Centre for Critical Infrastructure Protection research - CenCIP. Henrik Tehler Avdelningen för riskhantering och samhällssäkerhet Lunds universitet

Relevanta dokument
Kritiska Infrastrukturers Sårbarhet Forskning vid CenCIP

Risk- och sårbarhetsanalyser Utmaningar och möjligheter

Strategi för förstärkningsresurser

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

H Kompetenser och organisationer LUCRAM CenCIP CSR

CenCIP Professional Papers Nummer 1, mars 2016

Syfte - att stödja och utveckla myndigheternas arbete med risk- och sårbarhetsanalyser

Skydd av samhällsviktig verksamhet

Behov av utveckling för ökad samverkan om skydd av samhällsviktig verksamhet

Ett fungerande samhälle i en föränderlig värld. Nationell strategi för skydd av samhällsviktig verksamhet

Systematiskt arbete med skydd av samhällsviktig verksamhet

Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser;

Innehåll. Bakgrund Från ett riskhanteringsperspektiv. Bakgrund Från ett riskhanteringsperspektiv

Introduktion Beroendeanalysers komplexitet

Risk- och sårbarhetsanalyser Förmågebedömning

Forskning för ett säkrare samhälle

Forskning rörande risk- och sårbarhetsanalys för kritisk infrastruktur vid Lunds universitet

Nationell strategi för skydd av samhällsviktig verksamhet

Hur får man en kommunal RSA att funka? Tankar och erfarenheter från utvecklingsarbete i Malmö stad

Stora pågående arbeten

Vägledning för identifiering av samhällsviktig verksamhet

Återkoppling Steg

RSA vart har det tagit oss hittills och hur kommer vi vidare?

KAMEDO. Stavanger 16 februari Åsa Molde Susannah Sigurdsson Krisberedskap Socialstyrelsen

Handlingsplan för Samhällsstörning

Konsekvensutredning för föreskrift om kommuners och Bandstings risk- och sårbarhetsanalyser

Gemensamma grunder för samverkan och ledning vid samhällsstörningar. - Strategisk plan för implementering

Utlysning av forskningsmedel: Kritiska flo den och fo rso rjningsfra gor, steg 1

Nationell risk- och förmågebedömning 2017

Kontinuitetshantering i samhällsviktig verksamhet

Plan för att förebygga och hantera extraordinära händelser. Beslutad av kommunfullmäktige 25 september 2017, 102/17, Dnr KS2017.

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Forskning för ett säkrare samhälle

Bilaga Från standard till komponent

Styrdokument för krisberedskap Sotenäs kommun , enligt överenskommelse med MSB och SKL

Föreskrifter om risk- och sårbarhetsanalyser för kommun och landsting Remiss från Myndigheten för samhällsskydd och beredskap

Värdering av samverkan mellan universitet och samhälle 25 november Maria Landgren Chefsstrateg

Lindbom, Hanna; Tehler, Henrik; Hassel, Henrik; Svegrup, Linn; Petersen, Kurt

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010

Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019

Risk- och sårbarhetsanalys Erfarenheter från tio års forskning ( )

Klimatanpassning bland stora företag

Skydd av samhällsviktig verksamhet

Nationell strategi för skydd av samhällsviktig verksamhet

MSB:s arbete med Skydd av Kritisk Infrastruktur. SP/Borås Clas Herbring, MSB

Styrel. Ett system för prioritering av elanvändare vid elbrist. Konferens för fastighetschefer, 1 juni 2015

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

IT-säkerhet och sårbarhet Hur ser kommunernas krisplanering ut? ANNA THOMASSON

Myndigheten för samhällsskydd och beredskap 1 (10) Anvisningar om hur statlig ersättning för kommunernas krisberedskap får användas

Vad vill MSB? Information till alla medarbetare om verksamheten 2014 med utgångspunkt i det vi vill uppnå i samhället

RSA från lokal- till europeisk nivå

Anna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet

Stöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA

Lokal och regional krisberedskap. Dag 2. Risk- och sårbarhetsanalyser

Mot en evidensbaserad nollvision kring bostadsbränder

Lars Berg. Avdelningen för utveckling av beredskap Enheten för samverkan och ledning 23 september 2015 Reservkraftsprojektet 1

