KHÁM PHÁ TIÊU CHUẨN CTPAT 1. CTPAT là gì? C: custom T : trade P: partnership A: against T : terrorism I. An Ninh Doanh nghiệp 1 Tầm nhìn và trách nhiệm an ninh 2 Đánh giá rủi ro 3 Yêu cầu đối tác kinh doanh 4 An ninh mạng Cybersecurity II. An Ninh Vận chuyển 5 An ninh vận tải và các phương thức vận chuyển quốc tế 6 An ninh niêm phong chì 7 Thủ tuc Quy trình An ninh 8 An ninh nông nghiệp III. An ninh nhân sự và vật lý 9 An ninh vật lý 10 An ninh truy cập vật lý 11 An ninh nhân sự 12 Giáo dục, Đào tạo an ninh và nhận thức
Trang 2KHÁM PHÁ TIÊU CHUẨN
C-TPAT
CHUYÊN ĐỀ
Trang 5PHẦN I: TỔNG QUAN
Trang 6Tại sao Công ty áp dụng C-TPAT
?
Trang 7Nhà cung cấp
Sản xuất
Vận chuyển hàng hóa Khách hàng Mỹ
Trang 8•Câu hỏi: Vụ khủng bố tàn khốc nhất ở Mỹ đã xảy ra
vào thời gian nào?
a)11/09/2011 b)11/09/2001 c)12/09/2001 d)12/09/2011
Trang 9Là chương trình của Hải quan và Hiệp Hội Thương Mại chống khủng bố
Lý do ra đời: Thúc đẩy kiểm soát an ninh chuỗi cung ứng toàn cầu (sau sự kiện ngày 11/9/2001 tại Mỹ).
Trang 10PHẦN 2:
GIẢI THÍCH CÁC YÊU CẦU
Trang 116 An ninh niêm phong chì
7 Thủ tuc/ Quy trình An ninh
8 An ninh nông nghiệp
III An ninh nhân sự
Trang 12▪ Quyết định bổ nhiệm Đai diện lãnh đạo
▪ Thành lập Ban an ninh
▪ Sơ đồ tổ chức và Quy chế làm việc của Ban an ninh
1 SƠ ĐỒ BAN AN NINH
1.TẦM NHÌN VÀ TRÁCH NHIỆM AN NINH
2 POC (Point of contact)
3 Chính sách, Sổ tay an ninh
4 Cam kết của lãnh đạo
5 Đánh giá nôi bộ & Hồ sơ khắc phục
Trang 132 ĐÁNH GIÁ RỦI RO
RỦI RO?
Trang 14Con người Hàng hóa
AN NINH
Trang 15ĐỂ ĐÁP ỨNG ĐIỀU KHOẢN NÀY THÌ CẦN PHẢI CÓ NHỮNG HỒ SƠ GÌ?
Trang 16NHỮNG HỒ SƠ CẦN CÓ
(NỘI BỘ VÀ BÊN NGOÀI)
DOANH KHẨN CẤP
Trang 173 AN NINH ĐỐI TÁC KINH DOANH
?
CÁCH KIỂM SOÁT NHƯ THẾ NÀO
Trang 18Chính sách
Quy trình/ Hướng dẫn
Hồ sơ
Trang 19ĐỂ ĐÁP ỨNG ĐIỀU KHOẢN NÀY THÌ CẦN PHẢI CÓ NHỮNG HỒ SƠ GÌ?
Trang 20• Danh sách nhà cung cấp/nhà thầu phụ
• Quy trình lựa chọn + Đánh giá nhà cung cấp/nhà thầu phụ +
Hồ sơ lựa chọn + đánh giá
• Bảng cam kết + Lý lịch nhà cung cấp
• Bảng đánh giá/tự đánh giá
• Bảng đánh giá rủi ro an ninh (nội bộ + bên ngoài) hàng năm
An ninh Đối tác kinh doanh
Trang 21NHỮNG LỖI THƯỜNG GẶP
▪ Không có hồ sơ đánh giá lựa chọn nhà
cung cấp
▪ Không có bằng chứng đào tạo với nhà
cung cấp + bài test cuối khóa + Đánh giá
hiệu quả sau đào tạo
▪ Không có đầy đủ danh sách nhà cung cấp
▪ Hồ sơ về quản lý đối tác kinh doanh không
đầy đủ
▪ ,……
▪ Không đào tạo cho nhân viên
về nghiệp vụ chuyên môn
▪ Không có đánh giá hiệu quả
sau đào tạo
▪ Không có bài kiểm tra cuối
khóa , Danh sách ký tên
Trang 223.An ninh
?
