



|
Van oudsher worden veiligheid en beveiliging als twee verschillende domeinen benaderd. In termen van oplossingen blijken ze vaak dicht tegen elkaar aan te liggen. ESA spreekt daarom liever over risicomanagement en benadert dreigingen integraal. Een (één van de vele) ordeningen van bedreigingen maakt onderscheid naar dreigingen veroorzaakt door menselijk handelen enerzijds en dreigingen door de natuur anderzijds. Daarbij kan het cluster dreigingen door menselijk handelen nog worden uitgesplitst naar opzettelijk en niet-opzettelijk.
Bijvoorbeeld
Het zal duidelijk zijn dat sommige dreigingen in verschillende categorieën kunnen thuishoren (brand kan bijvoorbeeld veroorzaakt worden door menselijk handelen of door blikseminslag) en dat een dreiging primair of secundair kan zijn (blikseminslag kan leiden tot brand en stroomuitval, brand kan worden aangestoken, stroomstoring kan zich voordoen in de energiecentrale).
Ook blijkt uit deze inventarisatie dat maatregelen van nut kunnen zijn voor meerdere dreigingen. Bijvoorbeeld: Ontruimen (eventueel gedeeltelijk) en evacueren dient bij brand te gebeuren, maar zomogelijk ook bij gijzeling. Backup procedures zijn van belang vanwege stroomstoring, maar ook voor brand.
Hoe veilig is veilig?
Risicomanagement is nooit ‘af’. Een paar voorbeelden:
· De “beste” beveiligingsprotocollen, ook het Pentagon, worden succesvol gekraakt. · In Private en Publieke organisaties zijn Mollen binnengedrongen. · Tiger kidnapping komt vaker voor. · Handel in “geheime onrechtmatig verkregen informatie” wordt een legale inkomstenbron. Duitsland betaalt € 6 mio voor “geheime bankinformatie”en verkoopt aan Nederland de formatie over Nederlandse spaarders.
ESA realiseert zich dat oplossingen voor vraagstukken te allen tijde tijdig zijn en telkens opnieuw op hun werking dienen te worden beoordeeld. De crimineel ontwikkelt zich, dreigingen evolueren met de maatschappelijke ontwikkelingen mee. Zelfs de natuurdreigingen veranderen. Decennia geleden hield niemand rekening met een stijging van de zeespiegel.
Tegelijkertijd leidt de drukte van alledag ertoe dat het pro-actief omgaan met nieuwe of zich ontwikkelende (potentiële) bedreigingen niet altijd hoog op de agenda staat. Soms spelen daar ook belangen mee, bijvoorbeeld politiek-bestuurlijk, of verzekeringstechnisch, of angst voor imagoschade.
Het is daarom belangrijk dat onafhankelijke partijen, zoals ESA, wel deze pro-actieve houding uitdragen. Deze constateringen onderstrepen ook het belang van het periodiek auditen van beveiligingsmaatregelen. ESA ondersteunt de opdrachtgever bij het periodiek herbeoordelen van de status van de risicomanagementmaat-regelen binnen de organisatie.
|
