ملخص الفصل
الحادث الأمني هو أي شيء يُلحق الضرر بالموظفين أو الأشخاص المرتبطين بهم، أو يُسبب فقدانًا أو تلفًا للأصول. إن تسجيل بيانات الحوادث الأمنية وتتبعها، بالإضافة إلى الحوادث الوشيكة والتهديدات، يُسهم في اتخاذ القرارات على مستوى المؤسسة بأكملها، داخل أقسام الأمن وخارجها. وينبغي أن تضع المؤسسات إجراءات للإبلاغ عن بيانات الحوادث وتحليلها ومشاركتها واستخدامها داخليًا.
:يدعم الإبلاغ عن الحوادث أمن الموظفين والعمليات بأربع طرق رئيسية
- الإبلاغ عن الحوادث والاستجابة الفورية لها. تنبيه الفرق المعنية لتكون على دراية بالحادثة، ولتقديم المساعدة عند الحاجة لأي شخص متضرر. كما يمكن تنبيه الجهات الإنسانية الأخرى العاملة في المنطقة، لتعزيز أمن المجتمع ككل.
- تحليل الحوادث والدروس المستفادة. تحليل الحادث وتطبيق الدروس المستفادة منه لمنع وقوع حوادث مماثلة مستقبلًا ، والاستجابة لها بفعالية أكبر في حال وقوعها.
- تحليل السياق. يُسهم تتبع الحوادث وتحليل الاتجاهات والأنماط في تحليل السياق وتقييم المخاطر الأمنية. كما يُساعد تحليل بيانات الحوادث المُجمّعة من داخل المؤسسة وخارجها في اتخاذ القرارات، ويُشير إلى ضرورة تعديل الإجراءات.
- اتخاذ قرارات وسياسات استراتيجية مدروسة. لتمكين تبادل معلومات الحوادث الأمنية داخليًا داخل المؤسسة، بما يُسهم في اتخاذ القرارات والإجراءات المُثلى وتحسين أساليب العمل.
إن مقارنة بيانات الحوادث مع بيانات نظراء في نفس المواقع تُتيح تحليلًا أكثر موضوعية لأنماط الحوادث، وتُساعد في تحديد الاتجاهات إذا ما حُلّلت البيانات بمرور الوقت. ويمكن الوصول إلى بيانات الحوادث الخارجية عبر منتديات الأمن المشتركة بين الوكالات، ومن قواعد البيانات مفتوحة المصدر (انظر المربع أدناه للاطلاع على الأمثلة).