SECURITY MANAGEMENT
O NA F H A N K E L I J K VA K B L A D VO O R P RO F E S S I O N E L E B E V E I L I G I N G
VOOR- EN ACHTERKANT VAN SECURITY
n
W W W. S E C U R I T Y M A NAG E M E N T. N L
TOEGANGSCONTROLE MET 3G-FACTOR
n
N U M M E R 12 D E C E M B E R 201 3
ZE STONDEN ERBIJ EN KEKEN ERNAAR
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
FYSIEKE TOEGANGSCONTROLE EFFECTIEF?
Dè opvolger van DigiAccess Alarm
een veilige zaak!
www.DigiAlarm.net
Connected by
Powered by
COLUMN
ILLUSIE 2
I
n mijn column van april van dit jaar deed ik de bekentenis dat cameratoezicht een van mijn favoriete onderwerpen is. Maar los van deze persoonlijke interesse staat het onderwerp maatschappelijk volop in de schijnwerpers en is het niet vreemd dat cameratoezicht ook in de afgelopen maanden weer veelvuldig in Security Management aan de orde is geweest. Behalve het themanummer (oktober) waarin een fraai overzichtsartikel stond over de historie van cameratoezicht in Nederland, verschenen er onder andere berichten dat er inmiddels meer dan 204.000 camera’s in de publieke ruimte zijn geregistreerd en dat de Raad van State de plannen van de regering voor een ruimer gebruik van camerabeelden van strafbare feiten niet vindt deugen.
ARJEN DE KORT HOOFDREDACTEUR SECURITY MANAGEMENT SECURITY MANAGEMENT GROEP
MEER SECURITY MANAGEMENT? VOLG ONS OP TWITTER: WWW.TWITTER.COM/@SECURITY_MGT
Om het jaar in stijl af te sluiten is het bijna onvermijdelijk dat ook in dit nummer cameratoezicht weer prominent aan bod komt. Zo is er een case waarin Bas Stoker van de KNVB verwoordt wat denk ik voor veel gebruikers geldt: “Het is gewoon prettig dat je camera’s hebt die de boel goed vastleggen.” Niet meer en niet minder. En waar ik altijd blij van word zijn (wetenschappelijke) onderzoeken naar de effecten van cameratoezicht. Zo was er begin dit jaar het onderzoek over camera’s & design, waaruit onder andere bleek dat camera’s op de meeste criminelen geen preventief effect hebben. En nu is er het onderzoek van Marco van Bommel (VU) en het Nederlands Studiecentrum Criminaliteit en Rechtshandhaving, waarin is gekeken naar het effect van camera’s op mensen zonder criminele intenties. En wat blijkt? Beveiligingscamera’s maken mensen moediger, vooral in de aanwezigheid van anderen: als er een beveiligingscamera in de onderzoeksruimte hing, waren deelnemers bij een geënsceneerd incident meer geneigd in te grijpen wanneer er anderen waren die deze interventie konden zien. Kortom, het lijkt erop dat mensen door de camera eraan herinnerd worden dat hun gedrag invloed heeft op hoe anderen in hun omgeving over hen denken. Reputatie blijkt zeer belangrijk voor mensen, concludeert Van Bommel.
WAT IS VOOR U BELANGRIJKER: UW REPUTATIE OF UW PRIVACY?
Mijn april column sloot ik af met een overpeinzing, waarin ik mij afvroeg of privacy in relatie tot cameratoezicht inmiddels een illusie is? Graag sluit ik deze column af met de vraag wat voor u belangrijker is: uw reputatie of uw privacy? Ik wens u alvast fijne feestdagen. Het eerstvolgende nummer van Security Management verschijnt op 7 februari 2014. In de tussentijd kunt u voor al het nieuws terecht op www.securitymanagement.nl, of volg ons op Twitter: @Security_Mgt n
3
INHOUD
10 Is fysieke toegangscontrole effectief? Veel organisaties hebben geïnvesteerd in fysieke toegangscontrole. Er is echter nauwelijks bekend of deze maatregel effectief en betrouwbaar is. En wat is de rol van fysieke toegangscontrole voor het beschermen van informatie?
14 Toegangscontrole met 3G-factor Goed, goedkoop, gastvrij zijn kernwaarden van het Pensioenfonds Horeca & Catering. Ook het nieuwe beveiligingssysteem voldoet hieraan.
18 VRKI: de stand van zaken
10
Sinds begin dit jaar is de nieuwe versie van de Verbeterde Risicoklassenindeling (VRKI) van kracht. De belangrijkste punten nog eens op een rijtje.
20 Prettig om te weten wie op bezoek komt De KNVB in Zeist is gehuisvest op een open terrein waar belangstellenden ongehinderd, maar niet onbespied, een kijkje kunnen nemen. Want de voetbalbond heeft sinds juni een state of the art camerasysteem.
24 Winkeldiefstal in de lift Retailers zagen in 2012 1,4% van hun omzet in rook opgaan. In concrete cijfers: een inkomstenverlies van €1,2 miljard. Dat becijferde de Global Retail Theft Barometer.
18
26 Elektronisch maakt flexibel Om de bedrijfskritische processen van Alcon Couvreur beter te beveiligen, ontstond er behoefte aan meer specifieke toegangscontrole. De oplossing bleek een elektronisch sluitsysteem.
30 Data veilig in ‘Fort Nox’ Medio december opende Bunkerinfra een nieuw datacenter. Door de combinatie van netwerkbeveiliging en een security management systeem voor hoog risico locaties, kan het de vergelijking met Fort Knox doorstaan.
30
4 | S E C U R I T Y M A N AG E M E N T | 12 2013
ALLEEN TECHNISCHE MAATREGELEN ZIJN ONVOLDOENDE
34 Effectiviteit van menselijk toezicht Met de toename van het aantal trainingen op het gebied van het herkennen van afwijkend gedrag van potentiële daders, wordt ook de vraag relevant hoe effectief deze innovaties op het gebied van menselijk toezicht zijn.
38 Samen voor veiligheid
34
In de serie die een dialoog verslaat tussen de veiligheidsdomeinen security en safety komen dit keer de operationele managers aan het woord. Raymond Pronk van Rotterdam Airport vertegenwoordigt het security domein, Jos Dingemans van Aspen Pharma in Oss spreekt namens het safety domein.
42 Is uw beveiliging klaar voor SMAC? Organisaties zijn druk doende te inventariseren wat SMAC voor hen gaat betekenen. Eerder zijn kansen en risico’s besproken. Dit vervolgartikel laat zien hoe uw beveiliging de SMAC trends het hoofd kan bieden.
38
44 Ze stonden erbij en keken ernaar Uit onderzoek van de VU en het NSCR blijkt dat de aanwezigheid van een beveiligingscamera mensen zonder criminele intenties heldhaftiger maakt, vooral in de aanwezigheid van anderen.
42 48 De voor- en achterkant van security Wat is de relatie tussen security management en fact finding? En heeft het één baat bij het ander? In dit artikel worden deze vragen beantwoord.
44 En verder ... 3 6 51 52 54 55 57 58
Colomn Nieuws Producten ASIS 2014 Recherche Recht Young Professional: Dennis Langenhuijsen Colofon
48
5
NIEUWS
TWEEDE INTERNET VOOR VITALE DIENSTEN De Cyber Security Raad verwelkomt de Nationale Cyber Security Strategie 2 die minister Opstelten (Veiligheid en Justitie) heeft gepresenteerd. Als gevolg van de gevaren in het cyberdomein die deze strategie en eerdere notities signaleren, pleit de Raad voor onderzoek naar een tweede internet. Dit nieuwe internet wordt alleen gebruikt voor het veilig afwikkelen van vitale diensten, zoals internetbankieren, nutsvoorzieningen en bedrijfkritische processen. n
DAG VAN DE INSTALLATEUR Beveiligingstechniek wordt steeds complexer. Hetzelfde geldt voor de vraag vanuit de markt. Wat de industrie op dit gebied mogelijk maakt, wordt duidelijk tijdens de door de Vebon georganiseerde Dag van de Installateur op 20 maart 2014. De brancheverenigingen Uneto-VNI (Vakgroep Beveiliging) en VEB ondersteunen het evenement. Meer informatie: http://dagvandeinstallateur.nl/ n
6 |
S E C U R I T Y M A N AG E M E N T | 12 2013
Personeel grootste veiligheidsrisico bedrijven De grootste veiligheidsrisico’s in het Nederlandse bedrijfsleven worden gevormd door mensen, zo blijkt uit de Nationale Veiligheidsbarometer van Securitas. Zo wordt bijna 1 op de 4 diefstallen gepleegd door eigen personeel. Een andere grote last van bedrijven wordt gevormd door agressieve klanten en bezoekers. 73 procent van de ondervraagden geeft aan dat agressie de grootste oorzaak van incidenten binnen hun organisatie is. Personeel is relatief vaak betrokken bij incidenten binnen bedrijven. Naast diefstal, plegen werknemers ook fraude (51 procent) en sabotage (43 procent). Vooral bij grootzakelijke bedrijven, waar deze percentages nog iets hoger liggen, vormen dergelijke incidenten een groot probleem. Hoewel de meeste bedrijven extra beveiligingsmaatregelen nemen, lijkt dit personeel en bezoekers er niet van te weerhouden te stelen of agressief gedrag te vertonen. Uit het onderzoek blijkt dat als personeel betrokken is bij incidenten, in bijna de helft van de gevallen sprake is van kwade wil of opzet. Tips om veiligheid op de werkvloer te verbeteren: 1. Maak veiligheidsrisico’s bespreekbaar bij (werk)overleggen. 2. Zorg ervoor dat medewerkers de veiligheidsrisico’s herkennen. 3. Neem incidenten, maar zeker ook bijna-incidenten serieus en registreer ze. n
Maak veiligheidsrisico’s bespreekbaar Brandweer mag drones inzetten De brandweer mag in geval van acute nood gebruikmaken van drones, als daar vooraf de juiste papieren voor zijn aangevraagd. Dat zei minister Ivo Opstelten (Veiligheid) onlangs in de Tweede Kamer. CDA-Kamerlid Peter Oskam kaartte de zorgen van de brandweer in Tilburg aan. Die heeft zo’n onbemand vliegtuigje ter waarde van 50.000 euro aangeschaft en zijn mensen getraind om het apparaat te besturen. Maar er wordt niet mee gevlogen, omdat de regels onduidelijk zouden zijn. Volgens Opstelten mag de brandweer een drone inzetten als het apparaat voldoet aan de eisen. Daarom moet een ontheffing worden aangevraagd. Opstelten zei verder dat hij met alle veiligheidsregio’s om tafel zal gaan om goede en eenduidige afspraken te maken. Op die manier moet overal hetzelfde worden omgegaan met risico’s voor de privacy en voor
de luchtvaartveiligheid. Bij het overleg moeten ook de politie en Defensie worden betrokken, net als het ministerie van Infrastructuur en Milieu, zei de minister. De brandweer wil de kleine onbemande vliegtuigjes graag inzetten, omdat er dan in gevaarlijke situaties geen mensen op onderzoek uitgestuurd hoeven te worden. n
Zes miljoen euro voor cybersecurity onderzoek De overheid heeft ruim 6 miljoen euro vrijgemaakt voor cybersecurityonderzoek dat tot producten, diensten en kennis moet leiden die voor een veilige digitale samenleving zorgen. Het vrijgemaakte geld is bedoeld voor de tweede ronde van het programma Cyber Security. Dit programma moet naast een veilige digitale samenleving ook samenwerkingsverbanden stimuleren tussen het bedrijfsleven en de wetenschap, met het bedrijfsleven als leverancier en als klant. Deze tweede ronde van het cybersecurityonderzoek is ondersteunend aan de Nationale Cyber Security
Strategie. Het gaat bij deze ronde om zowel kortetermijn- als langetermijnonderzoek en het creëren van een kennisinfrastructuur onder wetenschappers, bedrijfsleven en overheid. Het onderzoek moet onder andere bijdragen aan het vergroten van de veiligheid van en het vertrouwen in ICT-infrastructuur en diensten, Nederland voorbereiden op de veiligheidsuitdagingen, het stimuleren van de Nederlandse cybersecurity-economie en het vergroten van de cybersecurity van de vitale sector. Meer informatie: www.nwo.nl n
POLITIE GEEFT INBRAAKGEGEVENS VRIJ Iedereen kan sinds kort zien hoe vaak er in zijn buurt wordt ingebroken. De politie publiceert voor het eerst op haar website deze cijfers voor het hele land. Wanneer het een succes is, volgen wellicht meer delicten zoals straatroof en overval. Het zijn niet de cijfers van het afgelopen jaar, maar van de afgelopen drie maan-
den. Ze worden elke dag ververst en op kaart weergegeven. Het zou technisch zelfs mogelijk zijn de data op straatniveau te tonen, maar dit doet de politie niet om redenen van privacy. De politie hoopt dat mensen zich bewuster worden van de risico’s wanneer ze de inbraakcijfers kunnen inzien en er ook naar handelen. n
NIEUWE SCENARIO’S TEGEN DREIGINGEN NATIONALE VEILIGHEID Naast de reeds bestaande scenario’s heeft het kabinet vier aanvullende scenario’s uitgewerkt die een potentiële dreiging vormen tegen de nationale veiligheid. Het gaat daarbij om de risico’s van acties door gewelddadige eenlingen, de impact van cyberhacktivisme, het risico op grootschalige onlusten of de problematiek van de wapenbeheersing door falende staten. Dat staat in de voortgangsbrief Nationale Veiligheid en Bevindingenrapportage Strategie Nationale Veiligheid 2012, waarmee de ministerraad op voorstel van minister Opstelten van Veiligheid en Justitie heeft ingestemd. De Strategie Nationale Veiligheid biedt inzicht in de potentiële risico’s die op Nederland afkomen en de maatregelen die kunnen worden genomen om die risico’s tegen te gaan. Het instrument hiervoor is de Nationale Risicobeoordeling, waarbij risicoanalyses de grondslag vormen voor een capaciteitenanalyse. De strategie wordt sinds 2008 door het kabinet gehanteerd. n
7
NIEUWS
TRUCKERS PROOI ROVERS IN PARIJS Nederlandse vrachtwagenchauffeurs zijn slachtoffer geworden van nietsontziende criminelen. Zij werden in de drukke spits rond Parijs klemgereden en op zeer gewelddadige wijze overvallen. De bestuurders zijn onder bedreiging van vuurwapens geschopt, geslagen en korte tijd gegijzeld geweest. De misdadigers gingen ervandoor met tonnen aan dure goederen. TVM Verzekeringen waarschuwt beroepschauffeurs die de komende tijd op de Franse hoofdstad rijden voor de brute wijze van berovingen. n
VERZEKERING TEGEN CYBERAANVALLEN Naast verzekering tegen brand, diefstal en aansprakelijkheid, zullen bedrijven zich in de toekomst ook kunnen verzekeren tegen schade die voortkomt uit cyberaanvallen. Kosten voor cyberincidenten loopt in Nederland nu al in de miljarden euro’s per jaar. Het Verbond van Verzekeraars concludeert dit in zijn position paper ‘Virtuele risico’s, echte schade’. Schade aan data wordt momenteel zelden gezien als materiële schade. Reguliere aansprakelijkheidsverzekeringen dekken deze niet. Volgens het Verbond van Verzekeraars ontbreekt het momenteel nog aan verzekeringen die specifiek zijn toegesneden op schade die voortkomt uit cybercrime. n
8 |
S E C U R I T Y M A N AG E M E N T | 12 2013
Security Riskmanagement Event 2013 Op 10 oktober 2013 vond in het Living Lab van de Universiteit Leiden het jaarlijkse Security Riskmanagement Event plaats, georganiseerd door Universiteit Leiden en Promundo. Het thema van de dag: the Nuclear Security Summit 2014. Op 24 en 25 maart 2014 komen 58 wereldleiders tijdens de Nuclear Security Summit (NSS) samen in Den Haag. Het doel van deze top is het voorkomen van nucleair terrorisme, wereldwijd. Duidelijk is dat deze derde NSS-top een grote aandachtstrekker zal worden. Het SRM Event staat bij de deelnemers bekend als een innovatief en interactief evenement. Om deze ambitie vast te houden, was dit keer gekozen voor een nieuwe opzet waarbij de deelnemers zelf aan de slag gingen met veiligheidsvraagstukken rondom de NSS 2014. Wie komt er met een voorstel waar de jury ‘ja!’ tegen gaat zeggen? Zit er een idee/voorstel bij waar de organisatie van de NSS 2014
mee aan de slag kan? De deelnemers bogen zich over zaken als eten & drinken, communicatie, beveiligingsplannen en het presidential advance team. Afsluitend presenteerden de vier groepen het volgens hen beste idee in een korte pitch aan een jury, bestaande uit André Griffioen (NCTV), Harm van Dijk (Security Manager ING) en René Polfliet (Managing Director Proseco. Het beste idee was het idee dat het meest verrassend en het meest bruikbaar was voor het NCTV. En dat die ideeën leuk en verrassend waren, bleek wel. We kunnen hier geen uitgebreid verslag van doen, gezien de aard van de bijeenkomst en de voorbereiding van het NSS 2014 event dat volop in gang is. Maar wat te denken van: organiseer de voedselveiligheid zoals op een cruiseschip, of laat een vooraanstaande Nederlander die tot de verbeelding spreekt de communicatie regelen over het event zodat er draagvlak ontstaat voor de overlast van de maatregelen. n
G4S WIJST BOD OP CASH DIVISIE AF Beveiligingsbedrijf G4S heeft een bod van ruim 1,8 miljard euro op het bedrijfsonderdeel dat cash geld afhandelt, afgewezen. Het bedrijf ontving op 22 oktober een niet-bindend bod op de cash divisie van Charterhouse Capital Partners. Maar volgens G4S is dit onderdeel van strategisch belang voor de hele onderneming en gaat het om een kernactiviteit. n
Veiligheidszorg kost 780 euro per persoon In 2012 is ruim 13 miljard euro uitgegeven aan preventie en bestrijding van criminaliteit, verloedering en overlast. Dat komt neer op 780 euro per persoon. Sinds 2009 zijn de uitgaven aan veiligheidszorg vrijwel gelijk gebleven. In 2012 kostte de veiligheidszorg ruim 13 miljard euro. Dat is gemiddeld 780 euro per hoofd van de bevolking, 3 euro meer dan in 2011. Tussen 2002 en 2009 groeiden de gemiddelde uitgaven per persoon nog met enkele tientallen euro’s per jaar, maar daarna zijn ze nauwelijks toegenomen. De rijksoverheid is met ruim 9,5 miljard, 73 procent van het totaal, veruit de grootste financier van veiligheidszorg in Nederland. Binnen de rijksoverheid is het ministerie van Veiligheid en Justitie de grootste financier. Onder dit ministerie vallen onder andere de politie, de Dienst Justitiële Inrichtingen en een groot deel van de rechterlijke macht. Het bedrijfsleven betaalt 14 procent
van de veiligheidszorg. Huishoudens dragen voor 8 procent bij, vooral door preventiemaatregelen in en om het huis. Lokale overheden zijn goed voor 5 procent. Met 6 miljard euro ging in 2012 bijna de helft van de uitgaven aan veiligheidszorg naar preventie. De politie en de beveiligingsbedrijven zijn hiervan
Helft van de uitgaven gaat naar preventie
de grootste aanbieders. Ruim een vijfde gaat naar opsporing, vooral door de politie. Aan de tenuitvoerlegging van straffen, hoofdzakelijk door de Dienst Justitiële Inrichtingen, werd 18 procent uitgegeven. De overige 14 procent van de uitgaven aan veiligheidszorg gingen naar vervolging, berechting, ondersteuning van verdachten en daders, ondersteuning van slachtoffers, rechtskundige dienstverlening en andere activiteiten. De verdeling van de uitgaven over de verschillende onderdelen van de veiligheidszorg is vrijwel gelijk aan die in 2011. n
NIEUWE EDITIE JAARBOEK BEVEILIGING TOTAAL Editie 2014 van het Jaarboek Beveiliging Totaal is verschenen. Het Jaarboek geeft een overzicht van de belangrijkste zaken die momenteel spelen op de terreinen Beveiliging, Brandveiligheid en Fraudebestrijding. Samen met een aantal relevante regelingen, de beschrijving van belangrijke normen voor inbraakveiligheid en brandveiligheid, en het aangepaste adressenoverzicht vormt het Jaarboek een belangrijk naslagwerk voor de securityprofessional. Het Jaarboek Beveiliging Totaal 2014 is een uitgave van vakmedianet, ISBN 978 9462151086, www.vakmedianet.nl. n
9
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
Fysieke toegangscontrole
Effectief? Veel organisaties hebben geĂŻnvesteerd in fysieke toegangscontrole ter bescherming van hun locaties. Er is echter nauwelijks bekend of deze maatregel effectief en betrouwbaar is. En wat is de rol van fysieke toegangcontrole voor het beschermen van informatie en informatiesystemen? tekst Johan de Wit
B
ij het fysiek beschermen van een organisatie speelt fysieke toegangscontrole een belangrijke rol. Veel organisaties maken voor fysieke toegangscontrole gebruik van elektronische toegangscontrolesystemen. Zoals de veel toegepaste Haagse Methodiek beschrijft, dient bij security een balans gevonden te worden tussen organisatorische, bouwkundige en elektronische maatregelen. Dit geldt eveneens voor fysieke toegangscontrole. Deze wordt opgebouwd uit toegangen die onbevoeg-
10 |
S E C U R I T Y M A N AG E M E N T | 12 2013
den weren (bouwkundig), een middel om bevoegden toegang te verlenen (veelal elektronisch) en een proces om dit samenstel te beheren (organisatorisch). Het weren van onbevoegden dient om verschillende risico’s voor een organisatie te beperken. Het belang van informatie en informatiesystemen is binnen vrijwel alle organisaties fors toegenomen. Het beschermen hiervan heeft dan ook een hoge prioriteit. In dit artikel wordt de rol van fysieke toegangcontrole voor het beschermen van informatie beschreven.
