Overordnet ROS analyse. Risiko og sårbarhetsanalyse for IKT



Like dokumenter
Berlevåg kommune Indre og ytre havn Berlevåg tettsted Overordnet risiko og sårbarhetsanalyse 2013.

Overordnet ROS analyse

Berlevåg kommune. Akutt forurensingsberedskap i Berlevåg kommune analyserapport. Overordnet risiko og sårbarhetsanalyse Beredskapsavdelingen

Overordnet ROS analyse. Temaplan for vann og avløp

RISIKOANALYSE (Grovanalyse)

RISIKOANALYSE (Grovanalyse)

ROS-analyse for Storøynå hytteområde

SKJEMA FOR RISIKOVURDERING

Definisjon av Samfunnssikkerhet i St.meld. nr. 17 ( )

Områdereguleringsplan for Nordre del av Gardermoen næringspark I

DETALJPLAN FOR DELER AV GBNR. 13/1 SLETNER BRENNEMOEN EIDSBERG Plan-id:

Risiko- og sårbarhetsanalyse

DETALJPLAN FOR GBNR. KYKKELSRUDV 75 ASKIM Plan-id:

DETALJREGULERING FOR DEL AV GNR.54/BNR.216, LØKENSKOGEN, FELT B5, B6 OG B7 PLANID:

Kommuneplan for Radøy ROS

! /!!(! " $ ') $')!'2 1) ) () '

Prosjekt nr.: Prosjekt: Dato:

Supplerende ROS-analyse

Detaljregulering for gnr.3 bnr. 22, Valen i Bugøyfjord

- Direktoratet for samfunnssikkerhet og beredskap.

RISIKO- OG SÅRBARHETSANALYSE (ROS)

Risiko- og sårbarhetsanalyse

DETALJPLAN FOR GBNR. 56/9, 56/9/2, 56/56 og 56/337 MØRK OG BERGSJØ Plan-id:

DETALJREGULERING FOR GNR.99/BNR.59, GAMLE KIRKEVEI 29, SAMT DELER AV GNR.99/BNR.1 OG GNR.99/BNR.1/FNR.24, ASKIM KOMMUNE PLANID:

Utdyping Verdens Ende Fiskerihavn- innseilingsled. Grovanalyse av risiko i bygge- og anleggsfase

Risiko- og sårbarhetsanalyse (ROS-analyse)

Vedtatt av Kommunestyret 7. september 2015, sak 49/15

RISIKO- OG SÅRBARHETSANALYSE. Detaljregulering av fortau i Holmengata og Idrettsveien. Tynset kommune

RISIKOANALYSE (Grovanalyse-Hazid )

Saksnr.: /9. Til: Byrådsavdeling for byutvikling, klima og miljø Fra: Etat for plan og geodata Dato:

Retningslinje for risikostyring for informasjonssikkerhet

Risiko- og sårbarhetsanalyse for Reguleringsplan for Drevsjø barnehage

Detaljregulering etter PBL 12-3 for del av gnr 59/bnr 2, Ordfører Voldens vei, Eidsberg kommune

RISIKO- OG SÅRBARHETSANALYSE (ROS)

RISIKO- OG SÅRBARHETSANALYSE

Risiko- og sårbarhetsanalyse I forbindelse med Detaljregulering for Felt B7b, Skorpefjell

SKIPTVET KOMMUNE Klart vi kan! Kvalitet Engasjement - Samspill

6.0. Risiko og sårbarhetsvurdering

441R Idrettsparken barnehage, Kongsberg kommune

SKIPTVET KOMMUNE Klart vi kan! Kvalitet Engasjement - Samspill

Risiko- og sårbarhetsanalyse I forbindelse med Detaljregulering for vestsida av Askjevågen

435R Raumyr skole, Kongsberg kommune

RISIKO- OG SÅRBARHETSANALYSE (ROS)

ROS-ANALYSE. for Reguleringsplan PARKSTUBBEN 2. Ullensaker Kommune. Forslagsstiller. BoligPartner as

