5.1 Ejendomme og bygninger mv.
Her identificeres relevante ejendomme og bygninger mv. samt andre relevante arealer på eller tæt ved havnen, som ligger udenfor havnefaciliteterne, og de vurderes i forhold til sårbarhed (S) og væsentlighed (V) i relation til formålet med maritim sikring.
Det er vigtigt, i samarbejde med politiet, at foretage en screening af hvilke ejendomme, bygninger, virksomheder mv. som er relevante at medtage i dette afsnit. Ejendomme med afgørende betydning for havn og havnefaciliteter skal have særlig opmærksomhed i PSA, med henblik på senere at fastsætte sikringstiltag i PSP. For yderlige vejledning henvises til afsnit 2.4 om virksomhedsprofiler på havnen.
Det kan f.eks. være havnekontor, lagerområder, lagerbygninger, passagerterminalen, opmarchområder, olielageret uden for havnefaciliteten, godsterminaler og virksomheder. Det kan også være ejendomme og bygninger i grænsefladen, kaj- og passagerområder eller andre omkringliggende områder, der kan benyttes i forbindelse med en sikringsrelateret hændelse til angreb/observation, offentlige anlæg, tankanlæg, toldkontrol, brandstationer, militære anlæg og andre områder med offentlig adgang.
I vurderingen vil havnekontoret som udgangspunkt være at betegne som både sårbart (S) og væsentligt (V). Det kan f.eks. være, at videoovervågningen styres fra havnekontoret, at sårbarhedsvurderinger og sikringsplaner opbevares på havnekontoret, eller at det er her, man vil etablere en slags kommandocentral i sikringsøjemed.
Det forventes derfor, at havnekontoret i udgangspunktet altid bliver vurderet i afsnit 5 og senere risikovurderet i afsnit 7.2.
Søger havnen om en artikel 2.4-fritagelse, eller ligger havnekontoret på en sikret havnefacilitet, kan vurderingen og risikovurderingen af havnekontoret håndteres som nævnt under afsnit 2.1.
5.2 Risikovirksomheder
Her identificeres risikovirksomheder på havnen, som ligger udenfor havnefaciliteterne. Herved forstås kolonne 2 og 3 virksomheder, som er klassificeret efter reglerne i risikobekendtgørelsen.
Kolonne 2 og 3 virksomheder på havnen vil altid være at betragte som både sårbare (S) og væsentlige (V), og skal derfor altid vurderes i afsnit 5 og senere risikovurderes i afsnit 7.2.
Søger havnen om en artikel 2.4-fritagelse, eller ligger risikovirksomheden på en sikret havnefacilitet, kan vurderingen af kolonne 2 og 3 virksomheder på havnen håndteres som nævnt under afsnit 2.1.
5.3 Perimetersikring, skilte og belysning
Her identificeres perimetersikring, skilte og belysning på havnen, som ligger udenfor havnefaciliteterne, og de vurderes i forhold til sårbarhed (S) og væsentlighed (V) i relation til formålet med maritim sikring.
Afsnittet kan blandt andet indeholde en vurdering af:
- Perimetersikring f.eks. hegn, porte, mure, bomme, bygninger og andre permanente barrierer.
- Skiltning om sikring
- Belysningsforhold
5.4 Sikrings- og overvågningsudstyr samt sikrings- og overvågningssystemer
Her identificeres relevant sikrings- og overvågningsudstyr samt sikrings- og overvågningssystemer på havnen, som anvendes udenfor havnefaciliteterne, og de vurderes i forhold til sårbarhed (S) og væsentlighed (V) i relation til formålet med maritim sikring.
Afsnittet kan blandt andet indeholde en vurdering af:
- Sikrings- og overvågningsudstyr og sikrings- og overvågningssystemer, herunder også deres placering og dækning. Det kan f.eks. være videokameraer, termiske kameraer, adgangskontrolsystemer, nummerpladescannere, alarmsystemer, bevægelsessensorer, detektorer, sirener, højtalere, låsesystemer, fingeraftrykslæsere, ansigtsgenkendelse, scannings- og røntgenudstyr.
- Vagtfunktion f.eks. adgangskontrol, monitorering, rundering, patruljering, vagtselskaber og vagter.
5.5 Radio- og telekommunikationssystemer, herunder computersystemer og -netværk samt cyber security
Her identificeres relevante radio- og telekommunikationssystemer, herunder computersystemer og -netværk, som anvendes udenfor havnefaciliteterne, og de vurderes i forhold til sårbarhed (S) og væsentlighed (V) i relation til formålet med maritim sikring. I vurderingen skal desuden indgå en beskrivelse af cyber security i forhold til de enkelte systemer. Hvis havnen er omfattet af en IT-sikkerhedspolitik, kan der henvises til denne.
Afsnittet kan blandt andet indeholde en vurdering af:
- Radio- og telekommunikationssystemer
- Computersystemer og -netværk o Software til computersystemer som styrer f.eks. sikrings- og overvågningssystemer og adgangskontrolsystemer
Cyber security
IT-teknologi har en afgørende betydning for driften og styringen af adskillige systemer i havnene. Formålet med vurderingen og beskrivelsen i dette afsnit er derfor også at afdække mulige sårbarheder med hensyn til cyber security. Det bør således blive afklaret, hvis der f.eks. er manglende tekniske cyber sikringstiltag, træning, ressourcer, kvalificerede personer eller manglende awareness og cyber sikkerhedskultur i organisationen.
