора системы показателей мониторинга финансовой безопасности предприятия используются методика анализа финансового состояния организаций и «золотое экономическое правило» развития предприятия:

Темп роста прибыли > Темп роста объема продаж > темп роста активов >100%.

Для каждого показателя выявлены его безопасное и опасное значения.

Угроза потери финансовой безопасности - реальная или потенциальная возможность проявления воздействия различных факторов на финансовое развитие предприятия, приводящего к определенному экономическому ущербу. Среди основных угроз финансовой безопасности предприятия выделяются:

Угроза потери ликвидности предприятия, отслеживаемая при помощи коэффициента текущей ликвидности;

Угроза утраты финансовой самостоятельности предприятия, отражаемая коэффициентом автономии и значением плеча финансового рычага;

Угроза снижения эффективности деятельности предприятия, утраты его доходности и способности к самоокупаемости и развитию. Для ее недопущения предложено использовать показатели рентабельности активов и рентабельности собственного капитала;

Угроза старения объектов основных средств за счет «проедания» амортизационного фонда. Ее отслеживание возможно по уровню инвестирования амортизации;

Угроза неустойчивого развития предприятия в результате несоблюдения «золотого экономического правила», контролируемого посредством сопоставления взаимосвязей роста прибыли, выручки и активов;

Угроза наращивания долгов по причине замедления инкассации дебиторской задолженности, отслеживаемая по показателю ее оборачиваемости;

Угроза использования неэффективной кредитной политики в части дебиторско-кредиторской задолженности, когда имеющиеся просроченные обязательства покупателей влекут за собой увеличение долгов предприятия перед кредиторами. Такая угроза выявляется с помощью соотношения оборачиваемости кредиторской и дебиторской задолженностей;

Угроза неплатежеспособности предприятия - отражается показателем достаточности денежных средств. Этот показатель используется вместо коэффициента текущей платежеспособности как наиболее эффективный в обеспечении финансовой безопасности;

Угроза сокращения доходности и рыночной стоимости предприятия - открывается при определении показателя средневзвешенной стоимости капитала в сопоставлении с рентабельностью активов предприятия;

Угроза разрушения стоимости предприятия - отслеживается показателем экономической добавленной стоимости.

Таким образом, «контрольными точками» финансовой безопасности предприятия являются предельные значения следующих показателей: коэффициента текущей ликвидности, коэффициента автономии, плеча финансового рычага, рентабельности активов, рентабельности собственного капитала, показателя развития предприятия, темпа роста прибыли, темпа роста выручки, темпа роста активов, оборачиваемости дебиторской задолженности, оборачиваемости кредиторской задолженности, достаточности денежных средств на счетах, средневзвешенной стоимости капитала, экономической добавленной стоимости. Методика расчета этих показателей и их безопасные значения представлены в табл. 1.1.

Таблица 1.1. Контрольные точки финансовой безопасности предприятия

«Контрольная точка» финансовой безопасности предприятия

Безопасное значение

Методика расчета показателя

Коэффициент текущей ликвидности обязательства

Оборотные средства/Краткосрочные обязательства

Коэффициент автономии

Собственный капитал/Валюта баланса

Плечо финансового рычага

Заемный капитал/Собственный капитал

Рентабельность активов

Более индекса инфляции

Чистая прибыль/Валюта балансаЧ100

Рентабельность собственного капитала

Более рентабельности активов

Чистая прибыль/Собственный капиталЧ100

Уровень инвестирования амортизации

Валовые инвестиции/Амортизационные отчисления

Темп роста прибыли

Более темпа роста выручки

Чистая прибыль на конец периода/ Чистая прибыль на начало периода

Темп роста выручки

Более темпа роста активов

Выручка на конец периода/ Выручка на начало периода

Темп роста активов

Активы на конец периода/ Активы на начало периода /

Оборачиваемость дебиторской задолженности

Выручки (нетто)/Среднегодовая сумма дебиторской задолженности

Оборачиваемость кредиторской задолженности

Более оборачиваемости дебиторской задолженности

Себестоимость реализованной продукции/Среднегодовая сумма кредиторской задолженности

Достаточность денежных средств на счетах

Фактическое наличие денежных средств на счетах/(Годовой фонд заработной платы с отчислениямиЧ30/360)

Средневзвешенная стоимость капитала (WACC)

Менее рентабельности активов

Стоимость собственности капиталаЧ Доля собственного капитала + стоимость заемного капитала Ч Доля заемного капитала Ч(1-Ставка налога на прибыль)

Экономическая добавленная стоимость (EVA)

Чистая операционная прибыль после уплаты налогов за период - Чистые активы на начало периода Ч WACC

Тема 10. Стратегия и тактика обеспечения финансовой безопасности предприятия

10.1 Сущность и элементы стратегии управления финансово–экономической безопасностью предприятия

10.3 Тактика обеспечения финансовой безопасности предприятия.

