Что представляет собой эффективная программа обеспечения физической безопасности? Террористические атаки на здания по всему миру подчеркнули необходимость хорошо продуманных и реализованных программ внедрения мер физической безопасности. Председатель Совета по вопросам физической безопасности ASIS Стивен Оплингер изложил основные принципы эффективного плана обеспечения безопасности, которые должны быть выполнены всеми заинтересованными сторонами, включая владельцев зданий, руководителей строительных работ, интеграторов систем безопасности и руководителей служб безопасности.

Теракт в Сан-Бернардино

После произошедшей 2-го декабря террористической атаки на центр для людей с ограниченным возможностями в Сан-Бернардино штата Калифорнии, в котором двумя нападавшими было убито 14 человек, охрана у главного входа в учреждение теперь стала проверять сумки посетителей. Кроме того, один из входов теперь закрыт для свободного доступа и используется исключительно сотрудниками. На этом входе охрана проверяет идентификаторы сотрудников. Другие входы были вовсе закрыты или же оборудованы системами контроля доступа.

До нападения, программа обеспечения физической безопасности включала в себя работу службы безопасности, использование видеокамер наблюдения, систем контроля доступа и защитного стекла на стойках предоставления услуг.

Это было хорошая система, но не достаточно хорошая, чтобы защитить от неожиданного нападения террористов, вооруженных огнестрельным оружием и самодельными бомбами.

Одним из уроков, которые можно извлечь из этой трагедии, является важность хорошо разработанной и реализуемой программы обеспечения физической безопасности.

Итак, пять основ физической безопасности:

  1. Открытое обсуждение физической безопасности
  2. Оценка существующих программ безопасности и анализ потребностей в новых программах
  3. Максимизация отдачи от внедрения систем безопасности и защита вложенных в них инвестиций
  4. Понимание основ сетей и инфраструктуры, которые поддерживают функционирование системы безопасности
  5. Определение и обсуждение отдачи от инвестиций в безопасность

1. Открытое обсуждение

"Найдите общий язык с заинтересованными сторонами," - говорит Оплингер.

Заинтересованные стороны - это владельцы бизнеса, руководители строительных работ, интеграторы систем безопасности, руководители финансовых отделов, начальники служб безопасности, полиция и другие заинтересованные в обеспечении физической безопасности объекта специалисты и структуры.

"Мы часто говорим об одних тех же вещах, но используем разные термины, поэтому очень важно определиться с терминологией" - продолжает Оплингер.

2. Проведите оценку своей программы безопасности: что вам нужно?

После того, как заинтересованные стороны нашли точки соприкосновения, дискуссия может перейти в область анализа потребностей в безопасности и проведения оценки существующей программы.

Почему безопасность важна для этого объекта? Каковы риски и уязвимости? Как можно смягчить риски и уязвимости?

Сосредоточьтесь на том, какие решения вам нужны и в каких конкретно местах, продолжает Оплингер. "Что делать с этой дверью?" - спрашивает он. "Вам нужна система контроля доступа? Видеокамера наблюдения? Сигнализация? Сочетание всех трех?".

3. Максимизируйте отдачу от инвестиций в безопасность

Далее рассмотрите каждую часть программы безопасности. "Определите цель использования каждого отдельно взятого устройства," - говорит Оплингер. "Если вы не можете четко определить свою цель, это будут впустую потраченные инвестиции. Какова цель использования видеокамеры наблюдения, которую вы хотите установить у двери? Увеличит ли она уровень безопасности? Если вы не можете ответить на эти вопросы, вероятно, это устройство вам не нужно".

4. Изучите основы сетей и инфраструктуры системы безопасности

Большинство крупных систем безопасности сегодня функционируют в собственной сети, независимой от ИТ, отправки видео, запросов системы управления доступом и сигналов тревоги в командный центр.

"Сигналы все чаще теперь отправляются на так называемые серверные фермы или в облачные хранилища," - говорит Оплингер. "Вам не нужно узнавать о технологиях во всех деталях, но вы должны обеспечить совместимость существующего оборудования с тем оборудованием, которое вы покупаете. Кроме того, если вы работаете с облачным сервисом, вы должны проверить совместимость своих технологий с их технологиями".

5. Определите и обсудите отдачу от инвестиций в безопасность

Часто начальники служб безопасности должны обосновывать свои бюджеты на системы безопасности финансовым директорам. "Нередкий случай, когда начальник службы безопасности разрабатывает великолепный план, генеральный директор его одобряет, а финансовый директор отказывает," - предупреждает Оплингер.

"Вы должны объяснить финансовому директору, как именно ваша система безопасности сэкономит деньги компании," - продолжает он. "Может быть, благодаря ей вы сможете уменьшить количество охранников".

Некоторые предприятия начинают функционировать более эффективно, после того как там появляются видеокамеры наблюдения. Оплингер приводит пример: "Несколько лет назад мы тестировали систему с четырьмя видеокамерами наблюдения в ресторане потенциального клиента. Мы просматривали видео и увидели, как один из официантов помогает пройти пожилой паре.

"Владелец позвонил в заведение и похвалил официанта за отличную работу. И тут все сотрудники ресторана осознали, что за ними наблюдают. Тридцать процентов сотрудников уволились уже на следующий день. Но, к своему счастью, владелец обнаружил, что ему и не нужно искать им замену. Ресторан работал просто отлично и без этих 30% сотрудников, которые оказались совершенно бесполезными".

Оплингер отмечает, что рентабельность видеокамер наблюдения показать довольно легко. Рентабельность системы контроля доступа можно увидеть в экономии на оборудовании и рабочей силе. Благодаря системам контроля доступа на основе считывания карт доступа, владельцам больше не придется менять замки, если кто-то потеряет ключ. Если сотрудник потеряет карту доступа, вы просто сможете изъять информацию о потерянной карте из системы и выдать новую карту.

Источник www.sourcesecurity.com. Перевод статьи выполнила администратор сайта Елена Пономаренко