Безпека проектів у контексті сталого розвитку

Значення реалізації концепції культури безпеки в галузі інформаційних технологій. Складові системи оборони проектно-орієнтованої організації. Суть управління захищеності проекту, які відрізняють його від "класичного" розуміння правління ризиками проекту.

Рубрика Менеджмент и трудовые отношения
Вид статья
Язык украинский
Дата добавления 31.08.2018
Размер файла 209,6 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

УДК 330.341.1.004.89.005.8

Львівського навчально-наукового інституту ДВНЗ «Університет банківської справи»

БЕЗПЕКА ПРОЕКТІВ У КОНТЕКСТІ СТАЛОГО РОЗВИТКУ

Ноздріна Лариса Василівна

Складний динамічний процес розвитку суспільства, в основі якого лежать глобалізація, науково- технічний прогрес, інформатизація, посилення навантаження на навколишнє середовище, супроводжується виникненням нових ризиків та загроз для людей і погіршенням ситуації у сфері безпеки. Тому питання безпеки розглядається як пріоритетне в контексті забезпечення сталого розвитку держави і суспільства в цілому. Нова парадигма розвитку суспільства, що отримала назву «сталий розвиток» (sustainable development), була розроблена на Міжнародній конференції ООН з навколишнього середовища і розвитку в Ріо-де-Жанейро 1992 року, де були визнані пріоритетні дії у діяльності світової спільноти, спрямовані на забезпечення безпеки людей у всіх сферах життєдіяльності людства (матеріально-виробничої, побутової, соціально-політичної, культурної та духовної) в умовах глобалізації [1].

Сталий розвиток визначається як форма взаємодії суспільства і природи, за якої забезпечується виживання людства і збереження навколишнього середовища, нинішні покоління забезпечують свої життєві потреби, не позбавляючи майбутні покоління можливості також задовольняти власні потреби [2]. Тобто дотримання цієї концепції забезпечує людству безпеку прийдешніх поколінь, будуючи сьогодні наше спільне майбутнє (Our Common Future).

Світовий досвід показує, що причини виникнення небезпечних ситуацій, аварій та інцидентів так чи інакше пов'язані з поведінкою людей, а саме - з 'їхнім ставленням до проблем безпеки, у зв'язку з чим і виникло поняття «культура безпеки», яке вперше з'явилось у процесі аналізу причин і наслідків Чорнобильської аварії, здійсненого Міжнародним агентством з атомної енергії (МАГАТЕ).

Значущість упровадження концепції культури безпеки отримала розуміння і для сфери інформаційних технологій, про що вказано в директивах «Посібника з безпеки інформаційних систем і мереж: на шляху до культури безпеки» Організації економічного співробітництва та розвитку (ОЕСР) [3]. У директивах зазначається, що кожен учасник процесу (користувач інформаційних технологій) повинен знати, бути відповідальним, ужити відповідних заходів для забезпечення безпеки власних інформаційних систем та мереж. Дії повинні бути узгоджені з цінностями демократичного суспільства, такими як необхідність відкритого і вільного обміну інформацією та захист персональних даних. Проте через недооцінку чи ігнорування проблем безпеки, що свідчить про недостатній рівень культури безпеки, щорічні втрати людства сягають більше ніж 10% глобального валового продукту [2].

Потреба в безпеці є однією з найважливіших потреб як усього людського співтовариства, так і окремого індивідуума, а також будь-якого суб'єкта господарської діяльності від держави на макрорівні до підприємств на мікрорівні. Категорія безпеки відповідно до пірамідальної ієрархії потреб А. Маслоу є потребою, яка посідає в її структурі наступний, слідом за безпосередніми фізіологічними потребами, щабель. Ця базова потреба, що реалізується у здатності попереджати й усувати небезпеки, які загрожують діяльності суб'єктів. Відтак безпека за системного підходу - це такий стан складної системи, коли дія зовнішніх і внутрішніх факторів не призводить до погіршення системи або до неможливості її функціонування і розвитку [4].