NORMEN VOOR INFORMATIEBEVEILIGING
Voor informatiebeveiliging zijn de afgelopen jaren verschillende normenkaders opgesteld. Voor vele organisaties ontbreekt echter een wettelijke verplichting tot toepassen van deze normen. Of, en zo ja, welke normenkaders binnen een organisatie worden toegepast, is daarmee vaak een beleidsmatige, organisatiespecifieke keuze. Veel organisaties passen combinaties van verschillende normenkaders toe. Een veel gebruikt normenkader is de NEN-ISO 27000 serie, waarbij de NEN-ISO 27001 en NEN-ISO 27002 (Code voor Informatiebeveiliging) een security framework en maatregelen beschrijven. In de Code voor Informatiebeveiliging is een hoofdstuk opgenomen, waarin noodzakelijke ‘fysieke beveiliging en beveiliging van de omgeving’ is beschreven (paragraaf 9.1). Duidelijk is dat fysieke toegangscontrole een belangrijk onderdeel uitmaakt van de fysieke beveiliging van informatie. In verdere paragrafen worden registratie en beheer van toegangsrechten, bezoekers en het gebruik van autorisatie beschreven. Ook wordt het zichtbaar dragen van een vorm van identificatie aanbevolen. Bij veel, vooral grotere organisaties wordt een framework van het Information Security Forum toegepast. Ook deze Standard of Good Practice bevat een hoofdstuk over fysieke beveiliging.
vinden daarmee vaak plaats buiten de fysieke bescherming en fysieke toegangscontrole van een organisatie. De vraag dringt zich op of fysieke toegangscontrole wel zinvol of economisch verantwoord is als zowel het aantal incidenten als ook de impact laag is. Opvallend is dat geen van de respondenten fysieke toegangscontrole daardoor overbodig vindt. Dit lijkt geen rationele keuze, maar een aantal respondenten rechtvaardigt dit door aan te geven dat het aantal incidenten en/of de impact daarvan zonder fysieke toegangscontrole zeker zou stijgen. Betrouwbaarheid Aan de respondenten is gevraagd hoe betrouwbaar ze fysieke toegangscontrole achten. Bij de beantwoording ontstaan twee uitersten: een deel van de respondenten vindt fysieke toegangscontrole betrouwbaar en het andere deel juist onbetrouwbaar (zie figuur 1).
BELANG FYSIEKE TOEGANGSCONTROLE IN DE PRAKTIJK
Om na te gaan hoe het belang van fysieke toegangscontrole binnen het vakgebied informatiebeveiliging wordt gezien, is er onderzoek uitgevoerd onder informatiebeveiligers. Dit onderzoek heeft begin 2013 plaatsgevonden door het afnemen van expertinterviews bij enerzijds informatiebeveiligers van grote Nederlandse organisaties en adviseurs en dienstverleners op het gebied van informatiebeveiliging. Fysieke beveiliging wordt door alle respondenten belangrijk geacht voor informatiebeveiliging. Als voornaamste mogelijke informatiebeveiligingsincidenten met een fysieke oorsprong worden genoemd diefstal van apparatuur en informatie en de introductie van malware. Bij de respondenten doen zich dit soort incidenten voor, maar over het algemeen beperkt. De diefstal van apparatuur is in de praktijk met name de diefstal van laptops. De impact daarvan is laag, omdat de informatie die erop aanwezig is bij vrijwel alle respondenten encrypted is. Diefstal van apparatuur vindt daarnaast meestal plaats buiten de locatie van de organisatie (onderweg of vanuit thuislocaties van medewerkers). Deze diefstallen
Figuur 1. Betrouwbaarheid fysieke toegangscontrole. Door alle respondenten wordt aangegeven dat ‘meelopen’ met een geautoriseerd persoon als meest voorkomende kwetsbaarheid wordt gezien. De respondenten die fysieke toegangscontrole betrouwbaar vinden, gaan uit van het toepassen van beveiligingstourniquets. Door respondenten die zich onder andere bezig houden met penetratietesten, wordt onderschreven dat de betrouwbaarheid van fysieke toegangscontrole toeneemt indien een beveiligingstourniquet wordt toegepast. De respondenten die fysieke toegangscontrole onbetrouwbaar vinden, baseren dit op het toepassen van ‘normale’ deuren waarop toegangscontrole is aangebracht. Meelopen wordt bij dergelijke toegangen nauwelijks voorkomen. Een deel van de respondenten geeft aan dat de betrouwbaarheid van fysieke toegangscontrole afhankelijk is van de locatie. Hiermee bedoelen ze dat er afhankelijk van de locatie (het gebouw) meer of minder voorzieningen zijn aangebracht. Ze geven aan dat er
11
in hun organisatie zowel betrouwbare, als ook minder betrouwbare toegangen zijn gerealiseerd afhankelijk van het risicoprofiel van de locatie. Bij bijna alle respondenten worden meerdere beveiligingsschillen met fysieke toegangscontrole toegepast. Veelal worden meer kritische ruimten binnen een gebouw voorzien van extra fysieke toegangscontrole. Over de betrouwbaarheid van deze tweede schil bestaan onder de respondenten ook weer twee uiteenlopende meningen. Degenen die de betrouwbaarheid van deze tweede schil hoog achten, gaan er vanuit dat de kans op misbruik lager zal zijn, doordat de eerste schil het merendeel van de onbevoegden al buitensluit. Tevens zijn de autorisaties voor het passeren van een dergelijke tweede schil veel beperkter uitgegeven. De kans op pasfraude en meelopen wordt daardoor ook lager geschat. De andere groep respondenten schat de betrouwbaarheid van een tweede schil laag in, omdat daar minder beveiligde voorzieningen zijn aangebracht (bijvoorbeeld normale deuren in plaats van beveiligingstourniquets). Ook is er naar de mening van deze groep respondenten geen of minder toezicht op de toegangen in deze tweede schil.
Figuur 2. Kans op detectie van misbruik. Misbruik Op de vraag of misbruik van de fysieke toegangscontrole wordt gedetecteerd, worden ook weer uiteenlopende reacties gegeven (zie figuur 2). De respondenten die menen dat misbruik wordt gedetecteerd, gaan uit van adequaat toezicht door personeel. Deze respondenten hebben blijkbaar veel vertrouwen in de toezichthouders. Degenen die de kans op detectie laag schatten, gaan er vanuit dat er mogelijk wel toezicht aanwezig is, maar dat er bij misbruik of meelopen niet adequaat wordt gereageerd/
ingegrepen. Opvallend is dat een vrij grote groep respondenten hier aangeeft niet te weten of misbruik wordt gedetecteerd en of er adequaat wordt gereageerd. Hieruit kan geconcludeerd worden dat deze groep geen zicht heeft op de effectiviteit van fysieke toegangscontrole. Vrijwel geen van de respondenten kan aantonen dat fysieke toegangscontrole daadwerkelijk bijdraagt aan het verminderen van risico’s en daarmee een effectieve maatregel is. Een verwachting dat fysieke toegangscontrole bijdraagt aan de veiligheid van een organisatie is blijkbaar voldoende om in deze maatregel te investeren. Opvallend is dat twee respondenten die beroepsmatig penetratietesten uitvoeren, aangeven dat het ondanks de aanwezigheid van fysieke toegangscontrole altijd wel mogelijk is binnen te komen door het gebruik van social engineering. CONCLUSIES
Vanuit de meest gebruikte normenkaders voor informatiebeveiliging kan gesteld worden dat fysieke toegangscontrole een belangrijke rol speelt bij het beveiligen van informatie. De normenkaders geven duidelijke uitgangspunten voor het opzetten van fysieke toegangscontrole voor het beveiligen van informatie. Alle respondenten onderschrijven het belang van fysieke toegangscontrole. Uit expertonderzoek kan verder worden geconcludeerd dat de uitvoering van fysieke toegangscontrole bepalend is voor de betrouwbaarheid ervan. Voor een effectieve toegangscontrole lijken beveiligingstourniquets of dergelijke voorzieningen essentieel. Dit wordt onderkend door organisaties die zich bezig houden met penetratietesten. De effectiviteit van fysieke toegangscontrole wordt daarnaast bepaald door de mate van detectie van misbruik en een adequate reactie hierop. Het houden van toezicht, al dan niet via camera’s, op toegangen lijkt noodzakelijk voor betrouwbare toegangscontrole. Duidelijk is dat alleen technische maatregelen onvoldoende zijn. Een combinatie met bouwkundig veilige toegangen, toezicht en response bepalen de betrouwbaarheid van fysieke toegangscontrole. Johan de Wit MSSM (Solution Manager Security Solutions,Siemens Nederland). Dit artikel is het derde van een reeks die wordt geschreven op basis van uitgevoerd onderzoek ter verkrijging van de Master Security Science & Management aan Delft Toptech (TU Delft). Commentaar, reacties en vragen kunt u sturen aan Johan.de.wit@siemens.com
13
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
Toegangscontrole met 3G-factor Marjo Venhoeven (links) en Monique Ten Hagen: “We hebben gekozen voor een oplossing, waarbij beveiliging en gastvrijheid in balans zijn.”
Goed, goedkoop, gastvrij zijn enkele kernwaarden van het Pensioenfonds Horeca & Catering. Ook het nieuwe, geïntegreerde toegangscontrole-, video- en inbraakbeveiligingssysteem voldoet hieraan en zorgt daarmee niet alleen voor een optimale beveiliging, maar ondersteunt tevens de verdere implementatie van de organisatievisie. tekst Arjen de Kort
14 |
S E C U R I T Y M A N AG E M E N T | 12 2013
I
n september betrok het Pensioenfonds Horeca & Catering (PH&C) een nieuwe locatie in Zoetermeer. De verhuizing vormde het voorlopige sluitstuk van een proces dat in 2009 in gang was gezet met een programma genaamd DNA 1.0, waarin de nieuwe visie op de organisatie werd verwoord. “In DNA 1.0 hebben we met name de HR-component ingevuld. We geven medewerkers meer verantwoordelijkheid en vertrouwen. Dat zijn belangrijke kernwaarden, waarmee we niet alleen onze klanten van dienst zijn, maar bovendien als PH&C een interessante werkgever blijven”, vertelt HR- en programmamanager DNA Marjo Venhoeven. Als logisch vervolg werd eind 2012 gestart met DNA 2.0, waarin de organisatievisie meer specifiek werd ingevuld op het terrein van gebouw en middelen. Venhoeven: “We willen een goede en goedkope pensioenuitvoerder zijn: efficiënt, de middelen op orde én de goede mensen die ermee werken. Dan heb je de 1 + 1 = 3 variant.”
Kerngegevens
GASTVRIJ
Tegelijkertijd werd bekend dat PH&C een nieuwe locatie zou gaan betrekken, wat de gelegenheid bood om na te denken over de huisvesting - inclusief beveiliging - op lange termijn. Gekozen werd voor een open concept met een gastvrije uitstraling, waar mensen eenvoudig naar binnen kunnen. Venhoeven: “Maar dat mocht niet ten koste gaan van de veiligheid van de mensen die hier werken. Daarom moest er wel een natuurlijke drempel worden gecreëerd met een beveiligingssysteem dat ons niet mocht beperken, ook niet in onze toekomstplannen.”
n Organisatie: Pensioenfonds Horeca & Catering is een bedrijfstakpensioenfonds en is er voor alle werknemers in de bedrijfstakken horeca en catering. Inmiddels zijn er 900.000 werknemers en oud-werknemers van 36.000 werkgevers aangesloten. n Medewerkers: 160 n Beheerd vermogen: 5,2 miljard euro
Kerngegevens geïntegreerd beveiligingssysteem
BALANS
Met het oog op dit nieuwe, open concept zijn de beveiligingsrisico’s geïnventariseerd en is onder andere gekeken naar de attractiviteit van de aanwezige goederen en middelen. “Maar voor ons was wel duidelijk dat middelen eigenlijk niet interessant zijn, want die zijn vervangbaar. Mensen zijn voor ons belangrijk”, vertelt Monique ten Hagen, unit manager Informatie & Beheer en lid van de stuurgroep van het programma DNA 2.0. “Bovendien bestaat 100 procent beveiliging niet”, stelt zij realistisch vast. “Dat moet je ook niet willen. Het is hier immers geen gevangenis. Daarom hebben we gekozen voor een oplossing, waarbij beveiliging en gastvrijheid in balans zijn.”
Toegang: n Kaartlezers n Toegangscontrole embedded software Inbraak: n Intrusion LCD Keypad reader n Bewegingsmelders n Inbraakdetectie embedded software Camera: n Dome camera’s n Video management embedded software
TOEKOMSTVAST
Nadat de keuze voor een open en gastvrij concept was gemaakt en de risico’s waren geïnventariseerd, was het moment aangebroken om een geschikt systeem te selecteren. Daarbij was van begin af aan duidelijk dat dit geen traditioneel systeem moest worden. Venhoeven: “We wisten dat de wereld was veranderd en er meer mogelijk was dan een systeem met wat pasjes.” Zo stond in het Programma van Eisen dat het nieuwe systeem ook op het IT-netwerk moest kunnen worden aangesloten, dat de bijbehorende software toekomstvast moest zijn, dat authenticatie bij thuiswerken mogelijk moest zijn, en indien gewenst moesten de lockers eraan gekoppeld kunnen worden. Verder moest ook videomanagement en inbraakdetectie volledig zijn geïntegreerd. “Na een eigen inventarisatie en omdat we bekend waren met Nedap hebben we gekozen voor het AEOS systeem”, vertelt Venhoeven. “Doorslaggevend daarbij was de software van het product, waardoor het toekomstvast en dus duurzaam is.” “Maar ook de installateur - Automatic Signal - was voor ons belangrijk”, vult Ten Hagen aan. “Het was
Leverancier: Systeem: Installateur:
Nedap Security Management AEOS Automatic Signal Rijsenhout
vooral de combinatie. Want je kunt wel goede spullen kopen, maar je moet ook een goede installateur hebben.” GOEDE KOOP
Tijdens het interview merken beide dames op dat het gekozen beveiligingssysteem niet het goedkoopste is. Venhoeven legt uit hoe deze keuze uiteindelijk toch in hun ‘3 G filosofie’past, waarin goedkoop een kernwaarde is. “Op de lange termijn kan een duurdere aankoop goedkoper zijn. Bovendien bedoelen we met goedkoop niet dat iets een koopje moet zijn, maar juist een goede koop, duurzaam. Kijkend naar AEOS dan heb je het over de mogelijkheden die het systeem ons naar de toekomst biedt. Volgend jaar kan
15
GEZOCHT:
stressvrije security manager m/v
inspelen op frequent veranderende wet- en regelgeving en rekent altijd snel af met alledaagse
Voldoet u aan dit profiel? Dan werkt u vast met het security management platform AEOS. Zo niet, kijk dan op www.nedapsecurity.com/nl/gezocht
Inbraakdetectie Videobewaking Toegangscontrole Brandbeveiliging Alarmcentraledienstverlening
Amsterdam Brussel
Parijs Lissabon Dublin London Madrid Dusseldorf Milaan Helsinki Oslo
Stockholm
GRENSVERLEGGEND IN BEVEILIGEN www.stanleysecuritysolutions.nl
onze wereld er alweer anders uitzien en dan biedt dit systeem ons de mogelijkheid daarop in te spelen.” TIJDSDRUK
Bij aanvang van het project was al duidelijk dat er onder een behoorlijke tijdsdruk moest worden gewerkt. Immers, opening van de nieuwe locatie stond gepland voor 1 september. Daardoor kende het project een doorlooptijd van slechts 9 maanden, waarin moest worden nagedacht over het gewenste concept, een systeem moest worden geselecteerd, er goedkeuring vanuit de stuurgroep moest komen, en het systeem moest worden geïnstalleerd. Maar ondanks de tijdsdruk tonen zowel Venhoeven als Ten Hagen zich zeer tevreden over hoe alles is verlopen. Als voorbeeld noemt Ten Hagen de samenwerking vanuit haar IT unit met de installateur. “We hadden tijdens de installatie dagelijks overleg, bijvoorbeeld over waar een camera moest worden opgehangen, of over de koppeling van de aparte server voor het systeem aan ons netwerk. Dat kostte wel wat energie, maar het was zeker de moeite waard.” MEER VRIJHEID
Inmiddels is de nieuwe locatie betrokken en is het systeem enkele maanden operationeel. Vergeleken met de oude situatie is het aantal toegangsprofielen
‘DIT IS EEN PRIMA OPLOSSING, OOK VOOR KLEINERE ORGANISATIES’ teruggebracht van 7 naar 3. “Ons uitgangspunt is dat iedereen in principe overal toegang heeft, met uitzondering van de serverruimte en bepaalde facilitaire ruimtes. Dat is het enige onderscheid dat we hebben aangebracht”, aldus Ten Hagen. En de eerste ervaringen zijn louter positief. Venhoeven: “Er hebben zich geen problemen voorgedaan. De toegangspasjes werken, de poortjes doen het. En het belangrijkste is dat we niets van de medewerkers horen, waaruit je mag concluderen dat het kennelijk bevalt. Belangrijk is dat we nu eigenlijk minder toegangscontrole hebben, waardoor medewerkers meer vrijheid ervaren. En dat is waar het mij om gaat, hoe onze collega’s het beleven.” GAAF
Al met al een positief verhaal, waar ook na enig doorvragen geen verandering in komt. Ten Hagen: “Nee, ik kan eigenlijk niets bedenken wat is tegengevallen. Ik kan mij wel voorstellen dat in de wereld van security dit een vrij basale oplossing is. Dus misschien hebben we daarom ook geen gekke zaken ervaren, ook al was het voor ons door de korte doorlooptijd een heel gedoe en is het voor ons wel degelijk een geavanceerde oplossing. Maar daarom is het zo gaaf! Ik denk dan ook dat de oplossing zoals wij die hebben gekozen voor meer kleine organisaties geschikt zou kunnen zijn. Niet over de top en als je onderweg toch zaken tegenkomt die je nog had gemist - bijvoorbeeld een extra camera - dan kan je gewoon opschalen.” UITBREIDEN
De tourniquet die de natuurlijke drempel vormt tussen de vrij toegankelijke entree en de kantoortuin op de begane grond van het PH&C kantoor.