Trang 24• Cài đặt các phần mềm bảo vệ(Fire wall,…)
Trang 25• Bộ phận IT yêu cầu định kỳ thay đổi mã bảo mật 30 ngày
• Nhà máy hạn chế chức năng của máy tính cá nhân hay một số
thông tin không liên quan và việc hạn chế việc sử dụng email liên lạc ra ngoài
• Định kỳ cập nhật để loại bỏ sự tấn công của viruses
Đối với IT
Trang 26▪Bộ phận IT phải thiết lập sự kiểm soát mật mã máy vi tính
▪Tất cả các máy vi tính khi bi nhập sai mật mã 3 lần thì hệ thống máy vi tính sẽ
tự động khóa máy đó Nhằm tránh sự xâm nhập bất thường
Đối với IT
Trang 27HỒ SƠ CẦN CÓ
▪Chính sách và quy trình an ninh mạng
▪Hồ sơ back up dữ liệu
▪Danh sách máy tính + Hồ sơ kiểm tra bảo trì
▪Bằng chứng thay đổi mật khẩu
▪,…
Trang 29Con người
Nguyên vật liệu, Hàng
hóa Thiết bị
Quy trình
5 An toàn vận tải và các phương thức vận
chuyển quốc tế
Trang 30• Danh sách nhà cung cấp/nhà thầu
phụ
• Danh sách công nhân viên giao dịch
• CMND + Bằng lái xe+ Hạnh Kiểm 6
tháng + Khám sức khỏe theo Thông
tư 24/2015/BYT-BGTVT
CON NGƯỜI
Tách biệt
Công nhân viên
Khách hàng
Container
Xe tải
XE
Trang 318) An ninh nông nghiệp
Kiểm tra Container (8 điểm)
Trang 32KIỂM TRA 5 ĐIỂM XE TẢI
Trang 33NHỮNG HỒ SƠ CẦN CÓ
▪ Chính sách và quy trình an ninh vận chuyển
▪ Hồ sơ về tài xế
▪ Hồ sơ đối chiếu của bảo vệ về con người hàng hóa và thiết bị
▪ Hướng dẫn công việc phải được treo tại khu vực xuất hàng
▪ Hồ sơ về GPS
▪ Bằng chứng Người quản lý giám sát khi xuất hàng
▪ Hợp đồng và Quy định về tuyến đường vận chuyển hàng hóa
▪ Quy trình an ninh hàng hóa giữa các điểm dừng
▪ Quy trình thừa thiếu hàng hóa
▪ Bằng chứng người quản lý giám sát ngẫu nhiện
Trang 34▪ Báo cáo các sự cố cho Hải quan, khách hàng, Ban an ninh
▪ Quy trình quản lý container qua đêm
▪ Hồ sơ kiểm tra 18 điểm container
▪ Hồ sơ kiểm tra 5 điểm xe tải
▪ Hồ sơ về camera
▪ Bảo vệ giám sát
▪ Hồ sơ đào tạo, bài kiểm tra, đánh giá hiệu quả sau đào tạo
NHỮNG HỒ SƠ CẦN CÓ
Trang 356 An ninh seal
Con
Để đáp ứng điều khoản này thì cần ?
Trang 36CON NGƯỜI
• Bằng chứng về đào tạo
• Hình ảnh đào tạo
• Đánh giá hiệu quả sau đào tạo
• Bài kiểm tra
• Quyết định quản lý seal
Trước
Biên bản bàn giao seal
THIẾT BỊ
Trang 387.Thủ tục/ Quy trình an ninh
Sổ tay
Chính sách
Quy trình/Hướng
dẫn
Biểu mẫu
Trang 39TRAO ĐỔI THÔNG TIN
Trang 408 AN NINH NÔNG NGHIỆP
Trang 419 An ninh vật lý
?
Trang 43▪Cửa và tường của công trình xây dựng (nhà xưởng)
▪Tường/rào bao quanh nhà xưởng
▪Tường/rào tách biệt giữa khu vực lưu giữ hàng đi Quốc tế/Nội địa/hàng
có giá trị cao/hàng nguy hiểm
Trang 44• Lựa chọn hệ thống/phương tiện an ninh (tt):
- Hệ thống Camera giám sát
- Dữ liệu thu được của hệ thống camera phải được lưu giữ ít nhất 90 ngày
• Lưu giữ liệu thu từ camera phải được đặt ở phòng riêng (an ninh) và chỉ có người được chỉ định mới có quyền vào
• Hệ thống camera phải được mở (hoạt động) 24/24
AN NINH VẬT LÝ
Trang 45Chiếu sáng trong nhà xưởng Chiếu sáng ngoài nhà xưởng
AN NINH VẬT LÝ
Trang 46Camera giám sát Dữ liệu camera giám sát
AN NINH VẬT LÝ
Trang 4810 An ninh truy cập vật lý
?
