Mitygowanie zagrożeń dla funkcji współczesnych miast

Wiedza o możliwych zagrożeniach dla funkcji miast jest podstawą do budowania odpornych społeczności lokalnych, a szybkie pozyskanie przedmiotowej wiedzy daje możliwość zyskania czasu na odpowiednie przygotowanie do zagrożeń. Sposoby na podniesienie poziomu zarządzania kryzysowego, a także ich ochrony przed atakami hybrydowymi to tematy, które były przedmiotem dyskusji panelowej pt. „Samorząd w obliczu nowych zagrożeń: współpraca cywilno-wojskowa” w trakcie Europejskiego Kongresu Samorządów w Mikołajkach w marcu br.

 

Współczesne miasta pełnią cały szereg istotnych funkcji dla lokalnych społeczności. Wymienienie wszystkich z tych funkcji jest trudne, jednak na potrzeby niniejszego tekstu, należy wskazać takie jak: dostarczanie wody, odbiór nieczystości (zarówno ścieków jak i odpadów komunalnych), dostarczanie ciepła, zapewnienie komunikacji zbiorowej czy też zapewnienie dla mieszkańców i turystów przestrzeni publicznych takich jak rynki, miejsca imprez masowych i parki. Bez części z tych obszarów aktywności miast trudno sobie wyobrazić normalne życie ich mieszkańców, a konglomerat funkcji decyduje o ocenie miasta jako przyjaznego miejsca do życia.

 

Miasto jako cel

Realizowanie przez samorządy wyżej przywołanych funkcji powoduje, że mogą się one stać celem zarówno działań terrorystów, jak i negatywnie nastawionych państw trzecich (działania poniżej progu otwartej wojny). Przykładowo, przerwanie procesu dostarczania wody pitnej lub procesu dostarczania ciepła i tym samym wywołanie paniki wśród mieszkańców jest scenariuszem, który może znajdować się w arsenale niedemokratycznych państw trzecich. Tego typu działaniem może być także atak w przestrzeni publicznej, gdzie znajduje się duża ilość ludzi.

 

Istotnym jest, iż część ataków dotyczy infrastruktury, np. punktów czerpania wody czy przestrzeni publicznych, jak np. miejsc organizacji imprez masowych. Miejsca te nie były wcześniej przedmiotem ataków i w konsekwencji nie były i często nadal nie są chronione w stopniu odpowiednim do zagrożeń.

 

Warto zaznaczyć, że to w zakresie działania prezydentów miast i burmistrzów jest zapewnienie zarówno ciągłego funkcjonowania spółek miejskich dostarczających dla ludności usługi kluczowe, jak i zapewnienie bezpieczeństwa przestrzeni publicznych.

 

Wiedza o zagrożeniach dla miast

Pozyskiwanie wiedzy o zagrożeniach dla tkanki miejskiej i jej mieszkańców jest procesem ciągłym, w którym wskazać należy co najmniej kilka istotnych elementów:

  • cykliczne oceny ryzyka dla zagrożeń typu hybrydowego prowadzone zgodnie z normą ISO 22301,
  • ćwiczenia skrajnych scenariuszy,
  • audytowanie funkcji miejskich pod kątem bezpieczeństwa,
  • monitorowanie incydentów bezpieczeństwa w innych organizmach miejskich celem przeszczepienia doświadczeń oraz wyciąganie wniosków z własnych incydentów bezpieczeństwa.

 

Przepływ wiedzy w zakresie zagrożeń i sposobów radzenia sobie z nimi jest kluczowy. Równie ważne jest, aby ćwiczenia były prowadzone w warunkach możliwie zbliżonych do naturalnych dla danego miasta lub danej spółki miejskiej. W tym kontekście trzeba uwzględnić realne czasy potrzebne na realizację ćwiczonych scenariuszy oraz takie scenariusze ćwiczeń, które dają możliwość sprawdzenia w sposób faktyczny zaangażowanie sił i środków.

 

Możliwe zagrożenia w obecnej sytuacji geopolitycznej

Analizując, między innymi na podstawie doświadczeń innych państw europejskich, możliwe zagrożenia dla funkcji miast na czoło, pod względem prawdopodobieństwa wystąpienia i możliwych negatywnych skutków, wysuwają się zagrożenia typu hybrydowego dla infrastruktury dostarczającej wodę i dla infrastruktury dostarczającej ciepło. Trzeba też pamiętać o zagrożeniach związanych z atakami na duże skupiska ludzi z wykorzystaniem pojazdów, a także zagrożenia różnej proweniencji powiązane z wykorzystaniem dronów. Podjęcie działań we wszystkich miastach celem zapewnienia odpowiedzi na powyższe zagrożenia jest koniecznością.