ROS- Risiko og sårbarhetsvurdering

Ny lov og forskrift kommunenes rolle. Yngve Årøy Fylkesberedskapssjef

Justert etter vedtak i hovedutvalget for overordnet planlegging KOMMUNEPLAN FOR ULLENSAKER , ROS ANALYSE 1

Beredskapssenterets skytebaner - Farevurdering

RISIKOVURDERING Enhet Avdeling/Seksjon. Risikovurdering av * Sammendrag

Bergen og Omland Havnevesen. MUDRING SKOLTEN Grovanalyse av risiko i bygge- og anleggsfase

1. BAKGRUNN 2. METODE

Oppdrag: Heggvollan masseuttak kommune: Oppdal

R102 Retningslinjer for gjennomføring av risikovurderinger

Risiko- og sårbarhetsanalyse Kommunedelplan for Vassfjellet Tanem-Tulluan

ROS analyse - Ulvåmoen massetak

BERGEN KOMMUNE. Plannr.: 1201_ Saksnr.: Sist oppdatert: Ard arealplan as Nygårdsgaten Bergen

Risiko- og sårbarhetsanalyse

Rennesøy Kommune Risiko- og sårbarhetsanalyse Detaljregulering for Mosterøyveien fra Mosterøy skole til Finnesand, Plan tegningsnummer 1-7

RISIKO- OG SÅRBARHETSANALYSE (ROS)

Vedlegg nr. 8 OG DEL AV FV. 115, G/BNR 53/353 M.FL. DETALJREGULERING FOR LØKENTUNET RISIKO- OG SÅRBARHETSANALYSE. Askim kommune, 7.

RISIKO- OG SÅRBARHETSANALYSE (ROS)

TIL DETALJERT REGULERINGSPLAN FOR HØGHAUGEN - HARESTIEN HARSTAD KOMMUNE

1 Risiko og sårbarhet

ROS-analyse Vika Naustholmen industriområde Lurøy kommune. ROS-analyse. Vika og Naustholmen industriområde. Lurøy kommune. Plan-ID:

E6 Skaumsvingen - Berkåk, Gang- og sykkelveg

RISIKO- OG SÅRBARHETSANALYSE (ROS)

Helhetlig risiko -og sårbarhetsanalyse og oppfølgingsplan

ULLENSAKER. Risiko- og sårbarhetsanalyse MULIGHETSLANDET. Kommuneplan for Ullensaker

ROS- ANALYSE. For plan 2576P Detaljregulering for Atlantic hotel, Eiganes og Våland bydel Datert

Risiko- og sårbarhetsanalyse

Bjugn kommunen har flere ROS- analyser som er gjennomført de siste årene, men de er ikke sammenstilt i en helhetlig analyse.

«Føre var» Risiko og beredskap

RISIKO OG SÅRBARHET Analyse av risiko- og sårbarhet for detaljregulering for: Åsane, gnr. 209 bnr. 14, 696 mfl. Nedre Åstveit Park. Bolig.

Risiko- og sårbarhetsanalyse

Risiko- og sårbarhetsanalyse for Bjørkholt boligområde

ROS-ANALYSE NYE SOLBERG SKOLE

RISIKO- OG SÅRBARHETSANALYSE. E39 Hp 34/35. Klettelva - Otneselva. Halsa kommune. Region midt Molde R.vegkontor April 2014.

Risiko- og sårbarhetsanalyse - detaljreguleringsplan

ROS-analyse for detaljregulering Brøholtskogen dato:

ROS ANALYSE. REGULERINGSPLAN FOR GNR 37. BNR. 7 M/FL. AUSTEVOLLSHELLA. -Endring av plan frå JULI 2016

Glava AS. ROS-analyse. Glava, Askim Oppdragsnr

Info-møte i Norheimsund 9. mars 2012 om interkommunal kommunegeolog. Krav og hjelp. ved fylkesberedskapssjef Arve Meidell

Driftsstans i flere døgn. Kan medføre betydelig skade på eiendom/økonomisk tap. 4. Alvorlig Alvorlige skader som medfører varige mén/ en død

Oppstart av arbeid med overordnet risiko- og sårbarhetsanalyse og fastsetting av metode og akseptkriterier.