MSB för ett säkrare samhälle i en föränderlig värld

Handlingsplan för skydd av samhällsviktig verksamhet

Metoder för konsekvensanalys på samhällsnivå

Erfarenheter med naturskadeförsäkring och samarbete mellan försäkringsbolag och myndigheter i Tyskland och Sverige

VA SYD VA SYD ska vara en ledande aktör i det hållbara samhället, för kunden och miljön

Risk- och sårbarhetsanalyser

Styrdokument för krisberedskap i Markaryds kommun

Krishantering för företag

Innehåll. Vad är en beroendeanalys? Problembilden. Vad kan vi ha beroendeanalyser till? Vad är en beroendeanalys?

Multisourcing och kontinuitet?

Samhällsviktig verksamhet i Styrel. Mötesplats SO 16 november 2010 Mats Ekeblom

Transatlantiskt samarbete inom samhällssäkerhet

Myndigheten för samhällsskydd och beredskaps författningssamling

Styrdokument för krisberedskap i Timrå kommun. Inledning. FÖRFATTNINGSSAMLING Nr KS 11 1 (9) Fastställd av kommunstyrelsen , 240

Clas Herbring

Version Skydd av samhällsviktig verksamhet Handlingsplan

MSB för ett säkrare samhälle i en föränderlig värld

FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning

Föredragande borgarrådet Sten Nordin anför följande.

Styrdokument för kommunal krisberedskap

Utveckling av energimarknader i EU. politik och framgångsrika medlemsstater

Risk- och sårbarhetsanalyser Återkoppling av landstingens risk- och sårbarhetsanalyser

Myndigheten för samhällsskydd och beredskaps författningssamling

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

Uppdrag till Myndigheten för samhällsskydd och beredskap att föreslå resultatmål för samhällets krisberedskap (Fö2010/697/SSK)

Anslag 2:4 Krisberedskap, inriktning 2016

FSPOS Strategisk plan

Styrande dokument. Styrdokument för krishantering Oskarshamns kommun. Fastställd av Kommunstyrelsen , 97

PRIVAD rambeskrivning, bilaga 1, Lunds Universitet

Lärande från olyckor. Praktisk erfarenhetsåterföring. Anna-Karin Lindberg Avdelningen för filosofi Kungliga Tekniska Högskolan

Strategi för hantering av samhällsstörningar

Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE

Presentation SNCL Maj 2018,

Uppstartsträff RSA Steg 2

MSB:s vision. Ett säkrare samhälle i en föränderlig värld

Styrdokument för krisberedskap

1 Bakgrund Syfte Krisberedskapen i Nybro kommun Krisledningsnämnd Risk- och sårbarhetsanalyser

Cross-border. Åsa Kyrk Gere, Myndigheten för samhällsskydd och beredskap

Kritiska beroenden, fo rma gebedo mning och identifiering av samha llsviktig verksamhet

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Plan. för hantering av samhällsstörningar och extraordinära händelser Beslutat av: Kommunfullmäktige. Beslutandedatum:

Analys av kritiska beroenden. Henrik Tehler Avd. för brandteknik och riskhantering

Övergripande inriktningsbeslut för 2013 för anslag 2:4 Krisberedskap samt sammanställning av verksamhet som tidigare delfinansierats av anslaget

Transkript:

Centre for Critical Infrastructure Protection research - CenCIP Henrik Tehler Avdelningen för riskhantering och samhällssäkerhet Lunds universitet

Innehåll Kort bakgrund MSB:s arbete med skydd av samhällsviktig verksamhet Utlysningen Deltagare i CenCIP Vår problembeskrivning Syfte och mål med CenCIP Forskningsområden inom CenCIP Praktiska aspekter

MSB:s arbete Skydd av samhällsviktig verksamhet är ett utvecklingsområde inom ramen för det svenska krisberedskapsarbetet. Arbetet kan jämställas med vad som internationellt betecknas som Critical Infrastructure Protection (CIP). Med samhällsviktig verksamhet avses en verksamhet som uppfyller minst ett av följande villkor*: Ett bortfall av, eller en svår störning i verksamheten som ensamt eller tillsammans med motsvarande händelser i andra verksamheter på kort tid kan leda till att en allvarlig kris inträffar i samhället. Verksamheten är nödvändig eller mycket väsentlig för att en redan inträffad kris i samhället ska kunna hanteras så att skadeverkningarna blir så små som möjligt *Från: Handlingsplan för skydd av samhällsvik@g verksamhet, MSB, 2013.

