Πρόγραμμα Ασφαλείας: Προϋπόθεση για ένα ασφαλές επιχειρηματικό περιβάλλον
Η ανάγκη σχεδίασης και υλοποίησης ενός προγράμματος ασφαλείας, θεωρείται στο σύγχρονο επιχειρηματικό περιβάλλον κάτι παραπάνω από απαραίτητο, προκειμένου να μειωθούν οι κίνδυνοι σε όλο το φάσμα των δραστηριοτήτων της Εταιρείας ή του Οργανισμού. Πρέπει να αντιληφθούμε ότι η ασφάλεια δεν είναι απλά και μόνο η ύπαρξη συστημάτων συναγερμού, επιτήρησης ή ελέγχου πρόσβασης, αλλά αναφέρεται στην εξελικτική διαδικασία με την οποία το επιχειρηματικό σύνολο παρέχει ένα αξιόπιστο και ασφαλές από κινδύνους περιβάλλον για τους εργαζόμενους, τους πελάτες και όσους συμμετέχουν σε αυτό.
Είναι δηλαδή η διαδικασία – επαναστατική θα τη χαρακτήριζα – μέσω της οποίας δομείται ασφαλές από εργατικούς κινδύνους και από πρόκληση ηθελημένου κινδύνου από τρίτο πρόσωπο, περιβάλλον. Γι’ αυτό και κατά καιρούς έχουμε αναφερθεί στην ανάγκη ύπαρξης ενός Επιχειρηματικού Σχεδίου Ασφαλείας (Ε.Σ.Α.) ή Προγράμματος Ασφαλείας ή του γνωστού και ως Security Master Plan, με τη διεθνώς αποδεκτή ονομασία του. Δεν πρέπει ποτέ να λησμονούμε ότι η έννοια της λέξης κίνδυνος ισοδυναμεί με απώλεια – και η απώλεια ισοδυναμεί με κόστος για κάθε επιχειρηματικό σχήμα
Με τις παραπάνω σκέψεις λοιπόν κατά νου, δομήθηκε το παρόν άρθρο, σε μια προσπάθεια να δοθεί απλά και κατανοητά απάντηση στα παρακάτω ερωτήματα: Τι είναι το Ε.Σ.Α. ή Πρόγραμμα Ασφαλείας και τι προβλέπει; Πού αποσκοπεί; Ποιος το εκπονεί;
Τι προβλέπει ένα Πρόγραμμα Ασφαλείας
Το Πρόγραμμα Ασφαλείας (Security Program) μιας Εταιρείας ή ενός Οργανισμού, περιλαμβάνει τις πολιτικές και τις διαδικασίες που είναι απαραίτητες για την προστασία του προσωπικού, των υλικών αγαθών και της πνευματικής ιδιοκτησίας. Οι διαδικασίες αυτές θα πρέπει να εξασφαλίσουν ένα ασφαλές επιχειρηματικό περιβάλλον για τους πελάτες και το προσωπικό της Εταιρείας ή του Οργανισμού.
Το Δ.Σ. της επιχειρηματικής δομής πρέπει να αναθέτει σε έναν Υπεύθυνο Ασφαλείας (Security Manager) τη διαχείριση της ασφάλειας καθώς και να εξασφαλίζει ότι το Πρόγραμμα Ασφαλείας είναι διαθέσιμο σε γραπτή μορφή και εφαρμόζεται. Κάθε εγκατάσταση πρέπει να είναι εξοπλισμένη με κατάλληλα συστήματα ασφαλείας, ενώ οι πολιτικές ασφαλείας και διαδικασιών να έχουν αναπτυχθεί και εφαρμοστεί για την αποθάρρυνση διάπραξης αδικημάτων. Είναι επίσης απαραίτητο να αναπτυχθεί ένα εκπαιδευτικό πρόγραμμα, προκειμένου να επιμορφωθούν οι εργαζόμενοι σχετικά με τις ευθύνες τους στο πλαίσιο του Προγράμματος Ασφαλείας και στην ορθή συμπεριφορά ανά εργαζόμενο κατά τη διάρκεια συμβάντος. Ο Υπεύθυνος Ασφαλείας υποβάλλει έκθεση – τουλάχιστον ετησίως – προς το Διοικητικό Συμβούλιο, για την εφαρμογή, διαχείριση και αποτελεσματικότητα του Προγράμματος Ασφαλείας. Η συνεχής έρευνα, ανάπτυξη και εφαρμογή του Προγράμματος Ασφαλείας, προϋποθέτει τη συμμετοχή και έγκριση – αν κρίνεται σκόπιμο – του κάθε επιμέρους τμήματος και συνδυάζει τις διεθνώς αποδεκτές πρακτικές, με το υφιστάμενο νομικό πλαίσιο.
Χρήσιμοι Ορισμοί
Για τους σκοπούς του Προγράμματος Ασφαλείας, οι παρακάτω ορισμοί ισχύουν για κάθε περίπτωση ή γεγονός που μπορεί να έχει σημαντικές αρνητικές επιπτώσεις στο επιχειρείν. Αυτό περιλαμβάνει οποιαδήποτε ξαφνική, απρόσμενη εμφάνιση – από φυσικά ή ανθρωπογενή αίτια – απειλής, που θέτει σε κίνδυνο το προσωπικό, τους πελάτες, τις εγκαταστάσεις, τα στοιχεία ενεργητικού και γενικά την παροχή των υπηρεσιών. Οι ορισμοί αυτοί εφαρμόζονται για την ανάπτυξη και την εφαρμογή του Προγράμματος Ασφαλείας του επιχειρηματικού συνόλου:
- Ασφάλεια: Η έννοια της παροχής προστασίας, της άμυνας, της ασφάλειας και της εμπιστοσύνης, μέσω της ανάπτυξης και εφαρμογής αποτελεσματικών πολιτικών και διαδικασιών από ηθελημένο κίνδυνο.