10.4 Инструменты стратегии и тактики обеспечения финансовой безопасности.

10.5Особенности выбора стратегии и методов решения управленческих задач.

10.6 Основные мероприятия, направленные на нейтрализацию угрозы финансового кризиса.

Стратегии решений в условиях риска. Риск-менеджмент включает в себя стратегию и тактику управления.

Стратегия - это долгосрочный подход к достижению цели. Генеральная стратегия безопасности выражается через общую концепцию комплексной системы обеспечения безопасности предпринимательской деятельности. В рамках генеральной стратегии выделяются специальные и функциональные стратегии, в т.ч. финансовая.

Под стратегией управления понимаются направление и способ использования средств для достижения поставленной цели. Этому способу соответствует определенный набор правил и ограничений для принятия решения. Стратегия позволяет сконцентрировать усилия на вариантах решения, не противоречащих принятой стратегии, отбросив все другие варианты. После достижения поставленной цели стратегия как направление и средство ее достижения прекращает свое существование. Новые цели ставят задачу разра­ботки новой стратегии.

Для компаний разработка стратегии финансовой безопасности - часть стратегии развития, посредством которой ее руководители решают две наиболее важные задачи, составляющие коммерческую тайну:

1) развитие новых и (или) модернизация существующих методов продвижения продукции и услуг на товарных и финансовых рынках, позволяющие ей оптимизировать поступление и распределение денежных и приравненных к ним средств с учетом сбалансированного распределения различного рода рисков и способов их покрытия, поиск оптимальной корпоративной структуры капитала;

2) построение финансового менеджмента в рыночной среде, характеризующейся высокой степенью неопределенности и повышенным риском .

Включает:

1.Систему превентивных мер , реализуемая через регулярную, непрерывную, работу всех подразделений субъекта предпринимательской деятельности по проверке контрагентов, анализу предполагаемых сделок, экспертизе документов, выполнению правил работы с конфиденциальной информацией и т.п. Служба безопасности в этом случае выполняет роль контролера.

2. Стратегия реактивных мер , применяемая в случае возникновения или реального осуществления каких-либо угроз финансовой безопасности предпринимательства. Эта стратегия, основанная на применении ситуационного подхода и учете всех внешних и внутренних факторов, реализуется службой финансовой безопасности через систему мер, специфических для данной ситуации.

Наиболее важный аспект в решении задачи обеспечения финансовой безопасности компании - построение оптимальной структуры ее капитала на базе общепринятых коэффициентов, что позволяет оптимизировать управление задолженностью компании и методы привлечения дополнительных денежных ресурсов на финансовом рынке.

– обеспечение устойчивого финансового равновесия в течение всего периода функционирования организации.

Стратегия обеспечения финансовой безопасности предприятия в условиях нестабильного существования должна включать следующие элементы :

Диагностика кризисных ситуаций;

Разделение объективных и субъективных негативных воздействий;

Определение перечня мер по предотвращению угроз экономической безопасности; оценка эффективности планируемых мер с точки зрения нейтрализации негативных воздействий;

Оценка стоимости предлагаемых мер по устранению угроз экономической безопасности.

Стратегия финансовой безопасности предприятия включает направления:

1. определение критериев и параметров (количественных и качественных пороговых значений) финансовой системы предприятия, отвечающих требованиям его финансовой безопасности;

2. разработку механизмов и мер идентификации угроз финансовой безопасности предприятия и их носителей;

3. характеристику областей их проявления (сфер локализации угроз);

4. установление основных субъектов угроз, механизмов их функционирования, критериев их воздействия на экономическую (включая финансовую) систему предприятия;

5. разработку методологии прогнозирования, выявления и предотвращения возникновения факторов, определяющих возникновение угроз финансовой безопасности, проведения исследований по выявлению тенденций и возможностей развития таких угроз;

6. организацию адекватной системы обеспечения финансовой безопасности фирмы;

7. формирование механизмов и мер финансово-экономической политики, нейтрализующих или смягчающих воздействие негативных факторов;

8. определение объектов, предметов, параметров контроля за обеспечением финансовой безопасности предприятия.

