Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) NORSK VANN FAGTREFF, RADISSON BLU GARDERMOEN 07.02.2018 Leif D. Riis, Oblt Militærfaglig leder Nasjonalt kompetansesenter for sikring av bygg (NKSB) Forsvarsbygg +47 48951833 Leif.riis@forsvarsbygg.no
Agenda Innledning om NKSB, organisering av arbeidet og veilederens formål Hvorfor må vannforsyningen sikres? Hva skal vi sikre oss mot? Hvordan bør vi sikre oss? (sikringsprinsipper og sikkerhetskultur) Hvordan sikrer vi oss i praksis? Spørsmål og innspill
FORSVARSDEPARTEMENTET ETAT FORSVARET NSM NASJONAL SIKKERHETSMYNDIGHET FORSVARSBYGG FFI FORSVARETS FORSKNINGSINSTITUTT FORSVARSMATERIELL AVDELINGER I FORSVARSBYGG EIENDOMS- FORVALTNING RESSURSSENTER PROSJEKT OG AVHENDING KAMPFLYBASE SEKSJONER IKT MILJØ NASJONALT KOMPETANSESENTER FOR SIKRING AV BYGG ADVOKATENE HR / INTERNDRIFT FAGAVDELINGER PROSJEKTERING ANALYSE OG SIKRING BESKYTTELSE FOU 50 ANSATTE I NKSB Kopiering er ikke tillat uten tillatelse fra Forsvarsbygg
Nasjonalt kompetansesenter for sikring av bygg har lang erfaring innen rådgivning i forbindelse med sikring av bygg noen av våre kunder!
Sikringsteori Sikkerhetskultur Samfunnssikkerhet, lover og regelverk Risikoanalyse Verdivurdering Planlegging av sikringstiltak Arkitektur og sikkerhet Perimeter- og områdesikring Fysisk sikring mot inntrengning Elektronisk sikring Vakthold og reaksjonstiltak Avlytning og avlesning Menneskelige og organisatoriske tiltak Beskytning Trusselstoffer Spesialrom Post- og varemottak VIP-funksjoner Sikringsklasser Trusselaktører Copyright Forsvarsbygg Kopiering er ikke tillat uten tillatelse fra Forsvarsbygg
Organisering av arbeidet med rapporten
Rapportens innhold 1 INNLEDNING 1.1 VEILEDERENS BAKGRUNN OG FORMÅL 1.2 MANDAT OG MÅLGRUPPE 1.3 VEILEDERENS AVGRENSNINGER 1.4 VEILEDERENS OPPBYGNING 2 HVORFOR MÅ VANNFORSYNINGEN SIKRES? 2.1 SAMFUNNSKRITISK FUNKSJON 2.2 KRAV FRA MYNDIGHETENE 2.2.1 SIKKERHETSLOVEN OG DRIKKEVANNSFORSKRIFTEN 2.3 OMDØMME OG FORVENTNINGER 3 HVA ER VIKTIG Å SIKRE? 3.1 VERDI- OG SKADEVURDERING 3.1.1 IDENTIFISERING AV VERDIER 3.1.2 RANGERING AV VERDIER OG SKADEVURDERING 3.2 VANNFORSYNINGENS SENTRALE DELER 4 HVEM OG HVA SKAL VI SIKRE OSS MOT? 4.1 TRUSSELBILDE OG TRUSSELAKTØR 4.1.1 TERROR 4.1.2 SABOTASJE 4.1.3 ETTERRETNING 4.1.4 ANNEN KRIMINALITET (INNBRUDD, TYVERI OG HÆRVERK) 4.2 TRUSSELSCENARIOER 5 HVORDAN BØR VI SIKRE OSS? 5.1 SIKRINGSPRINSIPPER 5.1.1 SIKRING I DYBDEN 5.1.2 GRUNNSIKRING 5.1.3 HELHETLIG TILNÆRMING TIL SIKRING 5.1.4 BALANSERT SIKRING 5.2 METODER FOR SIKRING 5.2.1 PERIMETER- OG OMRÅDESIKRING 5.2.2 SKALLSIKRING 5.2.3 DYBDESIKRING/SONESIKRING 5.3 SIKKERHETSKULTUR 5.3.1 HVORFOR ER GOD SIKKERHETSKULTUR VIKTIG? 5.3.2 HVORDAN SKAPE EN GOD SIKKERHETSKULTUR? 6 HVORDAN SIKRER VI OSS I PRAKSIS? 6.1 PLANLEGGING OG GJENNOMFØRING AV SIKRINGSPROSJEKTER 6.1.1 PLANLEGGINGSGRUNNLAG FOR SIKRING 6.1.2 GJENNOMFØRING AV RISIKO- OG SÅRBARHETSANALYSE 6.1.3 STATEGIER FOR Å HÅNTERE RISIKO (ACAT) 6.1.4 PLANLEGGING AV SIKRINGSLØSNINGER 6.1.5 BESKYTTELSE AV SENSITIV INFORMASJON 6.2 SIKRING AV ULIKE DELENE AV VANNFORSYNINGEN 6.2.1 VANNKILDE (OVERFLATEVANN) 6.2.2 BYGG ELLER ANNEN INSTALLASJON FOR GRUNNVANNSKILDE OG RÅVANNSINNTAK 6.2.3 VANNBEHANDLINGSANLEGG 6.2.4 LEDNINGSNETT OG KUMMER 6.2.5 PUMPESTASJON 6.2.6 HØYDEBASSENG 6.2.7 NYBYGG 6.2.8 HVORDAN OPPNÅ EN TILSTREKKELIG SIKRING? (SJEKKLISTE) Referanser
