Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg 2018-03-14 Helena Hallagård / Säkerhetschef / Säkerhetsskyddschef
Kretslopp och vatten Göteborgs Stad kärnprocesser Dricksvattenproduktion Dricksvattendistribution Avloppsavledning Avloppsrening Avfallsinsamling Avfallsbehandling
Säkerhetsarbetets drivkrafter VA = Samhällskritisk verksamhet Förändrad hotbild under senare år Verkliga händelser / ökad medvetenhet
Vår indelning av säkerhetsarbetet Fysisk skydd Lås och bom Passerkontroll Byggnadskrav Bevakning / larm Personalsäkerhet Befattningsklassificering Säkerhetskontroll Säkerhetsutbildning Kameraövervakning Informationssäkerhet Informationsklassificering informationsutlämning Krisberedskap Krisledningsplaner Beredskapsplaner Övningar
Till att börja med identifierade vi Skyddsvärda anläggningar Skyddsvärden Påverkas ett större antal människors liv och hälsa? Påverkas ett större geografiskt område? Får händelsen allvarliga sociala, ekonomiska och/eller politiska konsekvenser för samhället? Påverkas andra samhällsviktiga verksamheter allvarligt? Finns det risk att allvarliga negativa konsekvenser uppstår i framtiden? Åtgärder
Åtgärder vi vidtagit för förbättrat fysiskt skydd Klassat skyddsvärda anläggningarna som skyddsobjekt Tagit fram Riktlinjer för fysiskt skydd och riktlinjer för tillträde Investerat i ett integrerat säkerhetssystem (larm, passagekontroll mm) Investerat i ett nytt patenterat nyckelsystem Förstärkt det fysiska skyddet med bland annat skalskydd, zonindelning, kameraövervakning, nya dörrar, luckor, portar mm
Skyddsobjekt? Är den svenska benämningen på vissa byggnader, andra anläggningar, områden och andra objekt som enligt Skyddslag (2010:305) kan behöva förstärkt skydd mot: sabotage, terroristbrott enligt 2 Terroristlagen (2003:148), spioneri samt röjande i andra fall av hemliga uppgifter som rör totalförsvaret, och grovt rån. Länsstyrelsen i det län där byggnaden, anläggningen eller området finns kan besluta om skyddsobjekt.
Säkerhetsskydd enligt säkerhetsskyddslagen Skydd mot spioneri, sabotage, terroristbrott och andra brott som kan skada säkerhetskänslig verksamhet samt hota rikets säkerhet. Skydd i andra fall av säkerhetsklassade uppgifter som rör rikets säkerhet. Antagonistiska hot Strategisk hotbild: Terrorism Sabotage Kriminalitet Spioneri
Säkerhetsskyddet ska särskilt genom 1. Informationssäkerhet förebygga att säkerhetsklassade uppgifter obehörigen röjs, ändras, görs otillgängliga eller förstörs. 2. Fysisk säkerhet förebygga att obehöriga får tillträden till säkerhetsklassade områden, byggnader o andra anläggningar. 3. Personalsäkerhet förebygga att personer som inte är pålitliga ur säkerhetssynpunkt deltar i verksamhet där de kan få åtkomst till säkerhetsklassade uppgifter eller i verksamhet som av annan anledning är säkerhetskänslig (säkerhetsprövning) samt säkerställa att det som deltar i säkerhetskänslig verksamhet har tillräcklig kunskap om säkerhetsskydd (säkerhetsutbildning)
Åtgärder - informationssäkerhet Klassning av information Offentligt Sekretess Hemligt HEMLIG enl. offentlighets- och sekretesslagen (2009:400) 15 kap. 2 Datum. Kretslopp och vatten SEKRETESS enl. offentlighets- och sekretesslagen (2009:400) 18 kap. 8 Datum. Kretslopp och vatten Rutiner och mallar för hantering av information / projekt / upphandling Förbättrad struktur inklusive behörighetsskydd för säkerhetsklassad information Utbildning kring säkerhetsarbetet / riskhantering samt gällande rutiner. Information om samhällsviktig verksamhet måste vara korrekt och tillgänglig men får heller inte hamna i orätta händer. En utmaning. Rutiner och hög riskmedvetenhet behövs
Åtgärder - personalsäkerhet Säkerhetsklassning av befattningar: Access till säkerhetsklassade anläggningar och / eller information innebär säkerhetsklass 3. Rutiner och mallar kring säkerhetsprövning av personal. Klass 3-krav: Personbedömning Information om samt signering av personlig sekretessförbindelse Samtycke till registerkontroll Registerkontroll Uppföljning av personbedömning varje år.
Åtgärder - Krisberedskap Uppdatering av krisledningsplanen Initiera krisledning Krisledningsgrupp Information/kommunikation Dokumentation Kontinuitetsplanering Återgång till normalläge Vidare arbete med en nödvattenplan inom Staden Framtagande av en övningsplan Framtagande av en kontinuitetsplan inklusive översyn av reservkraft samt drivmedel vid kris
Säkerhetsskyddsanalys och säkerhetsskyddsplan Enligt säkerhetsskyddsförordningen (1996:633) skall en säkerhetsskyddsanalys göras och en säkerhetsskyddsplan tas fram Analysen ger grunden för åtgärder där man utifrån de hotbilder man bedömer finns mot verksamheten försöker identifiera sårbarheter och konsekvenser av dessa och slutligen riskreducerande åtgärder.
Skyddsvärden Antagonistiska hot (hotbild), avstämd med SÄPO Konsekvenser Befintligt skydd sårbarheter Åtgärdsbehov / säkerhetsskyddsplan
Resultat = säkerhetsskyddsplan, exempel på aktiviteter / åtgärdsbehov i Göteborg Fysisk säkerhet Fler kameror och staket Striktare rutiner / krav för access till säkerhetsklassade anläggningar Informationssäkerhet Översyn upphandlingsrutiner säkerhetsklassade uppdrag Förbättrade verktyg och processer för hantering av säkerhetsklassad information exempelvis IT-plattformar Förbättrade rutiner för kontroll och uppföljning av behörigheter Översyn av rutiner / verktyg för digitalt ledningsnät / mobilitet Personalsäkerhet Vidareutveckla arbetsrutiner för egen personals säkerhet Se över behovet av egen personal för vissa stödfunktioner
Tack!