Dat laatste blijkt in de praktijk inderdaad zo te werken, toen recentelijk werd geconstateerd dat er een extra paslezer op een deur moest komen. Daarnaast staan er voor het komende half jaar een aantal reeds geplande uitbreidingen op stapel, zoals de koppeling met het HR-systeem, het zogenaamde follow me printen, en het beter en veiliger thuiswerken. “Dat is het mooie van het systeem en daarom hebben we het gekocht”, sluit Venhoeven af. n
17
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
Inbraakgevoeligheid bedrijven
VRKI: de stand van zaken De Verbeterde Risicoklassenindeling (VRKI) is een instrument om het inbraakrisico van woningen en bedrijfspanden te bepalen. Aan de hand van het inbraakrisico kan worden vastgesteld welke preventiemaatregelen moeten worden getroffen en van welke zwaarte. Sinds begin dit jaar is de nieuwe versie van de VRKI van kracht. De belangrijkste punten nog eens op een rijtje.
D
e VRKI is een instrument om het risico op diefstal (eventueel met braak) te bepalen, met daaraan gekoppeld gestandaardiseerde maatregelen voor het verminderen van het risico. Voor het ‘meten’ van het inbraakrisico en het bepalen en vastleggen daarbij van de meest geschikte diefstalpreventieve maatregelen, heeft het Verbond van Verzekeraars samen met de verschillende brancheverenigingen de VRKI ontwikkeld. Het gebruik ervan kan leiden tot afgifte van certificaten voor beveiligingsmaatregelen bij bedrijven. INBRAAKGEVOELIGHEID
tekst Arjen de Kort
18 |
S E C U R I T Y M A N AG E M E N T | 12 2013
De inbraakgevoeligheid van bedrijven wordt vooral bepaald door de aanwezigheid van goederen die voor inbrekers attractief zijn. De beste aanpak van diefstalpreventie is om ervoor te zorgen dat de meest attractieve goederen worden ondergebracht in een deugdelijk afgesloten inbraakwerend compartiment óf worden voorzien van ‘meeneembeperkende maatregelen’, dit in combinatie met rondom deze voorzieningen een sabotagevrije elektronische detectie en een afgestemde alarmopvolging. Bij de hogere risico’s dient de beoogde inbraakvertraging te worden gerealiseerd door middel van een combinatie van maatregelen, waarbij deze mechanische of bouwkundige vertraging pas kan worden aangevallen ná een elektronische alarmering.
RISICOKLASSE
De VRKI kent: r Een lijst met attractiviteit van goederen (L, M, H, ZH: Laag, Middel, Hoog en Zeer Hoog). r Risicoklassenindeling bedrijven. r Beveiligingsmaatregelen. r Definities beveiligingsmaatregelen. BEVEILIGINGSKLASSE
Bij iedere risicoklasse hoort vervolgens een beveiligingsklasse die de meest geschikte combinatie van inbraakpreventieve maatregelen omvat. Voor de meest voorkomende gevallen wordt het van toepassing zijnde pakket preventiemaatregelen weergegeven met de letters O, B en E. Deze indeling vraagt een nadere opsplitsing die een beter beeld geeft voor de feitelijke invulling van de beveiligingsmaatregelen in de tabel van de beveiligingsklasse. We onderscheiden hierbij: O: Organisatorische maatregelen, B: Bouwkundige maatregelen (waaronder ook de C/M - compartimentering en/of meeneembeperkende - maatregelen vallen), E: Elektronische maatregelen (waaronder ook de AL - alarmering - maatregelen vallen), R: Reactie alarmopvolging. Voor iedere beveiligingstoepassing en dus in élke beveiligingsklasse dient een Programma van Eisen (PvE) te worden gemaakt waarin minimaal de niveaus van de maatregelen worden weergegeven, uitwerking daarvan gebeurt in het beveiligingsplan.
Inbraakgevoeligheid wordt bepaald door de aanwezigheid van attractieve goederen
INDELING RISICOKLASSEN
De inbraakgevoeligheid van een bedrijf wordt gemeten aan de hand van de attractiviteit van de aanwezige goederen, bedrijfsuitrusting/inventaris én de (verzekerde) waarde van deze goederen. De attractiviteit van goederen (artikelen of inventaris) is onderverdeeld in categorieën die worden aangeduid met L, M, H en ZH.
lende partijen gebruikmaken van het instrument VRKI. Belangrijk is dat de verwijzingen naar het certificatieschema BORG Beveiligingsbedrijf: 2005 zijn verwijderd. Daarnaast is een bijlage opgenomen over het belang van certificatie en het verschil tussen BORG en VEB. De attractiviteitslijst is niet gewijzigd.
VERBETERDE RISICOKLASSENINDELING s
DESKUNDIGENPANEL INBRAAK-
Met de toevoeging van een * bij klasse 3 en 4 is beoogd het vereiste niveau van de alarmtransmissie beter af te stemmen op het risico. Alarmtransmissie: r Klasse 1, 2 en 3 = AL 1 alarmtransmissiesysteem r Klasse 3* en 4 = AL 2 alarmtransmissiesysteem r Klasse 4* = AL 3 alarmtransmissiesysteem
BEVEILIGING
De VRKI wordt beheerd door het CCV, waarbij gebruik wordt gemaakt van het deskundigenpanel inbraakbeveiliging bestaande uit vertegenwoordigers van: r Verbond van Verzekeraars r Uneto VNI r Vereniging Europese Beveiligingsbedrijven (VEB) r Certificatie-instellingen CCV n Dit artikel is gebaseerd op: Verbeterde Risi-
VRKI JULI 2012
coklassenindeling voor bedrijven, Document
Het deskundigenpanel inbraakbeveiliging ontwikkelde een nieuwe versie van de VRKI die op 1 januari 2013 van kracht is geworden. Deze nieuwe versie sluit aan op een markt waarin verschil-
D03-376 Versie: 1.3 Publicatiedatum: juli 2012. De volledige tekst is te lezen op: www.
s
s
s
s
Kracht VRKI is mix van OBEmaatregelen, aangevuld met maatregelen om attractieve goederen te compartimenteren en/of maatregelen die het de inbreker moeilijk maken goederen mee te nemen. VRKI is opgesteld door beveiligingsbranche + verzekeraars. Verzekeraars gebruiken VRKI voor inschatten inbraakrisico’s. Maar: er zijn geen afspraken over toepassen VRKI (mededinging!). Deskundigenpanel VRKI (VvV, Uneto VNI, VEB, certificatie-instellingen, het CCV). Beheer door het CCV.
hetccv.nl. De Verbeterde Risicoklassenindeling wordt beheerd door het Centrum voor Criminaliteitspreventie en Veiligheid.
Tabel risicoklassen x € 1.000
< 7,5
7,5 tot 75
75 tot 150
150 tot 300
> 300
Laag
1
1
1
1
2
Midden
1
2
2
2
3*
Hoog
2
2
2
3*
4
Zeer hoog
2
3
4
4*
4*
Per 1 januari 2013 is de nieuwe versie van de VRKI van kracht. s Verwijzing naar BORG regeling verdwenen. s Attractiviteitslijst ongewijzigd. s BORG-gecertificeerde beveiligingsbedrijven gebruiken VRKI voor ontwerp beveiligingssysteem; ook VEB aangesloten bedrijven gebruiken de VRKI.
19
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
Prettig om te weten wie op bezoek komt In de bossen van Zeist ligt het terrein van de KNVB. Het is een open terrein waar belangstellenden even een kijkje kunnen nemen. Ongehinderd, maar niet onbespied, want de voetbalbond heeft sinds juni weer een state of the art camerasysteem. tekst Nicole Weidema
Bas Stoker: “Toen er een poging tot inbraak werd gedaan, was dat voor ons de trigger naar nieuwe camera’s te kijken.”
20 |
S E C U R I T Y M A N AG E M E N T | 12 2013
B
as Stoker, hoofd Facilities van de KNVB, legt uit waarom de investering in nieuwe camera’s geen overbodige luxe was. “Het systeem dat we hadden was ruim tien jaar oud en zwaar verouderd. Het waren analoge camera’s en de beeldkwaliteit was slecht. Het was echt toe aan vervanging. Toen er een poging tot inbraak werd gedaan, was dat voor ons de trigger om te zeggen: ‘Misschien is dit het moment om te kijken naar nieuwe camera’s.’ Laten we de boel weer eens in de markt zetten en kijken waar we echt behoefte aan hebben, een request for proposal (RFP) gemaakt en nieuwe camera’s uitgerold.” Hoewel de poging de aanleiding was om de oude camera’s te vervangen, zijn ze niet primair bedoeld om insluipers op heterdaad te betrappen, zegt Stoker. “De KNVB is bij sommige mensen heel erg populair en heeft een bepaalde aantrekkingskracht. Stel dat men gezellig de Zeister bossen bezoekt vanuit een bepaalde supportersgedachte, dan vinden wij het heel prettig dat wij weten wie hier komen. Een jaar of acht geleden hebben we hier wat supporters aan de hekken gehad die verhaal kwamen halen. Dat gebeurt tegenwoordig eigenlijk niet meer, het is hier al jaren rustig. Maar áls er wat gebeurt is het gewoon prettig dat je camera’s hebt die de boel goed vastleggen en die herkenning mogelijk maken. Wij verwachten van de clubs dat ze hun camerasystemen goed op orde hebben, en dat hadden wij zelf gewoon niet.” GOEDDUNKEN
Stoker heeft er heel bewust voor gekozen om de aanbesteding via een RFP te doen, maar kwam er achter dat dit in voetballand niet gebruikelijk is. “Veel stadions hebben hun camerabewaking goed voor elkaar. We hebben aan diverse clubs gevraagd of ze een voorbeeld van een RFP hadden. Daar hadden wij van kunnen leren en eventueel aanpassingen op kunnen aanbrengen voor onze eigen situatie. Beter goed gejat dan slecht bedacht. Maar opvallend, geen enkele club had een RFP. Zij hebben – tenminste dat denk ik – de camera’s geplaatst op basis van goeddunken en zijn in zee gegaan met een voor hen bekende partij.” Tien jaar geleden zaten er nog zo veel haken en ogen aan digitale camera’s, dat analoog volgens Stoker toen de beste keuze was. Dat is inmiddels ondenkbaar geworden. Stoker: “Ons systeem kostte destijds vijftigduizend euro en daarvoor hadden we maar liefst
vijf camera’s. Tienduizend euro per camera, dat is nu natuurlijk van de gekke. We hebben nu een veelvoud aan camera’s, voor een aanzienlijk lager bedrag. We hebben diverse camera’s gemonteerd aan het bondsbureau en we konden gewoon gebruikmaken van de databekabeling die al hier in het pand zat. Het was eigenlijk gewoon plug en play. Dat maakt het wel ontzettend makkelijk om tegen een mooie prijs een heel mooi camerasysteem te installeren.” VOORTVAREND
Toen het besluit eenmaal was genomen om nieuwe camera’s te plaatsen, nam de KNVB de zaken voortvarend ter hand, zegt Stoker. Met behulp van een externe adviseur werd een cameraplan en een RFP opgesteld. Diverse partijen werden uitgenodigd, maar allemaal met de waarschuwing dat de KNVB niet van plan was lang op de implementatie te wachten. Stoker: “Mijn persoonlijke gevoel is dat als je eenmaal ergens aan begint, er juist dan iets gebeurt. Dat wilde ik voorkomen. We hebben een zorgvuldig traject doorlopen. En toen dat klaar was, wilden we ook zo snel mogelijk beginnen. Dat was ook mogelijk doordat we gebruik konden maken van de bestaande bekabeling. We hadden geen grondwerk nodig. Dat is het mooie van IP-camera’s, je kunt ook heel eenvoudig uitbreiden.” Uiteindelijk koos de KNVB ervoor in zee te gaan met een recherchebureau dat al contact had met de afdeling veiligheidszaken. “We hebben natuurlijk onze huidige leveranciers uitgenodigd om deel te nemen aan het traject. In deze tijd gaan we voor kwaliteit, maar ook een goede prijs-kwaliteitsverhouding. Dit bureau kwam niet alleen met een heel mooie aanbieding, maar laat nu we aan het optimaliseren zijn
’HET IS GEWOON PRETTIG DAT JE CAMERA’S HEBT DIE DE BOEL GOED VASTLEGGEN’
21
ook zien dat het mee wil denken, en niet gelijk een factuurtje stuurt. Zij proberen de voetbalwereld in te komen, dus voor hen is het een win-winsituatie.” De camera’s waarmee het terrein van de KNVB wordt bewaakt, zijn van het Canadese Avigilon. Stoker: “We hebben niet op basis van specificaties voor Avigilon gekozen. We hebben gewoon aangegeven wat wij wilden, waarna de leverancier vrij was om een aanbieding te doen en te kiezen voor de camera’s van Avigilon. Het is een bedrijf dat kwalitatief goede camera’s levert en er zijn meerdere partijen die daarmee werken. Dat wekte bij ons ook vertrouwen.” De kleine camera’s springen niet direct in het oog, maar houden de toegang, het parkeerterrein en vooral ook de beeldentuin onder permanente bewaking. Haarscherpe gezichtsherkenning zoals in sommige stadions kan worden toegepast, vond de KNVB niet op elke camerapositie nodig, maar het kenteken van elke voertuig dat binnenkomt wordt geregistreerd. “De software maakt het makkelijk om op elke gewenste tijd beelden terug te kijken, zegt Stoker. “Als er nu een incident is geweest kunnen we terugzoeken naar het moment waarop de melding binnenkomt. Je hoeft niet een dag film terug te kijken.” STRENGE EISEN
Het nieuwe systeem wordt in vijf jaar tijd afgeschreven, maar Stoker gaat er vanuit dat de KNVB met de huidige camera’s wel weer zeven à acht jaar verder kan. “Tenzij er in de markt of in de wereld dingen
Specificaties n Toegepaste IP camera’s, allen met voeding via Power over Ethernet (PoE): n Avigilon High definition Box camera 2 Megapixel met 5 tot 85 mm autofocus motorzoomlens. n Avigilon High definition 2 Megapixel bullit camera met geïntegreerde Infrarood verlichting. n Avigilon High definition 2 Megapixel dome camera met motorzoom 3 tot 9 mm. n Tevens zijn een aantal reeds bestaande analoge camera’s aangesloten via coaxbekabeling op een encoder. n Het geheel draait op Video Management software van Avigilon: Control Center 5.0.
gebeuren, waardoor de eisen strenger worden en wij ons veiligheidsplan opnieuw onder de loep moeten nemen.” Stoker heeft ervoor gezorgd dat het cameraplan breed wordt gedragen in de KNVB. “Ik heb dit aangevlogen met de afdeling veiligheidszaken, ook om ervoor te zorgen dat het geborgd is in de organisatie. Als er nu vragen komen na een inbraak waarom er juist dáár geen camera’s hangen, dan kan ik zeggen: ‘We hebben een cameraplan gemaakt en hebben er met zijn allen naar gekeken, en dit vonden we, kijkend naar kosten-baten, een goed plan. Dit zijn de keuzes die we hebben gemaakt.’” Het systeem is op 1 juni in gebruik genomen en Stoker kan nu zien waar er optimalisatie nodig is. Dat gaat om voorziene dingen, zegt hij. “We hebben vooral extra verlichting nodig. Vooraf hadden we afgesproken zo weinig mogelijk extra verlichting te doen, maar we vonden het toch wel belangrijk dat bij de beeldentuin goede herkenning mogelijk is. We hebben daarom nu ledlampen geplaatst en we merken dat dit beter zicht oplevert. Ik heb dat gewoon met onze lokale groenvoorziening opgepakt. Die heeft een lantaarnpaal uit het bos verplaatst, daar hebben we een heel goede ledlamp opgezet en zo hebben we dat getackeld.” n
Het kenteken van elke voertuig dat binnenkomt wordt geregistreerd, ook dat van uw verslaggever.