Тактика - это конкретные методы и приемы для достижения поставленной цели в конкретных условиях. Тактика обеспечения финансовой безопасности предполагает применение конкретных процедур и выполнение конкретных действий в целях обеспечения экономической безопасности субъекта предпринимательства. Этими действиями, в зависимости от характера угроз и тяжести последствий их реализации, могут быть, например: расширение юридической службы фирмы; принятие дополнительных мер по сохранности коммерческой тайны; создание подразделения компьютерной безопасности финансовой информации, предъявление претензий контрагенту-нарушителю; обращение с иском в судебные органы; обращение в правоохранительные органы.

Задачей тактики управления является выбор оптимального решения и наиболее приемлемых в данной хозяйственной ситуации методов и приемов управления.

Факторы, определяющие выбор базовой концепции обеспечения финансовой безопасности предприятия:

Общая стратегия развития («миссия»), например ориентация на обслуживание высокорентабельных отраслей или теневой экономики;

Степень агрессивности конкурентной стратегии;

Степень «криминогенности» региона размещения;

Финансовые возможности по обеспечению собственной безопасности;

Квалификация персонала службы безопасности банка;

Наличие поддержки со стороны местных органов государственной власти.

Общая последовательность реализации избранной стратегии:

Определение общего перечня реальных и потенциальных угроз безопасности, а также их возможных источников;



Формирование ранжированного перечня объектов защиты;

Определение ресурсов, необходимых для реализации стратегии;

Определение рациональных форм защиты по конкретным объектам;

Определение функций, прав и ответственности службы безопасности фирмы;

Определение задач других структурных подразделений и управленческих инстанций банка в рамках реализации стратегии;

Разработка оперативного плана мероприятий и целевых программ.

Основными мероприятиями , направленными на нейтрализацию угрозы финансового кризиса являются:

· страхование финансовых рисков предприятия;

· реализация излишних или неиспользуемых активов предприятия;

· принятие мер по взысканию дебиторской задолженности;

· сокращение объема финансовых операций на наиболее рискованных направлениях финансовой деятельности предприятия;

· экономия инвестиционных ресурсов за счет приостановления реализации отдельных реальных инвестиционных проектов;

· экономия текущих затрат, связанных с хозяйственной деятельностью предприятия;

· оценка загрузки производственных мощностей;

· консервация дорогостоящих природоохранных мероприятий;

· передача объектов непроизводственной сферы на баланс органов городской власти и сокращение затрат на их содержание и др.


Тема 11. Управление финансовыми рисками (риск-менеджмент)

11.1 Сущность и классификация финансовых рисков.

11.2 Методика оценки уровня финансовой безопасности.

11.3 Экономическая оценка возможного ущерба от различных угроз.

11.4 Риск-менеджмент, его функции.

11.5 Организация риск-менеджмента.

11.6 Правила и методы риск-менеджмента.

11.7 Основные понятия управления рисками.

11.8 Методы определения вероятности и последствий рисков.

11.9 Обработка рисков.

11.10 Методы теории игр.

11.11 Анализ чувствительности проекта.

11.12 Методы минимизации проектных рисков.

11.13 Планирование реагирования на риски, мониторинг и контроль рисков. Оценка экономического эффекта от управления рисками.

11.14 Стратегии риск-менеджмента.

Основные понятия управления рисками. Неопределенность. Риск. Вероятность рисков. Случай, вероятность и воздействие. Объективный и субъективный методы определения вероятности нежелательных событий. Дерево рисков (структура разбиения рисков) проекта. Внешние факторы риска. Внутренние факторы риска.

Риск - это неопределенность финансовых результатов деятельности предприятия в будущем, обусловленная неопределенностью самого этого будущего.

Понятие "риск" с экономических позиций прежде всего предполагает потери или ущерб, но все равно причиненный имущественным правам предприятия "моральный вред", вероятность которых связывается с возникновением неопределенности конечного результата от хозяйственной операции.

Относительно менеджмента, то понятие "риск" в этой сфере стоит связать со сложностью и характером проблем, условий принятия управленческих решений, прогнозированием ситуации Следовательно, управленческий риск следует рассматривать как характеристику управленческой деятельности, происходит в условиях неопределенности или неуверенности, в результате действия факторов в данный момент времени, который может вызвать будущие отрицательных последствий дки для предприятия, повлиять на уровень финансовой безопасности.