ROS rapport: 1718/2 Dato: 20/08/09. Det er ikke identifisert farer som er vurdert å utgjøre en uakseptabel risiko.

Innhold. 2 Beskrivelse av analyseobjektet 8

ROS-vurdering I dette kapitlet er det gjennomført en risiko og sårbarhetsvurdering (ROS-vurdering) i tilknytning til forslag til detaljregulering.

Helhetlig Risiko- og sårbarhetsanalyse for Alstahaug kommune

PLAN FOR SIKKERHET, HELSEE OG ARBEIDSMILJØ SHA PLAN

2. Metode. 2.1 introduksjon

Risikovurdering. Kjølberget vindkraftverk

EIENDOMSGRUPPEN VEST AS DETALJREGULERINGSPLAN FOR TASTAGATA I STAVANGER KOMMUNE PLANNR. 2494P RISIKO- OG SÅRBARHETSANALYSE

Oppdragsgiver Rapporttype Dato Per Egil Invest AS ROS analyse arealplan ROS-ANALYSE - Gamle Kolbjørnsvik Skole - ARENDAL KOMMUNE

Detaljregulering for Storvold Grimstad kommune. ROS analyse. Planområdet Storvold med omgivelser

RISIKO- OG SÅRBARHETSANALYSE (ROS)

Risiko og sårbarhetsanalyse

RISIKO- OG SÅRBARHETSANALYSE

Jaasund utvikling AS. ROS-analyse. Reguleringsplan Jåsund felt G, H, I2 og M. Oppdragsnr.: Dokumentnr.: Versjon:

RISIKO- OG SÅRBARHETSANALYSE (ROS): Detaljregulering Våttåbukta

Transkript:

Berlevåg kommune Overordnet ROS analyse Risiko og sårbarhetsanalyse for Beredskapsavdelingen

Innhold INNLEDNING... 3 KATEGORISERING AV SANNSYNLIGHET OG KONSEKVENS... 3 STYRENDE DOKUMENTER... 3 VURDERING AV RISIKO... 4 RISIKOOVERS... 5 RISIKOREDUSERENDE TILTAK... 5 FAREKARTLEGGING OG SÅRBARHETSVURDERING... 5 FAREKARTLEGGING -... 6 SÅRBARHETSMATRISER... 7 1. VIRUSANGREP... 7 2. MÅLRETTET VIRUSANGREP... 8 3. LEKKASJE AV SENSITIV DATA... 9 4. HACKING... 10 5. BRUKERFEIL... 11 6. STRØMBRUDD... 12 7. NETTVERKSBRUDD... 13 8. LINJEBRUDD WAN/ RADIOLINK... 14 9. FEIL PÅ BACKUPP... 15 10. MASKINFEIL... 16 11. SERVERKRASJ... 17 12. BRANN PÅ SERVERROM... 18 13. OVERSVØMMELSE PÅ SERVERROM... 19 14. INNBRUDD... 20 15. INTERN SABOTASJE... 21 BEREDSKAPSVURDERING... 22 ØKONOMI... 22 MERKNAD: Ved vedtatt plan for overordnet ROS - analyse av vil alle foreslåtte tiltak som medfører ekstrabevilgning bli behandlet på nytt i kommunestyret som egen sak der en detaljanalyse av tiltaket vil ble fremlagt.

