Bostadsförmedlingen i Stockholm AB Krishanterings- och säkerhetsarbete Fastställd av styrelsen 2014-05-21
2 F Innehåll 1. Om krisledningsplanen och krishanterings-/säkerhetsarbetet... 3 Syfte och utgångspunkter... 3 Våra principer för säkerhets- och krishanteringsarbete... 3 Mål och principer för bolagets krishantering och -ledning... 3 Säkerhetsarbetet... 4 2. Krisledningsplan... 7 Krisledningsplanens uppbyggnad... 7 Larmning... 7 Krisledningsgrupp... 8 Bedömning... 10 Beslut om krisledning... 12 Samling... 13 3. Checklistor... Error! Bookmark not defined. Initiala arbetsuppgifter för krisledningsgruppen... Error! Bookmark not defined. Uppskattning av krisens omfattning... Error! Bookmark not defined. Checklista ordförande... Error! Bookmark not defined. Checklista Verksamhetsstöd... Error! Bookmark not defined. Checklista kundservice... Error! Bookmark not defined. Checklista förmedling... Error! Bookmark not defined. Checklista Förtur... Error! Bookmark not defined. Checklista Kommunikation... Error! Bookmark not defined. Information till media... Error! Bookmark not defined. Checklista Analys... Error! Bookmark not defined. Checklista IT... Error! Bookmark not defined. Checklista HR... Error! Bookmark not defined. Vid dödsfall... Error! Bookmark not defined. Checklista säkerhet... Error! Bookmark not defined. Bilaga 1 Händelselogg... Error! Bookmark not defined. Bilaga 2 Viktiga interna och externa kontakter... Error! Bookmark not defined.
3 1. Om krisledningsplanen och krishanterings-/säkerhetsarbetet Syfte och utgångspunkter Föreliggande säkerhets- och krisledningsplan för Bostadsförmedlingen i Stockholm AB syftar till att Skapa överblick över det arbete som bedrivs för att motverka händelser som kan äventyra säkerheten och minska riskerna för olika typer av kriser inom bolagets verksamhetsområde, Tydliggöra de riktlinjer som ska tillämpas i händelse oönskade händelser, Svara upp mot stadens krav på ett aktivt säkerhetsarbete inom bolag och förvaltningar. Inom staden finns ett antal styrande dokument som berör säkerhetsarbetet och krishantering. Dessa har beaktats i upprättandet av föreliggande plan: Trygghets- och säkerhetsprogram för Stockholms stad Riktlinje, informationssäkerhet Riktlinje, modell för risk- och sårbarhetsanalys Riktlinje, Stockholms stads kriskommunikationsarbete Riktlinje, incidentrapportering Policy om skyddade personuppgifter med riktlinjer till nämnder och bolag Samtliga dessa kan läsas i sin helhet på stadens Intranät: http://intranat.stockholm.se/pages/documents.aspx?id=1785 Våra principer för säkerhets- och krishanteringsarbete Krishanteringsförmågan omfattar de insatser som krävs för att bostadsförmedlingen ska kunna leda, samordna och informera om de åtgärder som vidtas för att hantera en kris inom bolagets verksamhetsområde. Härvid ska föreliggande krisledningsplan följas. Samma förfarande ska gälla även när en katastrof eller annan allvarlig händelse inträffar utanför bostadsförmedlingen men som har en påtaglig påverkan på vår verksamhet. För att uppnå bästa möjliga krishanteringsförmåga ska krisledningsorganisationen vara så intrimmad och så känd av alla inom bolaget att krisledningsplanen med lätthet kan omsättas praktiskt när en kris inträffar. MÅL OCH PRINCIPER FÖR BOLAGETS KRISHANTERING OCH -LEDNING De övergripande målen om en kris skulle uppstå är att Minska konsekvenserna av den inträffade händelsen, Informera alla berörda snarast möjligt, Vidta åtgärder för att verksamheten så snart som möjligt ska kunna återgå till normala förhållanden, Säkerställa ett bevarat förtroende för verksamheten.
