Săriți la conținutul principal
CyberGuard

Analiza riscurilor de securitate fizică pentru întreprinderile românești

Alexandra Ardelean

Analiza riscurilor pentru securitatea fizică: Cum vă protejează afacerea?

Definiție și scop

Analiza riscurilor de securitate fizică (ASRF) este un proces sistematic de identificare, evaluare și abordare a riscurilor care pot afecta securitatea fizică a unei facilități. Scopul ASRF este de a asigura protecția activelor, valorilor și persoanelor din cadrul facilității, precum și de a preveni sau minimiza impactul potențial al incidentelor de securitate.

Analiza riscurilor de securitate fizică (PSRA) este un component esențial al sistemului de management a securității fizice și trebuie efectuată de toate entitățile care dețin active sau obiecte de valoare de orice fel, indiferent de natura capitalului lor social, forma organizațională, asociere sau proprietate asupra activelor sau obiectelor de valoare.

Importanța analizei riscurilor de securitate fizică

Analiza riscurilor pentru securitatea fizică (PSRA) oferă mai multe avantaje entităților care o desfășoară, inclusiv:

  • Reducerea riscului: Identificarea și evaluarea riscurilor pentru a lua măsuri preventive.
  • Protejarea activelor: Prevenirea sau reducerea impactului incidentelor asupra activelor și valorilor.
  • Siguranța personalului: Prevenirea accidentelor și incidentelor pentru persoanele din interiorul facilității.
  • Construirea Încrederii: Demonstrarea angajamentului față de securitate, sporind astfel credibilitatea.
  • Conformitatea juridică: Evitarea penalităților prin respectarea legilor aplicabile.

Analiza riscurilor pentru securitatea fizică (PSRA) este reglementată de o serie de acte normative, inclusiv:

  • Legea nr. 333/2003: Securitatea facilităților, activelor, obiectelor de valoare și protecția persoanelor.
  • Hotărâre de Guvern nr. 301/2012: Norme metodologice pentru aplicarea Legii nr. 333/2003.
  • Instrucțiune Nr. 9/2013: Procedură detaliată pentru efectuarea analizei de risc.

Aceste acte normative stabilesc cadrul legal și de reglementare pentru desfășurarea ARSP, precum și cerințele și condițiile pe care trebuie să le îndeplinească evaluatorii de risc pentru securitatea fizică.

Afla cine trebuie să efectueze analiza obligatorie a riscurilor

Entități supuse analizei de risc de securitate fizică

În conformitate cu Legea nr. 333/2003, următoarele entități sunt obligate să efectueze o analiză a riscurilor de securitate fizică (PSRA):

  • Societăți comerciale, indiferent de natura capitalului social și forma de organizare.
  • Ministere și alte organe specializate ale administrației publice centrale.
  • Autorități și instituții publice.
  • Companii naționale și comerciale cu capital integral sau majoritar de stat.
  • Institute naționale de cercetare și dezvoltare.
  • Alte organizații care dețin active sau obiecte de valoare.

Cine este scutit de analiza obligatorie?

Există câteva excepții de la cerința obligatorie de a efectua o analiză a riscurilor de securitate fizică (PSRA), așa cum este stipulat în Decizia Guvernamentală nr. 301/2012. Aceste excepții se aplică următoarelor entități:

  • Entități implicate în activități de apărare națională, ordine publică și securitate națională.
  • Entități implicate în activități nucleare.
  • Entități implicate în activități de transport.
  • Entități implicate în activități de asistență medicală.
  • Entități implicate în activități educaționale.
  • Entități implicate în activități culturale.
  • Entități implicate în activități sportive.
  • Entități implicate în activități turistice.
  • Entități implicate în catering public.
  • Entități implicate în activități comerciale.
  • Entități implicate în activități de servicii.

Entitățile scutite de cerința obligatorie de a desfășura o analiză a riscurilor de securitate fizică (PSRA) trebuie să ia măsuri pentru a asigura securitatea activelor și valorilor pe care le dețin, precum și a persoanelor aflate în incinta facilităților lor. Aceste măsuri pot include:

  • Instalarea sistemelor de alarmă și supraveghere video.
  • Angajăm personal de securitate.
  • Implementarea procedurilor de securitate.
  • Efectuarea verificărilor periodice de securitate.