Formål Gi vannverkene oppdatert kunnskap om hvordan man effektivt kan sikre bygg og anlegg mot tilsiktede uønskede handlinger, slik at de kan gjennomføre sikringstiltak som vil kunne forebygge, forhindre og redusere konsekvensene av uønskede tilsiktede hendelser.
Hvorfor må vannforsyningen sikres? Samfunnskritisk funksjon Krav fra myndighetene Forventninger og omdømme 10 Forebyggende sikkerhet - Vannverkseieren skal sikre at vannbehandlingsanlegget og alle relevante deler av distribusjonssystemet er tilstrekkelig fysisk sikret, og at alle styringssystemer er tilstrekkelig sikret mot uautorisert tilgang og bruk
Hva skal vi sikre oss mot? Safety vs. Security Safety Security Utilsiktede uønsket hendelse Tilsiktet eller villet uønsket handling Ulykkeshendelser, naturkatastrofer eller teknisk svikt Terror, etterretning, sabotasje og annen kriminalitet
Trusselkategorier Terror Sabotasje Etterretning Annen kriminalitet (innbrudd, tyveri, hærverk)
Innbrudd i Bodø, januar 2018 Hentet fra: nrk.no Hentet fra: nrk.no
Innbrudd i Västerbotten, Sverige i juni 2017
Sabotasje på Snarøya, september 2017 Hentet fra VG.no (foto:politiet)
Forgiftningsforsøk i Maridalsvannet, 1972
Hva frykter vi?
Eksempel på trusselscenario Generell kartlegging Utro tjener/innsider Tilsiktet forurensning av drikkevannet Fysisk sabotasje av vannforsyningen Vold og trusler benyttes for tilgang til verdier. Hærverk/skadeverk Trusler om skadeverk/forgiftning
Hvordan bør vi sikre oss? Sikringsprinsipper Helhetlig sikring Sikring dybden Metode for sikring Planlegging av sikringsprosjekter Perimetersikring Skallsikring Sikkerhetskultur
Sikringsprinsipper
Helhetlig sikring En god helhetlig sikring består av: Fysiske sikringstiltak Elektroniske og datatekniske sikringstiltak Administrative og organisatoriske sikringstiltak Sikkerhetskultur Bør består av en kombinasjon av barrierer, deteksjon, verifikasjon og reaksjon
Deteksjon og verifikasjon
Sikring i dybden
Metoder for sikring
Perimeter- og områdesikring Gjerder Skilt m/advarsler Kjøretøyssperrer Kjøretøysporter Personellporter Deteksjon (TVO) Adgangskontroll Sikkerhetsbelysning
Skallsikring Konstruksjon og materialvalg Vinduer Ventilasjonsåpninger Dør og lås Deteksjon (AIA)
Sikkerhetskultur
Hvordan oppnå en god sikkerhetskultur? Ledelsen må ha fokus på sikkerhet og fremheve at sikkerhet er viktig Generell sikkerhetsopplæring av alle ansatte Utarbeidelse av planverk og instrukser for forebyggende sikkerhet Øve på håndtering av sikkerhetstruende hendelser og evakuering
Hvordan sikrer vi oss i praksis? Planleggingsgrunnlaget for sikring ROS-analyse Sikring av EBA Eksisterende bygg og anlegg Nybygg Case: Sikring av et vannforsyningsanlegg
Risiko- og sårbarhetsanalyse Ulike vannforsyningssystem og ulike deler av forsyningen kan stå ovenfor ulike trusler og trusselaktører avhengig av forhold som for eksempel sårbarhet, størrelse, beliggenhet eller samfunnskritiske abonnenter Sikringen må planlegges på grunnlag av en ROS-analyse
Kan lastes ned på: www. ffi.no
Sikring av eksisterende bygg og anlegg Sikringstiltakene må bestå av: Barrierer Deteksjon, verifikasjon Reaksjon (vektere, politiet)
Sikring av eksisterende bygg og anlegg!