Nicole Weidema is journalist bij Vakmedianet
23
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
Resultaten Global Retail Theft Barometer 2012 - 2013
Winkeldiefstal in de lift Derving, of het verlies door winkeldiefstal, leveranciersfraude, diefstal door personeel en administratieve fouten, is volgens de Nederlandse retailsector opnieuw gestegen in 2012. Retailers zagen 1,4 procent van hun omzet in rook opgaan. In concrete cijfers: een inkomstenverlies van 1,2 miljard euro.
D
at becijferde Euromonitor International voor de Global Retail Theft Barometer, een onafhankelijk wereldwijd kwalitatief onderzoek, gesponsord door Checkpoint Systems. Met deze cijfers doet Nederland het slechter dan bijvoorbeeld de buurlanden België en Duitsland.
en parfum. Retailers melden bovendien dat een verontrustend aantal scholieren kleine items, zoals USBsticks, stelen. Ook voeding is door het moeilijk economisch klimaat een geliefkoosd doelwit van dieven geworden. Vooral vlees wordt vaak aangehaald als product dat gestolen wordt.
verlies van 1,4% op de omzet van de detailhandel. Internationaal zijn Mexico en Brazilië (1,6% derving) en Argentinië en de Verenigde Staten (1,5%) de slechtste leerlingen van de klas. Het kleinste verlies werd dan weer gevonden in Japan (1,0%), Australië en Hongkong (elk 1,1%).
NEDERLAND
Derving heeft verschillende oorzaken. De diefstalbarometer maakt een onderscheid tussen vier categorieën: r diefstal door klanten; r diefstal door personeel; r verlies ten gevolge van administratieve fouten; r leveranciersfraude.
GEORGANISEERDE MISDAAD
Opvallend is dat de georganiseerde misdaad toeneemt in ons land. Vaak is het doel daarbij om de gestolen goederen te verkopen, bijvoorbeeld via internet. Vooral doe-het-zelf winkels en retailers met een gemengd aanbod zijn het slachtoffer van dievenbendes die Nederland doorkruisen. MAKKELIJK TE VERBERGEN LUXEGOEDEREN
Sommige producten hebben hogere dervingcijfers dan andere. Volgens de Nederlandse retailers hebben dieven het vooral gemunt op kleine, waardevolle producten die makkelijk te verbergen zijn, zoals cosmetica en kleine elektronische apparaten. Maar ook producten die makkelijk kunnen worden doorverkocht zijn populair, zoals smartphones, elektrisch gereedschap
24 |
S E C U R I T Y M A N AG E M E N T | 12 2013
WINKELDIEFSTAL
In Europa scoort geen enkel land beter dan Duitsland, dat dankzij preventiemaatregelen slechts 1,1% verlies lijdt door winkeldiefstal, leveranciersfraude, diefstal door personeel en administratieve fouten. Duitsland is ook het enige land in het onderzoek waar de retailers een daling van de winkelcriminaliteit waarnemen. Portugal en het Verenigd Koninkrijk delen een tweede plaats in de Europese ranglijst met 1,2%, België en Italië behoren tot het Europese gemiddelde met 1,3%. Nederland, Spanje en Frankrijk sluiten het Europese rijtje af met 1,4%. … EN DE REST VAN DE WERELD
Wereldwijd zagen retailers meer dan $112 miljard (¤ 88,75 miljard) verloren gaan. Dit komt neer op een mondiaal
Wereldwijd werd sinds het begin van de economische crisis een toename in diefstal door klanten en werknemers vastgesteld. Diefstal door klanten is zowel in Nederland als in onze buurlanden de grootste schadepost binnen derving, maar nergens ligt deze vorm van diefstal proportioneel zo hoog als in ons land (59%). Een reden voor dit hoge percentage is het aandeel van de georganiseerde
Diefstal door klanten is grootste schadepost
misdaad (20%). Het personeel van Nederlandse retailers is dan weer wel een voorbeeld voor de ons omringende landen: met 19% scoort Nederland beter dan haar rechtstreekse buren. Nederlands winkelpersoneel laat zich het makkelijkst verleiden tot diefstal uit de kassa – vooral in vakantieperiodes, diefstal van producten om door te verkopen of het consumeren van voedsel en drank uit de winkel tijdens pauzes.
r
INVESTEREN IN BEVEILIGING
De Global Retail Theft Barometer (GRTB) 2012-2013 is een wetenschappelijk onderzoek dat uitgevoerd wordt door het onafhankelijke Euromonitor International, gesponsord door Checkpoint Systems. De GRTB is een wereldwijd onderzoek rond derving in de retailsector. Meer informatie: www.globalretailtheftbarometer.com n
r
plaatsing van elektronische artikelbeveiliging; plaatsen van producten in afgesloten displays.
Daarnaast wordt ook meer en meer gewerkt met camera’s en bewaking in burgerkleding om verdacht gedrag op te sporen.
s
s
OVER DE GLOBAL RETAIL THEFT BAROMETER
Nederlandse retailers getuigen dat ze op korte termijn meer zullen investeringen in winkel- en productbeveiliging. Gevraagd naar de verschillende maatregelen die ze op dit moment nemen, zijn de meest voorkomende antwoorden: r opleiden van winkelpersoneel; r bevestigen van beveiligingselementen aan producten;
CONCLUSIES GLOBAL RETAIL THEFT BAROMETER 2012-2013
s
s s s s
Wereldwijde toename van winkelcriminaliteit volgens retailers. Het aandeel winkeldiefstal door klanten nergens zo hoog als in Nederland. Nederlandse retailers lopen €1,2 miljard aan inkomsten in 2012 mis. Winkeldiefstal kost elk Nederlands gezin €159,90. Verontrustend aantal scholieren steelt. Georganiseerde misdaad neemt toe. Cosmetica en elektronische goederen zijn populair doelwit.
25
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
Elektronisch maakt flexibel Om de bedrijfskritische processen van het farmaceutische bedrijf Alcon Couvreur beter te beveiligen, ontstond er naast het reguliere badgecontrolesysteem behoefte aan meer specifieke toegangscontrole. Met de installatie van een elektronisch sluitsysteem op vooral de technische kasten werd dit probleem opgelost. tekst Arjen de Kort
I
n het Belgische Puurs ligt de enorme productiesite van Alcon, inclusief een groot logistiek centrum voor de wereldwijde distributie van eindproducten. Sinds 2011 maakt het bedrijf onderdeel uit van het Novartis concern. “Voorheen waren we onderdeel van Nestlé. Met de overname door Novartis kwam er nog meer nadruk te liggen op kwaliteit, standaarden en documentatie.” Aan het woord is Jürg Winters, facility manager bij Alcon. “Dit had ook gevolgen voor beveiliging, want er kwamen meer corporate guidelines. Daardoor kijken we nu anders naar beveiliging. Niet per se strenger, maar er worden andere accenten gelegd. En in de volgende fase van ons Integrated Facility Management die voor begin 2014 staat geprogrammeerd, zal beveiliging nog weer kritisch worden bekeken.” AFSCHERMING EN CONTROLE
Uit het betoog van Winters zou kunnen worden afgeleid dat beveiliging voorheen minder belangrijk werd gevonden. Maar niets is minder waar, want al in 2011 werd naast het reguliere toegangscontrolesysteem een elektronisch sleutelsysteem geïmplementeerd. “We hadden hier oorspronkelijk twee vormen van toegangscontrole, bestaande uit een mechanisch sluitsysteem met de klassieke sleutels en een badge-
26 |
S E C U R I T Y M A N AG E M E N T | 12 2013
Jeroen Voeten (links) en Jürg Winters in de steriele omgeving van de productiesite van Alcon in Puurs (B).
controlesysteem voor alle personeelstoegangen en alle toegangen tot de technische afdelingen”, schetst Winters de oude situatie. Op een bepaald moment werd Facility Management echter geconfronteerd met vragen om enerzijds in het kader van veiligheid met name de technische, elektrische kasten beter af te schermen, en anderzijds om beter te kunnen controleren wie er zoal in deze kasten was geweest. “Maar als we op alle 150 kasten een badgelezer hadden moeten laten plaatsen, dan zou dat vanwege de benodigde bekabeling een forse investering zijn geweest”, aldus Winters. Daarom werd uiteindelijk gekozen voor een goedkopere en flexibelere oplossing in de vorm van een elektronisch sleutelsysteem.
‘DIE FLEXIBILITEIT VAN HET SYSTEEM IS IDEAAL’
BEDRIJFSKRITISCH
aansturen, was het zaak de kasten beter te beveiligen. En er zijn nog andere bedrijfskritische zaken - zoals de recent geïnstalleerde diepvriesinstallatie waar een nieuw medicijn wordt bewaard - die absoluut niet mogen uitvallen. Dan is het natuurlijk ideaal dat ik nu uitsluitend de betreffende technici toegang kan verlenen en dat we de historie uit de sleutel kunnen teruglezen en dus altijd kunnen controleren wie, wanneer, wat heeft aangepast.”
Gevraagd of er vanuit beveiliging nog dwingende redenen waren om een elektronisch systeem aan te schaffen, is het antwoord van Winters duidelijk: “Uitgangspunt was vooral de vraag wie er allemaal toegang mochten hebben tot de elektrische kasten. Voorheen had iedereen toegang tot deze kasten en kon er wijzigingen in doorvoeren. Maar omdat er veel tijd en geld was geïnvesteerd in het actualiseren van de elektrische schema’s die onze productieprocessen
Nadat de beslissing was genomen om een elektronisch sleutelsysteem aan te schaffen, werd dit als project onder leiding van Facility Management in nauwe samenwerking met de project- en de technische onderhoudsdiensten opgepakt en gerealiseerd. Daarbij was het bij de start opgestelde Programma van Eisen leidend. Jeroen Voeten, sales manager bij Sellox, vertelt met
HARDE EISEN
27
DIGITAAL SLUITSYSTEEM. ZONDER BATTERIJEN. ZONDER ZORGEN. iLOQ is ‘s werelds eerste digitale sluitsysteem met eigen energievoorziening. Wij bieden sleutels en cilinders met een flexibel en veilig sleutelmanagement, lage onderhoudskosten en zonder zorgen. www.iLOQ.com
100
JAAR
iLOQ Benelux BV Rietbaan 2E 2908 LP Capellle ad IJssel T. +31 107 603 075, E. batterijloos@iloq.com
24/7
16208_9_NVD Corp adv 185x132 mm 02 .indd 1
06-11-13 16:47
welke eisen het projectteam bij hem aanklopte. “Het systeem moest eenvoudig en zonder bekabeling in alle uithoeken van alle panden op de site te installeren zijn, we moesten verschillende soorten cilinders kunnen leveren, verschillende vergrendelingen aankunnen, en het beheer ervan moest zowel vanuit Facility Management als vanuit de receptie mogelijk zijn.” Dit was geen probleem legt Voeten uit: “We doen dit al jaren, met name in buitensituaties. Maar het is op een grote site in een binnensituatie ook prima toepasbaar.”
Enkele kenmerken Cylocksysteem n Elektronisch sleutel- en cilindersysteem. n Zowel intelligentie als voeding zitten in de sleutel (niet in cilinder of slot). n Componenten bieden weerstand tegen externe factoren en vereisen minimum aan onderhoud. n Cilinders vereisen geen voeding; batterijen in de sleutel.
FLEXIBEL
Inmiddels heeft Winters bijna twee jaar ervaring met het systeem en toont hij zich zonder meer tevreden. Moeiteloos somt hij de voordelen die hij heeft ervaren nog eens op: flexibel, interessante kostprijs, weinig problemen in het dagelijks gebruik, eenvoudig uit te breiden. Winters: “En niet onbelangrijk, onze technici zijn blij dat niet langer iedereen in de technische kasten kan komen.” RFID
“In zekere zin is het alleen een nadeel dat het een parallelsysteem is”, aldus Winters. Toch ervaart hij de combinatie van een mechanisch, badge en elektronisch toegangscontrolesysteem niet als een bezwaar, ook niet in het beheer. “Zou dat wel het geval zijn, dan lossen we het op”, reageert Voeten. “Zeker nu we de koppeling met RFID kunnen maken.” Gevraagd hoe dat werkt legt hij uit dat de sleutelkasten die aan de buitenzijde van een pand kunnen worden opgehangen, met een RFIDkaart kunnen worden geopend om een sleutel op te halen.
Kerngegevens n Alcon Couvreur: oogheelkundige divisie van Novartis. n Fabrikant van: chirurgische, farmaceutische en vision care-producten. n Productiesite in Puurs (B): de grootste fabriek van visco-elastics en oogdruppels ter wereld, en een distributiecentrum dat 120 landen bedient. n Medewerkers: 1.100
UITBREIDING
Kijkend naar 2014 verwacht Winters dat de toegang tot de fabriek en het distributiecentrum meer en meer gecompartimenteerd zal worden en de eisen voor toegangscontrole strikter zullen worden. Uitbreiding van het toegangscontrolesysteem staat dan ook in de planning. Daarbij zal het zwaartepunt op het badgesysteem blijven liggen, maar zal het elektronische deel ongetwijfeld groeien. “Die flexibiliteit van het systeem is ideaal”, besluit Winters. n
In het Belgische Puurs ligt de enorme productiesite van Alcon, inclusief een groot logistiek centrum.
29
THEMA TOEGANGSCONTROLE / INBRAAKBEVEILIGING
Data veilig in ‘Fort Nox’ Data zijn voor veel organisaties de hedendaagse equivalent van goud. Beveiliging met een standaard firewall volstaat dan ook al lang niet meer. Dat bewijst Bunkerinfra, dat medio december een nieuw datacenter opende. Door de combinatie van hoogwaardige netwerkbeveiliging en een security management systeem voor hoog risico locaties, kan het de vergelijking met de Amerikaanse goudopslag in Fort Knox doorstaan. tekst Arjen de Kort
V Luchtfoto van de bunker in Kloetinge.
erscholen in het Zeeuwse Kloetinge ligt een relikwie uit de Koude Oorlog. In de jaren zestig werd hier door de Genie van Bergen op Zoom een atoombunker gebouwd met een aantal ook nu nog opvallende kenmerken: muren van gewapend beton tot wel 5 meter dik, niet te forceren atoomdeuren, 1.027 EMP platen handgeschroefd aan de plafonds, en een noodstroomvoorziening voor 3 weken. Hiermee is deze kolos van 17 miljoen kilo beton die drijft op het grondwater, bestand tegen een atoombom van 20 megaton of bijvoorbeeld een aardbeving van maximaal 8,1 op de schaal van Richter. HOOGST HAALBAAR
Unieke eigenschappen zo onderkende ook Guido Blaauw, oprichter van Bunkerinfra, toen hij een paar jaar gele-
30 |
S E C U R I T Y M A N AG E M E N T | 12 2013
den op zoek was naar een locatie om zijn ambitie te realiseren: een datacenter met de hoogst haalbare graad van veiligheid, rampbestendigheid en beschikbaarheid. 100 PROCENT BEVEILIGING
In 2010 slaagde Bunkerinfra erin om voor een bedrag van 1,3 miljoen euro de op dat moment leegstaande atoombunker in Kloetinge aan te kopen en kon worden begonnen met de realisatie van dit ultramoderne datacenter, waarbij werd ingezet op 100 procent beveiliging. De natuurlijke eigenschappen van de bunker kwamen hierbij goed van pas, maar waren zeker niet voldoende, aldus Pieter Verstappen van SK FireSafety Group en vaste installateur van Bunkerinfra. Verstappen was als adviseur aangetrokken om invulling te geven aan de
Gezichtsherkenning.
Guido Blaauw (Bunkerinfra) wilde 100 procent beveiliging.
100 procent eis op de terreinen van brandveiligheid, toegangscontrole en inbraakbeveiliging. Bijkomende eisen waren dat het aan te schaffen managementsysteem flexibel moest zijn en integratie van de verschillende oplossingen tot de mogelijkheden moest behoren. En niet onbelangrijk: Blaauw wilde ook nog eens een systeem dat niet leverancier gebonden zou zijn. Op basis van deze eisen werd uiteindelijk gekozen voor Nox, het high security management systeem van Aras Security. GEAVANCEERD
De afgelopen maanden is hard gewerkt aan de in verval geraakte bunker en zijn de beveiligingssystemen geĂŻnstalleerd. Om een optimale beveiliging te realiseren zijn om te beginnen 10 beveiligingsringen gecreĂŤerd, waarin het security management systeem een centrale rol vervult. Pas na het doorbreken
In en om het pand hangen 64 camera’s.
31
Krachtig, flexibel en stabiel
iNEX: hét videomanagement systeem voor IP en analoog. Zoekt u een betaalbaar camerasysteem dat krachtig is, flexibel en zeer stabiel? Dan kiest u voor CamTech iNEX. Dit is een professioneel videomanagement softwarepakket voor o.a. live toezicht, playback en het zoeken naar gebeurtenissen.
De voordelen van iNEX: Geschikt voor IP en analoog, dus voor meerdere vestigingen toepasbaar. Eén centraal overzicht voor alle live beelden, plattegronden, opgenomen beelden en status van encoders en recorders. Inclusief de vertrouwde ARAS ondersteuning.
Een innovatie op het gebied van analoge beeldkwaliteit!
iNEX ondersteunt de 960H technologie De 960H technologie garandeert het scherpste beeld met uw analoge systeem. Kijk voor de ondersteunde 960H CamTech camera’s en recorders op www.aras.nl.
CamTech is een product van ARAS Security. Voor meer informatie: 0416-320042 of kijk op www.aras.nl.
Er zijn 10 beveiligingsringen gecreëerd
Alle safety & security systemen zijn redundant uitgevoerd. van deze ringen is het mogelijk om bij de serverruimtes te komen. Een rondleiding door het imposante complex onder leiding van een enthousiaste Blaauw laat zien hoe geavanceerd alles is uitgevoerd. Zo wordt de toegangscontrole geregeld met gezichtsherkenning, irisscan of vingerafdruklezers - waarna het “access granted” klinkt en de high security deuren open gaan - hangen er 64 camera’s in en om het pand, zijn de serverruimtes uitgerust met een Novec blusgasinstallatie die speciaal is ontworpen voor de beveiliging van bemande en onbemande ruimten die hoogwaardige apparatuur bevatten, en blijkt dat alle safety & security systemen redundant zijn uitgevoerd. VERBETERPUNTJE
“Bij de implementatie en installatie zijn we niet met verrassingen geconfronteerd en doen de systemen wat is be-
loofd”, vertelt Verstappen. “Als ik dan toch een verbeterpuntje zou moeten noemen, dan is het dat het managementsysteem nog wat beter facilitair zou moeten worden gemaakt. Maar ik weet dat daaraan wordt gewerkt.”