MSB:s arbete MSB fick år 2010 ett regeringsuppdrag att ta fram en nationell strategi för skydd av samhällsviktig verksamhet. År 2013 fick MSB i uppdrag att, med utgångspunkt i strategin ta fram en handlingsplan för skydd av samhällsviktig verksamhet. Mål: all samhällsviktig verksamhet har integrerat ett systematiskt säkerhetsarbete i sin verksamhet på lokal, regional och nationell nivå senast 2020. Utlysningen av forskningsmedel skedde innan sommaren 2015. Centrala förutsättningar enligt MSB: Ett systemperspektiv (alla nivåer, alla verksamheter, mm.) Före, under och efter en händelse Ett allriskperspektiv

Personerna och bakgrunden till CenCIP Personerna: Henrik Tehler (Docent i riskhantering, lektor på avd. för riskh. & samhällssäk.) Jonas Johansson (Lektor Kritisk infrastruktur) Henrik Hassel (Lektor Riskhantering & samhällssäkerhet) Alexander Cedergren (Bitr. Lektor Risk governance) Andreas Norrman (Professor - Supply chain risk management) Jesper Falkheimer (Professor - Strategisk kommunikation) Nicklas Guldåker (Lektor Kulturgeografi och ekonomisk geografi) Seth Guikema (Professor JHU, USA Kritisk infrastruktur och beslutsteori) 2 doktorander FRIVA & PRIVAD Två ramforskningsprogram som totalt pågått i över 10 års tid

Bakgrund Utmaningar för skydd av samhällsviktig verksamhet Viktiga samhällsfunktioner (ex. eldistribution, transporter) blir mer beroende av varandra. Ibland talar man om så kallade system av system. Detta leder bland annat till att det blir troligare med så kallade gränsöverskridande kriser (eng. transboundary crises)

Exempel på en gränsöverskridande kris Strömavbrottet nordöstra USA 2003 The North American Power Grid Is One Large, Interconnected Machine * Påverkade ungefär 50 miljoner människor Ohio, Michigan, Pennsylvania, New York, Vermont, Massachusetts, Connecticut, New Jersey och den kanadensiska provinsen Ontario Strömmen var borta i 4 dagar i vissa områden Uppskattad ekonomisk kostnad 4-10 miljarder dollar *Final Report on the August 14, 2003 Blackout in the United States and Canada: Causes and Recommenda@ons, U.S.- Canada Power System Outage Task Force, 2004, p. 5

Bakgrund Utmaningar för skydd av samhällsviktig verksamhet Två viktiga trender: Ökad komplexitet och starkare beroenden Ökad uppdelning av ansvar (fler aktörer involverade) Nu Då

Bakgrund Utmaningar för skydd av samhällsviktig verksamhet Två viktiga trender: Ökad komplexitet och starkare beroenden Ökad uppdelning av ansvar (fler aktörer involverade) Aktör 1 Då

Bakgrund Utmaningar för skydd av samhällsviktig verksamhet Två viktiga trender: Ökad komplexitet och starkare beroenden Ökad uppdelning av ansvar (fler aktörer involverade) Aktör 1 Aktör 3 Nu Aktör 2

Problembeskrivning Problembild Ökad komplexitet Fler privata och offentliga aktörer involverade Ökade sammankopplingar Ökat beroende av samhällsviktiga funktioner Tradi@onell riskhantering o@llräcklig Kunskapsöversikt inom området Critical Infrastructure Protection visade att helhetsgrepp inte är så vanligt

Norma@va mål Målsättningar med CenCIP Mål: Öka kunskapen och förståelsen rörande beroenden mellan samhällsviktiga verksamheter och de konsekvenser som uppstår på samhällsnivå vid avbrott i sådana verksamheter. Utveckla metoder och modeller för analys av samhällsviktiga verksamheter med hänsyn till kritiska beroenden (t.ex. med avseende på sårbarhet). Öka kunskapen om hur skydd av samhällsviktig verksamhet säkerställs inom olika sektorer och olika delar av samhället. Utveckla koncept, modeller och metoder för att förankra området skydd av samhällsviktig verksamhet i det övergripande arbetet med samhällsskydd och beredskap. Utveckla förslag på hur styrning, mätning och utvärdering med avseende på risk-, krisoch kontinuitetshantering kan genomföras i den aktuella typen av kontext. Utveckla förslag på hur uppföljning och lärande med avseende på risk-, krisoch kontinuitetshantering kan genomföras i den aktuella typen av kontext.

