Poimintoja viimeisimmistä turvallisuus-osa-alueen arvioinneista



Samankaltaiset tiedostot
AEO-turvallisuustietoa kuljetus- ja logistiikkayrityksille. AEOS-vaatimukset liikenteenharjoittajille ja varastonpitäjille käytännössä 12.3.

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa

AEO-Infotilaisuus. Toimitusketjujen riskien analysointi ja hallinta yhteistyössä sopimuskumppanien kanssa Sami Hyytiäinen Minna Syri

dnro 2/422/08 Tullihallitus/AEO-toimipiste 2/6

Mikäli vastaukselle varattu tila ei ole riittävä, vastauksen voi myös antaa erillisellä liitteellä.

Toimitilojen tietoturva

Turvaa logistiikka kuljetusten ja toiminnan turvallisuus

Vaarattomuus ja turvallisuus

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

T Yritysturvallisuuden

Dahua-kameravalvonta Kupariteollisuuspuistossa - tietosuojaseloste

STUKin havaintoja turvajärjestelyistä

alueen turvallisuuden lisääminen; sekä

Uhat, riskit ja mahdolliset ratkaisut

Rekisteri- ja tietosuojaseloste

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Organisaation turvallisuusvelvoitteet - Mitä lainsäädäntö ja sopimukset edellyttävät?

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

FINLANDIA-TALO Oy. REKISTERISELOSTE Kameravalvontajärjestelmä SISÄLTÖ

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

Rekisteriseloste GDPR Henkilötietolaki (523/99) 10

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvapolitiikka. Hattulan kunta

Rekisteri- ja tietosuojaseloste

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Rekisteri- ja tietosuojaseloste

AJONEUVOLIIKKEIDEN OMAISUUSRIKOSTORJUNTA

Ajoneuvoliikkeiden omaisuusrikostentorjuntaohje

Henkilöstöhallinnon ja luottamushenkilöiden tietosuojaseloste

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

MATKUSTAJAREKISTERIÄ KOSKEVA REKISTERISELOSTE

KULJETUSKETJUN TURVALLISUUS (SECURITY) Petri Kelo VTT

ABB Drives and Controls, Koneenrakentajan ja laitetoimittajan yhteistoiminta toiminnallisen turvallisuuden varmistamisessa

Turvallisuus suunnitteluvaiheessa

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Henkilötietojen käsittelyn oikeusperuste on rekisterinpitäjän oikeutettu etu tai sopimuksen valmistelu tai sopimuksen täytäntöönpano.

Henkilötietojesi käsittelyn tarkoituksena on:

Tietosuojaseloste: Hairspot T:mi Johanna Uotila,Hairspot T.mi Outi Tarri Päivämäärä:

Varautuva, turvallinen opiskelu- ja työpaikka -reaktiivisesta kohti proaktiivista koulua

Tietoturvapolitiikka

luennoilla esitetyt asiat julkaisu: Toimitilaturvallisuus ja sähköiset turvallisuusjärjestelmät

TIETOSUOJASELOSTE Laatimispäivämäärä:

Kouvolan perusturvan ja Carean potilasturvallisuuspäivä Annikki Niiranen 1

Varmaa ja vaivatonta

Image size: 7,94 cm x 25,4 cm. SKTY:N SYYSPÄIVÄT , Lahti RISKIENHALLINTA. Eeva Rantanen Ramboll CM Oy

Tieliikenteen kuljetusyritysten vastuullisuusmalli ja sen kehitystyö

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Soodakattila ja kemikaalionnettomuusriskit. Kemikaalikuljetukset, rautatie/maantieliikenne. Tietoturva- auditoinnit ja SOX vaatimukset

REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN

RAKENTEELLINEN SUOJAUS. Rakenteellinen suojaus on ehkäisevää vahingontorjuntaa, joka toteutetaan valitsemalla tarkoituksenmukaiset rakenteet

T Henkilöstö- ja toimitilaturvallisuus - Kuorisuojaus. Harri Koskenranta

RAKENTEELLINEN SUOJAUS. Rakenteellinen suojaus on ehkäisevää vahingontorjuntaa, joka toteutetaan valitsemalla tarkoituksenmukaiset rakenteet