INNLEDNING ROS analysen er en overordnet grovanalyse som tar for seg de utfordringene man kan knytte opp mot samfunnssikkerhet og drift. Analysen tar for seg forhold på et overordnet nivå og går ikke i detalj på forhold som naturlig hører hjemme i detaljanalyser og vurderinger som skal gjøres av fagleder med bakgrunn i dette dokumentet. Analysen vil derfor gi et oversiktlig og helhetlig bilde av de samfunnsmessige konsekvensene av kommunens system. KATEGORISERING AV SANNSYNLIGHET OG KONSEKVENS Hvor ofte en uønsket hendelse inntreffer utrykkes ved hjelp av hendelsesfrekvensen. Konsekvensene av dette vil da bli målt opp mot følgende kriterier; liv og helse, miljø, samfunnsviktige funksjoner og økonomiske verdier. STYRENDE DOKUMENTER Miljøverndepartementet - Plan og bygningslovens 4.3 Difi Standarder for risikostyring av informasjonssikkerhet DSB Samfunnssikkerhet i arealplanlegging Sannsynlighetsgrad Lite sannsynlig Mindre sannsynlig Sannsynlig Meget sannsynlig Svært sannsynlig Beskrivelse Sjeldnere enn en gang hvert 50 år En gang mellom hvert 10 og 50 år En gang mellom hvert 5 og 10 år En gang mellom hvert år og hvert 5 år Flere ganger hvert år

Ufarlig En viss fare Farlig Kritisk Katastrofe Annet Liv og helse Miljø Samfunnsviktige funksjoner Økonomiske verdier Ingen personskader Ingen miljøskade System settes midlertidig ut av drift. Ikke behov for reservesystemer Skade med ingen effekt på kommunens økonomi Få og små personskader Mindre miljøskade System settes midlertidig ut av drift. Kan føre til skader dersom det ikke finnes reservesystemer Skade med liten effekt på kommunens økonomi Få men alvorlige personskader Alvorlig miljøskade Driftstans i flere døgn Skade med stor effekt på kommunens økonomi En rekke alvorlige personskader med fatale utfall Omfattende miljøskade Systemet settes ut av drift i lengre tid, andre systemer rammes også Skade med kritisk effekt på kommunens økonomi Dødsfall. Masseevakuering Langvarig miljøskade, kritisk for kommunens eksistens Hovedsystemer settes permanent ut av drift Skade med uopprettelig effekt på kommunens økonomi VURDERING AV RISIKO De uønskede hendelsene vurderes i forhold til mulige årsaker, sannsynlighet og konsekvens. Risikoreduserende tiltak vil bli vurdert. I en overordnet analyse plasseres uønskede hendelser inn i en risikomatrise gitt av hendelsenes sannsynlighet og konsekvens. Risikomatrisen har tre soner. Grønn representerer en akseptabel risiko og tiltak er derfor ikke nødvendig. Gul representerer en risiko der risikoreduserende tiltak må vurderes Rød representerer en uakseptabel risiko og risikoreduserende tiltak må iverksettes. Akseptkriteriene for risiko er gitt av de fargede sonene i risikomatrisen nedenfor og er utarbeidet gjennom eksempler for risikovurdering gitt av DSB. Det er imidlertid viktig å påpeke at det er kommunestyret som fastsetter hvilken risiko kommunen ønsker og ligge på og hva som er en akseptabel linje. Man vil da fatte tiltaksvedtak ut fra dette og planen vil bli revidert ved evt. endringer i risikoaksept bestemt av kommunestyret. Velger kommunestyret å legge seg på den linjen som her er foreslått gjennom retningslinjer fra DSB vil de områder som kategoriseres som røde bli tatt opp i kommunestyret som egne tiltakssaker og disse bør da iverksettes for å overholde gjeldene plan. Man oppfordrer derfor kommunestyret til å nøye vurdere hvilken risiko kommunen ønsker å ligge på innenfor.