4 För att detta ska kunna uppnås ska utbildning och övning i krishantering genomföras årligen och alla anställda ska få utbildning eller på annat sätt hållas informerade om hur krisledningsarbetet är organiserat och tänkt att fungera. Nyanställda ska få information vid anställningen. Det är viktigt att alla känner till krisledningsplanens innehåll, vem som ska meddelas i händelse av kris, vilka som ingår i krisledningsorganisationen, var krisorganisationsplan, rutiner, checklistor och telefonnummer finns. Följande principer gäller för stadens krisledningsarbete och ska också tillämpas vid bostadsförmedlingen. Ansvarsprincipen den som har ansvar för en verksamhet under normala förhållanden har detta ansvar också under en kris. Likhetsprincipen normal organisation och lokalisering bibehålls så långt som möjligt. Förändringar görs inte mer omfattande än vad som krävs. Närhetsprincipen frågorna ska hanteras på lägsta möjliga nivå. Närmast berörda instans svarar för ledning av åtgärder som krävs. SÄKERHETSARBETET Bolagets säkerhetsarbete tar sikte på att Värna om immateriella och materiella värden medarbetare, lokaler, utrustning mm. Stärka bolagets förmåga att upprätthålla det förtroende och den rättssäkerhet som verksamheten i så hög grad baseras på, Säkerställa verksamhetens funktionalitet, även vid oönskade händelser, Säkerhetsarbetet utgör ingen sektorsfråga utan ska vara en naturligt beaktad aspekt som är integrerad i verksamhetens olika processer. Det löpande säkerhetsarbetet utgör därmed en angelägenhet för alla på bolaget, ingå i den normala dialogen mellan chefer och medarbetare och avhandlas i de forum som finns etablerade på bolaget (medarbetarsamtal, avdelningsmöten, ledningsgruppsmöten mm). För att säkerställa att säkerhetsarbetet hela tiden beaktas och för att stödja allas medverkan i detta disponerar bolaget ett antal verktyg och rutiner.
5 Dokument för kris och säkerhet Trygghets- och Säkerhetsprogram för Stockholms stad 2013-2016 Innebörd i korthet I programmet framgår hur stadens förvaltningar och bolag ska arbeta samordnat med trygghets- och säkerhetsfrågor, i syfte att öka förmågan till att främja trygghet och säkerhet och skapa beredskap för att kunna hantera oönskade händelser. I programmet beskrivsett antal av de aktiviteter som beskrivs nedan. Bostadsförmedlingen genomför också kontinuerliga krishanteringsövningar för sin krisledningsorganisation som ett led i sitt arbete för att stärka sin förmåga. Riktlinje för Risk- och sårbarhetsanalys Riktlinje för kriskommunikation Riktlinje för incidentrapportering Arbetsmiljöpolicy I risk- och sårbarhetsanalysen listas organisationens åtaganden och tillgänglighetskrav för dessa åtaganden fastställs. I risk- och sårbarhetsanalyser för Bostadsförmedlingen definieras IT som bolagets viktigaste materiella resurs. Samtliga av verksamhetens åtaganden enligt RSA är beroende av IT. En sårbarhet hos bostadsförmedlingen är skyddade personuppgifter. Bostadsförmedlingen hanterar en stor mängd information kring personer med skyddade personuppgifter vilket kräver ett speciellt hänsynstagande för att inte leda till skada för den enskilde. Bostadssökande eller förturssökande med skyddade personuppgifter skulle kunna komma till skada om sekretessbelagd information på något