Létesítménybiztonsági audit és stratégiai tervezés
Mit kínálunk Önöknek?
Létesítménybiztonsági tanácsadásunk célja a vállalati és ipari létesítmények fizikai védelmi ellenálló képességének növelése az illetéktelen behatolásokkal, károkozásokkal, szabotázzsal, üzemzavarokkal és környezeti veszélyekkel szemben. A kockázatok szisztematikus feltárásával és kezelésével támogatjuk az üzemleállások és vagyonvédelmi incidensek valószínűségének csökkentését, valamint az üzletmenet-folytonosság fenntartását.
Mit tartalmaz a szolgáltatás?
Teljes körű támogatást nyújtunk a fizikai és elektronikai védelmi rendszerek auditálásában. Ez kiterjedhet a beléptető (ACS), videomegfigyelő (CCTV), behatolásjelző és tűzjelző rendszerek vizsgálatára, a telephelyi kockázatelemzésre, a fizikai biztonsági szabályzatok és védelmi koncepciók kidolgozására, valamint a biztonsági személyzet eljárásrendjének és incidenskezelési folyamatainak felülvizsgálatára.
Miért válasszon minket?
Arra törekszünk, hogy a helyszíni felmérések és a stratégiai tanácsadás közvetlen, mérhető üzleti hasznot jelentsenek, és támogassák a jogszabályi, szabványi és vállalati követelmények teljesítését. Munkánk során az ipari létesítmények védelmében, a szabályozói követelmények értelmezésében és a komplex biztonsági auditokban szerzett szakmai tapasztalatunkra támaszkodunk.
A Makay Iparbiztonsági Kft. a fizikai védelmi rendszerek (Physical Security Systems) átfogó auditálásával és stratégiai tervezésével támogatja a vállalati infrastruktúra ellenálló képességét és üzletmenet-folytonosságát. Szolgáltatásunk során az ISO 31000 kockázatkezelési alapelveire, az ISO 22341 fizikai környezethez és bűnmegelőzéshez kapcsolódó védelmi irányelveire, valamint indokolt esetben az ISO 22301 üzletmenet-folytonossági és az ISO 22320 incidenskezelési követelményeire és ajánlásaira is támaszkodunk.
A telephelyi kockázatok azonosítását követően olyan, kockázatarányos és skálázható védelmi koncepciókat (Security Concept) dolgozunk ki, amelyek célja a humán, vagyoni és működési veszteségek valószínűségének és hatásának csökkentése, valamint a kritikus üzleti és technológiai folyamatok rendelkezésre állásának támogatása.
Szakértőink a tervezési fázisban összehangolják a meglévő és tervezett fizikai védelmi vonalakat, figyelembe véve a fenyegetettségeket, a védendő értékeket, az üzleti folyamatok kritikusságát és a rendelkezésre álló biztonsági költségkeretet. A cél egy olyan többrétegű, egymásra épülő védelmi rendszer (Defence in Depth) kialakítása, amely a menedzsment elvárásai mellett támogatja a vonatkozó jogszabályi, szabványi és belső vállalati követelményeknek való megfelelést.
Beléptető rendszerek és elektronikus személyazonosítás
A modern beléptető rendszerek (Access Control Systems, ACS) a fizikai hozzáférés-szabályozás alapvető technikai eszközei. A létesítmény biztonsági kockázatai alapján vizsgáljuk a jogosulatlan belépések megelőzésére, a személy- és gépjármű-azonosításra, a biztonsági zónák elhatárolására, valamint a belépési jogosultságok kezelésére alkalmazott műszaki és szervezeti kontrollokat.
A fizikai hozzáférések kialakításánál figyelembe vesszük az ISO/IEC 27001 és kapcsolódó ISO/IEC 27002 fizikai biztonsági kontrolljait is, különösen az érzékeny területek fizikai védelme, a belépések szabályozása és monitorozása, valamint a jogosultságok kezelése tekintetében. A telephely kialakításánál az ISO 22341 szerinti Crime Prevention Through Environmental Design (CPTED) alapelvek szintén alkalmazhatók.
A beléptetési események megfelelő jogosultságkezelés és adatvédelmi kontrollok mellett naplózhatók és visszakereshetők. Szükség esetén vizsgáljuk a beléptető rendszer és a vállalati HR-, munkaidő-nyilvántartó vagy identitáskezelő rendszerek közötti integráció biztonsági és működési kockázatait is.
Zárt láncú videomegfigyelő rendszerek alkalmazása
A videomegfigyelő rendszerek (Closed-Circuit Television, CCTV) a modern ipari és üzleti létesítmények fizikai biztonságának fontos detektív kontrolljai. A kamerák, videomenedzsment-rendszerek és intelligens képelemző funkciók (Video Analytics) alkalmazása támogatja a védett területek megfigyelését, az események észlelését, az incidensek kivizsgálását és – megfelelő kialakítás esetén – a biztonsági szolgálat gyors reagálását.