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

LIITE. asiakirjaan. KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu XXX,

Muutokset. Sisällysluettelo 2 (8) KÄYTTÖSUUNNITELMA. Opastinportaali Dnro 3597/090/2014. Kohta Muutettu (pvm) Kuvaus

Yritysturvallisuuden seminaari, T Esitys 2(2) Esko Kaleva. Taustat

Turvallisuuden ja toimintavarmuuden hallinta tieliikenteen kuljetusyrityksissä. Anne Silla ja Juha Luoma VTT

Tietosuojavaltuutetun toimiston tietoisku

Työsuojeluviranomaisen rooli sisäilmaongelmien valvonnassa. Pohjois-Suomen aluehallintovirasto, työsuojelun vastuualue

Potilasturvallisuuden johtaminen ja auditointi

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Miksi auditoidaan? Pirkko Puranen FT, Ylitarkastaja

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm:

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

PL Joensuu Puh Rantakatu Joensuu Puh

Ammatillisen koulutuksen turvallisuuskysymyksiä. Miten turvallisuustietoisuus näkyy työelämälähtöisissä oppimisympäristöissä? Arto Pekkala 4.12.

HAMINAKOTKA SATAMA OY:N VISY ACCESS GATE- KULUNVALVONTAOHJELMISTON REKISTERISELOSTE

HENKILÖ- TURVALLISUUS JOHDANTO

Yritysturvallisuuden perusteet

Maastoreittien turvallisuus kuluttajaturvallisuuslain kannalta

Sisältö. Toimintaperiaatteet

TURVALLISUUSSELVITYSLAKI JA PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUS

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Riippumattomat arviointilaitokset

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Rekisteröidyn informointi Henkilöstö- ja luottamushenkilöstörekisteri

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Sisäisen valvonnan ja Riskienhallinnan perusteet

Yritysturvallisuuden seminaari, T Esitys 1(2) Esko Kaleva

1 YLEISTÄ TYÖMAASUUNNITELMA... 8

Määräykset ja ohjeet 5/2018

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA

TIETOTURVA- POLITIIKKA

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Keräämämme tiedot voidaan jakaa huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

REKISTERISELOSTE 1(5) KOTKAN SATAMATALOT OY

Sisäisen valvonnan ja riskienhallinnan perusteet

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Transkriptio:

Poimintoja viimeisimmistä turvallisuus-osa-alueen arvioinneista Sami Hyytiäinen Sari Lempiäinen 1

Käsiteltävät aiheet Yleisimmät poikkeamat viime vuosilta Turvallisuusjohtaminen, toimitusketjun turvallisuus, vierailijakäytännöt, rakenteellinen suojaus Sinetöintimenettelyt Kameravalvonta Henkilöiden taustojen tarkastaminen Vierailijoiden tunnistaminen ja henkilökorttien käyttö Alihankkijoiden arviointi 2

Turvallisuuden yleisimmät poikkeamat Turvallisuusjohtaminen Turvallisuusohjeet Puuttuvat kokonaan tai ovat puutteelliset Riskien arviointi Puutteellinen Saattanut koskea ainoastaan työ- ja pelastusturvallisuutta Osa AEO-osa-alueista puuttunut riskien arvioinnista (ja niiden osalta havaittu puutteita) 3

Turvallisuuden yleisimmät poikkeamat Turvallisuusjohtaminen Turvallisuuspolitiikka Kirjallinen turvallisuuspolitiikka puuttuu Turvallisuuden seuranta Menettelytavat turvallisuuden seurantaan puuttuvat Menettelytavoissa ei ole huomioitu kaikkia AEOturvallisuuteen liittyviä osa-alueita 4

AEO-turvallisuuden osa-alueet Riskienhallinta Pääsynvalvonta Kiinteistöja toimitilaturvallisuus Logistiikan ja tuotannon turvallisuus Tietoturvallisuus AEO Henkilöstöturvallisuus Toimitilaturvallisuus Sopimuskumppanit ja palveluntarjoajat Turvallisuusjohtaminen 5

