Служба безопасности на предприятии занимается не только проверкой кандидатов при найме — это лишь один из участков работы, причём далеко не самый объёмный. Контроль потерь, экономическая и информационная безопасность, защита коммерческой тайны, расследование инцидентов, работа с контрагентами, кризисные коммуникации — всё это лежит на СБ. Разберём, какие направления закрывает служба безопасности в компании, чем коммерческая безопасность отличается от экономической, почему современная СБ работает на предотвращение, а не на наказание, и где здесь точки соприкосновения с кадровой службой и КЭДО. Это часть большого материала про проверку службой безопасности при трудоустройстве, где подробно описан именно этап найма.
Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.
Что входит в функции службы безопасности на предприятии
Проверка кандидатов — это вход. Дверь. А за дверью большой дом, в котором СБ живёт постоянно. Если смотреть на практику крупных компаний, направлений у безопасности обычно четыре с половиной: коммерческая, экономическая, техническая, информационная и кадровая. Половинка — потому что кадровая безопасность частично пересекается с HR и не всегда выделяется в отдельный блок.
Логика простая. Цель любого бизнеса — прибыль. Роль СБ — чтобы эта прибыль не утекала через дыры, которых на крупном предприятии десятки. Раньше безопасник сидел и ждал, когда кто-то проворуется, потом ловил и наказывал. Палочная система, как говорят в правоохранительных органах. Сейчас акценты сместились. Современная служба работает на предотвращение — смотрит, какой процесс к чему ведёт, и закрывает риск до того, как он превратился в убыток.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права:
«Многие до сих пор держат СБ как дубинку — поймать, наказать, посадить. Это вчерашний день. Толковый безопасник не сидит в засаде, он анализирует бизнес-процессы и говорит собственнику: вот тут у вас затык, вот здесь начнутся потери. Палками тут ничего не решишь.»
Ниже разберу каждое направление отдельно — что оно закрывает и какие задачи решает. И сразу скажу: один человек все пять направлений не потянет. Невозможно быть специалистом профильного свойства во всех областях сразу. Если собственник хочет от одного-двух человек весь комплекс мероприятий — ничего не выйдет, человек физически не работает 48 часов в сутки.
Коммерческая безопасность: контроль потерь
Коммерческая безопасность — самое наглядное направление, потому что потери тут видно, их можно посчитать. В ритейле, например, потери есть всегда. Продукты портятся, скоропортящийся товар не успевают продать, заказали больше — не привезли, человеческий фактор на кассе. Полностью убрать потери нельзя, можно только минимизировать.
Чтобы это сделать, безопасник должен понимать бизнес-процесс целиком — как товар приходит, как хранится, как продаётся, почему списывается. Если в магазине сверхнормативные списания, бессмысленно просто увольнять директора — придёт такой же необученный человек, и ничего не изменится. Нужно разобраться в причине: автозаказ неправильно настроен, директор криво заказывает, не следит за выкладкой, на складе нарушена технология хранения и товар уходит в брак.
Здесь работает принцип Парето. Из всего ассортимента примерно 20% позиций приносят 80% потерь. Самые воруемые товары — это, как правило, и самые продаваемые, с высоким оборотом. Убирать их из матрицы нельзя, иначе потеряешь поток покупателей. Поэтому СБ работает с этими 20% точечно, а не пытается охватить вообще всё — это нереально.
Мария Ж, юрист со стажем более 20 лет:
«Цифры по ритейлу примерно такие: из всех потерь 20% причиняет сторонняя сторона — шоплифтеры, забывчивые покупатели. А 80% — свои сотрудники, умышленно или нет. И вот эти 80% — как раз поле работы коммерческой безопасности.»
Экономическая безопасность и защита от потерь в логистике
Экономическая безопасность — это сбои в бизнес-процессах, которые бьют по марже. Тут безопасник работает кроссфункционально, рядом с закупками, маркетингом, логистикой. Простой пример: закупщик видит хорошие продажи товара в одном регионе и завозит его в другой, где этот товар не идёт. Результат — залежавшийся неликвид и списание. Задача СБ — подсказать коллегам из продаж и закупок, что вот здесь дублируются позиции, вот тут товар не продаётся, давайте перенастроим матрицу.
