Skip to main content

ملخص

عند وقوع حادث أو أزمة أمنية، تتضمن الاستجابة الفعالة اتخاذ تدابير لإدارة آثارها والتخفيف من حدتها، بالإضافة إلى إدارة المعلومات المتعلقة بالحادث والتعلم منها. يبدأ هذا الفصل بجوانب إدارة المعلومات في الاستجابة للحوادث، ثم يستعرض العناصر الرئيسية للاستجابة ومتابعة ما بعد الحادث. ويعرض الفصل عددًا من الهياكل والمناهج لإدارة الحوادث والأزمات، والتي تُعتبر عمومًا ممارسات جيدة. ومع ذلك، يختلف كل حدث وكل منظمة عن الأخرى، ومن المهم التكيف مع الظروف الفردية، بما في ذلك الهياكل التنظيمية.

ملخص الفصل

الحادث الأمني هو أي شيء يُلحق الضرر بالموظفين أو الأشخاص المرتبطين بهم، أو يُسبب فقدانًا أو تلفًا للأصول. إن تسجيل بيانات الحوادث الأمنية وتتبعها، بالإضافة إلى الحوادث الوشيكة والتهديدات، يُسهم في اتخاذ القرارات على مستوى المؤسسة بأكملها، داخل أقسام الأمن وخارجها. وينبغي أن تضع المؤسسات إجراءات للإبلاغ عن بيانات الحوادث وتحليلها ومشاركتها واستخدامها داخليًا.

:يدعم الإبلاغ عن الحوادث أمن الموظفين والعمليات بأربع طرق رئيسية

  • الإبلاغ عن الحوادث والاستجابة الفورية لها. تنبيه الفرق المعنية لتكون على دراية بالحادثة، ولتقديم المساعدة عند الحاجة لأي شخص متضرر. كما يمكن تنبيه الجهات الإنسانية الأخرى العاملة في المنطقة، لتعزيز أمن المجتمع ككل.
  • تحليل الحوادث والدروس المستفادة. تحليل الحادث وتطبيق الدروس المستفادة منه لمنع وقوع حوادث مماثلة مستقبلًا ، والاستجابة لها بفعالية أكبر في حال وقوعها.
  • تحليل السياق. يُسهم تتبع الحوادث وتحليل الاتجاهات والأنماط في تحليل السياق وتقييم المخاطر الأمنية. كما يُساعد تحليل بيانات الحوادث المُجمّعة من داخل المؤسسة وخارجها في اتخاذ القرارات، ويُشير إلى ضرورة تعديل الإجراءات.
  • اتخاذ قرارات وسياسات استراتيجية مدروسة. لتمكين تبادل معلومات الحوادث الأمنية داخليًا داخل المؤسسة، بما يُسهم في اتخاذ القرارات والإجراءات المُثلى وتحسين أساليب العمل.

إن مقارنة بيانات الحوادث مع بيانات نظراء في نفس المواقع تُتيح تحليلًا أكثر موضوعية لأنماط الحوادث، وتُساعد في تحديد الاتجاهات إذا ما حُلّلت البيانات بمرور الوقت. ويمكن الوصول إلى بيانات الحوادث الخارجية عبر منتديات الأمن المشتركة بين الوكالات، ومن قواعد البيانات مفتوحة المصدر (انظر المربع أدناه للاطلاع على الأمثلة).

في حين أن جميع الحوادث تتطلب استجابة، فإن خطورة الحادث تحدد نوع الاستجابة المطلوبة.

  • .الحوادث غير الحرجة باستخدام الإجراءات التنظيمية والقدرات الموجودة في الموقع الذي وقع فيه الحادث.
  • .الحوادث الحرجة هي الأحداث التي تهدد حياة أو صحة الموظفين بشكل خطير، وتتطلب الدعم خارج هياكل إدارة المكتب المحلي القياسية.
  • الأزمة حدثٌ مُعطِّلٌ للغاية يُعطِّل العمليات الاعتيادية بشكلٍ كبير، ويُسبِّب أو يُهدِّد بعواقب وخيمة ، ويتطلَّب تدابير استثنائية وتدخلاً فورياً من الإدارة العليا. قد تُسبِّب حادثةٌ حرجةٌ أزمةً، ولكن ليست كلُّ الأزمات مرتبطةً بحادثةٍ حرجة.

يمكن أن تتكون استجابة إدارة المنظمة لحادث أو أزمة حرجة من:

  • التخطيط والاستعداد
    • إعداد خطة لإدارة الأزمات.
    • هيكل إدارة الأزمات في المنظمة (الفرق والأدوار).
    • التدريب على إدارة الأزمات والتوعية بها.
  • إدارة الحوادث والأزمات
    • الاستجابة الأولية، مثل تقديم الدعم الطبي وإبلاغ أصحاب المصلحة الرئيسيين، وتفعيل هيكل إدارة الأزمة (إذا لزم الأمر).
    • إدارة الوضع، بما في ذلك استراتيجية لدعم المتضررين، فضلاً عن إدارة الاتصالات، والتنسيق مع أصحاب المصلحة الداخليين والخارجيين (بما في ذلك أفراد الأسرة المتضررة والسلطات ووسائل الإعلام) وإدارة المعلومات.
    • حل الوضع ، مثل الإفراج الناجح عن الموظفين المختطفين.
  • الإجراءات بعد الحادث
    • إلغاء تفعيل الاستجابة لإدارة الأزمات.
    • رعاية الموظفين بعد الحادث والتي تركز على الناجين، والتي تشمل الدعم الطبي والنفسي والمادي، وفي بعض الحالات، الرعاية طويلة الأمد للأفراد المتضررين.
    • مراجعة الحدث لتقييم استجابة المنظمة وسياسات وإجراءات إدارة المخاطر الأمنية، إلى جانب خطة عمل لتنفيذ إجراءات المتابعة.

الفصل الأخير

الفصل التالي

٥.١الموارد البشرية