PROJECTSPECIFICATIES
HIGH SECURE
Blaauw kijkt vol vertrouwen naar de toekomst nu hij een datacenter heeft dat niet alleen over een optimale netwerkbeveiliging beschikt, maar ook wat betreft brandveiligheid, toegangscontrole en inbraakbeveiliging high secure is. “De bunker hier in Kloetinge is het begin. De vraag naar data-opslag is zo groot en groeit zo snel dat er inmiddels meerdere bunkers worden voorbereid. We hebben er recentelijk nog een in Oegstgeest gekocht. Ook denken we na over nieuwbouw. Maar als het gaat om beveiliging zullen we overal hetzelfde principe volgen als in deze bunker.” n
s
s
s
Bedrijf: Bunkerinfra. Biedt Bunker-as-a-Service en beschikt over datacenter in voormalige militaire bunkers zoals de atoombunker in Kloetinge. Safety & Security: Nox high security management systeem van Aras Security. Dit systeem voldoet met ingang van 2014 aan REQ Grade 4. Installatie & Advies: SK FireSafety Group
33
ONDERZOEK
Effectiviteit van menselijk toezicht
Met de toename van het aantal trainingen op het gebied van het herkennen van afwijkend gedrag van potentiĂŤle daders, wordt ook de vraag relevant hoe effectief deze innovaties op het gebied van menselijk toezicht zijn. tekst Dianne van Hemert & Helma van den Berg
34 |
S E C U R I T Y M A N AG E M E N T | 12 2013
Z
e schieten als paddenstoelen uit de grond: trainingen op het gebied van het herkennen van afwijkend gedrag van potentiële daders in plaats van ingrijpen als een incident reeds heeft plaatsgevonden. Predictive profiling, spotten, vroegsignaleren en intervenieren, proactief beveiligen, Search Detect React zijn allemaal termen die voor dit soort trainingen worden gebruikt. De evaluaties van de trainingen zijn over het algemeen positief, maar de vraag die ook steeds meer wordt gesteld is of deze trainingen wel effectief zijn? In dit artikel gaan we in op de volgende vragen: r Hoe kunnen we de effectiviteit vaststellen van innovaties op het gebied van menselijk toezicht? (Is er een effect?) r Hoe kunnen we aantonen dat innovaties de efficiëntie vergroten? (Hoe groot is het effect?) r Waarom is deze kennis niet al lang wijd verbreid? NIET EENVOUDIG
Het beantwoorden van deze vragen is om meerdere redenen niet eenvoudig. Ten eerste, tijdens een experiment in een real life setting (zoals een luchthaven of een station) is het van belang om vier aspecten goed te kunnen meten. Het aantal mensen dat juist is gedetecteerd (hit), dat onterecht is gemist (miss), het aantal keren dat iemand foutief als relevant is aangewezen (false positives) en het aantal keren dat iemand correct als irrelevant is bestempeld (correct rejection). De optelsom van deze vier aspecten wordt de detectietheorie genoemd. Het meten van het aantal ‘hits’ is nog makkelijk te realiseren. Echter, om iets over effectiviteit te zeggen, zijn metingen van alle vier aspecten essentieel. Ten tweede is de effectiviteit van menselijk toezicht in een specifieke situatie afhankelijk van meerdere factoren, bijvoorbeeld de inzet van de juiste mensen (competenties), de mate waarin de interventie gebaseerd is op kennis, de kwaliteit van de communicatie tussen toezichthouders en de mate waarin een team op elkaar is ingespeeld. Het is daarom niet mogelijk algemene uitspraken te doen over effectiviteit van menselijk toezicht, omdat dit per locatie, taak, doel van de inzet en misschien zelfs per toezichthouder verschilt. Het kan dus zijn, dat men effectiviteit van de methode (menselijk toezicht) als ineffectief bestempelt, terwijl dat misschien wel te wijten is aan een van de andere factoren, zoals de inzet van de juiste mensen (competenties).
Ten slotte is het, juist in het domein van veiligheid, lastig om een objectieve maat vast te stellen die een toename in de effectiviteit meet; er zijn namelijk veel factoren die hier invloed op hebben. Bijvoorbeeld de aanwezigheid van meer criminelen op een bepaalde plek tijdens een bepaalde periode kan tot conclusies leiden die niets met het gebruik van de methodiek te maken hebben, maar juist met de omgevingsfactoren. Hoe is het toch mogelijk een beeld te krijgen van het nut van toezichtmaatregelen? Wat zijn de randvoorwaarden en beperkingen van het meten van effectiviteit en efficiëntie? METEN VAN EFFECTIVITEIT
Effectiviteitsmetingen moeten gebaseerd zijn op systematische procedures die zodanig zijn vastgelegd dat ze kunnen worden herhaald. Er wordt onderscheid gemaakt tussen Measures of Effect, waarbij wordt gemeten of er een effect is van een maatregel of interventie, en Measures of Effectiveness, waarbij gemeten wordt in hoeverre de interventie het bedoelde effect heeft. Jones (2006) stelt dat een effectiviteitsmeting een duidelijke relatie tussen oorzaak en gevolg moet weergeven, en kwantificeerbaar en precies moet zijn. We stellen dat elke verandering als gevolg van een toezichtmaatregel kan worden geïdentificeerd als een effect, terwijl de effectiviteit van een maatregel verwijst naar de mate waarin de maatregel daadwerkelijk leidt tot de gewenste effecten. Men zal meestal minder geïnteresseerd zijn in effecten en meer in effectiviteit. Hoe kan effectiviteit worden uitgedrukt? Effectiviteit kan op individueel niveau worden uitgedrukt in een prestatiemaat, bijvoorbeeld het aantal afwijkende gedragingen dat een toezichthouder herkent of het aantal zakkenrollers dat hij of zij aanhoudt. Op meer macroniveau kunnen veranderingen in criminaliteitscijfers een indicatie zijn voor effectiviteit, en dan met name geografische, temporele of functionele verplaatsing van criminaliteit. Andere, meer indirecte manieren om effectiviteit te meten zijn de mate waarin burgers zich veiliger voelen door een maatregel, of de tevredenheid van gebruikers van de toezichtmaatregel. Bij het onderzoeken van de effectiviteit van toezichtmaatregelen moet men heel voorzichtig zijn met het gebruiken van effectiviteitsmetingen op het niveau van individuen (microniveau) voor uitspraken over effectiviteit op macroniveau. Bijvoorbeeld het vermogen afwijkend gedrag van een individu te identifice-
35
TOEGANGSCONTROLE VEILIG EN BEVEILIGD SLEUTELBEHEER een begrip in documentatie en archivering
AL MEER DAN 100 JAAR IS SAMSOM FORMULIEREN & OPBERGSYSTEMEN EEN BEGRIP IN HET VASTLEGGEN, BEHEREN EN ARCHIVEREN VAN INFORMATIE. Met een assortiment van meer dan 300 producten maken wij het u gemakkelijk uw informatiebeheer te stroomlijnen. Ons assortiment is onderverdeeld in: bedrijfsformulieren overheidsformulieren onderwijsformulieren dossiersystemen trouwboekjes geboorteboekjes
SALTO Virtual Network (SVN)
Kijk voor meer informatie of een persoonlijk advies op: www.samsom.nl/formulieren
ren (bijvoorbeeld overmatig zweten) kan niet direct gerelateerd worden aan de doeltreffendheid van een toezichtmethode in het algemeen. Zelfs op hetzelfde niveau van abstractie is het moeilijk om een specifieke actie tijdens een toezichtactiviteit te relateren aan de effectiviteit van diezelfde activiteit. Elke maat heeft zijn eigen voor- en nadelen. Individuele prestatiematen zeggen niet alles over het functioneren van het geheel. En criminaliteitscijfers kunnen vertekenen, omdat een misdrijf dat is voorkomen niet als opgelost in de cijfers terecht komt, of omdat de criminaliteit om een andere reden is verminderd. Tevredenheid van de gebruikers hoeft nog niet te betekenen dat de veiligheid groter wordt, en veiligheidsperceptie van burgers is aangetoond afwijkend van actuele veiligheid. Voor het goed kunnen evalueren van het functioneren van een systeem, is een eerste stap het meten van individuele prestatiematen. Er zijn veel manieren om functioneren van toezichthouders te meten: r Vragenlijstonderzoek, waarbij bijvoorbeeld competenties zoals motivatie, flexibiliteit en intelligentie gemeten kunnen worden. r Vaardigheidsmetingen, waarbij de vaardigheid van toezichthouders in kaart wordt gebracht, bijvoorbeeld met behulp van videotools. r Meten tijdens rollenspelen, waarbij functioneren in interactie met een professionele acteur of teamleden wordt geobserveerd. r Meten tijdens red teaming oefeningen, waarbij een mystery guest of een niet-aangekondigde oefening wordt geïntroduceerd op de werkvloer. r Uitvoer van veldexperimenten, waarin toezichthouders in hun eigen werkomgeving worden onderzocht. r Laboratoriumexperimenten, waarbij toezichthouders in een kunstmatige setting worden onderzocht. Afhankelijk van de precieze vraag en de beschikbare middelen is de ene vorm meer geschikt dan de andere. Voor al deze typen metingen geldt dat er geen absolute waarden bestaan waaraan een toezichthouder moet voldoen; die absolute waarde moet eerst vastgesteld worden door het te relateren aan een algemeen doel (bijvoorbeeld toename van de veiligheid) en bijbehorende subdoelen (bijvoorbeeld toename van het aantal arrestaties, hogere scores van toezichthouders op rollenspel metingen). Op deze concrete gebieden kunnen de effectiviteitsmetingen zich vervolgens richten.
Effectiviteitsmetingen moeten gebaseerd zijn op systematische procedures
Als de individuele en gewenste prestaties en uitkomsten in kaart zijn gebracht, is de stap van metingen op individueel niveau naar metingen op macroniveau minder groot dan je in eerste instantie zou denken: Het laten zien van een verandering in effectiviteit van toezichthouders kan deels gedaan worden door het combineren van prestaties van individuen, en deels gemeten worden door een verandering in maten als het gevoel van veiligheid door burgers en criminaliteitscijfers. CONCLUSIE
Effectiviteitsmetingen zijn duur, kosten veel tijd en hebben een kans op mislukking. Soms weegt deze investering op tegen de (langetermijn)voordelen, maar dat is niet altijd op voorhand duidelijk. Er zijn verschillende manieren om hiermee om te gaan. In dit artikel werden praktisch uitvoerbare methoden beschreven die behulpzaam kunnen zijn bij het beantwoorden van de effectiviteitsvraag, zoals het startpunt leggen bij individuele prestatiematen, en het meten van de tevredenheid van werknemers en publiek. Een belangrijk aspect van een efficiënte benadering lijkt te liggen in de doelen die voorafgaand aan de meting gesteld worden; de keuze voor de meting hangt met name af van de doelen die gesteld zijn. Voorafgaand aan het uitvoeren van effectiviteitsonderzoek moet dan ook duidelijk zijn wat het ideale resultaat van een eventuele maatregel is, wat reëel is gezien kosten en baten, en welke onzekere factoren er zijn. Het vaststellen van doelen (succesmaten) is daarom de eerste stap in het meten van effectiviteit en efficiëntie. n Dr. Dianne van Hemert & Dr. Helma van den Berg zijn onderzoekers bij TNO Integrale Veiligheid.
37
SECURITY
Samen voor Veiligheid
Harmonisatie van safety en security? Safety en security staan traditioneel ver van elkaar. Toch zijn er gemeenschappelijke uitgangspunten. Dit is het derde artikel van een serie waarin vertegenwoordigers vanuit beide domeinen hierover met elkaar in discussie gaan. tekst Coen van Gulijk
I
n dit derde deel van de serie artikelen die een dialoog verslaan tussen de veiligheidsdomeinen security en safety komen dit keer twee operationeel managers aan het woord. Raymond Pronk, operationeel manager van Airport Security, Safety And Support (ASSAS) bij Rotterdam The Hague Airport vertegenwoordigt het security domein. Jos Dingemans, Europees manager Environment, Safety and Health (ESH) voor Aspen Pharma in Oss vertegenwoordigt het safety domein. INLEIDING
Tijdens de voorbereiding van het interview bleek dat het veel ingewikkelder was om operationeel managers te interviewen dan wetenschappers of voorzitters. Een belangrijk verschil is dat een operationeel manager een minder publieke functie heeft dan een wetenschapper of voorzitter. In eerste instantie is hun aandacht, geheel terecht, op het reilen en zeilen van de eigen organisatie gericht. Een ander verschil is de sterke relatie tussen het bedrijf en de operationeel verantwoordelijke. Door deze factoren had deze discussie een ander karakter en voegt daarmee nieuwe dimensies toe aan het thema ‘Samen voor Veiligheid.’ VEILIGSTELLEN
Raymond Pronk vindt dat safety en security complementair kunnen zijn, maar ziet ook dat dit niet automatisch gaat.
38 |
S E C U R I T Y M A N AG E M E N T | 12 2013
Bij deze discussie werd vooral gevraagd om vanuit de operationele achtergrond aan te geven wat safety en security inhouden.
Dingemans trapt af en geeft aan dat safety voor hem gaat om de integriteit van mens en bedrijfsprocessen: “Interne bedreigingen zijn bekend en beheerst.” Hij benadrukt dat dit de veiligheidsproblematiek in brede zin afdekt: de mensen, de installatie, ‘intellectual property’ en meer. Hij constateert ook dat in zijn sector EHS een verzamelnaam is waar ook Arbo en Milieu heel sterk zijn vertegenwoordigd. Daarmee moet een breed spectrum aan risico’s worden veiliggesteld. Pronk duikt gelijk wat dieper in de luchthavenbeveiliging: “Het is alles in de aanloop naar het veilige vertrek van reizigers.” Hij doelt daarmee op het veiligstellen van de burgerluchtvaart; toegangsbeheer en camera’s horen daar heel duidelijk bij, maar ook safety-taken, zoals BHV. Dingemans zet een duidelijke kanttekening bij de discussie over safety en security: “Het zijn verschillende werkvelden. Ze zijn toevallig in het Nederlands allebei veiligheid”, licht hij toe, “maar dat is een rariteit.” TAKEN
Wanneer de discussie verder wordt getrokken naar de activiteiten van beide managers blijkt dat er opvallende verschillen zijn in hun takenpakket. Pronk heeft naast zijn hoofdtaak security een substantieel aantal safety-gerelateerde taken. Naast BHV draagt hij ook in grote mate - 25 procent - verantwoordelijkheid bij de inrichting van vluchtroutes, een veilige inrichting van winkels, vergunningen met een safety component en ontruimingen. Hier is sprake van een hoge mate van integratie van safety en security taken. ‘Zijn’ afdeling wordt niet voor niets ‘airport safety and security’ genoemd. “Er is sinds een jaar of vijf meer en meer safety bij gekomen,” legt hij uit, “mede omdat er bij security relatief veel personeel beschikbaar is dat ook op dit gebied gekwalificeerd is.” Als operationeel security manager is hij ook verantwoordelijk voor een gedeelte van de crisisorganisatie. Wanneer er sprake is van een grootschalig safety incident, zoals brand, ligt een belangrijk deel van de verantwoordelijkheid bij de commandant van de luchthavenbrandweer, maar in alle gevallen blijft Pronk een belangrijke spil. Security heeft in de operatie van Dingemans een ander karakter. “Het is essentieel dat je goed samenwerkt, maar het is een aparte stafafdeling.” In de crisisorganisatie is wel een taak weggelegd voor security, maar die is operationeel: “Zij zijn met de meldkamer een onderdeel van de bedrijfsnoodorganisatie. Voor de crisisorganisatie is de lokale EHS manager verantwoordelijk.”
MENSEN
Dingemans is van mening dat security professionals anders in elkaar zitten dan hun safety collega’s. “Het is meer een op wantrouwen gebaseerde werkwijze”, zegt hij. “Zij gaan uit van opzet bij wat er mis kan gaan en doen er dan wat aan om het te voorkomen. Wij gaan uit van mensen die fouten maken of systemen die falen, maar niet van opzet.” Hij heeft ook de indruk dat er in security sterk wordt gereageerd op één of twee incidenten. “Daar worden dan hele systemen op ontworpen om die te voorkomen”, licht hij toe. “Wordt er dan nog wel goed gekeken naar kosteneffectiviteit?” Toch ziet hij dat er op het security vlak steeds vaker risicobeoordelingen, kwantificatie- en acceptatiediscussies worden besproken, maar dat dit type expertise nog relatief weinig voorkomt in security. “In safety is dat vrijwel altijd voor handen. Dat is een traditie die iedereen kent, voor security is dat nog in ontwikkeling.” Pronk bekijkt dit probleem vanuit een heel ander perspectief. Hij vindt dat safety en security complementair kunnen zijn, maar ziet ook dat dit niet automatisch gaat. “Iemand die zwaar in security zit, ziet safety zaken niet altijd. Het is dan vooral belangrijk dat mijn mensen naast security awareness ook safety awareness hebben.” Pronk besteedt daarom aandacht aan awareness van zijn mensen in werkoverleggen en door opleidingen. Basale kennis van safety & security verwacht hij van iedereen. SECTOREN
Dingemans wijst in de discussie over mensen op de sterke sectorale verschillen. “Het hangt er vanaf waar je grootste dreigingsscenario’s zitten”, legt hij uit. Bij Pronk gaat dat over de veiligheid van grote aantallen bezoekers. De bescherming van die bezoekers bepaalt voor een groot gedeelte zijn dreigingsscenario’s. Dat maakt security een strategisch onderdeel van de bedrijfsvoering.
‘HET IS ESSENTIEEL DAT JE GOED SAMENWERKT’
39
REGISTER NOW www.asisonline.org/thehague
THE HAGUE, NETHERLANDS | 1 – 3 APRIL 2014
13
TH
EUROPEAN
SECURITY CONFERENCE & EXHIBITION
6 REASONS WHY YOU SHOULD BE AT ASIS EUROPE: 1. Industry leaders from important companies and organisations will speak about the latest developments, trends and innovations in security. 2. Apply lessons learnt from other industries to your own sector. 3. Connect with high-level security professionals from all over the Europe and beyond. 4. Get motivated by new ideas and information. 5. Form new partnerships and reconnect with familiar faces in the industry. 6. Get social and join discussions on Facebook, LinkedIn and Twitter Register before 18 February 2014 to benefit from the discounted rate!
KEYNOTE SPEAKER Rob Wainwright, Director, Europol Organised Crime: The Scale of the Challenge Facing Europe
ENTRY TO THE EXHIBITION IS FREE OF CHARGE FOR PRE-REGISTERED VISITORS, IF REGISTERED BY 18 FEBRUARY
FEES: Early Rate until and Regular Rate after on 18 February 18 February ASIS Member
850 €
970 €
Non Member
1,050 €
1,170 €
Group Rate
800 €
900 €
(minimum 5 delegates per company)
The effects of globalisation in society and business have facilitated the emergence of significant new variations in criminal activity: criminal networks exploit legislative loopholes, the internet, and conditions associated with the economic crisis to generate illicit profits at low risk. These new developments are changing the nature of organised crime towards a model based around a networked community of heterogeneous, international groups. These groups are no longer defined by their nationality or specialisation in one area of crime but by an ability to operate on an international basis, with a focus on maximising profit and minimising risk. CONTACT US europe@asisonline.org Tel +32 2 645 2674
Register now and join 500-600 senior security professionals who will gather in The Hague.