Turvallisuuden yleisimmät poikkeamat Toimitusketjun turvallisuus Turvallisuusvaatimukset sopimuksissa toimitusketjun osapuolten kanssa Vaatimuksia ei ole viety sopimuksiin Ketjutusta ei ole huomioitu Turvallisuusvaatimukset palveluntarjoajien sopimuksissa Puuttuvat kokonaan tai vain osan kanssa tehty (esim. ei kaikissa toimipisteissä) 6

Turvallisuuden yleisimmät poikkeamat Vierailijakäytännöt Vierailija- ja henkilökortit Ei ole käytössä henkilökortteja Ei ole käytössä vierailijakortteja (eikä vierailijoiden kirjaamiskäytäntöjä) Vieraiden henkilöllisyyden varmistaminen Tuntemattomien vieraiden henkilöllisyyttä ei varmenneta 7

Turvallisuuden yleisimmät poikkeamat Rakenteellinen suojaus Sisääntuloreitit Lukitsemattomat ovet / portit minkä johdosta poikkeamat myös luvattomassa pääsyssä tavaroihin ja/ tai asiakirjoihin Poikkeamatilanteet Ohjeet luvattoman tunkeutumisen tai muun rikollisen toiminnan varalle (ja raportointi) 8

Turvallisuuden yleisimmät poikkeamat Muut aiheet Henkilöstön koulutus / tiedottaminen Tiedottaminen/koulutus puuttuu Henkilöstö ei ole tietoinen vaatimuksista Tietoturva / arkistointi Lukitsemattomat arkistotilat 9

Sinetöintimenettelyt Sinetöinti on yksi vaihtoehto toimenpiteeksi rahtiyksikköjen koskemattomuuden turvaamisessa Itsearviointikyselyssä kysymys 5.4.3 Täyttöohjeiden mukaan pitää vastata mm: Kuvailkaa käytössänne olevat sinettityypit ja mitä standardeja ne mahdollisesti vastaavat. Valmistajan nimi Kuvailkaa sinettien luovutuksessa ja kirjaamisessa sekä käytössä ja poistamisessa noudatettavat menettelyt Selvittäkää rikkoutuneiden ja vahingoitettujen sinettien käsittelyssä noudatettavat menettelyt 10

Sinetöintimenettelyt Liite 2 / riski: Rahtiyksikköjen luvaton käsittely Mahdollisia ratkaisuja: Käytetään ISO/PAS 17712 standardin mukaisia konttisinettejä tai muuta asianmukaista järjestelmää, jolla varmistetaan rahdin koskemattomuus kuljetuksen aikana Sinetit säilytetään turvallisessa paikassa Sineteistä pidetään rekisteriä (myös käytetyistä) Rekisteri ja sinetit täsmäytetään säännöllisesti Kauppakumppanin kanssa sovitaan sinettien tarkistamisesta saapumisen yhteydessä 11

Sinetöintimenettelyt Sinetöintikäytäntöjen kokonaisuuteen kuuluu: Sinettien säilyttäminen lukitussa paikassa, johon pääsy on rajattu Sinettien hallittu jakaminen Kaikki sinetteihin liittyvä kirjanpito Kirjanpidon täsmäyttäminen Dokumentoitu toimintamalli poikkeamatilanteisiin esim. havaittaessa rikkoutunut sinetti Sinettien hävittäminen Huomioitava henkilöstön koulutus! 12

Sinettikirjanpito Sinetöintimenettelyt Myös käyttämättömien sinettien yksilökohtainen kirjanpito Käyttämättömien sinettien yksilökohtaisesta kirjanpidon vaatimuksesta voidaan luopua, mikäli muilla toimenpiteillä on saatu rahtiyksiköiden luvattomaan käsittelyyn liittyvä riski pieneksi Tällöin suositellaan eräkohtaista kirjanpitoa, jotta voidaan täsmäytyksin varmistua ettei sinettejä ole kadonnut. Samat edellytykset koskevat myös niitä toimijoita, jotka antavat sinettejään toimitusketjun muille osapuolille käytettäväksi. SovA 14 k artiklan 1 c kohta: tavaroiden käsittelytoimenpiteillä estetään materiaalien kulkeutuminen, vaihtuminen tai häviäminen sekä rahtiyksikköjen luvaton käsittely 13

