Оди до главна содржина
Логото CHEMTREC

Се придружија на работа во кризи, итни случаи и безбедносен одговор во хемискиот сектор

Назад на сите статии за блогови
Септември 7, 2021

Стандарди за антитерористички стандарди за хемиска постројка (CFATS) Стандард за изведба базиран на ризик (RBPS) 9-Одговор, со право посочува дека одговорот на итен случај и безбедносниот одговор на инцидентот не смеат да се помешаат. Двете се одделни, но комплементарни. Додека одговорот за итни случаи или планот за управување со кризи се занимава со пошироките импликации на инцидентот, безбедносниот план се занимава со специфичните безбедносни прашања покренати од инцидентот на тактичко ниво. Како овие планови се вклопуваат заедно? Како треба да се организираат организациите за да обезбедат координирани безбедносни операции и поширокиот одговор? Кои други планови може да се бараат за ефикасно реагирање на влијанијата на безбедносниот инцидент?  

Да почнеме со некои основни концепти и да ги наведеме различните елементи за кои би сметале дека се клучни за успешен одговор на безбедносен инцидент. Овде треба да се забележи дека постои цел свет на терминологија околу управувањето со кризи и одговорот во итни случаи, со многу термини кои се користат наизменично. За целите на јасност и за овој напис, накратко ќе објасниме како ги користиме различните клучни термини и кои сметаме дека се основни елементи на успешен безбедносен одговор.

  • Управување со кризи: управување со инцидент во неговата најширока смисла, на стратешко ниво, обично на корпоративно ниво, главно фокусирано на финансиските и репутациските влијанија на инцидентот, како и обезбедувањето на оние кои се занимаваат со тактичките и оперативните влијанија да имаат ресурси кои им се потребни за извршување на нивната улога. Ова е поткрепено со план за управување со кризи.
  • Управување со итни случаи: управување со инцидентот на тактичко ниво, обично на ниво на локација. Овде, одговорните лица се одговорни за координација на активностите за да се обезбеди справување со инцидентот и да се обезбеди координација на пошироката локација. Ова е поткрепено со план за одговор при итни случаи, план за одговор на локацијата или нешто слично.
  • Управување со инциденти: физички одговор на инцидентот, практична улога каде што се преземаат физички активности. Може да има неколку тимови за управување со инциденти. На пример, еден тим за управување со инциденти може да работи на одговорот на безбедноста, додека друг се занимава со влијанијата на безбедносниот настан врз операциите на локацијата, како што е да се содржи каква било штета и да се ублажат пошироките влијанија. Овој тим работи на оперативно ниво. Тимовите за управување со инциденти најверојатно ќе работат директно со други лица кои реагираат, како што се поддршка за гаснење пожар, медицинска поддршка, поддршка за обновување на опасното излевање, тимови за обновување на животната средина и локални органи за спроведување на законот. Тимовите може да распоредат специфични оперативни процедури за итни случаи или оперативни планови за итни случаи.
  • Тим за континуитет на бизнисот: додека тимовите за управување со кризи, вонредни состојби и инциденти работат за да одговорат на инцидентот, тимот за континуитет на бизнисот ќе го разгледа влијанието што инцидентот го има врз работењето на локацијата и ќе утврди план за враќање на тие активности во согласност со претходно -договорени ресурси. На пример, безбедносниот инцидент може да ја лиши локацијата од основните набавки или може да доведе до исклучување на сите или дел од нејзините операции. Тимот за деловниот континуитет е одговорен да обезбеди дека постои план, така што локацијата или пошироката компанија може да продолжи да ги исполнува своите обврски кон своите клиенти, без оглед на инцидентот. 

Ефективниот одговор на инцидентот ќе изгледа вака:

Кризен блог 1

Премногу често организациите го земаат предвид одговорот само на прво или второ ниво на ниво на локација. Многу организации не донесуваат договори за континуитет на бизнисот што е можно поскоро. Наместо да го планираат своето закрепнување од почеток, тие чекаат да заврши инцидентот, решавајќи се со секоја фаза од инцидентот последователно. Ова води до продолжено закрепнување, а опашката на инцидентот се одолговлекува многу подолго отколку што треба. Овој пристап само ги зголемува финансиските, репутациските и оперативните влијанија на инцидентот. Неуспехот да се активира тимот за стратешко управување со кризи, исто така, може да ја остави организацијата, а нејзиниот извршен тим ранлив. Тие можат да бидат фатени без претпазливост ако инцидентот одеднаш ескалира или не се подготвени за медиумско прашање за инцидент, за што не знаат ништо.

Како тогаш да го решиме ова? Како да обезбедиме сеопфатен и координиран одговор на безбедносен инцидент?

Активирање: Протоколите за активирање се од суштинско значење за да се осигура дека одговорот на безбедносен инцидент е брз и дека сите слоеви на одговор се активирани. Многу организации се потпираат на рачни каскади за повици за активирање, каде што разводната табла рачно ќе ѕвони на сите оние што се потребни за да одговорат. Сепак, ова може да потрае значително време, драстично забавувајќи ја брзината на одговор, што пак ќе го зголеми влијанието на инцидентот. Други алтернативи вклучуваат понеформални каскади, како WhatsApp или масовни СМС пораки, за активирање на тимови. Сепак, овој пристап може да биде тешко да се следи и нема потврда дека поединецот реагира.