Dingemans is van mening dat security het meest kan leren van de centrale traditie van safety: “Doe security op basis van een goede risico-inventarisatie.” Hij voegt daar aan toe dat er ook heldere doelen moeten worden gesteld: “Weet wat je wil, wil je nul risico of ben je bereid restrisico te accepteren?” CONCLUDEREND
Deze dialoog heeft nieuwe inzichten opgeleverd. Ten eerste is het vanuit de operatie eenvoudig om duidelijke verschillen tussen safety en security te benoemen. De operationeel managers zijn het op een aantal vlakken met elkaar oneens. Ten tweede geven zij duidelijk aan dat de sectoren waarin zij werken bepalen hoe intensief safety en security samenwerken (of juist niet samenwerken). De drijfveren daarvoor zijn de grootste dreigingsscenario’s. Die bepalen waar de aandacht naartoe gaat en ook of samenwerking zin heeft. Uiteindelijk zijn safety en security allebei gericht op ‘business continuity’, maar overlap is er daarmee niet automatisch. Coen van Gulijk is universitair docent, Safety Science Group, TU Delft
Jos Dingemans: “Wij gaan uit van mensen die fouten maken of systemen die falen, niet van opzet.” In de chemische sector is de security dreiging vele malen kleiner. Dingemans: “We hebben maar een handjevol bezoekers en die behandelen we als medewerkers. Security speelt in onze sector voornamelijk bij de poort.” In de chemiesector spelen andere dreigingsscenario’s: veiligheid van processen, Arbo en milieu zijn strategische onderwerpen. Pronk kent de sectorale verschillen. Zijn organisatie erkent die verschillen door onderdelen van de safety kennis bij traditionele safety professionals te beleggen en te zorgen voor goed overleg. De brandweercommandant beheert safety-kennis op het vliegveld. Hijzelf beheert security. Borging en (veiligheids-) procesbeheer is belegd bij de KAM-manager. LESSEN
Pronk vindt dat er vooral veel geleerd kan worden van de innige samenwerking op het gebied van safety en security die in zijn werkgebied wordt gerealiseerd. In een vroeg stadium kan worden geleerd om verschillen tussen safety en security te herkennen.
Samen voor veiligheid Safety en security staan traditioneel ver van elkaar maar er zijn belangrijke gemeenschappelijke uitgangspunten waarover discussie zinvol is. Daarom wordt een serie artikelen gepubliceerd over een dialoog tussen de veiligheidsdomeinen safety en security. Het centrale motto is ‘Samen voor Veiligheid’. Het doel van deze serie is om beoefenaars van deze verschillende veiligheidsdomeinen door middel van discussie dichter bij elkaar te brengen. Bekende en minder bekende beoefenaars zullen aan de hand van stellingen en vragen de komende maanden hun ideeën presenteren. Van de discussies wordt verslag gedaan in de vakbladen Arbo en Security Management.
41
BEVEILIGING
Is uw beveiliging klaar voor SMAC? Social Media, Mobile, Analytics en Cloud kortweg SMAC - zijn elkaar versterkende trends, die de komende jaren gaan domineren. Organisaties zijn druk doende te inventariseren wat SMAC voor hen gaat betekenen en hoe het kan worden ingezet voor slimmere interactie met klanten en effectiviteitsverbetering van medewerkers. In het eerste deel van dit artikel (Security Manegement nummer 11) zijn kansen en risico’s besproken. Dit vervolg geeft inzicht in de wijze waarop uw beveiliging de SMAC trends het hoofd kan bieden. tekst Bram de Bruijn Msc
S
MAC is een nieuwe fase na het internet en de PC. De essentie is dat alle dingen die we dagelijks gebruiken via internet met elkaar en andere gebruikers worden gekoppeld. Eigenlijk is het een integratie van alles wat technologie is, on- en offline. De SMAC trends veranderen in de kern twee zaken voor organisaties. Allereerst zal het gebruik van Social Media, Mobile (devices & apps), Analyse van allerlei data en Cloudoplossingen essentieel zijn om in de nabije toekomst als organisatie te blijven presteren. In het verleden was technologie uitsluitend ondersteunend aan het primaire proces, nu maakt technologie steeds vaker onderdeel uit van het primaire proces: technologie wordt een business enabler. Ten tweede heeft SMAC veel impact op de wijze waarop organisaties interactie hebben met klanten en medewerkers. Er is meer sprake van openheid en transparantie en daarmee minder hiërarchie, overzicht en controle. WENDING
Deze veranderingen, voortvloeiend uit SMAC, geven een interessante wending aan de manier van beveiligen die we gewend zijn. De kern van beveiligen draait om het beschermen van de ‘waarden’ van een organisatie en het realiseren van een ‘ongestoorde bedrijfsvoering’, ook wel ‘het waarborgen van de continuïteit’ genoemd. Risico’s komen in toenemende mate voort uit nieuwe technologieën zoals de SMAC trends.
42 |
S E C U R I T Y M A N AG E M E N T | 12 2013
Denk bijvoorbeeld aan aanvallen op DigiD, de OV-chipkaart, bank accounts en bedreigingen via social media. De beveiligingstechnische primaire reactie is het beperken van het gebruik vanwaar het risico vandaan komt. Deze traditionele wijze van denken gaat niet meer op wanneer technologie maximaal is verweven met het primaire proces. Beveiligen moet dus anders. Er is een paradigmashift nodig: bedreigingen als kansen zien. LOSLATEN
Wellicht een ironische gedachte, maar de essentie van beveiligen in SMAC trends is het loslaten van ‘alles willen controleren’. Loslaten dat alle belangen van de organisatie moeten worden afgeschermd, maar juist focussen op reguleren en participeren: continuïteit. Hoewel slechts een greep uit een grote hoeveelheid mogelijkheden, geven onderstaande ideeën inzicht in de wijze waarop beveiliging kan worden afgestemd op de SMAC trends: Informatie wordt steeds toegankelijker, via internet liggen de gegevens praktisch op straat. Bovendien wordt transparantie belangrijker, als voorwaarde voor kruisbestuiving tussen bedrijven, klanten en leveranciers. De vertrouwelijkheid van informatie verdwijnt niet voor niets naar de achtergrond; laat daarom de gedachte los dat alle informatie altijd beschermd moet worden en beperk je enkel tot de kritieke data die écht bescherming behoeven. Marketing, IT en HR zijn de grootste
drivers achter SMAC. Laat je informeren over de (interne) ontwikkelingen op dit gebied, verhoog je betrokkenheid en lever een bijdrage door het gebruik maximaal te faciliteren en stimuleren. Hierdoor anticipeer je niet alleen vroegtijdig op de gevolgen die het toenemende gebruik met zich mee brengen, maar kun je ook waarde toevoegen door kennis te delen. Hoewel ogenschijnlijk logisch, zijn expliciete afspraken met betrekking tot Bring Your Own Device (BYOD) en gebruik sociale media geen overbodige luxe wanneer het echt vertrouwelijke informatie betreft. In sommige gevallen kunnen zelfs grenzen gesteld worden aan het thuis werken. Dat dit nodig is, blijkt wel uit dergelijke voorbeelden op Twitter: “vandaag vergadering over een grote bedrijfsovername, mag niet zeggen welk bedrijf #spannend!”. Hoewel ongewenst, nog steeds geen uitzondering. Er zijn voldoende goede voorbeelden van richtlijnen beschikbaar op internet, bijvoorbeeld van TNT (scan QR Code 1). Controleer de SMAC trend niet, maar doe er je voordeel mee: Social media leent zich bijvoorbeeld uitstekend voor profilling. Denk maar aan de onlangs opgestarte Twitter politie. (politie scant fulltime Twitter voor dreigingen)Er zijn verschillende open source programma’s die hiervoor gebruikt kunnen worden zoals Hootsuite, Tweetdeck en het Nederlandse Coosto. Gebruik social media als middel voor crisiscommunicatie: een snellere manier om op grote schaal met je doelgroep in actie te komen is er niet. Voorwaarde
voor resultaat is niet alleen een goede voorbereiding (draaiboek), maar ook samenwerking met de afdeling marketing(communicatie). Maar social media biedt ook kansen voor interne communicatie: zo wordt Facebook op de werkvloer vaker bezocht dan het eigen Intranet. Waarom zou je het medium niet gebruiken om je medewerkers te informeren over risico’s, incidenten of safety? Data-analyse van open source informatie is niet alleen interessant voor marketing doeleinden: ook ook voor Security zijn er diverse toepassingen. Wil je meer weten over de kracht van big data, kijk de aflevering van Tegenlicht (scan QR Code 2), waarin wordt toegelicht dat supermarkten door het type aankopen in de supermarkt kunnen analyseren of iemand zwanger is. Stel voor wat de mogelijkheden zijn
vanuit veiligheidsperspectief. Faciliteer voldoende Cloudoplossingen. Voorkom gebruik van Gmail of Wetransfer voor geclassificeerde documenten. Zorg voor een zakelijke mailbox die groter is dan 5 Mb of gebruik versleutelde bestanden zoals Private Crypto. Volg de nieuwste ontwikkelingen. De SMAC trends zullen ongekende mogelijkheden brengen. Buig risico’s om naar kansen om de continuïteit van je organisatie te blijven waarborgen. Het is interessant om te zien hoe snel nieuwe ontwikkelingen organisaties kunnen veranderen en het is bewonderingwaardig hoe verschillende disciplines binnen een organisatie van elkaar kunnen leren. Helaas gebeurt dit vaak nog weinig. Meer weten over de SMAC trends? Scan de QR code 3 voor deel 1 van dit artikel. n Bram de Bruijn is bedrijfskundige en integrale veiligheidskundige, werkzaam bij Securitas en daarnaast bestuurslid van ASIS Benelux en oprichter en voorzitter van Stichting Alumni Integrale Veiligheid. Dit artikel is
QR code 1.
QR code 2.
QR code 3.
op persoonlijke titel geschreven.
43
ONDERZOEK
Beveiligingscamera’s zijn niet meer uit het straatbeeld weg te denken. Ze moeten er voor zorgen dat criminaliteit en agressie worden ingeperkd. Maar wat doet de aanwezigheid van deze camera’s eigenlijk met mensen zonder criminele intenties? Uit nieuw onderzoek van de VU en het NSCR blijkt dat de aanwezigheid van een camera mensen meer heldhaftig maakt, vooral in de aanwezigheid van anderen. tekst Marco van Bommel
Ze stonden erbij en keken ernaar
R
egelmatig staat er in de krant een artikel over omstanders die het verzuimen om in te grijpen wanneer ze getuige zijn van een ongeluk, zoals een auto die te water raakt, of van een geweldsdelict zoals een vrouw die op straat in elkaar wordt geslagen. Lezers reageren vaak vol verontwaardiging en boosheid op deze artikelen, omdat het moeilijk te begrijpen is waarom de omstanders de automobilist niet uit de sloot hielpen, of waarom ze niet probeerden de vrouw te helpen door de dader tegen te houden. Vaak is het zelfs zo dat omstanders niet eens de moeite nemen om de politie te bellen. Dit fenomeen wordt in de psychologie ook wel het passieve toeschouwers effect (ook wel het bystander effect) genoemd, en staat sinds jaren bekend als een van de sterkste sociaal psychologische processen. Sinds kort is echter bekend dat camera’s en dus ook beveiligingscamera’s dit passieve toeschouwers effect kunnen verminderen en er voor kunnen zorgen dat mensen wel ingrijpen. Sinds de verkrachting en moord op een jonge vrouw in 1964 waarvan verschillende buurtbewoners getuige waren, maar slechts een klein aantal de politie belden, wordt er in de psychologie onderzoek gedaan naar het passieve toeschouwers effect. Keer op keer blijkt dat wanneer er veel mensen getuige zijn van een ongeval of misdaad, er minder mensen bereid zijn om in
44 |
S E C U R I T Y M A N AG E M E N T | 12 2013
te grijpen dan wanneer ze de enige getuige zijn. Het blijkt dat het niet alleen plaatsvindt bij ernstige ongelukken of criminaliteit, maar ook bij meer alledaagse problemen: wanneer iemand pennen of munten laat vallen, wanneer iemand flauw valt, of zelfs wanneer mensen een vraag stellen op een forum, ze krijgen minder hulp wanneer er meer omstanders aanwezig zijn. SOCIALE PROCESSEN
De kracht van het passieve toeschouwers effect lijkt te zitten in subtiele sociale processen die voor mensen die zich niet in de situatie zelf bevinden moeilijk te bevatten zijn. Een van de meeste onderzochte processen is diffusie van verantwoordelijkheid. Dit houdt in dat wanneer er andere omstanders aanwezig zijn, men zich minder verantwoordelijk voelt om in te grijpen, soms omdat men oprecht denkt dat iemand anders wel in zal grijpen en het dus niet nodig is. Wanneer het gaat om criminaliteit en ongelukken speelt ook een ander proces een rol: omdat mensen niet altijd weten hoe ze moeten ingrijpen, en niet weten of het überhaupt wel wenselijk is, kijkt men naar het gedrag van anderen om daar uit op te maken welk gedrag gepast is in de situatie. Omdat veel mensen niet meteen al ingrijpen, ontstaat er hierdoor een soort vicieuze cirkel van passiviteit: niemand grijpt in dus dan zal
het wellicht niet eens nodig zijn. Omdat het voor beveiligers en politie vaak onmogelijk is om overal aanwezig te zijn, en zelfs wanneer camera’s geplaatst zijn, het lang kan duren voor ze ter plekke kunnen zijn, hebben gewone omstanders een zeer belangrijke rol bij het voorkomen van misdrijven of het zo snel mogelijk oplossen van noodsituaties. Het is dus zeer onfortuinlijk dat door het passieve toeschouwers effect mensen vaak deze belangrijke rol niet op zich nemen. CAMERA EN REPUTATIE
Wanneer subtiele sociale processen aan de basis liggen van het passieve toeschouwers effect, dan is het wellicht ook mogelijk dat subtiele sociale ‘cues’ invloed kunnen hebben op hoe omstanders zich gedragen wanneer ze een hulpbehoevende zien. Uit onderzoek blijkt dat camera’s dergelijke cues kunnen zijn. Het idee achter het onderzoek was dat het passieve toeschouwers effect eigenlijk een curieus fenomeen is wanneer men ideeën van reputatiemanagement er op toepast. Het hebben of behouden van een goede reputatie is belangrijk voor mensen en het tonen van behulpzaamheid kan hier bij helpen. In het bedrijfsleven, bijvoorbeeld, verdienen werknemers die veel ‘vrijwilligerswerk’ doen binnen de organisatie een beter salaris. Maar ook in de privésfeer heeft reputatie grote consequenties: Mensen die behulpzaam of genereus zijn, zijn meer gewild voor vriendschappen en zelfs als romantische partner. Kortom, mensen hebben graag een goede reputatie en doen er veel voor om deze op te bouwen of te behouden. Dit zou er voor moeten zorgen dat juist wanneer er veel andere omstanders zijn men meer ingrijpt, ofwel het tegenovergestelde van het passieve toeschouwers effect. Immers, als er meer mensen aanwezig zijn om de goede of heldhaftige daad te zien, dan kan de helper meer mensen overtuigen van zijn of haar goede karakter terwijl de kosten van hulp (tijd, risico op letsel, een nat pak) even hoog zijn als wanneer men de enige omstander zou zijn. Wanneer het gaat om reputatiemanagement, is helpen in de nabijheid van anderen dus erg efficiënt. ONDERZOEK
Toch zien de mensen die zich in een noodsituatie bevinden niet meteen in wat voor gevolgen hun gedrag op hun reputatie kan hebben, vooral niet wanneer ze zich in een grote groep bevinden. In een groep voelen mensen zich namelijk vaak meer
45
Beveiliging | Aviation Security | Receptie Services | Bedrijfsrecherche, ICT-security, Consultancy & Opleidingen Brand en Beveiligingstechniek | AlarmServiceCentrale | Toezicht & Handhaving | Evenementenlogistiek en verkeersbegeleiding
Veiligheid krijgt een gezicht Veiligheid blijft een basisbehoefte voor medewerkers en gasten van uw organisatie. Een basisbehoefte waar Trigion, als meest toonaangevende en meest complete beveiligingsbedrijf van Nederland, als geen ander aan voldoet. We staan voor decennia aan ervaring, opgedaan bij gerenommeerde en veeleisende opdrachtgevers. Het maakt Trigion tot dĂŠ toonaangevende partner in veiligheid. Een partner die veiligheid een gezicht geeft. Dat doen we met ruim 8.000 medewerkers die ingezet worden voor alle bekende diensten op het gebied van beveiliging en veiligheid. Uiteraard afgestemd op uw specifieke behoefte. Bent u benieuwd hoe wij veiligheid een gezicht kunnen geven binnen uw organisatie? Kijk dan op www.trigion.nl of bel (010) 298 11 33. Trigion. Toonaangevend in veiligheid
De juiste mensen op de juiste plek
anoniem: ze gaan op in de menigte. In recent onderzoek werd bestudeerd wat er tegen dit gevoel van anonimiteit gedaan kon worden. Eerder onderzoek toonde aan dat camera’s (in dit geval een webcam) positieve effecten kunnen hebben op het geven van sociale support op een forum wanneer er veel mensen online waren. De onderzoekers dachten daarom dat beveiligingscamera’s wellicht ook het gevoel van opvallendheid kunnen creëren. Om dit te onderzoeken, vroegen ze deelnemers één voor één deel te nemen aan een vragenlijst-onderzoek in het psychologie laboratorium van de Vrije Universiteit Amsterdam. Terwijl de deelnemers bezig waren met het invullen van een vragenlijst ging de onderzoeker even weg en liet een pot met geld onbeheerd achter. Een acteur die net deed of hij ook een deelnemer aan het vragenlijstonderzoek was, nam een flinke graai met geld en liep weg. Soms was dit in de nabijheid van meerdere deelnemers - die ook door acteurs gespeeld werden en waren geïnstrueerd niets te doen - en soms waren de deelnemers alleen met de dief. Bovendien was er in de helft van de situaties een beveiligingscamera aanwezig, maar in de andere helft niet. Zoals te verwachten van het passieve toeschouwers effect was het zo dat wanneer deelnemers in de nabijheid van anderen waren, ze minder bereid waren om de diefstal te stoppen. Maar zodra er een beveiligingscamera in de ruimte aanwezig was, viel het passieve toeschouwers effect weg. Vooral wanneer er veel mensen aanwezig waren, stopten deelnemers door de aanwezigheid van de camera de dief veel vaker. ELKE RUIMTE EEN CAMERA?