 

Proces doskonalenia i kapitał ludzki

Budowanie odporności miast na analizowane zagrożenia jest procesem, który powinien być cykliczny. Właściwym jest przyjęcie np. cyklu znanego jako cykl PDCA, który wywodzi się z teorii zarządzania jakością i norm ISO. Składa się on z działań ujętych w schemacie 1. ZAPLANUJ (ang. Plan), 2. WYKONAJ (ang. Do), 3. SPRAWDŹ (ang. Check), 4. POPRAW (ang. Act). Skrupulatne realizowanie poszczególnych etapów tego cyklu daje duże prawdopodobieństwo uzyskania istotnej gotowości na odparcie nawet takich zagrożeń, które nigdy wcześniej nie wystąpiły.

 

W powyższy cykl wpisują się także działania szkoleniowe oraz szeroko rozumiane podnoszenie poziomu zarządzania zakłóceniami i incydentami, czy długofalowymi kryzysami.

 

Ostatnim – najważniejszym - elementem są ludzie. Aby móc odpowiadać na zagrożenia hybrydowe i dawać realne poczucie bezpieczeństwa tysiącom mieszkańców, muszą być nie tylko wykwalifikowani w obszarach nowych technologii i narzędzi, ale także doświadczeni w zakresie tego co jest potrzebne w obszarze bezpieczeństwa współczesnych miast. Traktowanie swojej pracy jako miejsca osobistego rozwoju oraz gotowość na zarządzenie każdym kryzysem są również bardzo istotne w tym kontekście.

 

Warto zaznaczyć, że potrzebę podniesienia poziomu zabezpieczeń funkcji miejskich (w szczególności realizowanych poprzez infrastrukturę krytyczną będącą w gestii spółek miejskich) dostrzega nie tylko ustawodawca realizując proces nowelizowania Ustawy o zarządzaniu kryzysowym, która ma zaimplementować unijną Dyrektywę CER dot. budowania odporności podmiotów krytycznych i wdrożyć nowe obowiązki. Także organy administracji zwracają uwagę na to zagadnienie, czego przykładem w analizowanym zakresie jest wydanie przez Ministerstwo Spraw Wewnętrznych i Administracji we wrześniu 2025 r. rekomendacji dla samorządów dotyczących ochrony przestrzeni publicznych przed atakami z użyciem pojazdów.

 

Podsumowując – zarówno procedowana obecnie nowelizacja Ustawy o zarządzaniu kryzysowym jak i podejmowanie tematyki bezpieczeństwa na konferencjach samorządowych są dobrym krokiem w kierunku odpowiedzi na aktualne zagrożenia. Wdrożenie konkretnych działań jest już jednak po stronie miast i spółek miejskich.



Zobacz również

Bezpieczeństwo i odporność podmiotów krytycznych w Polsce w kontekście nowych regulacji

Bezpieczeństwo i odporność podmiotów krytycznych w Polsce w kontekście nowych regulacji.

Bezpieczeństwo w centrum uwagi: jak zaplanować i sfinansować inwestycje związane z obszarem bezpieczeństwa?

Nowelizacja ustawy o zarządzaniu kryzysowym, implementująca Dyrektywę CER rozszerzy lub wprowadzi obowiązki dla wielu firm w Polsce. Zapraszamy do udziału w webcaście.

EY TV dla Grup Kapitałowych: Odporność i bezpieczeństwo infrastruktury krytycznej. Nowe obowiązki dla przedsiębiorstw

Trwają prace nad nowymi przepisami, które uporządkują zasady ochrony infrastruktury krytycznej w Polsce. Zapraszamy do udziału w webcaście.

White-Collar Crime Webcast: Czy Twoja organizacja jest przygotowana na atak ransomware?

W ostatnich miesiącach polskie przedsiębiorstwa stały się celem coraz bardziej zaawansowanych ataków ransomware, a rok 2025 przyniósł kolejną zmianę jakościową w działaniach cyberprzestępców.

Zarządzanie kryzysowe w obliczu incydentu cyberbezpieczeństwa

Incydent cyberbezpieczeństwa potrafi sparaliżować działanie organizacji w ciągu kilku minut i wymaga precyzyjnej, skoordynowanej reakcji.