Отдельная история — логистика. По оценкам практиков, до 30-40% всех потерь, причиняемых собственным персоналом, приходится именно на логистические процессы. И эти потери почти невозможно посчитать, потому что они мигрируют. Протухла курица из-за нарушения технологии хранения на распределительном центре — а списывает её магазин. РЦ учёта этих потерь не ведёт, и безопасники по привычке ищут проблему в магазине, где её нет.
Любая ошибка на складе или РЦ масштабируется на количество точек. Если с распределительного центра уходит 70 машин, то одна системная ошибка умножается на 70 — и вылезает уже не в одну сотню миллионов. Поэтому экономическая безопасность смотрит не на следствие в магазине, а на причину в процессе.
Мария Ж, специалист по трудовому праву и внутреннему контролю:
«Самый сложный для вытаскивания — коррупционный момент. Приёмщику на РЦ закрыть глаза на плохое качество продукции — дело двух секунд. А коммерческая структура не субъект оперативно-розыскной деятельности, у неё нет прослушки и доступа к базам, как у государства. Доказать сговор практически нереально. Поэтому многие сети ушли от прямой приёмки, где один человек смотрит и сам выносит заключение.»
Техническая безопасность: контроль транспорта, оборудования и объектов
Техническая безопасность — это объективные средства контроля. Телематика на транспорте, видеонаблюдение на точках, датчики. На транспортных средствах крупных перевозчиков стоит целый пул датчиков: открывания дверей, скорости, геопозиционирования, температурного режима. Правильное трактование их показаний помогает СБ при расследовании фактов хищения, простоя техники, несанкционированных остановок.
Тут важен нюанс. Датчик открывания дверей срабатывает не только от реального открытия, но и от перекоса кузова на неровной дороге. Поэтому нельзя смотреть на голую цифру — нужно взвешивать причинно-следственную связь, сопоставлять показания нескольких устройств. Только тогда вывод о вмешательстве в процесс эксплуатации будет корректным.
Парк современного перевозчика — это тысячи единиц техники плюс наёмный транспорт. Единоразово отследить весь водительский состав невозможно, поэтому телематика становится основным инструментом. И второй слой — воспитательная работа с водителями через принцип надзорности: каждый шаг фиксируется, и это знают все. Потому что против любого внедрённого средства контроля работают сотни умов, которые пытаются его обойти, и делают это быстро.
Расследование инцидентов, споры с сотрудниками, проверки ГИТ — во всех этих ситуациях решает наличие зафиксированной цепочки действий с метками времени. Когда документ подписан электронной подписью, а каждый этап согласования виден в системе, безопаснику и кадровику не приходится доказывать что-то на словах. В сервисе Добыто вся цепочка подписей фиксируется с отметками времени — это защита и при проверках, и в суде.
Информационная безопасность: защита данных и коммерческой тайны
Информационная безопасность тоже завязана на потери, просто менее очевидно. Утечка данных о ценах поставщика, о маржинальности сделки, о клиентской базе — всё это конкурент может использовать против компании. Сотрудник, который сливает информацию о закупочной цене, по сути отдаёт конкуренту инструмент демпинга.
Правовая база здесь — Федеральный закон № 98-ФЗ «О коммерческой тайне» и ФЗ № 152-ФЗ «О персональных данных». Компания вправе ввести режим коммерческой тайны, перечислить охраняемые сведения, взять с сотрудников обязательства о неразглашении. Без оформленного режима наказать за утечку юридически сложно — формально информация не была защищена.
Сюда же относится физический контроль каналов утечки. Классический пример из практики корпоративной разведки: уборщица в кабинете руководителя меняет батарейки в закладном устройстве для съёма информации. Поэтому проверять людей нужно не только на входе при найме, но и контролировать зоны риска постоянно. Информационная безопасность — это не разовая настройка антивируса, а непрерывный процесс.
