Hopp til hovedinnhold
CHEMTREC logo

Sluttet seg til arbeid i krise, beredskap og sikkerhet i kjemisk sektor

Tilbake til alle bloggartikler
September 7, 2021

The Chemical Facility Anti-Terrorism Standards (CFATS) Risk-Based Performance Standard (RBPS) 9-Respons, påpeker med rette at beredskapen og sikkerhetsresponsen på en hendelse ikke må forveksles. De to er separate, men gratis. Mens beredskapsberedskapen eller krisehåndteringsplanen omhandler de bredere implikasjonene av hendelsen, omhandler sikkerhetsplanen de spesifikke sikkerhetsspørsmålene som hendelsen tar opp på et taktisk nivå. Hvordan henger disse planene sammen? Hvordan bør organisasjoner organisere seg for å sikre at sikkerhetsoperasjonene og den bredere responsen er koordinert? Hvilke andre planer kan være nødvendige for å reagere effektivt på konsekvensene av en sikkerhetshendelse?  

La oss begynne med noen grunnleggende konsepter og skissere de forskjellige elementene vi vil anse som avgjørende for en vellykket reaksjon på en sikkerhetshendelse. Det bør bemerkes her at det er en hel verden av terminologi rundt krisehåndtering og beredskap, med mange begreper som brukes om hverandre. For klarhetens skyld og for denne artikkelen vil vi kort skissere hvordan vi bruker de ulike nøkkeluttrykkene og hva vi anser som kjerneelementene i et vellykket sikkerhetssvar.

  • Krisestyring: håndteringen av en hendelse i sin videste forstand, på et strategisk nivå, vanligvis på bedriftsnivå, i stor grad fokusert på hendelsens økonomiske og omdømmemessige konsekvenser, samt å sikre at de som håndterer de taktiske og operasjonelle konsekvensene har ressurser de trenger for å utføre sin rolle. Dette underbygges av en krisehåndteringsplan.
  • Emergency Management: håndteringen av hendelsen på et taktisk nivå, vanligvis på et nettstednivå. Her er respondentene ansvarlige for koordinering av aktiviteter for å sikre at hendelsen blir behandlet og for å sikre koordinering av det bredere stedet. Dette understøttes av en beredskapsplan, plan for respons på stedet eller noe lignende.
  • Hendelseshåndtering: den fysiske responsen på hendelsen, en praktisk rolle hvor fysiske aktiviteter utføres. Det kan være flere hendelsesteam. For eksempel kan et hendelseslederteam arbeide med sikkerhetsresponsen, mens en annen omhandler virkningene av sikkerhetshendelsen på driften av nettstedet, for eksempel å inneholde eventuelle skader og dempe de større konsekvensene. Dette teamet jobber på operativt nivå. Hendelsesstyringsteamene vil sannsynligvis jobbe direkte med andre respondenter, for eksempel brannstøtte, medisinsk støtte, støtte for gjenoppretting av farlig søl, miljørestaureringsteam og lokal politimyndighet. Lag kan implementere spesifikke nødstilfelle operasjonsprosedyrer her eller nødoperasjonsplaner.
  • Business Continuity Team: mens krise-, beredskaps- og hendelsesteamene opererer for å svare på hendelsen, vil business kontinuitetsteamet vurdere konsekvensene hendelsen har for driften av nettstedet og fastsette en plan for å gjenopprette disse aktivitetene i tråd med pre -avtalte ressurser. For eksempel kan sikkerhetshendelsen ha fratatt stedet nødvendige forsyninger eller kan ha ført til at nettstedet har stengt hele eller deler av driften. Forretningskontinuitetsteamet er ansvarlig for å sikre at det er en plan slik at nettstedet eller et større selskap kan fortsette å oppfylle sine forpliktelser overfor sine kunder, uavhengig av hendelsen. 

Det effektive svaret på en hendelse vil se slik ut:

Kriseblogg 1

For ofte vurderer organisasjoner bare det første eller andre nivået på sidenivå. Mange organisasjoner gjennomfører ingen forretningskontinuitetsordninger så snart som mulig. I stedet for å planlegge utvinning fra begynnelsen, venter de til hendelsen er over, og behandler hvert trinn i hendelsen sekvensielt. Dette fører til en langvarig gjenoppretting med halen av hendelsen som drar mye lenger enn den burde. Denne tilnærmingen øker bare de økonomiske, omdømmemessige og operasjonelle konsekvensene av hendelsen. Unnlatelse av å aktivere det strategiske krisehåndteringsteamet kan også forlate organisasjonen og dens ledergruppe sårbare. De kan bli tatt på vakt hvis hendelsen plutselig eskalerer eller er uforberedt på et mediespørsmål om en hendelse, de ikke vet noe om.

Hvordan takler vi dette? Hvordan sikrer vi en helhetlig og koordinert respons på en sikkerhetshendelse?

aktivering: Aktiveringsprotokoller er avgjørende for å sikre at responsen på en sikkerhetshendelse er rask og at alle lagene i responsen aktiveres. Mange organisasjoner stoler på manuelle anropskaskader for aktivering, der et sentralbord vil ringe alle de som kreves for å svare manuelt. Dette kan imidlertid ta en betydelig tid, noe som reduserer hastigheten på responsen drastisk, noe som igjen vil øke virkningen av hendelsen. Andre alternativer inkluderer mer uformelle kaskader, som WhatsApp eller masse -SMS, for å aktivere lag. Imidlertid kan denne tilnærmingen være vanskelig å overvåke, og det er ingen bekreftelse på at personen reagerer.