Systemy antydronowe - współczesny filar strategii bezpieczeństwa biznesu i ochrony infrastruktury krytycznej

Dowiedz się, jak systemy antydronowe mogą zwiększyć bezpieczeństwo firm i ochronę infrastruktury krytycznej. Zarejestruj się na webcast i poznaj kluczowe aspekty wdrożenia.

Dezinformacja jako element zagrożeń hybrydowych dla biznesu

Dezinformacja stała się codziennością. Niemal każdego dnia możemy natknąć się na fałszywe informacje, które mogą wpływać na podejmowane decyzje, reputację firm oraz zaufanie klientów.

Inteligentna Automatyzacja zadań i czynności w Dziale Finansów i nie tylko

Rosnąca złożoność regulacji, potrzeba szybkiego dostosowywania się do zmieniających się warunków rynkowych oraz presja na obniżenie kosztów operacyjnych - to tylko niektóre z czynników, które wpływają na codzienną pracę zespołów finansowych.

White-Collar Crime Webcast: Postępowania wyjaśniające – praktyczne wyzwania i nowe możliwości technologiczne

Postępowania wyjaśniające są instrumentem często stosowanym do zbadania podejrzeń nieprawidłowości w organizacji. Mogą one również posłużyć w celu ustalenia stanu faktycznego w z związku z planowanym lub toczącego się postępowaniem sądowym czy też przed właściwymi organami. Prowadzenie takich postępowań jest również jednym z działań następczych w związku ze zgłoszeniami sygnalistów.

Przewidywalne taktyki, nieprzewidywalne konsekwencje – jak informatyka śledcza pomaga walczyć z przestępcami?

Serdecznie zapraszamy na czwarty webcast z serii Miesiąc Cyberbezpieczeństwa EY 2024, poświęcony tematom związanym z informatyką śledczą.

Zarządzanie ryzykiem nadużyć

Dowiedz się więcej o Dziale Zarządzania Ryzykiem Nadużyć oraz o tym, jak pomagamy firmom realizować cele z zakresu uczciwości w biznesie.

Ustawa o ochronie sygnalistów - o co pytają przedsiębiorcy?

Serdecznie zapraszamy do udziału w webcaście pt. "Ustawa o ochronie sygnalistów - o co pytają przedsiębiorcy?"

Ustawa o ochronie sygnalistów - czy to już ostatnia prosta?

Serdecznie zapraszamy do udziału w webcaście pt. "Ustawa o ochronie sygnalistów - czy to już ostatnia prosta?"

Ochrona sygnalistów (whistleblowing)

Zapewnij ochronę sygnalistów zgodnie z prawem. Wdrożenie kanałów zgłaszania, ochrony i procedur. Skontaktuj się z nami, aby dowiedzieć się więcej o whistleblowing!

Forensic Express: O czym należy pamiętać przed rozpoczęciem postępowania wyjaśniającego?

Serdecznie zapraszamy do udziału w pierwszym webcaście z cyklu Forensic Express: O czym należy pamiętać przed rozpoczęciem postępowania wyjaśniającego?

Praktyczne aspekty cyberbezpieczeństwa w zastosowaniu AI do dochodzeń wewnętrznych

Serdecznie zapraszamy na kolejny webcast z serii Miesiąc Cyberbezpieczeństwa EY. AI podnosi bezpieczeństwo danych i informacji podczas wykorzystywania eDiscovery i informatyki śledczej do prowadzenia postępowań wyjaśniających.

Prawda czy mit? Sprawdź, co wiesz o prowadzeniu wewnętrznych dochodzeń!

Dlaczego firmy obawiają się prowadzenia postępowań wyjaśniających? Jakie korzyści przynosi dochodzenie wewnętrzne? Jak skutecznie przeprowadzać rozmowy wyjaśniające?

Greenwashing – czym grozi malowanie trawy na zielono?

Serdecznie zapraszamy do udziału w webcaście pt. "Greenwashing - czym grozi malowanie trawy na zielono?

Greenwashing, czyli czy warto malować trawę na zielono?

Nowe przepisy oraz szybki rozwój technologiczy przyzwyczaiły już przedsiębiorców to tego, że ocena ryzyka organizacji musi być przeprowadzana regularnie i obejmować szeroką perspektywę zewnętrzną.

