Otse pealehele
CHEMTREC logo

Liitus keemiatööstuse kriiside, hädaolukordade ja turvameetmetega töötamisega

Tagasi kõigi ajaveebiartiklite juurde
September 7, 2021

Keemilise rajatise terrorismivastaste standardite (CFATS) riskipõhise toimivuse standard (RBPS) 9-Response, juhib õigustatult tähelepanu sellele, et hädaolukordadele reageerimist ja julgestusmeetmeid ei tohi segi ajada. Need kaks on eraldi, kuid tasuta. Kui hädaolukordadele reageerimise või kriisireguleerimiskava käsitleb intsidendi laiemat mõju, siis turvakava käsitleb juhtumi tõstatatud konkreetseid turvaküsimusi taktikalisel tasandil. Kuidas need plaanid kokku sobivad? Kuidas peaksid organisatsioonid end korraldama, et tagada julgeolekuoperatsioonide ja laiema reageerimise koordineerimine? Milliseid muid plaane võib vaja minna, et tõhusalt reageerida turvaintsidendi mõjudele?  

Alustame mõnest põhimõistest ja kirjeldame erinevaid elemente, mida me peaksime turvaintsidendile edukaks reageerimiseks ülioluliseks. Siinkohal tuleb märkida, et kriisiohjamise ja hädaolukorra lahendamise ümber on terve terminoloogia, kusjuures paljusid termineid kasutatakse vaheldumisi. Selguse huvides ja selle artikli jaoks kirjeldame lühidalt, kuidas me kasutame erinevaid võtmetermineid ja mida peame eduka turvameetmete põhielementideks.

  • Kriisireguleerimine: intsidendi juhtimine selle kõige laiemas tähenduses, strateegilisel tasandil, tavaliselt ettevõtte tasandil, keskendudes suuresti juhtumi finants- ja mainemõjudele ning tagades, et taktikaliste ja operatiivmõjudega tegelejatel on ressursse, mida nad oma ülesannete täitmiseks vajavad. Seda toetab kriisireguleerimiskava.
  • Hädaolukordade juhtimine: juhtumi juhtimine taktikalisel, tavaliselt saidi tasandil. Siin vastutavad reageerijad tegevuste koordineerimise eest, et tagada juhtumiga tegelemine ja tagada laiema saidi koordineerimine. Selle aluseks on hädaolukorra lahendamise plaan, saidi reageerimiskava või midagi sarnast.
  • Juhtumite juhtimine: füüsiline reaktsioon vahejuhtumile, praktiline roll füüsiliste tegevuste tegemisel. Juhtumite juhtimise meeskondi võib olla mitu. Näiteks võib üks juhtumite haldusmeeskond töötada turvameetmetega, teine ​​aga turvasündmuse mõjuga saidi tegevusele, näiteks kahjude piiramine ja laiemate mõjude leevendamine. See meeskond töötab operatiivtasandil. Juhtumite juhtimismeeskonnad teevad tõenäoliselt vahetult koostööd teiste reageerijatega, näiteks tuletõrje tugi, meditsiiniline tugi, ohtliku reostuse taastamise tugi, keskkonna taastamise meeskonnad ja kohalikud õiguskaitseorganid. Meeskonnad võivad siin kasutada konkreetseid hädaolukorras töötamise protseduure või hädaolukorra operatsioonide plaane.
  • Äritegevuse järjepidevuse meeskond: kuigi kriisi-, hädaolukordade ja intsidentide juhtimismeeskonnad tegutsevad vahejuhtumile reageerimiseks, kaalub talitluspidevuse meeskond juhtumi mõju saidi tegevusele ja määrab plaani nende tegevuste taastamiseks kooskõlas eelnevaga -kokku lepitud ressursid. Näiteks võis turvaintsident võtta saidilt olulised varud või viia saidi kogu tegevuse või selle osalise sulgemiseni. Äritegevuse järjepidevuse meeskond vastutab selle eest, et oleks olemas plaan, nii et sait või laiem ettevõte saaks jätkata oma kohustuste täitmist oma klientide ees, olenemata juhtumist. 