- Εφαρμόσιμη Ασφάλεια: Λογική, ανταποκρινόμενη ή υπερβαίνουσα τα επικρατούντα πρότυπα των υγιών επιχειρηματικών πρακτικών.
- Συνετή Ασφάλεια: Προσεκτική και τεκμηριωμένη με πρακτική ευαισθητοποίησης έναντι των κινδύνων.
- Αναγκαία Ασφάλεια: Απαραίτητες και ζωτικής σημασίας γνώσεις, για την προώθηση της ασφάλειας και μείωση του κινδύνου.
Σκοπός του Προγράμματος Ασφαλείας
Το Πρόγραμμα Ασφαλείας είναι απαραίτητο προκειμένου να βοηθήσει το θεσμικό όργανο (Επιχείρηση/Οργανισμό) να θεσπίσει τα ελάχιστα αποδεκτά πρότυπα για συμμόρφωση με τη Διαχείριση Ασφαλείας, καθώς και τη διάχυση προς το Δ.Σ. των πληροφοριών αυτών, που είναι αναγκαίες για να μετρηθεί η αποτελεσματικότητά του. Έχει κυρίως ως στόχο να μειωθούν οι κίνδυνοι σε όλο το φάσμα του επιχειρείν. Δηλαδή, στο προσωπικό (περιλαμβανομένων των διευθυντών και των υπαλλήλων) ή άλλων ατόμων συνδεδεμένων με αυτό, όπως οι προμηθευτές και οι πελάτες, καθώς και άλλα πρόσωπα που βρίσκονται νόμιμα στις εγκαταστάσεις του. Αποσκοπεί επίσης στη μείωση κάθε κινδύνου που απειλεί τις υποδομές και το σύνολο του ενεργητικού της Εταιρείας, όπως και τις πληροφορίες. Το Πρόγραμμα Ασφαλείας θα χρησιμοποιηθεί για να καθορίσει – και να εφαρμοσθούν μέσω αυτού – εύλογα προληπτικά μέτρα για κάθε υπηρεσία, εγκατάσταση ή λειτουργία.
Οι λόγοι για την ανάπτυξη και την εφαρμογή του Προγράμματος Ασφαλείας είναι αρκετοί. Καταρχήν είναι πολύ χρήσιμη η ανάπτυξη του προγράμματος, προκειμένου να εντοπίσουμε και να εστιάσουμε στις δραστηριότητες εκείνες που ενδέχεται να δημιουργήσουν ένα μη αποδεκτό κίνδυνο για το επιχειρηματικό σύνολο. Είναι απαραίτητο επίσης για τη συνεχή αναγνώριση των κατάλληλων προς εφαρμογή λύσεων, με στόχο την ελαχιστοποίηση του προβλεφθέντος κινδύνου, που μπορεί να οδηγήσει σε απώλειες για κάθε λειτουργία και υπηρεσία.
Ποιος εκπονεί το Πρόγραμμα Ασφαλείας
Όπως είναι φυσικό, ο Διευθυντής Ασφαλείας και οι αντίστοιχοι επικεφαλής των τμημάτων μιας Επιχείρησης ή ενός Οργανισμού, έχουν την ευθύνη για την υλοποίηση του Προγράμματος Ασφαλείας. Ο Διευθυντής Ασφαλείας θα προβαίνει τουλάχιστον ετησίως σε ενημέρωση/αναβάθμιση/αξιολόγηση του προγράμματος, με στόχο την αναγνώριση και ιεράρχηση εκείνων των δραστηριοτήτων, που δημιουργούν ένα οριακά αποδεκτό ή μη αποδεκτό κίνδυνο για την Επιχείρηση. Πρόκειται για μια συνεχή
εκτίμηση της τρωτότητας του επιχειρηματικού συνόλου, όσον αφορά στις δραστηριότητες που απειλούν – όπως προαναφέρθηκε – το προσωπικό, την πνευματική ιδιοκτησία, τα υλικά αγαθά κτλ. Ο Διευθυντής Ασφαλείας αξιολογεί συνεχώς τον κίνδυνο απώλειας ή / και κατάχρησης των στοιχείων του ενεργητικού ή των κατεχομένων πληροφοριών και προσδιορίζει τις κατάλληλες λύσεις για τη μείωση του κινδύνου απώλειας σε κάθε τομέα και ενέργεια. Επιπρόσθετα, κάνει συστάσεις ώστε το πρόγραμμα να ανταποκρίνεται στα τρέχοντα διεθνώς αποδεκτά πρότυπα ασφαλείας και ότι το Πρόγραμμα Ασφαλείας έχει τεθεί σε εφαρμογή από κάθε οργανωτική συνιστώσα.
Του Γιάννη Κανάλη,
DiSPSc, CCO, CPO, SSMP, CPOI
Συντονιστής BECCA Ευρώπης