Аналіз досліджень і постановка завдання. Особливу значущість забезпечення безпеки набуває при здійсненні проектів, оскільки мета проекту - створення унікального продукту або послуги з чіткою орієнтацією на результативність заходів та необхідністю їх досягнення у визначений проміжок часу в умовах обмеженості ресурсного забезпечення.

На нинішній день в Україні проектно-орієнтова- ний підхід починають застосовувати все більше компаній, організацій та установ. Багато IT-, маркетингових, консалтингових, будівельних, інжинірингових організацій є проектно-орієнтованими за своєю суттю: їхня діяльність полягає у виконанні проектів в інтересах замовників. Але навіть на підприємстві, що не є проектно-орієнтованим, існує безліч інших видів діяльності всередині організації або в зовнішньому оточенні, якими можна управляти як проектами [5]: просування нового продукту; відкриття нового виробництва; діяльність з оновлення основних фондів; упровадження нових систем і технологій; проведення маркетингової кампанії; розширення сфер бізнесу; цілеспрямовані зміни ринку.

Проектно-орієнтований підхід дозволяє чітко зрозуміти і проаналізувати об'єкти аналізу діяльності підприємства: ресурси, технології, виробничі процеси та бізнес-процеси. Але найбільш «просунутими» у використанні проектно-орієнтованого підходу залишаються ІТ-компанії, діяльність яких спрямована на реалізацію проектів запровадження інформаційних технологій у різні сфери людської діяльності [6].

Проблеми безпеки проектів займалися закордонні (A. Lester, P. Giuseppe, В. Скляр) і вітчизняні (С. Д. Бу- шуєв, К. В. Кошкін, С. К. Чернов, В. Д. Гогунський, Є. А. Дружинін, О. Б. Зачко) вчені. Але деякі понятійні та структурні аспекти безпеки проектів та її зв'язки з іншими областями знань проектного менеджменту в контексті сталого розвитку материнських організацій розкриті ще недостатньо.

Метою статті є розроблення концептуальних засад безпеки проектів з метою сталого розвитку про- ектно-орієнтованих суб'єктів господарювання.

Результати дослідження. За проектно-орієнто- ваного підходу безпека проекту - це категорія проектного менеджменту, що включає процеси управління, спрямовані на забезпечення необхідного рівня безпеки при реалізації проекту і функціонуванні продукту проекту на стадії експлуатації.

В англомовних джерелах, які досліджують проблеми безпеки проектів, можна зустріти термін «Security Projects & Projects Safety», що перекладається з англійської майже ідентично («Проекти безпеки і безпека проектів»). У контексті безпеки вважається, що Projects Safety займаються фахівці з проектного менеджменту, а Security Projects - фахівці, що забезпечують безпеку людей і речей за допомогою сучасних технологій, хоча ці сфери взаємопов'язані, оскільки реалізувати Security Projects без знань проектного менеджменту не можливо [7].

Інші фахівці проектного менеджменту також розрізняють Security Projects & Projects Safety, але в дещо іншому трактуванні. Security називають інформаційною, а Safety - функіональною безпекою, яка пов'язана з ризиками для здоров'я і життя людей, а також навколишнього середовища.

Властивість інформаційної безпеки (ІБ) має забезпечити доступність, цілісність і конфіденційність даних системи управління. Властивість функціональної безпеки (ФБ) має забезпечити коректне виконання функцій системи управління, а при виникненні відмов - перевести об'єкт управління в так званий безпечний стан.

Якщо інформаційна безпека стала критичною з появою Інтернету, то функціональна безпека розглядалась і до появи цифрового управління, адже аварії відбувалися завжди [8]. Тому забезпечення саме функціональної безпеки ніколи не втратить актуальності незалежно від специфіки проекту.

Згідно з концепцією сталого розвитку, безпека материнської організації, де реалізуються проекти, особливо, якщо ця організація є проектно-орієнтованою (реалізується одночасно n проектів), залежить від безпеки проектів (рис. 1) як загалом, так і від безпеки кожної її складової - як ІБ, так і ФБ. безпека інформаційний проектний ризик

Незалежно від сфери проектної діяльності безпека у проекті повинна бути досягнута за формулою:

Усвідомлення + Підготовка = Безпека.