Риск, наряду с инновациями и инвестиционной политикой, технологиями антикризисного управления следует отнести к определяющим факторов управления и особенно это касается антикризисного управления пред предприятиями Именно поэтому рассматривать данную категорию стоит в разрезе процессов инвестирования, инновационной деятельности, технологий антикризисного управления.

В кризисных условиях у предприятия возникает риск банкротства, риск наступления тех или иных непредвиденных событий, и поэтому менеджеру в данной ситуации стоит рисковать, но взвешенно, в рамках, которые позволяют ь достичь намеченных ранее целей Поэтому, анализируя ситуацию, которая сложилась, следует учитывать вид риска и его характер.

Существует много различных классификаций рисков. Наиболее известным в мировой практике существуют разделение риска на систематический и несистематический

Несистематический риск называют еще характерным риском компании Он может быть вызван целым рядом причин: забастовками, неудачными маркетинговыми программами, прекращением выполнения обязанностей (официальное) по крупным контрактам этой фирмы и т.п. Систематический или рыночный риск может быть вызван войнами, катастрофами, инфляцией, ростом процентных ставок и рядом других причин.

Причинами риска являются: неопределенность ситуации, возникающая из-за множества случайностей; неполнота информации о ней, а также психологические особенности личности предпринимателей.

Следовательно, измерение риска - это измерение неопределенности. А с точки зрения теории вероятности, это означает, что необходимо определить распределение вероятностей для соответствующего множества сценариев развития ситуации.

Бывают риски действия, но также риски бездействия. Риски бывают прогнозируемые и непрогнозируемые, добровольные и недобровольные, допустимые и катастрофические.

Риски для предприятия бывают внутренние и внешние и интеграционные. Если внешние вызванные нарушениями макроэкономического равновесия, внутренние - микроэкономической, то интеграционные - проявлением международного разделения труда Среди внутренних выделяют производственно-технологические, маркетинговые, финансовые, организационные и риски управления персоналом.

Любая финансовая деятельность всегда связана с определенным риском, возможностью непредвиденной потери денежных средств.

Финансовый риск проявляется в:

1 Недостатке свободных оборотных средств;

2 Отсутствии затрат инновационного и инвестиционного характера;

3 Низкой ликвидности имущества;

4 Убыточности производства и т.п.

Причины проявления финансового риска:

1 Отсутствие надлежащего финансово-экономического планирования;

2 Нерентабельная деятельность или функционирования предприятия;

3 Наличие большой доли устаревшего оборудования;

4 Несоответствие имеющейся продукции потребностям потребителей.

Классификация финансовых рисков:

1. По степени опасности (размерам последствий) для фирмы выделяют:

- разумный финансовый риск, предполагающий возможность возникновения текущих убытков, например частичной или полной потери прибыли;

- нежелательный риск (угроза полной потери выручки);

- недопустимый риск (банкротство).

2. По целесообразности можно говорить об оправданном и неоправданном рисках , границы между которыми в различных сферах финансовой деятельности фирмы неодинаковы.

3. По причинам возникновения выделяют:

1. Валютный риск (связан с влиянием колебаний валютного курса на положение экспортеров и импортеров). Основной разновидностью является экономический риск, обусловленный тем, что расходы и доходы имеют место в разных валютах. При прямом экономическом риске возникает угроза прибыльности операций по заключенным контрактам, рассчитываться по которым приходится в невыгодных условиях.

2. Инвестиционный риск - это риск ошибочного вложения средств, падения курса ценных бумаг компании и вследствие этого обесценения либо полной потери инвестируемого капитала и ожидаемого дохода, невозможности реализовать имеющиеся активы (по причине их неликвидности).

3. Кредитный риск (Credit Risk) - это риск потерь, возникающих в результате неспособности партнера по сделке своевременно выполнить свои обязательства, т.е. риск, возникающий при частичной или полной неплатежеспособности партнера. В наибольшей степени этому виду риска подвержены банковские организации и другие финансовые институты. Общепринятой мерой оценки кредитного риска предприятия, компании или банка являются кредитные рейтинги. В России строительство таких рейтингов только начинается, но уже можно найти их в журнале “Эксперт”, РИД (Российский институт директоров), Институте корпоративного права и управления. Кредитные риски (возникают из-за невыполнения обязательств, недобросовестности): торговый (неуплаты долга по коммерческому кредиту) и банковский (неплатежеспособности банка).