Deskrip@va mål Syfte och målsättning med CenCIP Mål: Öka kunskapen och förståelsen rörande beroenden mellan samhällsviktiga verksamheter och de konsekvenser som uppstår på samhällsnivå vid avbrott i sådana verksamheter. Utveckla metoder och modeller för analys av samhällsviktiga verksamheter med hänsyn till kritiska beroenden (t.ex. med avseende på sårbarhet). Öka kunskapen om hur skydd av samhällsviktig verksamhet säkerställs inom olika sektorer och olika delar av samhället. Utveckla koncept, modeller och metoder för att förankra området skydd av samhällsviktig verksamhet i det övergripande arbetet med samhällsskydd och beredskap. Utveckla förslag på hur styrning, mätning och utvärdering med avseende på risk-, krisoch kontinuitetshantering kan genomföras i den aktuella typen av kontext. Utveckla förslag på hur uppföljning och lärande med avseende på risk-, krisoch kontinuitetshantering kan genomföras i den aktuella typen av kontext.

Forskningsområden Centrumledare Henrik Tehler Jonas Johansson (Bitr.) Tre forskningsområden Område 1: Jonas Johansson Område 2: Henrik Hassel Område 3: Alexander Cedergren Normativ och deskriptiv forskning i alla områdena Fallstudier en röd tråd Doktorander arbetar i gränssnitten Område 2: EX helhetsperspek@v på begrepp, koncept och metoder Område 1: Beroenden och konsekvensanalys på samhällsnivå Område 3: Styrning, mätning, uppföljning och lärande

Område 1: Beroenden och konsekvensanalys på samhällsnivå För att kunna anpassa och utveckla arbetet med skydd av samhällsviktig verksamhet är kännedom om de funktionella systemen och beroenden dem emellan en grundförutsättning Syfte att öka kunskapsbasen rörande hur de funktionella systemen samverkar, vilka konsekvenserna som kan uppstå på samhällsnivå vid funktionsbortfall, samt hur man bättre kan analysera systemen med avseende på ex. sårbarhet. Handlar exempelvis om: Studier av inträffade störningar i samhällsviktig verksamhet Utveckling av metoder för beroendeanalys Utveckling av metoder för sårbarhetsanalys

Område 1: Exempel Sårbarhetsanalys med avseende på tågsystemet i södra Sverige* Kopplingar mellan 7 sub- system Analyser av kri@ska komponenter Geografiska analyser 7. Ext. Power 6. Int. Power 5. Telecom. 4. Signal 3. Tract. Pow. 1. Train Op. 2. Tracks *Johansson, J., Hassel, H., Cedergren, A., (2011). Vulnerability analysis of interdependent critical infrastructures: case study of the Swedish railway system, International Journal of Critical Infrastructures, Vol. 7, No. 4, pp. 289-315.

Område 2: Helhetsperspektiv på begrepp, koncept och metoder För att arbetet med skydd av samhällsviktig verksamhet skall bli framgångsrikt krävs att arbetet som genomförs av olika aktörer inom hanteringssystemet stödjer varandra kan integreras med övergripande arbetet inom samhällsskydd och beredskap Finns en mängd olika metoder för att analysera risk, sårbarhet, kontinuitet, förmåga etc. Det är dock en utmaning att använda dessa tillsammans för att uppnå ett systematiskt säkerhetsarbete. Hur kan man exempelvis genomföra beroendeanalyser för att de skall passa in i arbetet med risk- och sårbarhetsanalys? Med förmågebedömningar? Hur ser kopplingen ut till resultatmål?