Усвідомлення і підготовка до розуміння безпекової проблеми проектів у сучасному світі призвели до відображення Інститутом управління проектами (PMI) у PMBOK Guide® Fifth Edition засад управління безпекою проекту (Project Safety Management) [9].

Управління безпекою проекту включає всі види діяльності проекту спонсора/власника і виконуючої організації, які визначають політику безпеки, завдання та обов'язки, тому проект планується і здійснюється таким чином, щоб запобігати нещасним випадкам, які викликають або можуть викликати тілесні ушкодження, зі смертельними наслідками або великі збитки і пошкодження майна, що задіяне у проекті.

Щоб підкреслити необхідність включення безпеки в усіх сферах управління проектами, А. Лестер застосував модифікацію трикутника управління проектами, де проектна тріада, запропонована Мартіном

Барнсом, доповнюється критерієм безпеки, що перебуває в центрі трикутника, оскільки дотримання всіх інших проектних обмежень повинні бути безпечними для проекту [10].

Цей модифікований трикутник було прийнято у британському стандарті BSI PD 6079-4 «Керівництво з управління проектами в будівельній галузі» і рекомендується для всіх інших галузей промисловості, особливо в обробній промисловості, на транспорті та ІТ.

Безпека проекту незалежно від його класифікації тісно пов'язана з ризиками проекту і характеризується не повною відсутністю ризиків, а уникненням лише недопустимих ризиків.

При управлінні безпекою проекту використовуються аналогічні підходи і методи, як і при управлінні ризиками проекту [4].

На рис. 2 згідно зі стандартом функціональної безпеки IEC 61508-5 зображено підходи до управління ризиками, зокрема за принципом ALARA (ALARP) (a slow as reason ably applicable / practicable).

Рис. 2. Зниження ризиків за методом ALARP (IEC 61508-5)

Цейпідхід (запозичений в атомній енергетиці) передбачає їхнє максимально можливе зменшення, що досягається за допомогою реальних, але обмежених ресурсів.

Можна виділити особливості управління безпекою проекту, які відрізняють його від «класичного» розуміння управління ризиком проекту (табл.).

Таблиця Відмінності між управлінням безпекою та управлінням ризиками проекту

Аспекти

Управління ризиками

Управління безпекою

Підхід до загроз проекту

Управління ризиком проекту націлене на виявлення і реагування на загрози, які впливають на терміни впровадження, вартість (витрати, рівень рентабельності) і якість проекту

1) попередження впливів, які можуть викликати загрозу здоров'ю або життю учасників проекту і персоналу підприємства, можливість пошкодження або руйнування обладнання і споруд, що застосовуються

у проекті або перебувають у зоні впровадження проекту, а так само створити загрозу для населення, а в разі прояви загрози - дії у відповідь;

2) постійне прагнення групи управління проектом і залучених у нього організацій протягом усього терміну впровадження проекту здійснювати дії, спрямовані на підвищення рівня безпеки

Процес

управління

(покроково)

• Виявлення ризиків що характеризують небезпеку процесу

• Оцінка впливу ризику критичних активів для конкретних небезпек

• Визначення ризиків (імовірність і наслідки)

• Визначення елементів управління і ресурсів для зниження цих ризиків

• Пріоритетність заходів щодо зниження основних ризиків

• Усвідомлення і прагнення безпеки

• Ідентифікація і розуміння джерел небезпеки

• Оцінка загроз ризиків

• Управління ризиками з ідентифікованими загрозами

• Переймання досвіду управління процесами безпеки

Відповідальні

особи

Управлінням ризиком проекту, зазвичай, займається група професіоналів, що входять у команду впровадження проекту, а решта персоналу виконує їхні рекомендації

В управлінні безпекою проекту безпеку забезпечують не тільки група впровадження проекту, а й усі працівники, залучені до проекту. Наприклад, для функціональної безпеки визначається Functional Safety Coordinator

Концепція

Концепція ризик-менеджменту: постійне прагнення групи управління ризиками проекту протягом усього терміну впровадження проекту здійснювати дії, спрямовані на мінімізацію