Een voor de hand liggende reactie op het onderzoek is dat wellicht in elke ruimte dan maar een camera moet worden geplaatst. De rol van omstanders bij ongelukken en criminaliteit zou immers zeer belang-
0,6
Proportie ingrijpen
0,5 0,4 Alleen
0,3
Omstanders 0,2
Het hebben of behouden van een goede reputatie is belangrijk voor mensen
rijk kunnen zijn. Echter toont het onderzoek ook een lichte (niet significante) daling aan van bereidheid tot ingrijpen wanneer mensen alleen zijn. Er moet daarom goed nagedacht worden waar een beveiligingscamera geplaatst moet worden als het doel ervan is dat mensen vaker ingrijpen. Wellicht is het, bijvoorbeeld, niet verstandig camera’s te plaatsen op plekken waar op zijn hoogst meestal maar één persoon tegelijk aanwezig is. Een ander interessante vondst uit het onderzoek is dat beveiligingscamera’s wel degelijk van invloed zijn op het gedrag van mensen met niet criminele intenties. Dit maakt het vraagstuk met betrekking tot privacy een stuk belangrijker, het gaat namelijk blijkbaar niet alleen over gevoelens van mensen maar ook daadwerkelijk over hun gedrag. De vraag hierbij is op welke andere manieren camera’s invloed hebben op het gedrag van niet-criminelen, en is dit wenselijk? CONCLUSIE
Het lijkt erop dat de aanwezigheid van beveiligingscamera’s niet meer te stoppen is. Mogelijk kunnen camera’s criminaliteit inperken. Maar uit ons onderzoek komt een ander voordeel naar voren: mensen denken door beveiligingscamera’s meer na over hoe ze over komen op anderen. Dit kan privacy ondermijnen, maar het gunstige effect kan zijn dat omstanders net even over de drempel worden getild om bij een noodsituatie niet af te wachten, maar juist de helpende hand te bieden. n
0,1
Marco van Bommel is onderzoeker bij de afdeling Sociale- en
0 camera afwezig
Propo e ingrijpen per cond cond
camera aanwezig
De foutbalken geven de standaardfout weer voor elke
Organisatiepsychologie van de VU Amsterdam en bij het Nederlands Studiecentrum Criminaliteit en Rechtshandhaving (NSCR).
47
SECURITY
Wat is de relatie tussen security management en fact finding? Om deze vraag te kunnen beantwoorden, moet eerst duidelijk worden wat wij onder beide begrippen verstaan. Maar het één heeft baat bij het ander. tekst Piet van Gelder en Bregje De Lanoy-Walenkamp
De voor- en achterkant van security
W
e beginnen met een schets van wat wij onder security management verstaan.
INSCHATTEN EN ANTICIPEREN OP WAAR HET MIS KAN GAAN
Bij security management staan de continuïteit van bedrijfsprocessen en de integriteit (imago) van een organisatie centraal. Insteek daarbij is dat incidenten worden voorkomen en - als ze zich toch voordoen worden beheerst zodat eventuele schade/schande wordt beperkt. Neem bijvoorbeeld de toegangscontrole tot het bedrijfsterrein of bedrijfspand: hoe kan een aanval worden voorkomen? En hoe kan een aanval, als die toch plaatsvindt, in een zo vroeg mogelijk stadium worden gedetecteerd? Security management gaat ook over het zodanig inrichten van bedrijfsprocessen, dat wordt voorkomen dat medewerkers of derden kans zien om bijvoorbeeld geld en/of goederen illegaal te bemachtigen. Ook hier geldt dat als men dit toch probeert: hoe kan dit dan zo snel mogelijk worden vastgesteld? DRAAGVLAK VOOR INTEGRALE BENADERING ESSENTIEEL
Van belang bij security management is een integrale benadering in plaats van een incidentgestuurde benadering. Zo’n integrale benadering begint met een visie, gevolgd door beleid dat gericht is op de praktische uitvoering en implementatie van maatregelen en techniek. Top-down draagvlak creëren hiervoor is essentieel. Velen beschouwen dit soort maatregelen
48 |
S E C U R I T Y M A N AG E M E N T | 12 2013
namelijk vooral als een kostenpost en een belemmering van de bedrijfsprocessen. Een medewerker die zich keer op keer op iedere verdieping in het bedrijfspand moet identificeren, ondervindt in de eerste plaats vooral hinder en is niet direct bezig met het grotere belang van het veiligheidsbeleid. Pas als ook deze medewerker het belang van de maatregelen inziet, kan het beleid effectief zijn. Als het goed is, leidt een integrale aanpak tot het systematisch herkennen/beheersen van risico’s en dreigingen. RISICO’S IN KAART BRENGEN VERSUS DREIGINGEN BEPALEN
Van oudsher vormt de basis van security management een risicoanalyse. Hierbij worden de niet-handelsrisico’s in kaart gebracht en vervolgens worden deze risico’s geclassificeerd. Dit kan met behulp van de formule R = K x I, Risico is Kans maal Impact (of effect). Er zijn ook andere manieren, maar hier beperken we ons tot deze formule. Een risico krijgt de classificatie hoog, middel of laag. Vervolgens wordt het beveiligingsniveau afgestemd op de risico’s die zijn benoemd. Tegenwoordig wordt meer en meer gebruik gemaakt van Risk Assesments. Daarbij worden meerdere personen en/of groepen uit de organisatie betrokken bij het in kaart brengen van de risico’s. Een groot voordeel hiervan is dat er direct draagvlak wordt gecreëerd bij de betrokkenen voor te nemen beveiligingsmaatregelen. Naast zo’n risicoanalyse wordt er ook steeds vaker mede - gebruik gemaakt van predictive profiling. Bij
predictive profiling gaat het niet om risico’s maar om dreigingen. Binnen de organisatie wordt in kaart gebracht welke werkwijzen kwaadwillenden zouden kunnen toepassen – de zogenaamde AMO’s (AanvallersMethoden van Operatie) – om de organisatie aan te vallen. Voor deze AMO’s worden indicatoren vastgesteld, waarna (security)medewerkers worden getraind in het herkennen van deze (verdachte-) indicatoren. Vervolgens zijn zij in staat hier direct op te reageren volgens een afgesproken standaardprocedure. Predictive profiling is een prima aanpak om het bestaande
beveiligingsniveau in de organisatie mee te toetsen, uit te breiden en naar een hoger niveau te tillen. Dit geheel noemen we security management, dat zich dus vooral richt op de ‘voorkant’: ‘het voorkomen van’. Security management stelt de organisatie als geheel in staat haar werk te doen, ondanks de aanwezige risico’s en bedreigingen. En wat is dan fact finding? ONDERZOEKEN WAAR HET ONVERHOOPT TOCH IS MISGEGAAN
Fact finding is waarheidsvinding, het nagaan van feiten door een persoon of een groep van personen in een juridische of bestuurlijke zaak. Je kunt ook zeggen ‘feitenonderzoek’.
Wat is een feit? ■ Een feit is een gebeurtenis of omstandigheid waarvan de werkelijkheid vaststaat, ofwel zintuiglijk kan worden waargenomen of gemeten. ■ Een feit moet met objectieve waarnemingen vastgesteld en getoetst kunnen worden. Echter, de waarneming zelf is subjectief en afhankelijk van (persoonsgebonden) factoren, zoals perspectief, voorkeur, nauwkeurigheid, tijdigheid, compleetheid en omstandigheden. Beperkingen in de waarneming, maar ook de fysieke betrokkenheid van een waarnemer kan een vertekend beeld opleveren. Het is dus van belang aandacht te besteden aan de vraag hoe de waarneming tot stand is gekomen. We noemen dit ook wel de reden van wetenschap. De subjectiviteit van waarnemingen maakt al meteen duidelijk dat u een melding van een medewerker of een derde over (vermoedens van) interne criminaliteit, niet voor zoete koek moet aannemen. Ga niet op zoek naar bewijzen die een beschuldiging bevestigen, maar doe aan waarheidsvinding. Het stellen van kritische vragen is daarbij een must. Een goed uitgevoerd securitymanagementbeleid, zowel procedureel als
49
SECURITY
fysiek, kan hier enorm bij helpen en daar ligt naar onze mening ook de relatie. Hieronder zullen we dat nog verder benadrukken. SECURITY MANAGEMENT ALS ONDERSTEUNING VAN FACT FINDING
Daar waar security management zich vooral richt op de ‘voorkant’, houdt fact finding zich bezig met de ‘achterkant’: pas als zich een incident heeft voorgedaan, zal daar onderzoek naar worden verricht. Neem het volgende voorbeeld: Stel er is een laptop verdwenen van een medewerker op de linkervleugel van de 7e etage van het bedrijfspand. De vermissing zou hebben plaats gevonden op 12 november 2013 tussen 12.00 uur en 14.00 uur. In het bedrijfspand is een goed toegangscontrolsysteem, ondersteund door een prima cctv-systeem. Het bedrijfspand bestaat uit 10 etages. Alle etages hebben en rechter- en een linkervleugel, die ieder afzonderlijk is gecompartimenteerd. Voor de 7e tot en met de 10e etage geldt bovendien dat uitsluitend geautoriseerde medewerkers toegang hebben tot deze vleugels. Dat betekent dat als de badge van een medewerker niet is geautoriseerd, deze moet aanbellen om toegelaten te woren tot deze vleugels. Verder geldt er een draagplicht van de badges, die goed wordt nageleefd. Men spreekt elkaar erop aan als de badge niet gedragen wordt.
Voor het onderzoek naar de vermiste laptop kunt u dus met ondersteuning van het toegangscontrolesysteem en het cctv-systeem een analyse maken van de medewerkers die aanwezig zijn geweest in de desbetreffende vleugel toen de laptop zou zijn verdwenen. Dit leidt natuurlijk nog niet direct naar een betrokkene, maar het helpt wel mee. Als die maatregelen en systemen niet aanwezig zouden zijn, zou iedereen die in het pand was, verantwoordelijk kunnen zijn voor de vermissing. Sterker nog, als er helemaal geen toegangscontrole zou zijn, dan bestaat de hele buitenwereld uit mogelijke betrokkenen. De kans op een succesvol onderzoek wordt dan wel erg klein. Mede dankzij een goed toegepast securitymanagementbeleid bestaat de kans dat met gezond verstand, een objectieve kijk op zaken (fact finding), en vasthoudendheid het onderzoek naar de vermiste laptop nu wel met succes wordt afgerond. Zo zijn er meer voorbeelden waarbij security management doorslaggevend is of kan zijn bij onderzoek naar interne, maar ook externe criminaliteit. Andersom kan de methodiek van fact finding worden gebruikt bij een risico- of dreigingsanalyse. Immers, ook daar is het van belang dat er bij het in kaart brengen van risico’s en dreigingen goed wordt doorgevraagd. CONCLUSIE
Security Management
Fact Finding
Voor het goed functioneren van een organisatie is het uitermate belangrijk dat maatregelen en techniek die samenhangen met security management goed met elkaar in balans zijn (medewerkers ervaren de maatregelen/techniek niet als te zware belemmeringen in de uitvoer van hun werkzaamheden). Mocht zich dan onverhoopt toch iets voordoen, dan is daarnaast het uitvoeren van een grondig en objectief feitenonderzoek van belang. Goed security management vergroot dus de kans op succesvol onderzoek. n Piet van Gelder heeft een politie-, recherche- en fraudeonderzoekachtergrond en verzorgt o.a. trainingen fraude awareness, security awareness en onderzoeksvaardigheden. Bregje De Lannoy-Walenkamp is trainer schriftelijke communicatie. Samen hebben zij de training Fact Finding ontwikkeld. www.fact-finding.nl
50 |
S E C U R I T Y M A N AG E M E N T | 12 2013
PRODUCTEN
VEHICLEACCESSMANAGER VehicleAccessManager van Geutebrück is software voor beheer en documentatie van in- en uitritten. Het programma documenteert alle voertuigbewegingen op het bedrijfsterrein. Zo wordt niet enkel de veiligheidsstandaard verhoogd maar ook operationele processen worden ondersteund, bijvoorbeeld de coördinatie van bezoekers en voertuigen. Alle informatie is beschikbaar in de vorm van rapporten en lijsten om verder verwerkt te worden. n
VANDALISMEBESTENDIGE BUITENCAMERA D-Link heeft een nieuw model toegevoegd aan zijn serie Full HD vandalisme- en weerbestendige IP-bewakingscamera’s. De Full HD WDR Varifocal Day & Night Outdoor Dome Network Camera (DCS-6314) levert uitstekende beeldkwaliteit en is voorzien van interne verwarming en sterke, waterdichte behuizing die het apparaat beschermen tegen vandalisme en slechte weersomstandigheden. n
FULL HD CAMERA
MAGIC MIRROR Siemens Building Technologies heeft nieuwe detectoren met passieve infraroodtechniek voor inbraakpreventie geïntroduceerd. Deze apparaten maken gebruik van de gepatenteerde “Magic Mirror”-technologie. Magic Mirror borduurt voort op de black mirror technologie en biedt een aantal belangrijke verbeteringen. De innovatieve dubbelspiegeloptiek vergroot de brandpuntlengte, waardoor de detectoren een homogenere detectiegevoeligheid hebben, vooral op grotere afstanden. Een nieuw witlichtfiltersysteem vermindert valse alarmen die worden veroorzaakt door externe lichtbronnen. Optioneel zijn ook modellen met geïntegreerde anti-masking technologie verkrijgbaar. De detectoren zijn verkrijgbaar in uitvoeringen met een bereik van 12 of 18 meter. n
FLEXESS AQUA Maasland Groep introduceert de Flexess Aqua. Een codetableau met geïntegreerde Mifare paslezer. Door het intoetsen van de juiste code of het aanbieden van een pas/sleutelhanger wordt de elektrische vergrendeling vrijgegeven. Programmering vindt plaats via het codetableau of programmeerkaarten. Flexess Aqua is IP68 waterbestendig en dus geschikt voor binnen- en buitenmontage. Er kunnen 2000 gebruikers worden geprogrammeerd. n
Canon Europe breidt haar aanbod uit met vier nieuwe beveiligingscamera’s met full HD-resolutie: de PTZ mini dome camera VB-S30D, PT mini dome camera VB-S31D, vaste mini dome camera VB-S800D en vaste box VB-S900F. De nieuwe S-serie is ontwikkeld voor gebruik binnenshuis en bewaakt specifieke omgevingen of voorwerpen, zoals winkels, onderwijsinstellingen en horeca. Systeemintegrators kunnen de vier nieuwe camera’s installeren als onderdeel van een bestaand of nieuw opgezet beveiligingssysteem. n
AXIS IN TOEGANGSCONTROLE Leverancier van netwerkvideo-oplossingen Axis betreedt met de invoering van de A1001, een access control unit met ingebouwde op webgebaseerde software, de markt voor fysieke toegangscontrole. “De introductie van productinnovatie op de markt voor fysieke toegangscontrole is een natuurlijke stap in onze ontwikkeling, omdat er veel overeenkomsten zijn tussen toegangscontrole en videobewaking. We passen nu op dezelfde wijze onze deskundigheid toe op de markt voor fysieke toegangscontrole. Deze markt wordt momenteel klaargestoomd om de overstap te maken naar netwerkvideo-technologie,” aldus Ray Mauritsson, algemeen directeur van Axis. De A1001 wordt in het vierde kwartaal van 2013 op de Amerikaanse markt geïntroduceerd. n
51
CONGRES
ASIS Europe 2014 De gemeente Den Haag zal van 1 - 3 april 2014 gastheer zijn van de ASIS 13th European Security Conference & Exhibition. De verwachting is dat zo’n 600 security professionals de conferentie zullen bezoeken. tekst Arjen de Kort
H
et programma van ASIS Europe 2014 krijgt naast het uitgebreide sociale deel inmiddels inhoudelijk meer en meer vorm.
KEYNOTE
In het plenaire programma is een van de keynote sprekers Rob Wainwright, directeur van Europol. Hij zal spreken over ‘Organised Crime: The Scale of the Challenge facing Europe’. In zijn presentatie zal Wainwright ingaan op hoe door de globalisering in de samenleving en in de zakenwereld er nieuwe vormen van criminaliteit zijn ontstaan. Zo maken criminelen steeds meer gebruik van de mazen in de wetgeving, van het internet, en van de economische crisis waardoor ze tegen een laag risico eenvoudig inkomsten kunnen genereren. Deze nieuwe ontwikkelingen veranderen de aard van de georganiseerde misdaad. Steeds vaker zien we netwerken van heterogene en internationaal opererende groepen die niet langer langs nationale of gespecialiseerde criminele lijnen zijn georganiseerd, maar op het vermogen om op een internationale basis te opereren, met de focus op winstmaximalisatie en risicominimalisering. KENNISSESSIES
Verder staan er reeds 44 kennissessies geprogrammeerd, waarin het internationale karakter van de conferentie tot uitdrukking komt. Hieronder slechts enkele voorbeelden van de internationale sprekers en de diversiteit aan onderwerpen. Kijk voor het volledige programma op www.asisonline.org.
52 |
S E C U R I T Y M A N AG E M E N T | 12 2013
Security as a Business Partner while Operating in a Terrorist Environment Spreker: Kaleem Ahmad, CSO, Pak Arab Refineries Corporation, Pakistan Abstract: The theme of presentation is aimed on describing current and emerging terrorist threats/ patterns looming around the world with particular emphasis on Terrorism in Pakistan. The crux of presentation is to address the audience on risk mitigation measures/adoptive strategies used in Pakistan for protection of Key Point installations and to multinationals, companies who are currently doing business or planning to establish business in Pakistan and the intervention methods against terrorist whether Al Qaeda or Pakistani/Punjabi Talibans. The Insider Threat: Protecting Information Assets In a Global Environment Spreker: Brendan Healy, Vice President / BU Information Security Officer, Morgan Stanley, USA Abstract: Protecting our information assets from threat actors is a significant challenge. We will focus on identifying the threats from internal sources and motivations associated with exploitation of corporate data. Using sound methodologies from traditional security risk programs along with the implementation of technology and policy, we will discuss ways to identify potential information breaches, and harden your environment to prevent data leakage incidents. Additional focus will touch upon the regulatory challenges faced across jurisdictions when building out an information protection program.