Massemeldingsverktøy er spesielt effektive for å sikre at alle nivåer av responsen aktiveres så snart som nødvendig og gir tilgang til all informasjonen som trengs for å implementere sitt aspekt av responsen. Massevarslingsverktøy gir også mulighet for tilpasset varsling. For eksempel kan vi i en mindre hendelse bestemme oss for å sende et varsel til krisehåndteringsteamet kun for informasjon - det er ikke nødvendig å svare på dette stadiet. Denne informasjonen sikrer at krisehåndteringsteamet er klar over, hvis det skulle komme mediehenvendelser, og sikrer at de er klare til å stå opp hvis hendelsen eskalerer. Kontakt CHEMTREC for å lære mer om våre massevarslingstjenester.

Kommandere og kontrollere: Kommando- og kontrollstrukturer er avgjørende for effektiv koordinering av en hendelse. FEMAs Incident Command System (ICS) tilbyr og en utmerket modell for å bygge en krise-, nøds- og hendelseshåndteringsrespons for organisasjonen din. Dette er modellen som CHEMTRECs Crisis Solutions implementerer når de utvikler planer for kunder. Systemet er fleksibelt og skalerbart for behovene til hendelsen, og gir klare koblinger mellom de forskjellige planene og kommandonivåene. Det fungerer for alle hendelser, uavhengig av størrelse, omfang eller årsak, og bør implementeres for å koordinere et effektivt svar på enhver hendelse som ikke fungerer som vanlig. Se på din operasjonelle ledelse som en primær kanal mellom de forskjellige kommandoteamene. Sørg for at forretningskontinuitet og gjenopprettingsplanleggingsledere har klare strømmer til hendelsesbefaleren via planleggingsdelen eller som en direkte rapport.

Implementering av en effektiv kommando- og kontrollstruktur med klare strømmer for kommunikasjon mellom respondenter er avgjørende. I et lite svar, inkludert tre personer, er kommunikasjonslinjer enkle, og det er kanskje ikke behov for en annen struktur enn å ha en nominert leder, som kan ta de endelige avgjørelsene. Etterhvert som hendelsen og responsteamet vokser, er det imidlertid viktig å ha klare kommunikasjonslinjer. Se på diagrammet nedenfor som et eksempel. Hvis responsteamet vokser fra 3 til 14 personell, vokser vi plutselig fra 3 til 91 forskjellige kommunikasjonslinjer, noe som er uhåndterlig. Denne situasjonen krever en klar kommando- og kontrollstruktur, med lagdelte kommunikasjonslag, hvor hvert individ har mellom 3 og 5 direkte rapporteringslinjer. Dette sikrer den sammenkoblede tilnærmingen.

Krisebloggbilder 2

Ta kontakt med våre konsulenter i dag for å lære mer om effektivisering av kommunikasjonen under en hendelse eller for en gjennomgang av organisasjonens kommando- og kontrollstrukturer.

Trening, øvelser og øvelser: RPBS 9 - Response, er tydelig på behovet for trening, øvelser og øvelser, mens RPBS 11 skisserer noen spesifikke opplæringer og øvelser som du bør vurdere som en del av et Security Awareness Training Program (SATP). Imidlertid er det avgjørende at når du utvikler din SATP, bør du sørge for at både de tekniske og ikke-tekniske svarelementene i opplæringen blir vurdert. Ansatte må trene og trene på anleggsoppsettet, spesifikke farer og den spesifikke tekniske responsen, i tillegg til å ha ferdigheter til å jobbe som en del av et bredere og koordinert svar. Vurder deres evne til å bygge opp et bilde av hendelsen - deres situasjonsbevissthet. Vurder en ansattes evne til å kommunisere effektivt i sitt eget team og den bredere responsen. Sørg i tillegg for at ansatte vet hvordan de skal ta effektive beslutninger og implementere disse avgjørelsene gjennom spesifikke lederegenskaper. Opplæring og trening av enkeltpersoner bør være mye bredere enn bare de tekniske kravene til deres rolle; bare når dette skjer, vil organisasjonen kunne distribuere et virkelig koordinert svar. 

For mer informasjon, sjekk ut vår e-læring Crisis Academy, som gir opplæring i krisehåndtering på grunnlaget for en effektiv og koordinert respons, eller snakk med vårt spesialistteam om personlig opplæring for organisasjonen din.

Det er mye mer til det effektive svaret på en sikkerhetshendelse enn mange organisasjoner innser. Den gode nyheten er at mange organisasjoner allerede har verktøyene for å lansere en koordinert og effektiv respons. Ved å koble krise-, nød-, hendelses- og sikkerhetsstyring gjennom en enkelt kommandostruktur og aktiveringsprotokoll, vil organisasjonen se mer koordinerte og bedre håndterte hendelser, noe som igjen vil redusere både virkningen og varigheten av hendelsen. Ta kontakt med våre konsulenter i dag for en gjennomgang av arrangementene dine og tips for å forbedre svaret ditt.

 

Etterspør et sitat

Interessert i å lære mer? Få et estimat for CHEMTREC-tjenester.

Start et sitat