ризиків: їх ідентифікацію й усунення

Управління безпекою проекту здійснюється через концепцію Культури безпеки: 1) кожен працівник повинен усвідомлювати наслідки, до яких може привести неякісне або несвоєчасне виконання ним своїх обов'язків; 2) забезпечення безпеки при виконанні робіт є найвищим пріоритетом

Управління безпекою проекту тісно пов'язане також із такою областю проектних знань, як управління якістю. Безпека і якість є взаємодоповнюваними поняттями, оскільки навіть найменший компонент, що не відповідає необхідним стандартам якості, може призвести до катастрофічних наслідків у проекті. Якість продукту складних ІТ-проектів із розвитком сучасних телекомунікаційних технологій повинна бути забезпечена як функціональною (Safety), так і інформаційною (Security) безпекою, що є сукупністю атрибутів конфіденційності (confidentiality), інтегрованості (integrity) і доступності (accessibility) (так звана тріада CIA) [11].

Зокрема, для управління функцірнальною безпекою проектів потрібно розробити «План управління функціональною безпекою» (Functional Safety Management Plan, FSMP), який включатиме кілька напрямів [12]: управління персоналом; управління конфігурацією; вибір і оцінювання інструментальних засобів розробки; верифікація і валідація; управління документацією; оцінювання функціональної безпеки.

Розроблений таким чином план управління функціональною безпекою допоможе проектним менеджерам, застосовуючи вміння з різних областей знань управління проектами, забезпечити функціональну безпеку, не нехтуючи інформаційною її складовою, і отримати бажану цінність проекту, яка передбачена місією проекту, забезпечуючи таким чином сталий розвиток материнської організації.

Висновки. &алий розвиток суспільства передбачає, що країни, їхні економіки, усі суб'єкти господарської діяльності, організації та проекти, які в них реалізуються, повинні забезпечувати наше спільне безпечне майбутнє. Вибухоподібний розвиток технологій, поліпшення якості каналів зв'язку і швидкості обробки інформації в сучасному світі є викликом для безпеки людства на всіх рівнях і в усіх сферах життя.

Зокрема, Інтернет речей (IoT), історія якого налічує близько 20 років, сьогодні демонструє «квантовий стрибок» свого розвитку, стрімко проникаючи в побут, промисловість, логістику, охорону здоров'я, комерцію і безпеку. За даними IoTAnalytics, 2016 року найбільше проектів у світі (22% від загальної кількості), пов'язаних із застосуванням Інтернету речей, було реалізовано для промислових об'єктів [12]. Це підтверджує розвиток і поширення технологій заявлених у доктрині Industry 4.0 (Четверта промислова революція), що робить виробництво інтелектуальним і гнучким за допомогою найсучасніших інформаційних і комунікаційних технологій.

Тому забезпечення безпеки таких проектів, продуктами яких є системи управління, повинні забезпечувати зниження ризиків нижче від заданих рівнів для побудови спільного безпечного майбутнього.

Список використаних джерел

1. OECD Guidelines for the Security of Information Systems and Networks: Towards a Culture of Security. - Paris : OECD, 2002. - 28 p.

2. Мізюк Б. М. Економічна безпека підприємств ритейлу: оцінювання та механізм забезпечення : монографія / Б. М. Мізюк, В. І. Ящук, Л. В. Ноздріна. - Львів : Львівсвга комерційт академія, 2012. - 256 с.

3. Ноздріна Л. В. Управління проектами : підручник / Л. В. Ноздріна, В. І. Ящук, О. І. Полотай. - Київ : Центр учбової літератури, 2010. - 432 с.

4. Романів Т. В. Моделі та методи управління комунікаційними бар'єрами в складних проектах на основі ціннісноорієнтованого підходу : автореф. дис. ... канд. техн. наук : спец. 05.13.22 «Управління проектами та програмами» / Т. В. Романів. - Харків, 2015. - 24 с.