Cyber Security - It’s About The Human Spreker: Jonathan Nicholas, ISO, General Dynamics European Land Systems, Switzerland Abstract: Modern Cyber Security professionals should be more like Security Officers. They need to check the perimiter (penetration tests), patrol the site (scan for vulnerabilities), enforce access control and monitor the assets. Most importantly, be visible and communicate with the users. This paper explains how focussing on the human can make you more secure. Case Study: Nuclear Security Summit 2014 The Hague Spreker: Arjan Jonge Vos, Programma Manager Security NSS, Ministerie BuZa, Nederland Abstract: Just a few days prior to the ASIS-conference the Nuclear Security Summit 2014 (NSS2014) was held in the same venue. 58 Countries and organisations were presents on the highest governmental level including Presidents Obama, Poetin and Xiang. Organizing safety and security (hotels, transport, venue, food etc) for the Summit was a great challenge. In this case study the process of threat analyses and security analyses will be addressed but the main focus will be on the challenge to deal with other interests like protocol, organizational, public transportation, aviation etc. The case study will be critical on different aspects and will conclude with an advice to government and public parties. The Contribution Of Security To Building and Managing Resilience Spreker: Jason Brown, National Security Director, Thales, Australia Abstract: The presentation outlines the global process being rolled out to provide an integrated international approach to crisis management, business continuity and security for Thales, an international aerospace, defense and manufacturing company. The model is applicable to any enterprise and will be shared with participants. SECURITY NETWERK
Henk Kool, loco-burgemeester van Den Haag, toonde zich dit voorjaar verheugd over de komst van het evenement: “Den Haag is de internationale stad van vrede en recht en heeft een focus op security issues. ASIS International is een sterk internationaal security netwerk, en daarom zijn we trots om als gastheer van deze conferentie te kunnen optreden.” Erik de Vries, CPP, voorzitter van het ASIS Benelux
Rob Wainwright, directeur van Europol spreken is een van de keynote sprekers. Chapter, is opgetogen dat de Europese conferentie volgend jaar in Nederland wordt georganiseerd: “ASIS Benelux heeft zich de afgelopen jaren ingezet om de ASIS European Security Conference & Exhibition naar Nederland te halen. Met de gemeente Den Haag zijn we erin geslaagd een prominente partner erbij te betrekken.”
Praktische informatie Evenement: ASIS 13th European Security Conference & Exhibition Datum: 1 - 3 april 2014 Plaats: Den Haag, World Forum De conferentie wordt ondersteund door: Europol, ASW (Arbeitsgemeinschaft für Sicherheit der Wirtschaft), de gemeente Den Haag, The Hague Security Delta, UK Trade and Invest, US Commercial Service.
53
RECHERCHE
BUITENSPELGOAL EEN BEDRIJF LAAT EEN EXTERN BUREAU HAAR VERZEKERINGSPORTEFEUILLE DOORLICHTEN. AL SNEL BLIJKT DAT ÉÉN VERZEKERAAR WEL WAT ERG DUUR IS. DAAR IS EEN VERKLARING VOOR: EEN GEBREK AAN INTEGRITEIT, ZO BLIJKT. GEVOLGEN: VERZEKERAAR DE LAAN UIT GESTUURD EN REPUTATIES BESCHADIGD. Marcel Boekhorst
Marcel Boekhorst, algemeen directeur Signum
Een groot internationaal bedrijf laat in het kader van kostenbesparing door een verzekeringsconsultancybureau haar verzekeringsportefeuille bekijken. Eén verzekeraar trekt nog voordat hij de opgevraagde berekeningen van de premie aan de consultant moet overhandigen aan de bel.
Interfocus (www.signum-
SPONSOR
interfocus.nl)
Deze verzekeraar blijkt sinds jaar en dag sponsor van een voetbalclub, waarvan de voormalig financieel directeur van het bedrijf voorzitter is. Dit sponsorschap is hij tegen zijn zin aangegaan, zo geeft hij aan. Hij vertelt dat toen hij het verzekeringscontract tekende met het bedrijf, hem door deze voormalig financieel directeur te verstaan is gegeven dat hij de deal alleen zou krijgen als hij de voetbalclub zou sponsoren. De reden dat hij aan de bel trekt, is dat hij zich realiseert dat zijn premie wat aan de hoge kant is, met name als gevolg van de kosten voor de sponsoring.
WERK EN PRIVÉ LIEPEN DOOR ELKAAR
ONDERZOEK
Op verzoek van de directie van het bedrijf wordt een onderzoek ingesteld. Al snel blijkt dat het moeilijk is om te duiden hoe een en ander is gegaan. De oud-directeur geeft aan dat de verzekeraar weliswaar sponsor is geworden bij de voetbalclub, maar dat dit niets te maken heeft met het krijgen van het verzekeringscontract van destijds. Uit de overeenkomsten, correspondentie en aanvullende verklaringen is niet op te maken in welke volgorde en met welke motieven de verzekeraar sponsor is geworden van de voetbalclub. Wat wel als een paal boven water staat, is dat in de ogen van de directie van het bedrijf de verzekeraar zijn boekje te buiten is gegaan door de voetbalclub te sponsoren waarvan de persoon die over het verzekeringscontract ging - die financieel directeur dus - voorzitter is. Van de verzekeraar wordt per direct afscheid genomen. Ook is de reputatie van de oud-financieel directeur beschadigd. Er is weliswaar niet aangetoond dat hij zijn positie als klant ten opzichte van zijn leverancier heeft ingezet om een sponsoring van zijn voetbalclub af te dwingen, maar het feit dat hij werk en privé op een dusdanige manier door elkaar liet lopen, kan bij zijn oud-werkgever niet op veel enthousiasme rekenen. INTEGRITEIT
Teneinde nieuwe gevallen van niet-integer gedrag zo veel mogelijk te voorkomen, besluit het bedrijf extra aandacht te schenken aan integriteit en laat onder andere een Integriteit Risico Scan uitvoeren, om zo integriteitrisico’s in beleid, houding & gedrag en werkprocessen binnen de organisatie in kaart te brengen. n
54 |
S E C U R I T Y M A N AG E M E N T | 12 2013
RECHT
ONDERSCHEID ARBEIDSDUUR EEN PARTTIMER BIJ EEN BEVEILIGINGSBEDRIJF MEENT DAT HIJ GEZIEN ZIJN LEEFTIJD OOK RECHT HEEFT OP DE EXTRA VRIJE DAGEN DIE VOLGENS DE CAO GELDEN VOOR FULLTIMERS. HET COLLEGE VOOR DE RECHTEN VAN DE MENS IS HET DAARMEE EENS. Rob Poort
Een 62-jarige man werkt als beveiliger in deeltijd bij beveiligingsbedrijf Securitas. Op de arbeidsovereenkomst is de cao Particuliere Beveiliging van toepassing. In artikel 82 van de cao staat dat een fulltimer vanaf 57 jaar minder mag werken met behoud van loon. Op het 57-ste jaar gaat het om 1 extra vrije dag per jaar. Dit aantal dagen loopt telkens met een dag per jaar op, tot maximaal 8 vrije dagen per jaar als de fulltimer 64 jaar is. Met een beroep op dit artikel vraagt de man aan zijn werkgever extra vrije dagen. Dit verzoek wordt geweigerd, omdat hij in deeltijd werkt. Daarop stapt hij met Vakbond de Unie naar het College voor de Rechten van de Mens.
Mr. ing. R.O.B. Poort is jurist en veiligheidskundige. (www.bueaupoort.nl)
GEEN OBJECTIEVE RECHTVAARDIGING
Volgens artikel 7:648, eerste lid, Burgerlijk Wetboek (BW) mag een werkgever geen onderscheid maken tussen werknemers op grond van een verschil in arbeidsduur, tenzij een dergelijk onderscheid objectief gerechtvaardigd is. Securitas wijst de aanvraag af, omdat de man niet fulltime werkt en maakt daarmee onderscheid op grond van een verschil in arbeidsduur. Het maakt niet uit dat dit onderscheid ook in de cao staat. De vraag is of er goede redenen zijn om dit onderscheid te kunnen maken. Securitas vindt van wel en geeft werknemers van 57 jaar en ouder, die dat nodig hebben, extra rust. Omdat deeltijders vanzelfsprekend al meer vrije tijd hebben dan voltijders vindt de werkgever dat alleen voltijders die extra rustdagen nodig hebben. Het College vindt deze reden echter niet goed genoeg en vindt dat Securitas hiermee miskent dat werkbelasting sterk individueel wordt ervaren. Ook oudere deeltijders kunnen behoefte hebben aan extra rustdagen. En zo kan het ook zijn dat oudere voltijders juist geen behoefte hebben aan extra rustdagen. Bovendien kan de deeltijder naast het werk andere activiteiten hebben. De totale belasting van de deeltijder hoeft daarom niet te verschillen van een voltijder. De man ontvangt het loon naar rato van zijn deeltijdfactor. Dat geldt ook voor het pensioen dat hij opbouwt. Door alleen voltijders extra vrije dagen te geven met behoud van loon ontstaat een beloningsverschil tussen een voltijder en de man. Dat staat niet in evenredige verhouding tot elkaar. Omdat de redenen van Securitas niet gelden als objectieve rechtvaardiging, is het onderscheid verboden.
WERKBELASTING WORDT STERK INDIVIDUEEL ERVAREN
AANTEKENING
De Commissie Gelijke Behandeling die eerder dit soort zaken behandelde is in oktober 2012 opgegaan in het College voor de Rechten van de Mens. Het college spreekt oordelen uit in concrete situaties, maar deze zijn niet bindend. College voor de Rechten van de Mens, Oordeel 2013-128 n
55
PRODUCTEN EN DIENSTEN Beveiliging en toegangscontrole
Opleidingen
Nedap Security Management Postbus 103 7140 AC GROENLO (T) +31 544 471 111 (E) info@nedapsecurity.com (I) www.nedapsecurity.com
Toegangscontrolesystemen
Security Management Advisering
“goed voorbereid op alle risico’s” Postbus 182, 1230 AD Loosdrecht Frans Visser 06 - 511 187 66 Wil van de Ven 06 - 104 674 57 Mail: info@visservdven.nl Web: www.visservdven.nl
✁ Graag ontvang ik meer informatie over de plaatsingsmogelijkheden in het Producten-/ dienstenregister van Security Management.
Organisatie Naam Postbus Postcode Plaats Tel. Email
56 |
S E C U R I T Y M A N AG E M E N T | 12 2013
M/V
Ingevulde coupon kunt u sturen naar:
Vakmedianet t.a.v. Richard van Dijk Postbus 448 2400 AK Alphen aan den Rijn U kunt ook bellen: 088 - 584 09 66 of mailen: richardvandijk@vakmedianet.nl
YOUNG PROFESSIONAL
DENNIS LANGENHUIJSEN PERSOONLIJK
Leeftijd: 22
Ik ben geboren, getogen en nog altijd woonachtig in Eindhoven.
Functie:: Op zoek naar uitdagende baan
OPLEIDING
Een bezoek aan de open dag van de opleiding Integrale Veiligheid heeft mij doen besluiten om deze studie te volgen. Uiteindelijk heb ik Integrale Veiligheid gestudeerd aan de Avans Hogeschool te ’s Hertogenbosch. De keuze voor security kwam pas in het laatste jaar van mijn studie. In deze rubriek aandacht voor
CARRIÈRE
jonge securityprofessionals.
Tijdens mijn studie heb ik in zowel de private (beveiligingsbedrijf) als de publieke (gemeente) sector stage gelopen. Bij het zoeken naar een afstudeerstage is de keuze voor security ontstaan. Tijdens deze stage bij Securitas Beveiliging ben ik met de vele facetten van security in aanraking gekomen, waarbij voor mij de focus lag op de logistieke sector. (Zie mijn artikel: Van kosten naar toegevoegde waarde, Security Management 2013, nummer 7/8.) Momenteel ben ik op zoek naar een uitdagende baan binnen de security wereld.
Zij komen aan het woord over hun opleiding, carrière, vakgebied en ambities. Aanmelden van personen voor deze rubriek bij: arjendekort@vakmedianet.nl
DE SECURITY MANAGER VERDWIJNT NIET… WAT IK HEB GELEERD VAN MIJN MANAGER...
Dan grijp ik terug op mijn stageperiode. Het gaat niet altijd om hetgeen er op papier wordt gezet, maar ook vooral om de manier waarop en hoe het vertaald wordt naar de praktijk. Tevens heb ik van mijn manager geleerd dat de kwaliteit en het verloop van een gesprek/ overleg staat of valt met een gedegen voorbereiding en een goed uitgewerkte agenda. WAT MIJN MANAGER VAN MIJ HEEFT GELEERD…
Als young professional kijk ik op een andere manier naar zaken. In de security wereld moet regelmatig ad hoc gehandeld worden. Hierdoor worden bepaalde zaken weleens over het hoofd gezien. Op zulke momenten kan je dan soms beter eerst alles naast elkaar zetten en van daaruit gericht een oplossing bedenken.
maar verandert, doordat een nieuwe generatie klaar staat om aan de slag te gaan. Daarnaast verandert de markt en de vraag vanuit de markt en zal de security manager zich moeten aanpassen. SOCIAL MEDIA
Ik gebruik LinkedIn, Twitter en Facebook. Met LinkedIn wil ik mijn zakelijke (online) netwerk onderhouden en uitbreiden, Twitter gebruik ik om interessante organisaties en personen te volgen, en de laatste vooral privé. SECURITY TRENDS
1. 2. 3.
SECURITY MANAGEMENT…
zal zich in de toekomst niet alleen meer richten op security, maar in een nauwe samenwerking met safety management aan de slag gaan. Tegenwoordig zie je ook de tendens dat er steeds meer gezocht wordt naar een totaaloplossing. Dit zal zich stap voor stap ontwikkelen, met als eerste het aanbieden van een combinatie met techniek.
Aanbieden van een totaaloplossing aan de klant, waarin… de combinatie tussen technische en fysieke beveiliging toeneemt… en de klant in het beveiligingsbedrijf een nieuwe discussiepartner vindt.
OVER 5 JAAR …
heb ik de eerste stap in mijn carrière gezet. Ik hoop dat mijn carrière in de wereld van security zal beginnen en dat ik me daarin kan ontwikkelen tot security manager. Het veiligheidsvakgebied is de omgeving die mij boeit en waarin ik aan de slag wil. n
57
SECURITY MANAGEMENT
ONAFHANKELIJK VAKBLAD VOOR PROFESSIONELE BEVEILIGING n
WWW.SECURITYMANAGEMENT.NL n
Colofon
Adverteerdersindex
Security Management, onafhankelijk vakblad voor professionele beveiliging, is een uitgave van Vakmedianet bv. Vakmedianet legt de gegevens van abonnees vast voor de uitvoering van de (abonnements) overeenkomst. De gegevens kunnen door Vakmedianet, of zorgvuldig geselecteerde derden, worden gebruikt om u te informeren over relevante producten en diensten. Indien u hier bezwaar tegen heeft, kunt u contact met ons opnemen.
ARAS Security 32 ASIS International EMEA Bureau 40 Axis Communications 12 Bosch Security Systems 60 DigiAlarm.net 2 G4S Beveiliging 22 HoLaPress Communicatie bijsluiter ILOQ Benelux 28 Nedap N.V. Security Management 16 NVD Beveiligingsgroep 28 SALTO Systems 36 Securitas Nederland 59 Stanley Security Solutions 16 Trigion Brand & Beveiligingstechniek 46
Hoofdredacteur Arjen de Kort (arjendekort@vakmedianet.nl) Eindredactie Monique van der Woude Redactieadres Pr. Margrietlaan 3, Postbus 448, 2400 AK Alphen aan den Rijn. Telefoon (088) 58 40 918 Uitgever Geert van den Bosch (geertvandenbosch@vakmedianet.nl) Marketing Juliette Lammers (juliettelammers@vakmedianet.nl) Advertentieverkoop Marion Smits: 06 - 52867200, marionsmits@vakmedianet.nl Abonnementen Vragen over abonnementen kunt u richten aan de Klantenservice, tel. 088 5840 888, klantenservice@vakmedianet.nl. De abonnementsprijs is € 129,– (exclusief btw) per jaar. Studenten betalen € 55,– (inclusief btw). Prijzen zijn inclusief verzend- en administratiekosten. Losse verkoopprijs € 19,– per nummer, exclusief 6% BTW. Een abonnement kan op elk moment ingaan. Op elk tweede en volgende abonnement ontvangt u 25% korting. U ontvangt 10 nummers per jaar. Opzeggen kan schriftelijk tot drie maanden voor de nieuwe jaargang bij B + B Vakmedianet, Postbus 2238, 5600 CE Eindhoven. Adres wijzigingen (met de oude adres gegevens) doorgeven aan B + B Vakmedianet, Postbus 2238, 5600 CE Eindhoven. Bankrelatie: ING Bank 65.23.73.763 Copyright Alle rechten voorbehouden. Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen of op enige andere manier, zonder voorafgaande toestemming van de uitgever. Op alle uitgaven van B + B Vakmedianet zijn de algemene leveringsvoorwaarden van toepassing, gedeponeerd ter griffie van de Rechtbank te ‘s-Gravenhage op 22 oktober 2012 onder depotnummer 66/2012. Disclaimer Alle in Security Management opgenomen informatie is met de grootste zorgvuldigheid samengesteld. De juistheid en volledigheid kunnen echter niet worden gegarandeerd. B + B Vakmedianet en de bij deze uitgave betrokken redactie en medewerkers aanvaarden dan ook geen aansprakelijkheid voor schade die het directe of indirecte gevolg is van het gebruik van de opgenomen informatie. B + B Vakmedianet is aangesloten bij Het Oplage Instituut (HOI) Partners Axis Communications, Trigion, Securitas, G4S Beveiliging, Nedap, ARAS Security, Bosch Security Systems Opmaak en DTP Publish Impulse Group - Cross Media Solutions Basisvormgeving MAT GRAFI SCH ONT WERP B NO ,
Den Haag
Coverontwerp Mr. Richardson
S E C U R I T Y M A N AG E M E N T
s s s s s
Schoolveiligheid Corporate Security Nederland Crisismanagement bij Sitech Nieuwe norm in de zorg Sector Overstijgend Security Overleg
Deze aankondiging is onder voorbehoud
Druk: Koninklijke Van Gorcum, Assen ISSN 1386-0941
58 |
Binnenkort in Security Management
| 12 2013
“Heerlijk, koopavond. Superleuk cadeau gekocht voor het feest van vanavond�
Securitas vindt dat iedereen veilig moet kunnen wonen, werken, reizen en leven. Wij zorgen ervoor dat uw klanten ongestoord en met een veilig gevoel kunnen doen wat ze willen doen. Daar staat Securitas voor. Voor veiligheid. Meer weten over onze visie op veiligheid? Kijk op onze website: www.securitas.nl
securitas.nl
Securitas. Voor veiligheid.
Beste beeldweergave Slimme oplossingen
Slimme oplossingen voor dagelijkse IP-videobewaking.