Перейти до основного матеріалу
Логотип CHEMTREC

Приєднався до роботи у кризових, надзвичайних ситуаціях та реагуванні на безпеку в хімічному секторі

Повернутися до всіх статей блогу
Вересень 7, 2021

Стандарт боротьби з тероризмом хімічних споруд (CFATS) на основі оцінки ризиків (RBPS) 9-Відповідь справедливо вказує на те, що не можна плутати надзвичайну ситуацію та реакцію безпеки на інцидент. Ці дві речі окремі, але безкоштовні. У той час як реагування на надзвичайні ситуації або план управління кризовими ситуаціями стосуються більш широких наслідків інциденту, план безпеки розглядає конкретні питання безпеки, підняті інцидентом на тактичному рівні. Як ці плани поєднуються? Як організації повинні організуватись для забезпечення координації операцій з безпеки та більш широкого реагування? Які ще плани можуть знадобитися для ефективного реагування на наслідки інциденту з безпекою?  

Почнемо з деяких основних концепцій та окреслимо різні елементи, які, на нашу думку, мають вирішальне значення для успішної реакції на інцидент із безпекою. Слід зазначити, що тут існує цілий світ термінології щодо управління кризовими ситуаціями та реагування на надзвичайні ситуації, при цьому багато термінів використовуються як взаємозамінні. З метою наочності та для цієї статті ми коротко опишемо, як ми використовуємо різні ключові терміни та що ми вважаємо основними елементами успішного реагування на безпеку.

  • Кризовий менеджмент: управління інцидентом у його найширшому розумінні, на стратегічному рівні, зазвичай на корпоративному рівні, значною мірою зосереджене на фінансовому та репутаційному впливі інциденту, а також забезпеченні того, щоб особи, які мають справу з тактичними та операційними наслідками, мали ресурсів, необхідних для виконання своєї ролі. Це підкріплено планом управління кризовими ситуаціями.
  • Управління в надзвичайних ситуаціях: управління інцидентом на тактичному рівні, зазвичай на рівні сайту. Тут респонденти несуть відповідальність за координацію діяльності, щоб забезпечити вирішення інциденту та забезпечити координацію більш широкого майданчика. Це підкріплено планом реагування на надзвичайні ситуації, планом реагування на місці чи чимось подібним.
  • Управління інцидентами: фізична реакція на інцидент, практична роль, де виконуються фізичні навантаження. Може бути кілька команд з управління інцидентами. Наприклад, одна команда з управління інцидентами може працювати над реагуванням на безпеку, а інша займається впливом події безпеки на роботу сайту, наприклад, стримує будь -які пошкодження та пом'якшує більш широкі наслідки. Ця команда працює на оперативному рівні. Групи з управління інцидентами, ймовірно, працюватимуть безпосередньо з іншими особами, що реагують на пожежі, такими як допомога при гасінні пожеж, медична допомога, підтримка ліквідації небезпечних розливів, групи відновлення навколишнього середовища та місцеві правоохоронні органи. Команди можуть розгортати тут спеціальні постійні оперативні процедури або плани екстрених операцій.
  • Команда з питань безперервності бізнесу: тоді як групи з питань кризи, надзвичайних ситуацій та інцидентів працюють для реагування на інцидент, команда з питань безперервності бізнесу розгляне вплив інциденту на роботу сайту та визначить план відновлення цієї діяльності відповідно до -узгоджені ресурси. Наприклад, інцидент із безпекою може позбавити веб -сайт необхідних товарів або призвести до того, що він повністю або частково припинить роботу. Команда безперервної діяльності несе відповідальність за забезпечення плану, щоб сайт або його компанія могла продовжувати виконувати свої зобов’язання перед своїми клієнтами, незалежно від інциденту. 

Ефективна реакція на інцидент буде виглядати приблизно так:

Кризовий блог 1

Занадто часто організації розглядають лише відповіді першого або другого рівня на рівні сайту. Багато організацій не вводять у дію механізм безперервності бізнесу якнайшвидше. Замість того, щоб планувати своє відновлення з самого початку, вони чекають, поки інцидент закінчиться, послідовно розглядаючи кожну стадію інциденту. Це призводить до тривалого одужання, коли хвіст інциденту затягується набагато довше, ніж слід. Такий підхід лише посилює фінансовий, репутаційний та операційний вплив інциденту. Неспроможність активізувати стратегічну команду з управління кризами також може залишити організацію та її виконавчу групу вразливою. Вони можуть бути застанні зненацька, якщо інцидент раптово загостриться, або вони виявляться непідготовленими до запитання ЗМІ про інцидент, про який вони нічого не знають.

Як тоді ми це вирішуємо? Як ми забезпечуємо цілісну та злагоджену реакцію на інцидент із безпекою?

Активація: Протоколи активації мають важливе значення для швидкого реагування на інцидент із безпекою та активації всіх рівнів відповіді. Багато організацій використовують для активації каскади дзвінків вручну, де комутатор вручну дзвонить усім, хто потребує відповіді. Однак це може зайняти значну кількість часу, різко уповільнивши швидкість реагування, що, у свою чергу, збільшить вплив інциденту. Інші альтернативи включають більш неформальні каскади, такі як WhatsApp або масові SMS, для активації команд. Однак цей підхід може бути важко контролювати, і немає підтвердження того, що людина реагує.