Pääsynhallinta Rakennusten turvallisuus / asianmukaiset pääsynvalvontatoimenpiteet Tunkeutumisen hidastaminen ja estäminen rakenteellinen suojaus Tunkeutumisen nopea havaitseminen kulunvalvonta, rikosilmoitinjärjestelmä, kameravalvonta Nopea reagointi tunkeutumistilanteessa vartiointi, toimintaohjeet Suojattavat kohteet: tavarat, tiedot ja rakennukset Suuntaviivat 2 OSA, AEO-arviointiperusteet; 2.4. Asianmukaiset vaarattomuutta ja turvallisuutta koskevat vaatimukset, a) Rakennusten turvallisuus ja b) Asianmukaiset pääsynvalvontatoimenpiteet 14

Rakennusten turvallisuus / asianmukaiset pääsynvalvontatoimenpiteet Suojaustasoon vaikuttavat mm. Toimipaikan erityisominaisuudet Toimisto/varasto Lastauslaiturit Tilojen ympäristö Yhdistämällä oikealla mitoituksella henkilöstöturvallisuuden keinot alue- ja kuorisuojaukseen sekä turvallisuusvalvontaan, voidaan riskejä hallita kattavasti ja kustannustehokkaasti. SovA 14 k artiklan 1 a ja b-kohta; rakennukset, jotka estävät laittoman pääsyn ja suojaavat laitonta tunkeutumista vastaan sekä pääsynvalvontatoimenpiteet, jotka estävät luvattoman pääsyn lähetys-, lastaus- ja rahtialueille Pääsynhallinta 15

Pääsynhallinta käytännössä Tunnistetaan toiminnan kannalta arkaluonteiset alueet Suunnitellaan alueen toiminta siten, että alueilla mahdollistetaan vain välttämättömän henkilöstön työskentely, esim. tila- ja kulunvalvonta rajauksin sekä turvallisuusvyöhykesuunnittelulla Toteutetaan tarvittavat toimet, jotka mahdollistavat mahdollisten toimijan ulkopuolisten henkilöiden työskentelyn alueilla Toteutetaan tarvittava alue- ja kohdekohtainen valvonta väärinkäytösten ennaltaehkäisemiseksi ja havainnoimiseksi sekä tutkimiseksi Mitoitetaan rikosilmoitinjärjestelmä siten, että suojattaviin alueisiin ja tiloihin tunkeutuminen kyetään havainnoimaan tehokkaasti ja tilanteeseen puuttumaan nopeasti 16

Kameravalvonta Kameravalvonnan tarve ja sen laajuus mitoitetaan aina riskiarvion perusteella Kameravalvonta täydentää kokonaisturvallisuuden suunnittelua ennaltaehkäisevänä, reaaliaikaisena ja jälkikäteisanalysoinnin valvontavälineenä Kameravalvontaa voidaan käyttää alue-, tila tai kohdekohtaisena turvallisuusmekanismina Valvonta tulee kohdistaa ensisijaisesti tavaraan ja toissijaisesti ihmisiin Valvontamenettelyt on aina käytävä YT-menettelyissä läpi Kameravalvonnan toteutuksessa tulee huomioida kameran käyttötarkoitus, suuntaus, optiikka ja riittävä valaistus, tallennustapa ja kapasiteetti sekä jatkuva toimintakyky Kameravalvontaopas - Poliisihallitus 17

Henkilöstöturvallisuus Henkilöstöturvallisuustoiminta pyrkii hallitsemaan henkilöstön aiheuttamia riskejä organisaatiolle varmistamalla oman organisaation sekä sidosryhmien henkilöstön luotettavuuden tarvittavilla sopimuksilla sitoumuksilla ja taustaselvityksillä, myös vuokratyö koulutuksella työsuhteen elinkaaren hallinnalla. Työsuhteen elinkaaren hallintaan liittyy tietojärjestelmien käyttöoikeuksien sekä toimitilojen kulkuoikeuksien rajaaminen sekä tietojen, tietojärjestelmien ja keskeisen käyttöomaisuuden hallinta ja oikea käyttö. 18