Case: Sikring av vannforsyningsanlegg Barrierer: Perimetersikring (gjerde, TVO, sikkerhetsbelysning) Skallsikring (porter/dører/luker, ventiler og evt stiger) Adgangskontroll Deteksjon TV-overvåkning (TVO) Automatisk Innbruddsalarm (AIA) Vakthold Reaksjon Rutiner og planverk Varsling av politi, myndigheter og abonnenter Utrykning Avstengning Foto: Ola Helness / NRK Nordland
Sikring av nybygg Sikring må tidlig inn i planleggingsprosessen Hva med fremtidige trusler Sensitiv informasjon må skjermes Sikringen bør bestå av en kombinasjon av barrierer, deteksjon, verifikasjon og reaksjon
Sikring må tidlig inn i planleggingsprosessen eks ved anskaffelse av nye høydebasseng Glassfiber Hentet fra https://www.brimer.no/ Stål Hentet fra https://www.hydrogroup.no Betong Hentet fra https://www.va-tek.no/
Sjekkliste for å oppnå en tilstrekkelig sikring av vannforsyningen mot tilsiktede hendelser Alle vannverk bør ha oppdaterte risiko- og sårbarhetsanalyser Alle vannverk bør etablere rutiner for bakgrunnssjekk og oppfølging av ansatte Alle vannverk bør etablere en god sikkerhetskultur og gode rutiner for sikkerhetsopplæring Alle vannverk bør ha etablerte rutiner for informasjonssikkerhet Alle vannvannverk bør ha etablert ulike fysiske barrierer og andre forsinkende/avskrekkende tiltak Alle vannverk bør kontrollere adgangen til de viktigste delene av vannforsyningen Alle vannverk må ha etablert systemer for deteksjon Alle vannverk må ha etablert systemer for verifikasjon Alle vannverk må ha etablert en reaksjonsplan for å varsle ansatte, politi, abonnenter, myndighetene o.l. Alle vannverk må ha planer og rutiner for gjenoppretting og skadereduserende tiltak Alle vannverk må ha beredskapsplaner og gjennomføre beredskapsøvelser Alle vannverk bør registrere avvik, sikkerhetsbrudd og sikkerhetstruende hendelser Alle vannverk må sikring sine data- og driftssystemer (beskrives i egen rapport)
Sikringstiltak kan ses på som en slags forsikringspremie Har du/dere ikke investert i tilstrekkelig sikring så kan det få store konsekvenser Kopiering er ikke tillat uten tillatelse fra Forsvarsbygg
Spørsmål som dere kan ta med hjem? Har dere tilstrekkelig (fysisk) sikring av vannverket og distribusjonssystemet? Kopiering er ikke tillat uten tillatelse fra Forsvarsbygg
Noen avsluttende kommentarer: 1. Denne rapporten er en veileder og ikke en forskrift! 2. Noen vil kanskje påstå at det for stort gap mellom nivået for grunnsikring som er foreslått i rapporten til nivået som eksisterer ute i virkeligheten? Hva kommer dette i så fall av? 3. For mange vil det nok være et langsiktig prosess å oppnå en tilfredsstillende sikring av sine anlegg. Alle bør imidlertid ha en plan for hvordan gapet skal lukkes! 4. Ny sikkerhetslov kan føre til at kravene med hensyn sikring av kritisk infrastruktur kan bli strengere Kopiering er ikke tillat uten tillatelse fra Forsvarsbygg
Spørsmål eller kommentarer? Kopiering er ikke tillat uten tillatelse fra Forsvarsbygg