Інструменти масового сповіщення особливо ефективні для забезпечення того, щоб усі рівні відповіді були активовані, як тільки це необхідно, і для забезпечення доступу до всієї інформації, необхідної для реалізації їх аспекту відповіді. Інструменти масового сповіщення також дозволяють налаштовувати індивідуальні сповіщення. Наприклад, у випадку меншого масштабу ми можемо вирішити надіслати сповіщення групі з управління кризовими ситуаціями лише для отримання інформації - на цьому етапі не потрібно реагувати. Ця інформація гарантує, що команда з управління кризовими ситуаціями знає про наявність запитів у засобах масової інформації, та гарантує, що вони готові встати, якщо інцидент загостриться. Зверніться до CHEMTREC щоб дізнатися більше про наші служби масового сповіщення.

Командування та управління: Структури управління та управління мають важливе значення для ефективної координації інциденту. Система управління інцидентами (ICS) FEMA пропонує чудову модель, на основі якої можна побудувати кризові, надзвичайні ситуації та заходи з управління інцидентами для вашої організації. Цю модель впроваджують кризові рішення CHEMTREC при розробці планів для клієнтів. Система є гнучкою та масштабованою для потреб інциденту, забезпечуючи чіткі зв'язки між різними планами та рівнями управління. Він працює для всіх інцидентів, незалежно від їх розміру, масштабу чи причини, і має бути реалізований для координації ефективної реакції на будь -який інцидент, який не є звичайним. Розгляньте свого оперативного керівника як основний канал між різними командними командами. Переконайтеся, що ваші відведення безперервності бізнесу та планування відновлення мають чіткі дані для командира інциденту через розділ планування або як прямий звіт.

Реалізація ефективної структури управління та управління з чіткими потоками для спілкування між респондентами є надзвичайно важливою. У невеликій відповіді, яка включає трьох осіб, лінії спілкування прості, і може не знадобитися жодної структури, окрім того, щоб мати призначеного лідера, який може приймати будь -які остаточні рішення. Однак у міру зростання інциденту та його групи реагування важливо мати чіткі лінії спілкування. Розгляньте наведену нижче схему як приклад. Якщо команда реагування зросте з 3 до 14 співробітників, ми раптом зростемо з 3 до 91 різних ліній зв'язку, що є некерованим. Ця ситуація вимагає чіткої структури управління та управління з багаторівневими рівнями зв’язку, при цьому кожна особа має від 3 до 5 прямих ліній звітності. Це забезпечує об'єднаний підхід.

Зображення кризового блогу 2

Зверніться до наших консультантів сьогодні, щоб дізнатися більше про оптимізацію вашого спілкування під час інциденту або для огляду структур управління та управління вашої організації.

Навчання, тренування та вправи: RPBS 9 - Відповідь, чітко висловлює необхідність навчання, навчань та навчань, тоді як RPBS 11 окреслює деякі конкретні тренінги та навчання, які слід розглядати як частину Програми навчання поінформованості про безпеку (SATP). Однак життєво важливо, щоб під час розробки свого SATP ви повинні були врахувати як технічні, так і нетехнічні елементи реагування на навчання. Співробітники повинні будуть навчатись та вправлятися у плануванні закладу, конкретних небезпеках та конкретному технічному реагуванні, а також мати навички працювати як частина більш широкого та злагодженого реагування. Подумайте про їх здатність побудувати картину інциденту - їх усвідомлення ситуації. Розглянемо здатність працівника ефективно спілкуватися у своїй команді та ширшу реакцію. Крім того, переконайтесь, що співробітники знають, як приймати ефективні рішення та реалізовувати ці рішення за допомогою специфічних навичок керівництва. Навчання та тренування осіб мають бути набагато ширшими, ніж просто технічні вимоги їх ролі; лише коли це станеться, організація зможе розгорнути дійсно скоординовану відповідь. 

Для отримання додаткової інформації перегляньте наш кризова академія електронного навчання, який пропонує навчання кризовому менеджменту на засадах ефективного та злагодженого реагування або поговорить з нашою командою спеціалістів про індивідуальне навчання для вашої організації.

Ефективна реакція на інцидент із безпекою містить набагато більше, ніж усвідомлюють багато організацій. Хороша новина полягає в тому, що багато організацій вже мають інструменти для початку скоординованого та ефективного реагування. Поєднавши управління кризою, надзвичайними ситуаціями, інцидентами та безпекою через єдину структуру команд та протокол активації, організація побачить більш скоординовані та краще керовані інциденти, що, у свою чергу, зменшить як вплив, так і тривалість інциденту. Зверніться до наших консультантів сьогодні для огляду ваших домовленостей та порад щодо покращення вашої відповіді.

 

Запит Цитувати

Хочете дізнатися більше? Отримайте кошторис послуг CHEMTREC.

Почати цитати