Мария Ж, эксперт по защите персональных данных и КЭДО:
«Личные данные сотрудников и клиентов — это зона, где компания отвечает рублём по 152-ФЗ. Мы в практике Добыто видим, как работодатели недооценивают согласия на обработку: нет согласия — вся проверка кандидата уже под вопросом с точки зрения закона. Поэтому мы закладываем формы согласий в шаблоны с самого старта.»
Кадровая безопасность: не только проверка при найме
А вот здесь самая частая ошибка — думать, что кадровая безопасность заканчивается на проверке кандидата. Нет. Проверка благонадёжности при найме — это базовая классическая функция, но СБ работает с персоналом весь жизненный цикл сотрудника, не только на входе.
Что входит в проверку кандидата: судимость, административные правонарушения, финансовые и кредитные задолженности, долги по налогам, проблемы с банками, нахождение в стоп-листах. Отдельный экономический аспект — аффилированность кандидата и его родственников с другими бизнесами, которые могут оказаться конкурентами или контрагентами. Сверка данных анкеты с открытыми источниками: ФССП, реестр банкротов, действительность паспорта, водительского удостоверения, розыски МВД.
Но проверкой при найме функция не исчерпывается. Дальше СБ занимается:
- Периодической перепроверкой действующих сотрудников — особенно на материально ответственных и руководящих позициях, где появился долг или сменился статус.
- Расследованием внутренних инцидентов — факты мошенничества, хищений, нарушений на предприятии.
- Выездными проверками и инвентаризациями — контроль на местах, в магазинах, на складах.
- Написанием регламентов и положений — о коммерческой тайне, о пропускном режиме, о работе с персональными данными.
- Контролем текучки как источника потерь — высокая текучка означает постоянное обучение новых людей, а это прямые издержки. На одном проекте СБ работала на самоокупаемости от штрафов при текучке 60% в год — и придумывала любой предлог оштрафовать. Логику в таком подходе искать бессмысленно, он просто вредит бизнесу.
Современный инструмент кадровой безопасности на удалёнке — профайлинг. Альтернатива детектору лжи: методология, которая по поведению человека определяет психотип и зоны риска. По кейсам из практики кадровых агентств, кандидату отказывали после профайлинга не из-за судимости, а потому что выявили несоответствие психотипа — человек красиво себя продаёт на собеседовании, но в работе становится вялым и непродуктивным.
Как СБ собирает информацию о кандидате: пошаговая инструкция
Показать пошаговую инструкцию
- Шаг 1. Получить согласие кандидата на обработку персональных данных — без подписанного согласия проверка нарушает 152-ФЗ.
- Шаг 2. Сверить данные анкеты и резюме с трудовой книжкой и паспортными данными — проверить расхождения по местам работы и срокам.
- Шаг 3. Проверить судимость, административные правонарушения, действительность документов по открытым базам МВД, ФССП, реестру банкротов.
- Шаг 4. Оценить финансовое положение — долги, кредитную нагрузку, нахождение в стоп-листах банков (особенно для материально ответственных позиций).
- Шаг 5. Проверить аффилированность кандидата и родственников с конкурентами и контрагентами, при необходимости — цифровой след в открытых источниках.
- Шаг 6. Сформировать заключение с рекомендацией и передать заказчику — решение о найме остаётся за руководителем.
Образцы кадровых документов для службы безопасности и HR
Открыть список документов
| Документ | Скачать |
|---|---|
| Образец приказа о приёме на работу | Скачать |
| Образец личной карточки работника | Скачать |
| Примерная форма трудового договора | Скачать |
| Образец штатного расписания | Скачать |
| Образец табеля рабочего времени | Скачать |
| Образец графика отпусков | Скачать |
| Приказ о введении КЭДО | Скачать |
| Шаблон соглашения по ЭДО | Скачать |
| Форма Т-34 лицевой счёт работника | Скачать |
| Правила обработки персональных данных | Скачать |
Работа с контрагентами и корпоративная разведка
За периметром компании СБ закрывает проверку контрагентов и конкурентную разведку. Перед заключением сделки безопасник проверяет юрлицо на благонадёжность: нет ли открытых судебных исков, не грозит ли банкротство, похожа ли компания на однодневку, какая у неё репутация. Источники — ФНС, картотека арбитражных дел, реестры ФССП.