Systemerne kan være komplekse, hvilket ofte betyder at vedligeholdelsen i stigende grad outsources. Disse eksterne leverandørers sikkerhedsniveau bør derfor også indgå i vurderingen.
Relevante cyber sikringstiltag kan f.eks. være netværkssegregering (adskillelse/opdeling af netværk), opdateringsadministration, løbende opdatering af programmer og systemer, backup systemer, adgangskodeadministration, passwordpolitik, adskillelse af rettigheder, kryptering, antivirusprogrammer, firewalls, uddannelse af medarbejdere i f.eks. e-mail/phishing og sms/smishing, brug af USB-stik og IDS-systemer (Intrusion Detection System).
Der henvises i øvrigt til publikationer udgivet af European Network and Information Security Agency, International Maritime Organisation (IMO), Center for Cybersikkerhed samt EU-Kommissionens toolkit til cyber security.
5.6 Trafikstyringssystemer og navigationshjælpemidler
Her identificeres relevante trafikstyringssystemer og navigationshjælpemidler, som anvendes udenfor havnefaciliteterne, og de vurderes i forhold til sårbarhed (S) og væsentlighed (V) i relation til formålet med maritim sikring.
Afsnittet kan blandt andet indeholde en vurdering af:
- Trafikstyringssystemer f.eks. udstyr på havnekontoret til hjælp for anløb af skibe, VHF/UHF-radio, radar, AIS-modtager
- Navigationshjælpemidler f.eks. fyr, båker, flydende afmærkning, broafmærkning og passagesignaler, racon, AIS-afmærkning og tågesignaler ved havne og broer.
Ovennævnte trafikstyringssystemer og navigationshjælpemidler er normalt beskrevet
- i dk, der indeholder oplysninger om havne og broer,
- i ”Kort 1”, der beskriver symboler, forkortelser og begreber i søkort eller
- i ”Afmærkning af danske farvande”, der beskriver forskellige typer af afmærkning.
I dette afsnit kan det også være relevant at foretage en vurdering i forhold til cyber security. For en mere uddybende beskrivelse af cyber security henvises til afsnit 5.5 om radio- og telekommunikationssystemer, herunder computersystemer og -netværk samt cyber security.
5.7 Adgang til havnen fra landsiden
Her identificeres adgange fra landsiden til havnen herunder broer, jernbaner og veje, dvs. hele den trafikale infrastruktur på havnen, og de vurderes i forhold til sårbarhed (S) og væsentlighed (V) i relation til formålet med maritim sikring.
Infrastruktur på havnen med afgørende betydning for adgangen til havnefaciliteter bør beskrives i PSA, med henblik på senere at fastsætte relevante sikringstiltag i PSP.
Afsnittet kan blandt andet indeholde en vurdering af f.eks. adgangs- og tilkørselsveje, parkeringspladser, broer, jernbaner, veje og cykel- og gangstier.
En sådan identificering kræver, at man vurderer på den infrastruktur, der ligger uden for de sikrede havnefaciliteter. Der kan ikke opstilles en facitliste for, hvilken infrastruktur der er relevant at se på. Dette afhænger af forholdene på den enkelte havn, men som udgangspunkt skal der fokuseres på infrastruktur i og omkring havnen som er relevant for havnefaciliteterne på havnen.
Der kan f.eks. være en adgangsvej som leder til sikrede havnefaciliteter, men som i sig selv ikke ligger på et sikret område. Det er et krav i PSA, at infrastrukturen ikke kun vurderes ud fra sin egen sårbarhed, men også ud fra muligheden for, at den kan benyttes som adgangsvej til det egentlige mål. Det betyder, at der kan være situationer, hvor også infrastruktur der leder hen til havnen, skal indgå i beskrivelsen.
5.8 Adgang til havnen fra søsiden
Her identificeres adgange fra søsiden til havnen samt relevante elementer vedr. søområdet, som vurderes i forhold til sårbarhed (S) og væsentlighed (V) i relation til formålet med maritim sikring.
Det kan f.eks. være ankerpladser, manøvre- og fortøjningsområder, nærliggende hav- og søområder, overvågning af søsiden, eller delt indsejling med andre maritime aktiviteter f.eks. fritidsskibe eller fiskeskibe.
Søområdet betjener ofte både havnens ISPS-havnefaciliteter samt lystbådehavnen og ikke-ISPS-havnefaciliteter i øvrigt. Det betyder, at søområdet kan blive benyttet som adgangsvej til det egentlige mål i forbindelse med en sikringsrelateret hændelse. Søområdet skal derfor altid være en del af risikovurderingen i PSA.
I vurderingen vil søområdet som udgangspunkt være at betegne som både sårbart (S) og væsentligt (V). Det forventes derfor, at søområdet i udgangspunktet altid bliver vurderet i afsnit 5 og senere risikovurderet i afsnit 7.2.
Søger havnen om en artikel 2.4-fritagelse kan vurderingen af søområdet håndteres som nævnt under afsnit 2.1.