Tõhus reageerimine juhtumile näeb välja umbes selline:

Kriisiblogi 1

Liiga sageli kaaluvad organisatsioonid ainult esimese või teise tasandi vastust saidi tasandil. Paljud organisatsioonid ei kehtesta võimalikult kiiresti äritegevuse järjepidevuse korraldust. Selle asemel, et planeerida oma taastumist algusest peale, ootavad nad, kuni vahejuhtum on lõppenud, ja käsitlevad vahejuhtumi iga etappi järjestikku. See toob kaasa pikaajalise taastumise, kus juhtumi saba venib palju kauem kui peaks. See lähenemisviis suurendab ainult intsidendi finants-, maine- ja tegevusmõjusid. Strateegilise kriisireguleerimismeeskonna aktiveerimata jätmine võib samuti jätta organisatsiooni ja selle juhtkonna haavatavaks. Nad võivad sattuda ootamatusse olukorda, kui juhtum äkitselt laieneb või kui nad ei ole valmis meedia küsimuseks juhtumi kohta, nad ei tea midagi.

Kuidas me siis sellega tegeleme? Kuidas tagada terviklik ja koordineeritud reageerimine turvaintsidendile?

Aktiveerimine: Aktiveerimisprotokollid on hädavajalikud, et tagada turvaintsidendile kiire reageerimine ja kõigi reageerimiskihtide aktiveerimine. Paljud organisatsioonid toetuvad aktiveerimiseks käsitsi kõnede kaskaadidele, kus jaotuskilp helistab käsitsi kõikidele vastamiseks vajalikele. See võib aga võtta märkimisväärselt palju aega, aeglustades järsult reageerimiskiirust, mis omakorda suurendab intsidendi mõju. Muud alternatiivid hõlmavad meeskonna aktiveerimiseks rohkem mitteametlikke kaskaade, nagu WhatsApp või mass -SMS. Seda lähenemist võib aga olla raske jälgida ja pole kinnitust, et inimene reageerib.

Massiteatmisvahendid on eriti tõhusad tagamaks, et vastuse kõik tasemed aktiveeritakse niipea, kui seda vajatakse, ning tagavad juurdepääsu kogu teabele, mis on vajalik nende vastuseaspekti rakendamiseks. Massiteatmise tööriistad võimaldavad ka kohandatud teavitamist. Näiteks väiksema mahuga vahejuhtumi korral võime otsustada saata teatise kriisireguleerimismeeskonnale ainult teadmiseks - selles etapis pole vaja vastata. See teave tagab, et kriisireguleerimismeeskond on meediapäringute korral teadlik ja on valmis vahejuhtumi eskaleerumisel püsti tõusma. Võtke ühendust CHEMTRECiga meie massiteatmisteenuste kohta lisateabe saamiseks.

Juhtimine ja juhtimine: Juhtimis- ja juhtimisstruktuurid on hädavajalikud intsidendi tõhusaks koordineerimiseks. FEMA intsidentide juhtimissüsteem (ICS) pakub suurepärast mudelit, mille põhjal oma organisatsioonile kriisi-, hädaolukordade ja juhtumite juhtimisele tugineda. See on mudel, mida CHEMTRECi kriisilahendused rakendavad klientidele plaanide väljatöötamisel. Süsteem on paindlik ja skaleeritav vastavalt intsidendi vajadustele, pakkudes selgeid seoseid erinevate plaanide ja juhtimistasandite vahel. See töötab kõigi vahejuhtumite puhul, olenemata nende suurusest, ulatusest või põhjusest, ja seda tuleks rakendada, et koordineerida tõhusat reageerimist igale vahejuhtumile, mis ei tööta tavapäraselt. Kaaluge oma operatiivjuhtimist kui esmast kanalit erinevate juhtrühmade vahel. Veenduge, et teie äritegevuse järjepidevus ja taastamise planeerimisjuhised saaksid intsidendiülemasse planeerimisjaotise kaudu või otsearuandena selgeid kanaleid.