Для иностранных контрагентов схема сложнее: проверка через реестры ФНС по базам других государств, сверка уникальных номеров компании, апостилирование документов, запрос реквизитов банковского счёта в надёжном банке. Однодневка не станет открывать счёт в крупном госбанке — слишком высок риск, что пустые операции заблокируют. Этот пласт работы детально разбирается в материале про проверку иностранного контрагента, если сделки выходят за пределы РФ.
Корпоративная разведка и аналитика — это уже стратегический уровень. СБ оценивает внешние угрозы (государство, конкуренты, рыночная конъюнктура) и внутренние (конфликты функций, конфликт интересов), переводит каждую угрозу в финансовый эквивалент и считает: сколько стоит неделя простоя, во сколько обойдётся изъятие документов, какова вероятность реализации риска. С риском можно сделать три вещи — принять, убрать или работать с ним. Это и есть переход безопасности из затратной сервисной службы в структуру, которая помогает сокращать издержки.
Мария Ж, соучредитель сервиса КЭДО Добыто:
«Корпоративная безопасность начинается со стратегии компании, а не с забора и пропусков. Пока конкуренты планируют и моделируют, у нас часто думают, как проскочить на авось. На Западе 60-80% компаний держат корпоративную разведку в штате или на аутсорсе — это давно норма, а не блажь.»
Кризисные коммуникации и работа с репутацией
Отдельное направление, о котором забывают, — кризисные коммуникации. Когда наступает рисковая ситуация (приход силовиков, утечка, репутационный скандал), важно не бегать в панике, а действовать по регламенту. Все знают, кто кому звонит, какой текст у пресс-релиза, какие месседжи озвучивает спикер. Время в кризисе имеет огромное значение.
Имиджевые потери посчитать почти невозможно, но они реальны. Некорректная реклама, скандал в соцсетях — две недели негатива для крупной сети это серьёзный удар. Бороться с последствиями поздно, нужно работать на упреждение. Поэтому грамотная СБ участвует и в оценке репутационных рисков, а не только ловит воришек.
Стоимость услуг проверки и аутсорсинга безопасности
Содержать полноценную службу безопасности с пятью направлениями может позволить себе не каждая компания. Малый и средний бизнес чаще берёт отдельные услуги на аутсорсе или автоматизирует часть процессов. Стоимость зависит от глубины проверки, численности персонала и набора подключаемых функций. Если говорить про автоматизацию кадровых процессов и защищённый документооборот через сервис Добыто, тарифы строятся от числа сотрудников.
| Тариф | Стоимость | Что входит |
|---|---|---|
| Старт | от 30 ₽ за сотрудника / мес | До 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка |
| Бизнес | от 50 ₽ за сотрудника / мес | Неограниченно сотрудников, ПЭП, УНЭП и УКЭП, интеграция с 1С, электронный архив, приоритетная поддержка |
| Корпорация | По запросу | Всё из тарифа Бизнес, выделенный сервер, SLA 99.9%, персональный менеджер, API |
По тарифу Бизнес минимальная оплата — 30 000 ₽ в год за 50 сотрудников. Итоговая сумма зависит от численности штата, выбранного тарифа и набора подключаемых модулей — актуальные тарифы сервиса Добыто помогут сориентироваться точнее под конкретную компанию.
Типичные ошибки при организации службы безопасности
Первая ошибка — держать СБ как карательный орган. Делают так по инерции из 90-х: безопасник нужен, чтобы пугать персонал. Цена ошибки — служба генерирует конфликты вместо пользы, кошмарит сотрудников, а потери при этом не сокращаются. Найти того, кто украл, без инструментов государства почти невозможно — значит, ресурс уходит впустую.
Вторая ошибка — вешать все направления на одного человека. Собственник экономит и нанимает универсала. Цена ошибки — человек не охватывает даже одно направление целиком, не говоря о пяти. Работа становится неэффективной, дыры в процессах остаются открытыми, потери продолжаются.