Compliance Roadmap "A może lepiej nie sprawdzać? Wszystko, co chcecie wiedzieć o wewnętrznych dochodzeniach, ale boicie się zapytać"

Weź udział w bezpłatnym webcaście z cyklu Compliance Roadmap "A może lepiej nie sprawdzać? Wszystko co chcecie wiedzieć o wewnętrznych dochodzeniach, ale boicie się zapytać"

Sankcje gospodarcze a kwestie prawne – o czym muszą wiedzieć przedsiębiorcy?

Serdecznie zapraszamy do udziału w webcaście pt. „Sankcje gospodarcze a kwestie prawne – o czym muszą wiedzieć przedsiębiorcy?"

Ryzyko sankcyjne w biznesie – omówienie wymogów na podstawie rzeczywistych przypadków

Serdecznie zapraszamy do udziału w webcaście pt. „Ryzyko sankcyjne w biznesie – omówienie wymogów na podstawie rzeczywistych przypadków”

Compliance Roadmap: Regulacyjny sprint czy maraton zgodności?

Weź udział w bezpłatnym webcaście z cyklu Compliance Roadmap. Regulacyjny sprint czy maraton zgodności? Okiem praktyka o wyzwaniach compliance officera".

Dyrektywa o ochronie sygnalistów, a postępowania wyjaśniające

Jednym z nowych obowiązków nakładanych przez dyrektywę o ochronie sygnalistów jest konieczność prowadzenia wewnętrznych postępowań wyjaśniających.

Trzy linie obrony - kto jest odpowiedzialny za zarządzanie ryzykiem?

Dyrektywa o ochronie sygnalistów nakłada na organizacje obowiązek podjęcia działań, które łącznie zapewnią skuteczny system ochrony osób zgłaszających potencjalne naruszenia.

Dwie twarze informatyki śledczej

Celem informatyki śledczej jest dostarczanie i analiza dowodów zidentyfikowanych na elektronicznych nośnikach danych. Mówimy tu nie tylko o danych pozyskanych z komputerów czy telefonów komórkowych.

Ochrona sygnalistów przed odwetem

Najistotniejszym celem dyrektywy o ochronie sygnalistów, jest uniemożliwienie stosowania działań odetowych wobec sygnalisty zgłaszającego przypadki naruszenia prawa Unii Europejskiej.

Kto to jest sygnalista?

Polska jest w gronie państw, w których obowiązek wdrożenia rozwiązań umożliwiających zgłaszanie nieprawidłowości jest uregulowany tylko częściowo. Wynika to np. z ustaw regulujących działalność instytucji finansowych.

Polska ustawa sankcyjna

16 kwietnia 2022 r. weszła w życie polska ustawa sankcyjna. Dotyczy szczególnych rozwiązaniań w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego. Jakie zmiany wprowadza?

Ryzyko sankcyjne. Co oznaczają sankcje gospodarcze dla przedsiębiorców?

Jak działają sankcje gospodarcze? Co to są listy sankcyjne i ryzyko sankcyjne? Sprawdź, jak wprowadzane sankcje wpływają na prowadzenie biznesu i jak bronić się przed ryzykiem sankcyjnym?

Sankcje nałożone na Rosję z perspektywy polskich przedsiębiorstw

UE, USA i Wielka Brytania wprowadzają kolejne pakiety sankcje gospodarcze nałożone na Rosję., m.in. zakaz eksportu do Rosji i Białorusi. W konsekwencji zostały wprowadzone sankcje odwetowe Rosji. Co to oznacza dla polskich przedsiębiorców?

Klapki na oczach czy szerokie horyzonty?

Światowe Badanie Uczciwości w Biznesie 2022 ukazuje jak usprawnienie ładu korporacyjnego może zwiększyć uczciwość biznesu

Czas na ochronę sygnalistów - badanie EY

W przeddzień wejścia w życie Dyrektywy UE o ochronie sygnalistów* zapytaliśmy polskie spółki, które od 17 grudnia 2021 r. będą podlegały jej wymogom, o ich stopień gotowości oraz wyzwania, z którymi się zmagają.

Sankcje gospodarcze – zarządzanie ryzykiem (sklep online)

Od lutego 2022 firmy z UE muszą przestrzegać sankcji nałożonych na Rosję i Białoruś. Nasz zespół ma unikalne doświadczenie w edukacji, weryfikacji kontrahentów i wdrażaniu procedur sankcyjnych, pomagając ograniczyć ryzyko kar finansowych i odpowiedzialności karnej.


    Kontakt
    Chcesz dowiedzieć się więcej? Skontaktuj się z nami.