4. Процентные риски (изменения абсолютного и относительного уровня ставки процента; ее непредсказуемых колебаний вследствие неблагоприятной обшей конъюнктуры, изменения центральным банком ставки рефинансирования, темпы экономического роста, инфляция, государственный долг, политика правительства).

5 . Рыночный риск (Market Risk) - это риск изменения цены товаров или акций, процентных ставок по кредитам, взаимосвязи между различными параметрами рынка и изменчивость этих параметров.

6. Риск ликвидности (Liquidity Risk) - это риск, возникающий при продаже имеющегося финансового актива. Этот вид риска означает невозможность быстрой реализации актива без существенного снижения стоимости.

7. Операционный риск (Operational Risk) - риск, связанный с недобросовестным исполнением персоналом своих служебных обязанностей (от воровства до умышленного сговора с конкурентами).

При таком количестве рисков очевидна необходимость РМ, в основе которого лежат целенаправленный поиск и организация работы по снижению степени риска, практика получения и увеличения прибыли в неопределенной хозяйственной ситуации. Конечная роль РМ полностью соответствует целевой функции бизнеса - получении наибольшей прибыли при оптимальном соотношении прибыли и риска.

С точки зрения РМ подходить к различным видам рисков следует по-разному. Так, при работе с операционными рисками и рисками ликвидности управление рисками носит характер проблемы, решаемой построением правильной организационной процедуры с опорой на знания экспертов. А при работе с рыночными и кредитными рисками следует понимать, что управление такими рисками - это наиболее формализуемая и регулярная задача, связанная с математическими измерениями, расчетами и процедурами.

Антикризисный менеджмент в значительной части проблем, подлежащих решению является рисковым. В тех или иных кризисных ситуациях возникает множество рисков различных по содержанию, характеру, источниками проявления, и речи верности наступления, размеров потерь или негативных последствий для предприятия в целом Все это обусловливает необходимость формирования системы управления риском с привлечением квалифицированных специалистов по управлению в рисковых ситуациях (консультантов) Это могут быть как непосредственные специалисты отдельных направлений деятельности на предприятии, так и специалисты со стороны.

В любом случае, процесс выработки и принятия ими решений отображает следующие стадии реализации рисковых решений:

Информационный анализ,

Диагностика ситуации,

Разработка вариантов решений,

Принятие решения,

Организация и реализация управленческой деятельно.

Диагностика угроз финансовой безопасности предполагает определение и мониторинг факторов, определяющих устойчивость финансово-экономического положения на краткосрочную и среднесрочную перспективу, а также показателей (индикаторов) оценки уровня экономической безопасности; определение их пороговых значений.

От правильного выбора измерителей проявления угроз или системы показателей для мониторинга (то есть индикаторов) зависит адекватность оценки экономической безопасности предприятия.

Методы определения вероятности и последствий рисков. Сущность статистических методов и моделей определения и оценки рисков предприятия. Статистические методы, определяющие степень риска предприятия с помощью вероятности наступления событий. Риск как мера неопределенности ожидаемого дохода. Риск как мера колеблемости дохода. Математико-статистические показатели риска в терминах распределения вероятностей ожидаемого дохода и среднеквадратического отклонения от среднеожидаемого дохода. Вариация, ковариация, корреляция. Среднеквадратическое отклонение от среднего наблюдавшегося дохода. Уменьшение этих показателей как цель и содержание управления рисками. Положительные и отрицательные стороны статистических методов.

Методика оценки уровня финансовой безопасности , по использованию функциональных составляющих, может быть применена как на больших, так и на малых предприятиях независимо от их формы собственности или организационно--правовой формы деятельности Однако, из-за угроз криминального характера и потому, что большинство индикаторов экономической безопасности является коммерческой тайной, оценка общего уровня безопасности и ее функциональных составляющих возможна только в пределах данного предприятия Анализ угроз и индикаторов безопасности осуществляет служба экономической безопасности предприятия, для малых предприятий - руководитель, бухгалтер, или по договору - консалтинговая фирма.

Оценка уровня финансовой безопасности предприятий-потребителей, поставщиков, конкурентов осуществляется по упрощенной методике, по которой уровень финансовой безопасности предприятия определяется на основании анализа финансовых показателей деятельности предприятия и показателей обеспеченности запасов и затрат собственными оборотными средствами (Кзаб).

