Havenbeveiligingswet Drie beveiligingsniveaus Het plan is niet het werk

Software voor het ISPS-beveiligingsplan laten maken

Elke ISPS-plichtige havenfaciliteit heeft een goedgekeurd beveiligingsplan. Wat er zelden is, is bewijs dat de maatregelen uit dat plan zijn uitgevoerd op de momenten dat het ertoe deed. En het moment dat er het meest toe doet, is de wisseling naar een hoger beveiligingsniveau: dan moeten binnen korte tijd maatregelen aan die niemand deze maand heeft geoefend.

Waarom de niveauwisseling het scharnierpunt is

De ISPS-code geldt sinds 2004 voor schepen en havenfaciliteiten. In Nederland is de uitvoering vastgelegd in de Havenbeveiligingswet, met de maatregelen voorgeschreven in Europese verordening 725/2004. Per faciliteit hoort daar een beveiligingsbeoordeling bij, een goedgekeurd beveiligingsplan, een aangewezen beveiligingsfunctionaris en het werken op een van drie beveiligingsniveaus.

Het plan beschrijft toegangscontrole, beperkte zones, screening van personeel, ladingafhandeling en oefeningen. De beveiligingsfunctionaris houdt toezicht met eigen inspecties, organiseert oefeningen en trainingen, en stuurt het rapport van de jaarlijkse integrale oefening aan Bureau Port Security. Rapportages van alle oefeningen moeten op verzoek ter inzage worden gegeven aan de toezichthouders.

Wat een plan niet oplost, is de uitvoering onder tijdsdruk. Bij een verhoging naar niveau twee gelden andere maatregelen: meer controles, andere toegangsregels, extra bewaking van beperkte zones. Die staan in het plan en moeten dan binnen korte tijd daadwerkelijk aan. Wie op dat moment in een map gaat zoeken welke maatregelen erbij horen en wie ze uitvoert, is te laat, en wie achteraf niet kan tonen dat ze zijn uitgevoerd, heeft een probleem bij het toezicht.

Hoe wij dit bouwen

De maatregel is hier de eenheid, niet het plan. Hangt elke maatregel aan een niveau en aan een uitvoerder, dan is een niveauwisseling een knop in plaats van een vergadering.

1
Het plan uit elkaar halen naar maatregelen

We zetten het goedgekeurde plan om in losse maatregelen met een eigenaar, een niveau en een controlemoment. Het plan zelf blijft leidend en verandert niet.

2
De niveauwisseling ontwerpen

Wat gebeurt er als het niveau omhoog gaat, wie krijgt bericht en wie moet bevestigen. Dit is het onderdeel waarop de meeste faciliteiten leunen op ervaring in plaats van op inrichting.

3
Bewijs vanzelf laten ontstaan

Toegangscontroles, inspectierondes en oefeningen worden vastgelegd op het moment zelf en niet achteraf verzameld. Bewijs dat handwerk vraagt, ontbreekt precies wanneer het nodig is.

4
Een niveauverhoging narepeteren

We spelen een verhoging na en meten hoe lang het duurt voordat elke maatregel bevestigd is. Die tijd is uw werkelijke reactievermogen.

Wat de software concreet doet

Het register van maatregelen per niveau draagt alles. Welke onderdelen u nodig heeft, hangt af van de omvang van uw faciliteit en van hoeveel partijen er op het terrein komen.

Maatregelen per beveiligingsniveau

Per maatregel welk niveau haar activeert, wie haar uitvoert en hoe zij wordt bevestigd. Een plan in tekst kan die vraag niet beantwoorden op het moment dat het niveau omhoog gaat.

Niveauwisseling met bevestiging

Bij een verhoging gaat het bericht uit naar de betrokkenen en wordt per maatregel bevestigd dat zij actief is. Achteraf ligt vast wanneer het niveau wisselde en hoe snel alles stond.

Toegang, screening en beperkte zones

Wie mag waar komen, op grond waarvan en tot wanneer. Screeningsgeldigheden en toegangsrechten lopen af, en een verlopen bevoegdheid ontdekken bij een controle is het slechtste moment.