Az audit során vizsgálható többek között a kameraelhelyezés, a látómezők lefedettsége, a kritikus területek megfigyelése, a képminőség, a rendelkezésre állás, a rögzítés és megőrzés, az időszinkronizáció, a hozzáférés-szabályozás, valamint a rendszer szabotázs elleni védelme.
A rögzített képanyagok kezelése során kiemelt figyelmet kell fordítani a vonatkozó adatvédelmi és munkajogi követelményekre, beleértve a GDPR alapelveit, a célhoz kötöttséget, az adattakarékosságot, a hozzáférések szabályozását és az adatmegőrzési idő meghatározását. A fizikai biztonsági és információbiztonsági kontrollok összehangolásához az ISO/IEC 27001 és ISO/IEC 27002 követelményei és ajánlásai is felhasználhatók.
Behatolásjelző és elektronikus vagyonvédelmi rendszerek
A behatolásjelző rendszerek (Intrusion Alarm Systems) az illetéktelen behatolási kísérletek, rongálások és egyes szabotázsesemények korai észlelését szolgálják. Az ipari környezethez igazított nyitás-, mozgás-, rezgés-, üvegtörés- és egyéb érzékelők megfelelően kialakított rendszere lehetővé teszi a biztonsági események gyors detektálását és továbbítását a helyi diszpécserközpont vagy távfelügyelet felé.
A rendszer kialakításának és auditjának alapját kockázatalapú megközelítés képezi, amelyhez az ISO 31000 kockázatkezelési keretrendszere alkalmazható. A védelmi zónák, fizikai akadályok, érzékelési pontok és reagálási folyamatok kialakításánál az ISO 22341 fizikai környezetre vonatkozó biztonsági alapelvei is figyelembe vehetők.
A magas rendelkezésre állású rendszerek kialakítása során kiemelt szempont a szabotázsvédelem, az alternatív jelzésátviteli útvonalak, a tartalék energiaellátás, az eseménynaplózás és a téves riasztások csökkentése. A cél, hogy a biztonsági személyzet gyorsan és megbízhatóan tudja megkülönböztetni a tényleges beavatkozást igénylő eseményeket az üzemeltetési vagy környezeti eredetű jelzésektől.
Biztonsági incidensek kezelése és reagálási eljárások
A létesítménybiztonság hatékonyságát nem kizárólag a műszaki védelmi rendszerek határozzák meg, hanem az is, hogy egy bekövetkező eseményre a szervezet milyen gyorsan, szervezetten és dokumentált módon reagál. Az incidenskezelési folyamatok kialakításánál és felülvizsgálatánál az ISO 22320 incidenskezelési irányelvei alkalmazhatók.
Auditunk során vizsgálható a riasztások fogadása és eszkalációja, a felelősségi és döntési körök meghatározása, a biztonsági szolgálat intézkedési rendje, a hatóságok és külső szolgáltatók értesítése, az események dokumentálása, valamint az incidenseket követő kivizsgálási és helyreállítási folyamatok.
Tűzvédelmi és tűzjelző rendszerek felügyelete
Az automatikus tűzjelző rendszerek (Fire Detection and Alarm Systems, FDAS) a létesítmény élet- és vagyonvédelmének kritikus elemei. Tervezésük, telepítésük, üzemeltetésük és felülvizsgálatuk során elsődlegesen a vonatkozó magyar és európai jogszabályokat, műszaki előírásokat és harmonizált szabványokat kell figyelembe venni.
Nemzetközi szabványi háttérként az ISO 7240 szabványsorozat foglalkozik az épületekben és azok környezetében alkalmazott tűzérzékelő és tűzjelző rendszerekkel, azok funkcióival és különböző rendszerelemeivel.
Az integrált biztonsági architektúra kialakításakor biztosítani kell, hogy a tűzjelző rendszer a tervezési követelményeknek megfelelően együttműködjön a kapcsolódó épületgépészeti és biztonsági rendszerekkel. Ilyen funkció lehet például a menekülési útvonalakon található beléptető eszközök biztonságos állapotba vezérlése, egyes légtechnikai rendszerek működésének módosítása, a füst- és hőelvezetés vezérlése vagy az automatikus oltórendszerekhez kapcsolódó jelzések továbbítása.
Menekülési útvonalak és biztonsági jelzések
A létesítménybiztonsági audit részeként vizsgálható a menekülési útvonalak jelölése, a vészkijáratok azonosíthatósága, a biztonsági és tűzvédelmi jelzések elhelyezése, valamint a kihelyezett menekülési és evakuációs tervek megfelelősége és egyértelműsége.
Az ISO 7010 szabvány a baleset-megelőzési, tűzvédelmi, egészségvédelmi és vészhelyzeti biztonsági jelzések egységes grafikai rendszerét határozza meg. A jelzések kialakításához az ISO 3864 szabványsorozat kapcsolódik, míg az ISO 23601 a kihelyezett menekülési és evakuációs tervek tervezési alapelveit határozza meg.