Cum se desfășoară analiza riscurilor de securitate fizică?

STADII de Analiză a Riscurilor de Securitate Fizică

Analiza riscurilor de securitate fizică (PSRA) este efectuată în mai multe etape, după cum urmează:

  1. Definirea obiectivelor PSRA: În această etapă, obiectivele PSRA sunt stabilite, ceea ce poate include identificarea riscurilor de securitate fizică, evaluarea riscurilor și abordarea riscurilor.
  2. Colectarea datelor: În această etapă, sunt colectate informații despre entitate, activele și valorile deținute de entitate, precum și riscurile fizice de securitate la care este expusă entitatea. Datele pot fi colectate prin chestionare, interviuri și inspecții la fața locului.
  3. Analiza datelor: În această etapă, datele colectate sunt analizate pentru a identifica riscurile de securitate fizică la care este expusă entitatea. Riscurile pot fi clasificate în funcție de probabilitatea de apariție și de impactul potențial.
  4. Evaluarea riscului: În această etapă, riscurile identificate sunt evaluate pentru a determina nivelul de risc. Nivelul de risc este stabilit în funcție de probabilitatea apariției riscului și de impactul potențial al acestuia.
  5. Risk Mitigation: Gestionarea riscurilor În această etapă, se stabilesc măsuri pentru a atenua riscurile identificate. Măsuri de atenuare a riscurilor pot include evitarea riscurilor, reducerea riscurilor, transferul riscurilor și acceptarea riscurilor.
  6. Pregătirea raportului de analiză a riscurilor de securitate fizică: În această etapă, se pregătește un raport care prezintă rezultatele PSRA. Raportul ar trebui să includă o descriere a entității, o listă a activelor și valorilor deținute de entitate, o listă a riscurilor de securitate fizică identificate, o evaluare a riscurilor și o listă a măsurilor de atenuare a riscurilor.

Analiza metodologiilor de risc

Există mai multe metodologii de analiză a riscurilor care pot fi utilizate pentru a efectua o analiză a riscurilor de securitate fizică (PSRA). Cele mai utilizate metodologii includ:

  • Metodologia HAZOP (Studiu de Pericol și Operabilitate): Această metodologie se bazează pe analiza sistematică a proceselor și operațiunilor din cadrul entității pentru a identifica riscurile de securitate fizică.
  • Metodologia FMEA (Analiza Modurilor de Eșec și a Efectelor lor): Această metodologie se bazează pe analiza modurilor de defecțiune a echipamentelor și sistemelor din cadrul entității pentru a identifica riscurile de securitate fizică.
  • Analiza metodologiei evenimentelor (ETA): Această metodologie se bazează pe analiza arborilor de evenimente pentru a identifica riscurile de securitate fizică.
  • Analiza arborilor de erori (FTA): Analiza arborilor de erori (FTA): Această metodologie se bazează pe analiza arborilor de erori pentru a identifica riscurile de securitate fizică.

Unelte și tehnici utilizate în analiza riscului de securitate fizică

Nu există un singur instrument sau tehnică pentru a efectua o analiză a riscurilor de securitate fizică (PSRA), ci mai degrabă o varietate de opțiuni disponibile. Printre cele mai utilizate instrumente și tehnici se numără:

  • Chestionare: Chestionarele pot fi folosite pentru a colecta date despre entitate, activele și valorile deținute de entitate, și riscurile fizice de securitate la care este expusă entitatea.
  • Interviuri: Interviurile pot fi folosite pentru a colecta informații despre entitate, activele și valorile deținute de aceasta, precum și despre riscurile fizice de securitate la care este expusă entitatea.
  • Inspecții la fața locului: Inspecțiile la fața locului pot fi utilizate pentru a colecta date despre entitate, activele și valorile deținute de entitate și riscurile fizice de securitate la care este expusă entitatea.
  • Analiza documentelor: Analiza documentelor poate fi utilizată pentru a colecta date despre entitate, activele și valorile deținute de entitate și riscurile fizice de securitate la care este expusă entitatea.
  • Modelare și simulare: Modelarea și simularea pot fi utilizate pentru a analiza riscurile de securitate fizică și pentru a evalua eficacitatea măsurilor de atenuare a riscurilor.
Alexandra Ardelean
Nori