Oefeningen en trainingen vastgelegd

Wanneer is er geoefend, wie deed mee, wat ging er mis en wat is daarmee gedaan, inclusief de jaarlijkse integrale oefening en het rapport dat daaruit volgt.

Incidenten en afwijkingen met opvolging

Een openstaand hek, een bezoeker zonder begeleiding, een controle die is overgeslagen. Elk daarvan wordt een actie met eigenaar en termijn in plaats van een aantekening in een wachtlogboek.

Bewijs voor het toezicht bij elkaar

Rapportages van oefeningen, uitgevoerde controles en niveauhistorie in één overzicht, klaar om ter inzage te geven. Bij toezicht is snelheid van tonen zelf al een signaal.

Voor wie wij bouwen

Wat er op uw terrein gebeurt, bepaalt het zwaartepunt. Vier situaties.

Terminals en op- en overslag

Veel verkeer, veel externe chauffeurs en wisselende ploegen. Toegangscontrole is hier het grootste volume en tegelijk het meest omzeild onderdeel van het plan.

Industrie met een eigen kade

U ziet uzelf als producent en heeft er een beveiligingsplicht bij. De organisatie is niet ingericht op een beveiligingsfunctionaris, terwijl de eisen dezelfde zijn als bij een terminal.

Havenbedrijven met meerdere faciliteiten

Elke faciliteit heeft een eigen plan en een eigen functionaris, maar het niveau wisselt vaak voor het hele gebied. U wilt per faciliteit kunnen sturen en over het geheel kunnen rapporteren.

Aannemers en onderhoud op het terrein

Werk aan installaties brengt mensen binnen die er niet horen te zijn zonder begeleiding. Dat is precies het punt waar toegangscontrole in de praktijk wordt opgerekt. Valt uw terrein daarnaast onder de Wwke, dan loopt er een tweede verantwoording naast deze.

Nog niet zeker over een groot traject?

Test je idee eerst — werkend prototype in 1 dag

Met OneDayBuild maken we je idee in één dag tastbaar voor €950, zodat je weet of verdere ontwikkeling de investering waard is. Besluit je door te gaan met de volledige bouw? Dan verrekenen we de kosten volledig.

Bekijk OneDayBuild →

Technologie en koppelingen

Het beveiligingsplan is goedgekeurd en verandert niet zomaar. Alles wat de uitvoering betreft, hoort daarom instelbaar te zijn zonder dat het plan zelf wijzigt, en per versie bewaard.

Node.js / Python / .NET PostgreSQL Maatregelenregister per beveiligingsniveau Niveauwisseling met bericht en bevestiging Toegangsrechten en zonebeheer Screeningsgeldigheden bewaakt Bezoek- en begeleidingsregistratie Oefeningen met deelnemers en leerpunten Afwijkingen met eigenaar en termijn Koppeling met toegangssystemen Rapportage voor Bureau Port Security Versiehistorie op plan en maatregelen Auditlogging Hosting in de EU

Waarom Appfront

De niveauwisseling is het echte werk

Wij bouwen die als handeling met bevestiging per maatregel, zodat achteraf vaststaat hoe snel alles stond en wie wat deed.

Toezicht vraagt inzage, niet een plan

Rapportages van oefeningen moeten op verzoek ter inzage worden gegeven. Wij zetten dat bewijs bij elkaar in plaats van het per keer te verzamelen.

Bevoegdheden verlopen stil

Screening en toegangsrechten hebben einddata die niemand bijhoudt. Wij bewaken ze en melden vooraf in plaats van bij een controle.

Aansluiten op uw toegangssysteem

Poorten, pasjes en camera's bestaan al. Wij sluiten daarop aan via koppelingen in plaats van een tweede toegangsadministratie te bouwen.

Security en privacy

Bij dit onderwerp is de inhoud van het systeem zelf het risico. Een overzicht van uw beperkte zones, uw maatregelen per niveau en uw openstaande tekortkomingen is voor iemand met verkeerde bedoelingen precies het document dat hij zoekt. Toegang zetten wij daarom strak per rol en per faciliteit, tonen wij niet meer dan een functie nodig heeft, en leggen wij elke inzage vast. Ook beheerders zien niet automatisch alles.