Trang 50• Kiểm soát khách vào nhà máy
1 Kiểm tra chứng minh thư hoặc giấy tờ tuỳ thân khác
2 Đăng ký thông tin cá nhân, hành lý mang theo vào sổ
theo dõi
3 Đeo thẻ nhận dạng
4 Có người tháp tùng (đi theo)
10 An ninh truy cập vật lý
Trang 51Kiểm soát bưu kiện từ bên ngoài
1.Có địa chỉ người gửi và nhận
2.Thông tin bên ngoài không bị tẩy xoá
3.Bao bì không bị biến dạng
4.Không có mùi lạ
?
10 An ninh truy cập vật lý
Trang 52Lựa chọn cho việc lắp đặt các thiết bị kiểm soát tiếp cận
• Máy đọc thẻ từ
• Dấu vân tay
• Máy đọc mật khẩu (đọc trực tiếp số gõ vào)
10 An ninh truy cập vật lý
Trang 53ĐỐI TƯỢNG BÊN NGOÀI
Trang 54Kiểm soát khách vào nhà máy
Khách đăng ký trước khi vào nhà máy Khách được nhận dạng bằng thẻ
10 An ninh truy cập vật lý
Trang 55Kiểm soát sự xâm nhập vào khu vực sản xuất, kho lưu giữ, cầu hàng khi
nhập/xuất hàng:
• Không cho phép công nhân viên, khách… tiếp cận khu vực
xuất/nhập và khu vực lưu giữ hàng hoá
• Kiểm soát người đi bộ và các phương tiện (xe hơi, xe tải…) ra vào nhà máy
10 An ninh truy cập vật lý
Trang 56• Kiểm soát tài xế xe tải
• Kiểm tra chứng minh thư/giấy phép lái xe
• Đăng ký thông tin cá nhân, hành lý mang theo vào sổ theo dõi
• Kiểm soát thời gian vào và ra
• Không cho trực tiếp vào nhà máy ngoại trừ:
▪ Có người tháp thùng (đi theo)
▪ Có khu vực riêng dành cho tài xế (best practice)
10 An ninh truy cập vật lý
Trang 57Tóm lại
Con người (Bình thường,
đặc biệt)
• CNV (CMND, thẻ, hạnh
kiểm,form theo dõi )
• Đối tượng bên ngoài: CMND,
thẻ, hạnh kiểm, Danh sách (tên
công ty, địa chỉ, ), giấy khám
sức khỏe (kiểm tra chỉ tiêu ma
túy) bằng lái xe
Nguyên vật, hàng hóa
• Công ty: (Hồ sơ về kiểm tra NVL, hàng hóa (hàng hóa, thư) , hồ sơ kiểm tra hàng hóa cá nhân
• Đối tượng bên ngoài( Giấy chứng nhận nguồn gốc xuất xứ, chứng nhận chất lượng, )
Thiết bị
• Nguồn gốc xuất xứ của thiết bị, hồ sơ chứng minh
• Biểu đăng ký dụng cụ
Trang 58Trước Trong Sau
Trang 59• Kiểm soát trước khi tuyển dụng
• Hồ sơ của người xin việc phải có ít nhất:
- Đơn xin việc
- Sơ yếu lý lịch
- Copy có công chứng Sổ hộ khẩu
- Copy có công chứng Chứng minh thư
- Giấy khám sức khỏe
- Copy có công chứng cách loại bằng cấp nếu có
• Xác minh lại nhân thân/hạnh kiểm/quá trình công tác của người
xin việc thông qua:
- Địa phương người xin việc sinh sống hoặc tạm trú
- Cơ quan/đơn vị cũ người xin việc đã từng làm việc
Trang 60•Kiểm soát công nhân viên đã nghỉ việc
• Thu hồi thẻ nhân viên/thẻ nhận dạng
• Thu hồi dụng cụ tiếp cận (thẻ từ, khoá)
• Xoá mật khẩu trên máy đọc mã mật khẩu
• Thông báo danh sách cho bảo vệ và tiếp tân
• Xoá mật khẩu và tài khoản trên hệ thống máy tính
Trang 621 Kiểm soát công nhân viên nghỉ việc
- Thu hồi thẻ, đồng phục
- Cung cấp cho đơn vị bảo vệ danh sách công nhân viên thôi việc.
- Kiểm soát việc ra vào cũng như tuyển dụng CNV đã nghỉ việc
- Cập nhật “ xác nhận hạnh kiểm “ của 5 đơn vị nhạy cảm hằng năm .
Trang 63Đối tượng tham gia huấn luyện
Huấn luyện cho toàn bộ công nhân viên Định kỳ huấn luyện nhân viên bảo vệ
và người làm công tác an ninh của nhà máy.
Khuyến khích và thưởng cho công nhân viên báo cáo các hoạt động khác thường cũng như có những ý tưởng đóng góp xây dựng chương trình an ninh nhà máy.
12 ĐÀO TẠO VÀ HUẤN LUYỆN
Trang 64Hồ sơ
Phỏng vấn
Quan sát, thử