sätt läckte ut och någon obehörig kom åt dessa ärenden i systemet. Riktlinjen anger hur samordning och samverkan ska ske internt inom staden när det gäller kriskommunikation. Den beskriver också hur kriskommunikation ska bedrivas externt. Incidenter ska rapporteras och analyseras inom ramen för stadens incidentrapporteringssystem. Incidenten kan vara av mindre allvarlig, allvarlig eller mycket allvarlig art. Förvaltningar/bolag ska per tertial och till VB/bokslut redovisa en samlad analys. Analysen ska innehålla en redovisning av de allvarliga incidenter som inträffat, vad som är drabbat och om det påverkat verksamhetens vitala resurser att upprätthålla samhällsviktig verksamhet, det vill säga verksamhetens prioriterade åtaganden. Analysen ska även redovisa om verksamhetens säkerhet, trygghet eller förtroende påverkats av incidenten. Arbetsmiljöpolicyn beskriver hur bolaget som arbetsgivare arbetar med det
6 systematiska arbetsmiljöarbetet (SAM) samt det systematiska brandskyddsarbetet (SBA). I uppgifterna med det systematiska arbetsmiljöarbetet ingår att regelbundet undersöka arbetsförhållandena på bostadsförmedlingen. Riskerna för både ohälsa och olycksfall i arbetet ska då också bedömas. I arbetet med arbetsmiljön ingår dessutom att vid olycksfall och allvarliga tillbud utreda orsakerna till dessa så att riskerna för liknande olyckor kan förebyggas. Som ett led i det systematiska arbetsmiljöarbetet genomförs skyddsronder en gång per år eller vid behov. Samtliga medarbetare har ansvar för arbetsmiljöarbetet. Alla måste göra vad de kan för att arbetsmiljön ska vara så bra som möjligt. Det innebär vidare att till sin chef eller ett skyddsombud, rapportera sådant som kan utgöra risk för ohälsa eller olycksfall. I personalhandboken återfinns utförligare beskrivningar kring incidentrapportering och hot och våld mm. Förebyggande brandskyddskontroller genomförs återkommande. Rutin vid brand finns på utrymningsplaner i korridorerna samt i personalhandbok. Fördelning av arbetsmiljöansvar och brandskyddsansvar finns i delegationsordning
7 2. Krisledningsplan Krisledningsplanens uppbyggnad Krisledningsplanen följer en enkel och tydlig struktur som underlättar hanteringen av alla typer av händelser. Planen inleds med rutiner för bedömning, larmning och samling av krisledningen. Därefter följer checklistor för respektive funktion i krisledningen. Syftet är att alla funktioner arbetar efter sin egen checklista för att sedan med jämna mellanrum kunna rapportera framför hela krisledningsgruppen. I planen finns det dessutom en loggbok och kontaktuppgifter till andra viktiga interna och externa kontakter. Larmning Situation: En händelse som kan utvecklas till en kris har upptäckts. Person i krisledningsgruppen har tagit emot informationen. Tag emot och anteckna informationen Informationsgivare Tid Informationsmottagare Beskrivning av det inträffade (vad, när, hur, vilka) I snabbt samråd med annan medlem ur krisledningsgruppen: Gör en första bedömning av situationen enligt bedömningsgrunderna på sidan 13.. Larma sedan (oavsett bedömningen) i första hand VD, i andra hand bolagets säkerhetssamordnare. Detta gäller oavsett när på dygnet eller när på året händelsen inträffar. OBS! Larma hellre en gång för mycket än en gång för lite!