Финансовая безопасность предприятия - это состояние его защищенности от негативного влияния внешних и внутренних угроз, дестабилизирующих факторов, при котором обеспечивается устойчивая реализация основных коммерческих интересов и целей уставной деятельности .

По мнению И.А. Бланка, сущность финансовой безопасности предприятия состоит в способности предприятия самостоятельно разрабатывать и проводить финансовую стратегию в соответствии с целями общей корпоративной стратегии, в условиях неопределенной и конкурентной среды. Главное условие финансовой безопасности предприятия - способность противостоять существующим и возникающим опасностям и угрозам, стремящимся причинить финансовый ущерб предприятию или нежелательно изменить структуру капитала, или принудительно ликвидировать предприятие. Для обеспечения этого условия предприятие должно поддерживать финансовую устойчивость, равновесие, обеспечивать достаточную финансовую независимость предприятия и гибкость при принятии финансовых решений .

Финансовая устойчивость и финансовая безопасность предприятия неразрывно связаны между собой, взаимовлияют и взаимодопол- няют друг друга. Выражаясь образно, можно сказать, что они представляет собой две стороны одной медали. Финансовая устойчивость - необходимое, но недостаточное условие финансовой безопасности предприятия. Однако, если условие, что предприятие, обладающее финансовой безопасностью, обладает и финансовой устойчивостью, верно, то обратное утверждение не будет справедливым.

Следовательно, обеспечение финансовой безопасности может быть только на основе финансово устойчивого развития предприятия, в котором созданы условия для реализации такого финансового механизма, который способен адаптироваться к изменяющимся условиям внутренней и внешней среды. При таком подходе к финансовой устойчивости предприятия особое значение приобретают уровни финансовой устойчивости, так как для финансовой безопасности предприятия важен не абсолютный, а рациональный уровень финансовой устойчивости.

Таким образом, необходимость постоянного контроля финансовой безопасности предопределяется объективной потребностью каждого субъекта хозяйствования в обеспечении стабильного функционирования и достижении целей деятельности.

Уровень финансовой безопасности предприятия зависит от того, насколько эффективно его руководство и специалисты (менеджеры) способны избегать возможных угроз и ликвидировать вредные последствия отдельных отрицательных составляющих внешней и внутренней среды.

Источниками отрицательных влияний на финансовую безопасность предприятия (организации) могут быть :

Сознательные или бессознательные действия отдельных должностных лиц и субъектов хозяйствования (органов государственной власти, международных организаций, конкурентов);

Стечение объективных обстоятельств (состояние финансовой конъюнктуры на рынках данного предприятия, научные открытия и технологические разработки, форс-мажорные обстоятельства и т.

В зависимости от субъектной обусловленности отрицательные влияния на финансовую безопасность могут быть объективными и субъективными. Объективными считаются такие отрицательные влияния, которые возникают не по вине самого предприятия или его отдельных работников. Субъективные влияния имеют место вследствие неэффективной работы предприятия в целом или его отдельных работников (прежде всего руководителей и функциональных менеджеров).

Главная цель финансовой безопасности предприятия - обеспечение его продолжительного и максимально эффективного функционирования сегодня и высокого потенциала развития в будущем .

Из этой цели вытекают функциональные цели финансовой безопасности предприятия:

Обеспечение высокой финансовой эффективности, стойкости и независимости предприятия;

Обеспечение технологической независимости и достижение высокой конкурентоспособности его технического потенциала;

Высокая эффективность менеджмента, оптимальность и эффективность его организационной структуры;

Высокий уровень квалификации персонала и его интеллектуального потенциала, эффективность корпоративных НИОКР;

Минимизация разрушительного влияния результатов производственной деятельности на состояние окружающей среды;

Качественная правовая защищенность всех аспектов деятельности предприятия;

Обеспечение защиты информационного поля, коммерческой тайны и достижение необходимого уровня информационного обеспечения работы всех подразделов;

Обеспечение безопасности персонала предприятия, его капитала и имущества, коммерческих интересов.

Общая схема процесса организации финансовой безопасности предприятия, включающая реализацию функциональных составляющих для предотвращения возможного вреда и достижения минимального его уровня сегодня, имеет вид (рис.4.1) .

Рис.4.1. Процесс организации экономической безопасности предприятия

Можно сделать вывод, что процесс организации финансовой безопасности предприятия - довольно трудоемкий процесс, включающий в себя много составляющих.