Алатките за масовно известување се особено ефикасни во обезбедувањето на сите нивоа на одговор се активираат веднаш штом се бара и обезбедуваат пристап до сите информации потребни за спроведување на нивниот аспект од одговорот. Алатките за масовно известување овозможуваат и приспособено известување. На пример, во инцидент од помал обем, може да одлучиме да испратиме известување до тимот за управување со кризи само за информации - нема потреба да се реагира во оваа фаза. Оваа информација гарантира дека тимот за управување со кризи е свесен, доколку има какви било прашања од медиумите, и гарантира дека тие се подготвени да застанат доколку инцидентот ескалира. Контактирајте со CHEMTREC за да дознаете повеќе за нашите услуги за масовно известување.

Команда и контрола: Структурите на команда и контрола се од суштинско значење за ефективна координација на инцидентот. Системот за команда на инциденти (ICS) на FEMA нуди и одличен модел врз основа на кој може да се изгради одговор за управување со кризи, итни случаи и инциденти за вашата организација. Ова е моделот што го имплементира Кризните решенија на CHEMTREC при развивање планови за клиенти. Системот е флексибилен и скалабилен за потребите на инцидентот, обезбедувајќи јасни врски помеѓу различните планови и нивоа на команда. Работи за сите инциденти, без оглед на нивната големина, опсег или причина и треба да се имплементира за координирање на ефективен одговор на секој инцидент што не е вообичаено. Сметајте го вашето оперативно водство како примарен канал помеѓу различните командни тимови. Осигурајте се дека вашиот деловен континуитет и плановите за обновување имаат јасни доводи до Командантот за инциденти преку делот за планирање или како директен извештај.

Спроведувањето на ефективна командна и контролна структура со јасни текови за комуникација меѓу одговорните е од суштинско значење. Во мал одговор кој вклучува три лица, линиите на комуникација се едноставни и можеби нема да има потреба од друга структура освен да има номиниран лидер, кој може да донесе какви било конечни одлуки. Меѓутоа, како што расте инцидентот и неговиот тим за одговор, неопходно е да се има јасни линии на комуникација. Погледнете го дијаграмот подолу како пример. Ако тимот за одговор порасне од 3 на 14 персонал, одеднаш растеме од 3 на 91 различни линии на комуникација, што е неможно да се управува. Оваа ситуација бара јасна командна и контролна структура, со повеќеслојни слоеви на комуникација, при што секој поединец има помеѓу 3 и 5 директни линии на известување. Ова обезбедува здружен пристап.

Слики од блог за кризи 2

Контактирајте ги нашите консултанти денес за да дознаете повеќе за рационализација на вашата комуникација за време на инцидент или за преглед на командните и контролните структури на вашата организација.

Тренинг, вежби и вежби: RPBS 9 - Одговорот, е јасен за потребата од обука, вежби и вежби, додека RPBS 11 наведува одредени специфични обуки и вежби кои треба да се земат предвид како дел од Програмата за обука за безбедност на свеста (SATP). Сепак, од витално значење е кога го развивате вашиот SATP, треба да се погрижите да се земат предвид и техничките и нетехничките елементи за одговор на обуката. Вработените ќе треба да тренираат и вежбаат за распоредот на објектот, специфичните опасности и специфичниот технички одговор, како и да имаат вештини за работа како дел од поширок и координиран одговор. Размислете за нивната способност да создадат слика за инцидентот - нивната свесност за ситуацијата. Размислете за способноста на вработениот ефективно да комуницира во рамките на својот тим и поширокиот одговор. Дополнително, погрижете се вработените да знаат како да донесуваат ефективни одлуки и да ги спроведуваат тие одлуки преку специфични лидерски вештини. Обуката и вежбањето на поединците треба да бидат многу пошироки од само техничките барања на нивната улога; само кога тоа ќе се случи, организацијата ќе може да распореди вистински координиран одговор. 

За повеќе информации, проверете ја нашата Кризна академија за е-учење, кој обезбедува обука за управување со кризи на темелите за ефективен и координиран одговор или разговарајте со нашиот тим од специјалисти за обука лице в лице за вашата организација.

Има многу повеќе за ефективниот одговор на безбедносен инцидент отколку што многу организации сфаќаат. Добрата вест е што многу организации веќе имаат алатки за да започнат координиран и ефективен одговор. Со поврзување на управувањето со кризи, итни случаи, инциденти и безбедност преку единствена командна структура и протокол за активирање, организацијата ќе види покоординирани и подобро управувани инциденти, што пак ќе ги намали влијанијата и времетраењето на инцидентот. Контактирајте ги нашите консултанти денес за преглед на вашите аранжмани и совети за подобрување на вашиот одговор.

 

Барам цитат

Дали сте заинтересирани да дознаете повеќе? Добијте проценка за услугите на CHEMTREC.

Започнете со цитат