Анотація

Подано підхід до питань безпеки як до пріоритетного аспекту в контексті забезпечення сталого розвитку держави та суспільства в цілому. Описано значення реалізації концепції культури безпеки в галузі інформаційних технологій. Відзначено, що безпека набуває особливого значення при реалізації проектів. Описано різницю у тлумаченні термінів «безпека проектів» і «проекти безпеки». Виділено складові системи безпеки проектно-орієнтованої організації та описано особливості управління безпекою проекту, які відрізняють його від «класичного» розуміння управління ризиками проекту. Описано особливості управління функціональною безпекою ІТ-проектів у плані управління функціональною безпекою.

Ключові слова: сталий розвиток, ІТ-проекти, інформаційна безпека, функціональна безпека, управління ризиками проекту.

The article presents an approach to security issues as a priority aspect in the context of ensuring sustainable development of the state and society as a whole. The significance of the implementation of the concept of a culture of security in the field of information technology is described. It is noted that safety comes the special significance in the implementation of projects. There is described the difference in the interpretation of the terms «Security Projects & Projects Safety». The components of the project-oriented organization security system and the safety management features of the project that distinguish it from the «classical» understanding of project risk management are highlighted. There is described the features of the management of functional safety of IT projects under the Functional Safety Management Plan.

Keywords: sustainable development, IT projects, Security Projects, Projects Safety, project risk management. Formulas: 0; fig.: 2; tabl.: 1; bibl.: 12.

Представлен подход к вопросам безопасности как приоритетному аспекту в контексте обеспечения устойчивого развития государства и общества в целом. Описано значение реализации концепции культуры безопасности в области информационных технологий. Отмечено, что безопасность приобретает особое значение при реализации проектов. Описано различие в толковании терминов «безопасность проектов» и «проекты безопасности». Выделены составляющие системы безопасности проектно-ориентированной организации и описаны особенности управления безопасностью проекта, которые отличают его от «классического» понимания управления рисками проектами. Описаны особенности управления функциональной безопасностью ИТ-проектов в плане управления функциональной безопасностью.

Ключевые слова: устойчивое развитие, ИТ-проекты, информационная безопасность, функциональная безопасность, управление рисками проекта.

Размещено на Allbest.ru

...

Подобные документы

  • Сутність і види ризиків проектів. Оцінка ризиків реалізації інвестиційного проекту ТОВ "ЗАТ Київміськбуд-5" з будівництва котеджного містечка "Затишне місто". Розробка проекту організаційної структури відділу управління ризиком і карти організації праці.

    дипломная работа [3,9 M], добавлен 19.01.2014

  • Сутність ризиків і невизначеності. Класифікація ризиків за ознаком реалізації, за сферою виникнення, за ступенем дії на результати проекту; їх якісна і кількісна оцінка. Управління ризиками і методи зниження. Основні напрями регулювання ступеня ризику.

    реферат [31,8 K], добавлен 02.04.2012

  • Поняття та визначення інноваційного проекту, його основний зміст та складові. Органи управління формуванням і реалізацією проекту та його учасники. Перспективи гнучкого графіку роботи в наукових підрозділах та бальна диференційована оцінка проекту.

    контрольная работа [231,3 K], добавлен 19.08.2009

  • Класифікація інвестиційних проектів. Життєвий цикл проекту. Застосування концепції управління проектом у проектному фінансуванні. Концепція управління проектом, запропонована UNIDO. Проблема вибору найбільш ефективної структури життєвого циклу проекту.

    реферат [865,9 K], добавлен 11.04.2012

  • Сутність системи управління підприємством. Оцінка інформаційних технологій підтримки процесів прийняття управлінських рішень. Внутрішнє середовище підприємства. Впровадження CRM-концепції управління ДП завод "Пожспецмаш". Стандарти моделі управління.

    дипломная работа [1,9 M], добавлен 08.04.2013

  • Сутність, мета та види аналізу ризиків інвестиційних проектів. Методи і головні інструменти управління проектними ризиками. Особливості і відмінні характеристики моделювання управління ризиком методом чутливості, методом сценаріїв та методом Монте-Карло.

    реферат [26,2 K], добавлен 27.03.2011

  • Мета та заплановані результати Проекту запланованих інновацій та інноваційних нововведень. Орієнтовний план та ресурси, які потрібні для підготовки та реалізації даного Проекту. Орієнтовний графік фінансування реалізації Проекту запланованих інновацій.