Henkilöstöturvallisuus Henkilöstöturvallisuuden hallinnan välineitä ovat myös henkilökorttien käyttö kulkuoikeuksien rajaaminen valvontatoimet, kuten kameravalvonta Henkilöstöturvallisuuteen kuuluu myös turvallisuuskulttuurin kehittäminen ja ylläpitäminen mm. henkilöstön perehdytys ohjeistus turvallisuuskoulutus SovA 14 k artiklan 1 f kohta; hakija tekee lainsäädännön sallimissa rajoissa turvallisuusselvityksiä henkilöistä, jotka tulevat työskentelemään turvallisuuden kannalta arkaluonteisessa asemassa, sekä tekee säännöllisesti työntekijän taustaselvityksiä 19

Henkilöstöturvallisuustoimet käytännössä Rajataan henkilöiden kulkuoikeudet välttämättömän tarpeen mukaisesti ja ylläpidetään kulkuoikeuksia työsuhteen mukaisina Huomioitava, että arkaluonteiset alueet on suojattava sekä ulkopuolisilta että henkilöstöltä, jonka ei kuulu päästä alueelle Tarkistetaan säännöllisesti kulkuoikeuksien ajantasaisuus Mikäli tilaa ei voida rajata riittävästi, tulee toteuttaa riskiarvion perusteella tarvittavat saattotoimet sekä turvallisuusvalvonta 20

Taustatarkistukset Tarkistetaan henkilöstön taustat säännönmukaisesti osana yhdenmukaisia rekrytointikäytäntöä, mkl. ulkopuoliset ja tilapäistyöntekijät Taustatarkistuksissa on vähintään tarkistettava arkaluonteisissa tehtävissä työskentelevien henkilöiden koulutustausta (myös oikeellisuus) ja työhistoria mahdollisuuksien mukaan haetaan suositukset edellisiltä työnantajilta sekä uusitaan selvitykset säännöllisesti Lisäksi edellytysten täyttyessä tarkistetaan taloudellinen tilanne sekä toteutetaan turvallisuusselvitys 21

Vierailijoiden tunnistaminen ja henkilökorttien käyttö Ajoneuvojen, henkilöiden ja tavaroiden tiloihin pääsyyn ja kulkemiseen liittyvät käytännöt Vierailutiedot on kirjattava: vierailijoiden/kuljettajien nimet, tulo-/lähtöaika ja saattaja / tietojen säilyttäminen Vierailijoille väliaikainen henkilökortti ja saattaja Korttien palautumisen valvonta Tuntemattomien vieraiden tunnistaminen Vieraiden pysäköintialueet: ei rahtialueilla, erotettuna henkilökunnan pysäköinnistä SovA 14 k artikla 1 b kohta Suuntaviivojen liite 2 / mahdollisia ratkaisuja (4.2) 22

Alihankkijoiden arviointi Sopimuskumppani on mikä tahansa toimija, joka toimii osana kansainvälistä toimitusketjua AEO-toimijan toimeksiannosta Tarkoituksenmukaiset, kauppakumppanin tehtävää vastaavat turvallisuusvaatimukset viedään sopimuksiin Esim. henkilöllisyyden tarkastaminen, pääsynvalvonta, rahdin tarkastus Turvallisuusvaatimusten toteutumisen valvonta Käytännön kautta Auditointien avulla SovA 14 k artiklan 1 e kohta; hakija on pannut täytäntöön toimenpiteitä, joilla sen kauppakumppanit voidaan tunnistaa selvästi kansainvälisen toimitusketjun 23

Alihankkijoiden arviointi käytännössä Omat henkilökortit, rajoitettu pääsy tietojärjestelmiin Itsearvion hyödyntäminen työkaluna arvioinnin toteuttamisessa Muita keinoja ovat mm. osoitus muun kansainvälisen turvallisuusstandardin noudattamisesta Esim. TAPA tai ISO28001 Tilapäisten toimijoiden osalta voidaan toiminnan luonne huomioiden käyttää valmiita malleja, joihin ko. sopimuskumppani velvoitetaan sitoutumaan Lisäksi ohjeet, joita velvoitetaan noudattamaan SovA 14 k artiklan 1 e kohta; hakija on pannut täytäntöön toimenpiteitä, joilla sen kauppakumppanit voidaan tunnistaa selvästi kansainvälisen toimitusketjun 24

Kiitoksia mielenkiinnosta! http://www.tulli.fi/fi/yrityksille/asiakkaana_tullissa/aeo/index.jsp 25