Er speelt daarnaast een persoonsgegevenskant die zwaarder weegt dan bij een gewone toegangsapp. Screening van personeel raakt de persoonlijke levenssfeer, en bij bezoekersregistratie legt u gegevens vast van mensen die niet bij u werken. Wij bewaren daar het minimum: de uitkomst en de geldigheidsdatum in plaats van het onderzoek, en bezoekgegevens met een expliciete bewaartermijn in plaats van onbeperkt. Wat de registratie aan bewijs oplevert, moet daarentegen onwijzigbaar zijn. Hoe wij zelf met beveiliging omgaan staat in ons informatiebeveiligingsbeleid; meldingen van buitenaf lopen via ons CVD-beleid.

Veelgestelde vragen over ISPS en havenbeveiliging

Per havenfaciliteit een beveiligingsbeoordeling, een goedgekeurd beveiligingsplan, een aangewezen beveiligingsfunctionaris en het werken op een van drie beveiligingsniveaus. Het plan beschrijft onder meer toegangscontrole, beperkte zones, screening van personeel, ladingafhandeling en oefeningen. In Nederland loopt de uitvoering via de Havenbeveiligingswet, met de maatregelen uit de Europese verordening.

Nee, en dat kan ook niet. Het plan is goedgekeurd en blijft leidend. Wat wij bouwen is de uitvoering ervan: maatregelen aan niveaus hangen, wisselingen laten bevestigen, oefeningen en controles vastleggen. Wijzigt het plan, dan wijzigt de inrichting mee, niet andersom.

Dan gelden aanvullende maatregelen uit uw plan en moeten die binnen korte tijd daadwerkelijk actief zijn. Waar het in de praktijk misgaat, is niet dat men niet weet wat er moet gebeuren, maar dat niemand overzicht heeft over wat er al staat en wat nog niet. Daarom bouwen wij bevestiging per maatregel in plaats van een melding aan de groep.

Van de jaarlijkse integrale oefening gaat het rapport naar Bureau Port Security. Rapportages van alle oefeningen moeten daarnaast op verzoek ter inzage worden gegeven aan de toezichthouders. Dat betekent dat ook de kleinere oefeningen vindbaar moeten zijn, en juist die verdwijnen nu meestal in een mailbox.

Als uw faciliteit ISPS-plichtig is, gelden dezelfde eisen als voor een terminal, ongeacht hoe u uzelf ziet. Dat is voor industriële bedrijven vaak de onaangename ontdekking: er hoort een aangewezen functionaris bij, een plan en een oefenritme. Of uw kade eronder valt, bepaalt de bevoegde instantie en niet uw omvang.

Meestal wel, en dat is de grootste winst omdat toegangscontrole het hoogste volume heeft. Wij sluiten aan op uw bestaande toegangssysteem via koppelingen, zodat rechten op één plek worden beheerd. Wat wij toevoegen is de reden achter een recht: welke zone, op grond van welke screening, tot wanneer.

Terminal operations gaat over ladingstromen, planning en afhandeling; zie havensoftware en maritieme software. ISPS gaat over beveiliging van de faciliteit en over aantoonbaarheid richting de toezichthouder. Ze delen het terrein en verder weinig.

Dat hangt af van het aantal faciliteiten, of toegangs- en bezoekregistratie meemoeten en of er gekoppeld wordt met bestaande systemen. Het maatregelenregister met de niveauwisseling is doorgaans snel bruikbaar en levert direct overzicht; koppelingen kosten meer. Wij geven een onderbouwde inschatting na de verkenning.

Niveauwisselingen en oefeningen aantoonbaar maken?

Vraag hoe lang het duurt voordat alle maatregelen van niveau twee bevestigd actief zijn, en kijk waar dat antwoord vandaan komt. Dat is de vraag die bij een audit terugkomt. Wij bouwen dit als losse toepassing en als onderdeel van een breder traject maatwerk software.

Edit Content