    реферат [42,5 K], добавлен 29.12.2010

  • Визначення, класифікація та порядок організації роботи з ризиками на підприємстві. Методичні аспекти побудови системи управління ризиками на ВАТ "Севастопольський морський завод". Розробка управлінських рішень щодо методів управління наявними ризиками.

    курсовая работа [810,9 K], добавлен 22.02.2011

  • Опис підприємства, його місія, характеристика основних напрямів діяльності, структура керівництва. Завдання підрозділу, його технологічні процеси, функції, аналіз розвиненості інформаційних технологій. Місце знаходження первинної і вторинної інформації.

    отчет по практике [346,6 K], добавлен 10.02.2015

  • Понятійні категорії та класифікація процесу управління проектами. Формування ресурсного забезпечення для їх реалізації в організації. Економічна ситуація на євроринку газу. Розробка організаційних заходів щодо управління процесами планування проектів.

    дипломная работа [385,3 K], добавлен 26.05.2013

  • Інформація як один із факторів, який впливає на ефективність управління і розвиток організації. Джерела та носії інформації. Класифікація інформаційних систем і технологій. Особливості застосування інформаційних технологій в організаціях різного типу.

    курсовая работа [60,7 K], добавлен 17.11.2014

  • Розуміння сутності циклу управління з розглядом його взаємозв'язку з функціями керування. Загальні аспекти управлінської діяльності шкіл. Використання оптимальних методів об'єднання спеціалістів, співробітників для реалізації цільової функції системи.

    статья [13,8 K], добавлен 19.12.2013

  • Підприємницький проект, його структура і реалізація. Сутність методів оцінки ефективності інвестиційних проектів. Діагностування проблем розвитку ТОВ "КЛАСС-ЛАЙН" та постановка задач проекту реорганізації в нове підприємство. Плановий кошторис проекту.

    дипломная работа [3,3 M], добавлен 10.07.2010

  • Історія і фактори розвитку господарства Японії, роль держави в його організації. Порівняльні засади американської та японської моделі управління. Сутність та філософія комплексної системи TQM, орієнтованої на поліпшення якості і постачання точно в термін.

    контрольная работа [760,4 K], добавлен 24.11.2010

  • Задачі та зміст інституційного аналізу. Оцінка рівня менеджменту проекту та визначення параметрів його успішної реалізації. Характеристика кадрового потенціалу організації та оцінка здатності успішно виконати поставлені завдання. Класифікація проектів.

    контрольная работа [192,1 K], добавлен 10.09.2014

  • Роль будівельного комплексу в народному господарстві. Виробничо-технологічний менеджмент проекту. Побудова моделі операційної системи організації на прикладі "ШклоПак". Визначення обсягу інвестицій проекту у виробничій сфері. Кошторисна вартість проекту.

    курсовая работа [1,9 M], добавлен 23.11.2010

  • Нова соціальна система управління та значення технологій управління. Оцінка економічної ефективності використання інформаційних систем бухгалтерського обліку підприємства. Шляхи вдосконалення сучасних інформаційних технологій менеджменту на підприємстві.

    курсовая работа [56,5 K], добавлен 21.03.2012

  • Методичні підходи до управління проектами фінансування та їх оцінки. Передінвестиційні дослідження можливостей впровадження проекту на прикладі ТОВ "Кондитерська фабрика "Лагода". Загальний аналіз інвестиційного проекту та схеми його впровадження.

    дипломная работа [1,1 M], добавлен 21.08.2011

  • Розкриття суті і дослідження основних етапів процесу управління ризиками на підприємстві. Критерії оцінки міри ризику в діяльності фірми. Аналіз системи управління ризиками у ВАТ "Більшовик". Мінімізації фінансових і управлінських ризиків на підприємстві.

    дипломная работа [1,6 M], добавлен 24.05.2013

  • Схема стратегічного управління персоналом підприємства. Розподіл збитків проекту за категоріями працівників. Розподіл витрат проекту на дотримання термінів будівництва. Основні першопричини затримки мобілізації персоналу. Графіки переміщення персоналу.

    презентация [1,9 M], добавлен 19.11.2014

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.