8 Krisledningsgrupp (för aktuell krisledningsgrupp se bilaga 2) Roll i KLG Namn Funktion Telefon Mobil Ordförande VD Chef Stab Sekreterare/ Loggförare Jurist (adj. Till KLG) Ledningens koordinator Verksamhetsstöd Chef Förmedling Gruppchef Förmedling Verksamhetsstöd Chef Kundservice Gruppchef Kundservice Verksamhetsstöd Tf Chef Förtur Förturshandläggare Kommunikation Kom-chef (adj. till KLG) Kommunikatör Analys Chef Marknad Marknadsanalytiker IT Chef IT Systemförvaltare HR Chef Stab
9 Säkerhet HR- generalist Chef Stab Jurist
10 Bedömning Enligt stadens principer så innebär kris en oönskad händelse som kan ha negativa konsekvenser för människor, miljö och egendom. En sådan händelse kan ha olika allvarlighetsgrad och utgöra en störning en allvarlig händelse eller en extraordinär händelse En störning är en händelse som kan hanteras inom verksamhetens ordinarie organisation. En störning kan kräva centralt stöd, till exempel samordnad information eller samordning, om fler än en av stadens förvaltningar eller bolag berörs. För det fall centralt stöd behövs beslutar stadsdirektören i första hand, stadens säkerhetschef i andra hand, om detta. En allvarlig händelse är en händelse som kräver stadsövergripande samordning och/eller centrala bedömningar och prioriteringar av resurser. Stadsdirektören fattar i dessa fall beslut om centralt stöd i samråd med berörda förvaltningar och bolag. En extraordinär händelse utgör den allvarligaste typen av kris varvid en central krisledning övertar ansvaret för krisledningen. Den centrala krisledningsnämnden har mandat att fatta beslut om att överta hela eller delar av verksamhetsområden i berörda förvaltningar och bolag i den omfattning som anses nödvändig med hänsyn till den extraordinära händelsens art och omfattning. Krisens art och ansvar enligt staden principer Bostadsförmedlingen har i olika sammanhang (Risk- och sårbarhetsanalyser m.m.) sökt klarlägga vilka oönskade händelser som skulle kunna innebära risk för att en kris uppkommer. Även om det är omöjligt att identifiera alla tänkbara oönskade händelser har dessa analyser kommit till slutsats att bolaget framför allt har att beakta följande tänkbara kriser:
11 Sårbarhet i verksamhetens IT-system (Bostoc-krasch, långvarigt strömavbrott mm). Manipulering, dataintrång, sabotage av/i verksamhetens IT-system (lägenhetsärenden, förskingring, diskriminering, manipulering av kontonummer mm). Påverkan på lokalerna som hindrar verksamhetens bedrivande (brand, inbrott, vattenskador mm) bombhot mm. Hot om våld eller våld mot personal. Åsidosättande av bolagets etiska regler och värdegrund på sätt som kan innebära att förtroendet för bolagets uppdrag och verksamhet påtagligt skadas. För samtliga dessa oönskade händelser finns olika regler och riktlinjer som syftar till att minimera riskerna för att händelserna ska uppstå. Se avsnitt 1 Om krisledningsplanen.
12 Beslut om krisledning VD beslutar om händelsen är så allvarlig att det krävs att krisledningen helt eller delvis inkallas till möte. Alla i krisledningen ska dock informeras om händelsen, via telefon eller SMS. Ledningsgruppen med därtill adjungerade utgör bostadsförmedlingens krisledningsorganisation. Beroende på händelsens art väljer VD vilka härutöver som ska tillkallas. Funktionerna som ska ingå i krisledningsorganisationen är krisledning, analysfunktion, kommunikationsfunktion och administrativ funktion. Krisledningsorganisationen med VD som ordförande ansvarar för Att händelsen analyseras, Beslut om vilka omedelbara och mer långsiktiga åtgärder som ska vidtas och vem som ansvarar för att de omsätts, Utse någon som ska gå ut med information internt och externt, Beslut om särskild/a expert/er ska tillkallas utöver ordinarie bemanning, Att loggbok förs för att dokumentera och följa upp händelsen. VD beslutar om prioriteringar och strategiska åtgärder i krishanteringen. I de fall VD inte kan närvara träder den person VD utser inför att leda krisarbetet, normalt bolagets säkerhetssamordnare.
13 Samling Situation: Ett larm har tagits emot och VD har beslutat samla KLG Avgör om krisledningsgruppens första möte ska ske fysiskt eller via telefonkonferens. Berörda delar av Stockholm Stads Bostadsförmedlingens krisledningsgrupp larmas, se larmlista nedan. Bege dig så snabbt som möjligt till överenskommen plats. Krisledningen samlas i rum Ytterstaden förutsatt att bostadsförmedlingens lokaler är intakta. I andra hand söks lokal inom Tekniska nämndhuset. Om nämnda lokaler inte kan användas utser VD samlingspunkten. I möteslokalen ska finnas tillgång till följande utrustning: Nätuppkopplade datorer med skrivare Fast och mobil telekommunikation Radio och TV Whiteboard Pärm med aktuell krisledningsplan