Tõhusa juhtimis- ja juhtimisstruktuuri rakendamine koos selgete voogudega reageerijate vaheliseks suhtlemiseks on hädavajalik. Väikese vastuse korral, mis hõlmab kolme inimest, on suhtlusliinid lihtsad ja võib -olla pole vaja muud struktuuri kui ainult määratud juht, kes saab teha lõplikke otsuseid. Kuid vahejuhtumi ja selle reageerimismeeskonna kasvades on selgete kommunikatsiooniliinide olemasolu hädavajalik. Vaadake näitena allolevat diagrammi. Kui reageerimismeeskond kasvab 3 -lt 14 -le töötajale, kasvame järsku 3 -lt 91 -le eri suhtlusliinile, mis on juhitav. See olukord nõuab selget juhtimis- ja juhtimisstruktuuri koos mitmetasandiliste suhtluskihtidega, kusjuures igal inimesel on 3–5 otsest aruandlusliini. See tagab ühtse lähenemise.

Kriisiblogi pildid 2

Võtke ühendust meie konsultantidega täna, et saada lisateavet vahejuhtumi ajal suhtlemise tõhustamise kohta või oma organisatsiooni juhtimis- ja juhtimisstruktuuride ülevaatamiseks.

Koolitus, harjutused ja harjutused: RPBS 9 - Response, on selge koolituse, harjutuste ja harjutuste vajalikkuse kohta, samas kui RPBS 11 kirjeldab mõningaid konkreetseid koolitusi ja harjutusi, mida tuleks turvatundlikkuse koolitusprogrammi (SATP) raames kaaluda. Siiski on oluline, et oma SATP-i väljatöötamisel tagaksite, et koolituse tehnilisi ja mittetehnilisi vastuselemente võetakse arvesse. Töötajad peavad koolitama ja harjutama rajatise paigutuse, spetsiifiliste ohtude ja konkreetse tehnilise vastuse osas, samuti peavad neil olema oskused töötada laiema ja koordineeritud reageerimise osana. Kaaluge nende võimet luua juhtumist pilti - nende olukorrateadlikkust. Mõelge töötaja võimele oma meeskonnas tõhusalt suhelda ja laiemale reageerimisele. Lisaks veenduge, et töötajad teaksid, kuidas teha tõhusaid otsuseid ja neid otsuseid ellu viia konkreetsete juhtimisoskuste kaudu. Üksikisikute koolitamine ja harjutamine peaks olema palju laiem kui ainult nende rolli tehnilised nõuded; alles siis, kui see toimub, saab organisatsioon rakendada tõeliselt koordineeritud vastust. 

Lisateabe saamiseks vaadake meie e-õppe kriisiakadeemia, mis pakub tõhusa ja koordineeritud reageerimise alustel kriisireguleerimise koolitust või räägib meie spetsialistide meeskonnaga teie organisatsiooni näost näkku koolitustest.

Turvaintsidentidele reageerimisel on palju rohkem, kui paljud organisatsioonid aru saavad. Hea uudis on see, et paljudel organisatsioonidel on juba olemas vahendid kooskõlastatud ja tõhusa reageerimise käivitamiseks. Ühendades kriiside, hädaolukordade, intsidentide ja turvalisuse juhtimise ühtse juhtimisstruktuuri ja aktiveerimisprotokolli kaudu, näeb organisatsioon rohkem koordineeritud ja paremini juhitud vahejuhtumeid, mis omakorda vähendab nii intsidendi mõju kui ka kestust. Võtke ühendust meie konsultantidega täna oma korralduste ülevaatamiseks ja näpunäiteid vastuse parandamiseks.

 

Küsi hinnapakkumist

Kas soovite rohkem teada saada? Hankige CHEMTRECi teenuste prognoos.

Alusta hinnapakkumist