A megfelelő jelölési rendszer támogatja, hogy vészhelyzetben a létesítményben tartózkodók gyorsan felismerjék a menekülési útvonalakat, vészkijáratokat, tűzvédelmi eszközöket és egyéb biztonsági információkat.
Környezeti anomáliák és vízbetörés-jelzés
A kritikus technológiai tereket, szerverszobákat, vezérlőhelyiségeket és raktárakat nem kizárólag emberi eredetű fenyegetések veszélyeztetik. A létesítménybiztonsági kockázatértékelésnek ezért ki kell terjednie többek között a vízbetörésre, csőtörésre, beázásra, technológiai folyadékszivárgásra, szélsőséges hőmérsékletre, páratartalomra, áramellátási problémákra és egyéb környezeti rendellenességekre is.
A környezeti monitoring- és vízszivárgás-érzékelő rendszerek (Water Leak Detection) pontérzékelők, érzékelőkábelek és egyéb szenzorok alkalmazásával lehetővé teszik a rendellenességek korai és lokalizált észlelését. A monitorozás kiterjeszthető hőmérsékletre, páratartalomra, füstérzékelésre, energiaellátásra és más kritikus környezeti paraméterekre is.
A környezeti kockázatok értékelése az ISO 31000 általános kockázatkezelési megközelítésébe illeszthető, a kritikus üzleti folyamatok és infrastruktúrák kiesésének kezelése pedig összekapcsolható az ISO 22301 szerinti üzletmenet-folytonossági tervezéssel.
Üzletmenet-folytonosság és létesítményi ellenálló képesség
A fizikai biztonság célja nem kizárólag az egyes incidensek megelőzése, hanem annak biztosítása is, hogy egy rendkívüli esemény ne okozzon aránytalan vagy tartós működési kiesést. A létesítményi kockázatok és a kritikus üzleti folyamatok összekapcsolásához az ISO 22301 üzletmenet-folytonossági irányítási rendszer követelményei nyújtanak nemzetközileg elfogadott keretet.
Ennek keretében meghatározhatók azok a létesítmények, helyiségek, infrastruktúra-elemek és biztonsági rendszerek, amelyek kiesése közvetlenül veszélyeztetné a szervezet kritikus szolgáltatásait. A fizikai biztonsági stratégia így összehangolható az üzletmenet-folytonossági, vészhelyzeti és helyreállítási tervekkel.
A létesítménybiztonsági audit során alkalmazható fontosabb ISO szabványok
- ISO 31000:2018 – Risk management – Guidelines: a létesítménybiztonsági kockázatok azonosításának, elemzésének, értékelésének és kezelésének általános keretrendszere.
- ISO 22341:2021 – Security and resilience – Protective security – Guidelines for crime prevention through environmental design: a fizikai környezet biztonságtudatos kialakításának és a CPTED-megközelítés alkalmazásának irányelvei.
- ISO 22301:2019 – Security and resilience – Business continuity management systems – Requirements: az üzletmenet-folytonossági irányítás és a működési ellenálló képesség követelményei.
- ISO 22320:2018 – Security and resilience – Emergency management – Guidelines for incident management: a biztonsági és egyéb rendkívüli események szervezett kezelésének irányelvei.
- ISO/IEC 27001:2022 – Information security management systems – Requirements: többek között a fizikai hozzáférés, védett területek, infrastruktúra és információt kezelő eszközök biztonságának irányítási követelményeihez kapcsolódó szabvány.
- ISO/IEC 27002:2022 – Information security controls: részletes információbiztonsági kontrollkatalógus, amely fizikai biztonsági kontrollokat is tartalmaz.
- ISO 7240 szabványsorozat – Fire detection and alarm systems: tűzérzékelő és tűzjelző rendszerek és komponenseik nemzetközi szabványcsaládja.
- ISO 7010:2019 – Graphical symbols – Safety colours and safety signs – Registered safety signs: szabványos biztonsági, tűzvédelmi és menekülési jelzések.
- ISO 3864 szabványsorozat – Graphical symbols – Safety colours and safety signs: a biztonsági színek és jelzések kialakításának alapelvei.
- ISO 23601:2020 – Safety identification – Escape and evacuation plan signs: kihelyezett menekülési és evakuációs tervek tervezési alapelvei.
A konkrét létesítmény jellegétől, funkciójától, kockázati besorolásától és az alkalmazott technológiáktól függően további ISO, IEC, EN, MSZ EN, MSZ EN IEC és ágazatspecifikus szabványok, valamint magyar jogszabályok és hatósági előírások alkalmazása is szükséges lehet.
Honnan kérhetek segítséget?
Kérjen segítséget a Makay Iparbiztonsági Kft.-től az Ajánlatkérés gombbal, mi pedig részletesen tájékoztatjuk a megoldási lehetőségekről!
Hírek, események, termékek és riasztások
Hírek, események, termékek és riasztások
Iratkozzon fel hírlevelünkre és ne maradjon le a legfontosabb iparbiztonsági hírekről, eseményekről, termékekről és riasztásokról!