Третья ошибка — проверять людей только на входе. Логика: один раз проверили при найме — и хватит. Цена ошибки — зоны риска внутри компании никто не контролирует, утечки и злоупотребления действующих сотрудников остаются незамеченными, пока не превратятся в крупный убыток. В практике Добыто мы видим, как отсутствие фиксации действий в системе оборачивается невозможностью доказать вину при инциденте.
Выводы: чем занимается служба безопасности на предприятии
Проверка кандидатов — лишь один из участков работы службы безопасности, и не самый объёмный. Полноценная СБ закрывает пять направлений: коммерческую безопасность (контроль потерь), экономическую (защита маржи и логистики), техническую (телематика, видеонаблюдение, объекты), информационную (защита данных и коммерческой тайны по 98-ФЗ и 152-ФЗ) и кадровую, которая включает не только найм, но и перепроверку сотрудников, расследование инцидентов, регламенты и контроль текучки. Плюс работа с контрагентами, корпоративная разведка и кризисные коммуникации.
Главная практическая рекомендация — не путать карательную модель из 90-х с современной безопасностью на предотвращение. Один человек все направления не закроет, поэтому либо распределяйте функции между специалистами, либо берите часть задач на аутсорс и автоматизируйте. Любая проверка кандидата требует согласия на обработку персональных данных — без него процедура нарушает закон. Для материально ответственных и руководящих позиций оправдана периодическая перепроверка, а не разовая на входе.
В ближайшие годы вес смещается в сторону цифровых инструментов: профайлинг на удалёнке, телематика, анализ открытых источников, фиксация действий в электронных системах. Бумажный контроль уступает место процессам, где каждое действие протоколируется с меткой времени — это снижает и потери, и юридические риски при проверках.
Проверка сотрудника онлайн — сервис Добыто
Часто задаваемые вопросы
Какие направления безопасности существуют на предприятии?
Чем коммерческая безопасность отличается от экономической?
Может ли служба безопасности компании прослушивать сотрудников?
Что такое профайлинг и зачем он службе безопасности?
Как СБ защищает коммерческую тайну компании?
Проверяет ли служба безопасности уже работающих сотрудников?
Зачем СБ телематика и датчики на транспорте?
Что такое работа СБ на предотвращение, а не на наказание?
Как СБ проверяет контрагентов перед сделкой?
Можно ли отдать функции безопасности на аутсорс?
Какие документы должна оформить компания для работы СБ с персональными данными?
Сколько направлений может вести один сотрудник СБ?
Служба безопасности закрывает пять направлений, и почти у каждого из них есть документальный след: согласия на обработку данных, положения о коммерческой тайне, акты проверок, кадровые приказы, инструкции. Когда всё это лежит на бумаге и разбросано по папкам, при инциденте или проверке ГИТ доказать что-либо сложно. Электронный документооборот собирает этот след в одном месте и фиксирует каждое действие с меткой времени.
Сервис Добыто помогает выстроить кадровый и контрольный документооборот так, чтобы СБ и HR работали в едином пространстве. Мы подключили к КЭДО компании разного масштаба — от небольших команд до предприятий с тысячами сотрудников, и в каждом проекте юридическая обвязка под персданные и коммерческую тайну собирается из готовых шаблонов.
- Вся цепочка подписей фиксируется с отметками времени — защита при проверках ГИТ и в суде
- Поддержка трёх видов подписей — ПЭП, УНЭП, УКЭП — для любого кадрового процесса
- Юридическая обвязка из коробки: шаблоны согласий на обработку данных и положений о ЭДО
- Защищённые каналы связи, шифрование данных, соответствие 152-ФЗ, лицензии ФСТЭК и ФСБ
- Работа со штатными сотрудниками, самозанятыми и ГПХ в одном сервисе
- Хранение документов до 50 лет — доступ к архиву сохраняется даже при расторжении договора с провайдером
- Готовый коннектор с 1С (ЗУП, КА, ERP) — ставится за час без привлечения разработчиков