Exempel - Integration av information om risk, sårbarhet, beroende, etc. En viktig aspekt inom detta område är hur man kan skapa metoder/processer som underlättar integration av information från många olika källor : Regeringskansliet Andra centrala myndigheter MSB Socialstyrelsen Förmågebedömning Resultatmål Länsstyrelse Landsting Risk- och sårbarhetsanalys Kon@nuitetshantering Kommunen Information Redovisning Bild från MSB:s vägledning för risk- och sårbarhetsanalyser, s. 17 Beroendeanalys Etc.

Område 3: Styrning, mätning, uppföljning och lärande Samhällsviktig verksamhet drivs i allt större utsträckning genom ett samspel mellan flera aktörer (både privata och offentliga) I dessa nätverk är det svårt att: Mäta hur framgångsrikt arbetet med skydd av samhällsviktig verksamhet är Det ger bland annat svårigheter att följa upp arbetet. Rör vi oss framåt, eller? Det blir även mycket svårt att lära sig från arbetet. Svårt att få feedback på sitt arbete med avseende på skydd av samhällsviktig verksamhet. Kan exempelvis handla om: Kartläggning och analys av framgångsrika exempel Utveckling av angreppssätt för hur man kan följa upp utvecklingen av skydd av samhällsviktig verksamhet

Område 3: Exempel Lärande från tidigare störningar I nuläget har vi 40 händelser beskrivna Bygger på andrahandsinformation, ex. olycksutredningar, mm. Fokus är på att beskriva spridning mellan olika samhällsviktiga verksamheter Event Loca*on Year IE type Systems Casc. order Event dura*on 1 Auckland New Zealand 1998 Power outage 11 5 2m5d 2 Tieto Sweden 2011 IT- event 7 4 2m 3 UK floods UK 2007 Flooding 13 3 6m3d 4 Enschede Netherlands 2000 Explosion 6 3 3y7m 5 London bombing UK 2005 Terrorism 8 3 1y11m 6 7 Mont Blanc Sandy Switz. France N. America 1999 2012 Fire Hurricane 4 18 2 5 3y3m 2m1w 8 Eyjagallagökull Island 2010 Volcano erup@on 5 2 1m1w 9 Malmö floods Sweden 2014 Flooding 12 3 1d12h 10 Myyrmanni Finland 2002 Terrorism 4 3 2w4d 11 Kista blackout Sweden 2001 Power outage 9 3 1d16h 12 Östersund Sweden 2010 Contam. water 7 3 5m4w 13 14 Bal@more L'Aquila USA Italy 2001 2009 Tunnel Fire Earthquake 10 11 4 2 2w2d 5y 15 European blackout Europe 2006 Power outage 4 2 2h 16 Ice storm N. America 1998 Ice storm 15 4 1m1d

Område 3: Exempel Lärande från tidigare störningar* Även möjligt med mer detaljerade analyser av exempelvis spridning mellan olika typer av samhällsviktiga funktioner 1. Power supply 2. Telecommunication 3. Water supply 4. Sewage 5. Oil and gas 6. District heating 7. Health care 8. Education 9. Road transportation 10. Rail transportation 11. Air transportation 12. Sea tranportation 13. Agriculture 14. Business & Industry 15. Media 16. Financial 17. Governmental 18. Emergency response 19. Public 20. Environment 21. Political 22. Food supply *Johansson, J., Hassel, H., Cedergren, A., Svegrup, L., Arvidsson, B., (2015). Method for describing and analysing cascading effects in past events: Ini@al conclusions and findings, ESREL 2015, Zürich, Switzerland, September 7-10. 1. Power supply 2. Telecommunication 3. Water supply 4. Sewage 5. Oil and gas 6. District heating 7. Health care 8. Education 9. Road transportation 10. Rail transportation 11. Air transportation 12. Sea tranportation 13. Agriculture 14. Business & Industry 15. Media 16. Financial 17. Governmental 18. Emergency response 19. Public 20. Environment 21. Political 22. Food supply

Praktiska aspekter Koppling till utbildning Grundutbildning Forskarutbildning» Ex. seminarieserier Koppling till annan forskning Söker samarbeten med andra projekt som ligger nära Koppling till professionella MSB & anda nationella myndigheter» Ex. Nationell risk- och förmågebedömning Kommun/region» Ex. Lund/Malmö, pågående arbetet med beroendeanalys Privata aktörer