RISIKOOVERS SANNSYNLIGHET UFARLIG EN VISS FARE SVÆRT SANNSYNLIG FARLIG KRITISK KATASTROFE MEGET SANNSYNLIG SANNSYNLIG MINDRE SANNSYNLIG LITE SANNSYNLIG RISIKOREDUSERENDE TILTAK Med risikoreduserende tiltak mener man sannsynlighetsreduserende (forebyggende) eller konsekvensreduserende tiltak (beredskap) som bidrar til å redusere risiko, for eksempel fra rød sone og ned til akseptabel gul eller grønn sone i risikomatrisen. De risikoreduserende tiltakene medfører at klassifisering av risiko for en hendelse forskyves i matrisen. Hendelser i matrisens røde områder risikoreduserende tiltak er nødvendig Hendelser som ligger i det røde området i matrisen, er hendelser man på grunnlag av kriteriene ikke kan akseptere. Dette er hendelser som må følges opp i form av tiltak. Fortrinnsvis omfatter dette tiltak som retter seg mot årsakene til hendelsen, og på den måten reduserer sannsynligheten for at hendelsen kan inntreffe. Hendelser i matrisens gule områder tiltak bør vurderes Hendelser som befinner seg i det gule området, er hendelser som ikke direkte er en overskridelse av krav eller akseptkriterier, men som krever kontinuerlig fokus på risikostyring. I mange tilfeller er dette hendelser som man ikke kan forhindre, men hvor tiltak bør iverksettes så langt dette er kost/ nyttemessig hensiktsmessig. Hendelser i matrisens grønne områder akseptabel risiko Hendelser i den grønne sonen i risikomatrisen innebærer akseptabel risiko, dvs. at risikoreduserende tiltak ikke er nødvendig. Dersom risikoen for disse hendelsene kan reduseres ytterligere uten at dette krever betydelig ressursbruk, bør man imidlertid også vurdere å iverksette tiltak også for disse hendelsene. FAREKARTLEGGING OG SÅRBARHETSVURDERING Med farekartlegging menes forhold som kan medføre konkrete, stedfestede hendelser. En fare er ikke stedfestet og kan representere en «gruppe hendelser» med likhetstrekk. Etterfølgende tabell er basert på DSB sin veiledning. Med sårbarhetsvurdering menes konsekvensene av de hendelser man har vurdert. I dette arbeidet gjennomføres det en sårbarhetsvurdering i CIM ROS som gir en oversiktelig vurdering av sårbarheten til analyseobjektene. I denne overordnede analysen ser man på risikovurderingen i et overordnet perspektiv.

FAREKARTLEGGING - FARE NETTBASERT SÅRBARHETSVURDERING 1. VIRUSANGREP NS SERVERROM ANGRIPES DAGLIG AV VIRUS I FORSKJELLIG GRAD. KAN I YTTERSTE GRAD MEDFØRE STANS PÅ SERVERROMMET 2. MÅLRETTET VIRUSANGREP NS SERVERROM ANGRIPES DAGLIG AV VIRUS I FORSKJELLIG GRAD. KAN I YTTERSTE GRAD MEDFØRE STANS PÅ SERVERROMMET 3. LEKKASJE AV SENSITIV DATA LEKKASJE AV SENSITIV DATA PÅ NETT KAN FOREKOMME. 4. HACKING HACING VIL I YTTERSTE KONSEKVENS MEDFØRE DRIFTSTANS PÅ SERVERROMMET BRUKERBASERT 5. BRUKERFEIL VED BRUUKERFEIL KAN SYSTEMET FÅ NEDETID OG INFORMASJON KAN GÅ TAPT INFRASTRUKTUR 6. STRØMBRUDD VED STRØMBRUDD VIL SERVERROMMET BLI SATT UT AV DRIFT. NS DATASYSTEM VIL LIGGE NEDE 7. NETTVERKSBRUDD VED NETTVERKSBRUDD VIL SERVERROMMET MISTE SINE SIGNALER, NS DATASYSTEM VIL LIGGE NEDE. 8. LINJEBRUDD WAN/RADIOLINK KAN MEDFØRE DRIFTSTANS 9. FEIL PÅ BACKUPP FRAFALL AV VIG INFORMASJON OG ARBEID 10. MASKINFEIL KAN MEDFØRE DRIFTSTANS 11. SERVERKRASJ NS DATASYSTEM VIL LIGGE NEDE SÅRBARE OBJEKTER 12. BRANN PÅ SERVERROM VED BRANN VIL SERVERROMMET BLI SATT UT AV DRIFT, NS DATASYSTEM VIL LIGGE NEDE 13. OVERSVØMMELSE PÅ SERVERROM VED OVERSVØMMELSE VIL SERVERROMMET BLI SATT UT AV DRIFT, NS DATASYSTEM VIL LIGGE NEDE ANDRE OMRÅDER 14. INNBRUDD TYVERI VIL I YTTERSTE KONSEKVENS MEDFØRE DRIFTSTANS PÅ NS DATASYSTEM 15. INTERN SABOTASJE INTERN SABOTASJE VIL I YTTERSTE KONSEKVENS MEDFØRE DRIFTSTANS PÅ NS DATASYSTEM

SÅRBARHETSMATRISER 1. VIRUSANGREP TILTAKSOMRÅDE 1. Ingen tiltak Ingen kostnad

2. MÅLRETTET VIRUSANGREP TILTAKSOMRÅDE 2. Målrettede virusangrep er umulig å forhindre, man vil derfor ikke igangsette nye tiltak på området Ingen kostnad

3. LEKKASJE AV SENSITIV DATA TILTAKSOMRÅDE 3. Ingen tiltak Ingen kostnad

4. HACKING TILTAKSOMRÅDE 4. Oppgradering av server Bedre passordregler Deaktivering av personer som er langtidssykemeldt / arbeidskonflikter Oppgradering av brannmur Variable kostnader.

5. BRUKERFEIL TILTAKSOMRÅDE 5. Ingen kostnad Ingen tiltak

6. STRØMBRUDD TILTAKSOMRÅDE 3. Ingen kostnad Ingen tiltak

7. NETTVERKSBRUDD TILTAKSOMRÅDE 3. Ingen tiltak Ingen kostnad

8. LINJEBRUDD WAN/ RADIOLINK TILTAKSOMRÅDE 3. Info til entreprenører i kommunen Ingen kostnad

9. FEIL PÅ BACKUPP TILTAKSOMRÅDE 3. Ny backuppløsning Ny lagringsenhet Tiltaket har en estimert kostnad på ca. 100 000

10. MASKINFEIL TILTAKSOMRÅDE 3. Ingen tiltak Ingen kostnad

11. SERVERKRASJ TILTAKSOMRÅDE 3. Fornying av serverpark Tiltaket har en estimert kostnad på ca. 70 000

12. BRANN PÅ SERVERROM TILTAKSOMRÅDE 3. CO2 slukkingsanlegg Tiltaket har en estimert kostnad på ca. 150 000

13. OVERSVØMMELSE PÅ SERVERROM TILTAKSOMRÅDE 3. Ingen tiltak Ingen kostnad

14. INNBRUDD TILTAKSOMRÅDE 3. Alarm Innbruddsikre dører Doble låser Begrense adgangen til utstyret Tiltaket har en estimert kostnad på ca. 40 000

15. INTERN SABOTASJE TILTAKSOMRÅDE 3. Alarm Innbruddsikre dører Doble låser Begrense adgangen til utstyret Tiltaket har en estimert kostnad på ca. 40 000

SÅRBARHETSVURDERING Det er etter beredskapsavdelingens vurdering, i samsvar med fagleder konkludert med at Berlevåg kommune er tilstrekkelig utrustet beredskapsmessig i forhold til aktuelle scenarioer innenfor med de fremtidige forbedringer som er planlagt av fagleder. Denne vurderingen bygger på en sammenlikning av risiko i forhold til de samlede beredskapsressursene i Berlevåg kommune. ØKONOMI Alle kostnader skissert i tiltaksområdene er innenfor budsjett. vil derfor ikke trenge tilleggsbevilgning for å forbedre de punkter som er fremhevet i denne analysen.