Trang chủ  /  Blog  /  An ninh doanh nghiệp

Kiểm soát ra vào doanh nghiệp: 8 bước bảo vệ khu vực tiếp đón

Robert Václavík · Người sáng lậpđọc 3 phút🎧 9 phút nghe
Nghe bài viết này 9 phút · phiên bản âm thanh

Tôi đã dành nhiều năm để bảo vệ mọi người trên đường phố và bên trong các tòa nhà, và tôi vẫn thấy một điều tương tự: điểm yếu nhất trong an ninh công ty hiếm khi nằm ở ổ khóa hay camera mà là khoảnh khắc ngắn ngủi ở quầy lễ tân. Tôi đã đặt ra cách xây dựng quy trình kiểm soát ra vào để bảo vệ mà không làm chậm hoạt động hàng ngày. Bạn có thể tự mình đặt nhiều thứ này vào vị trí.

Không có ai đột nhập. Họ chỉ bước vào

Khi một công ty gọi tôi đến để xem xét quy trình ra vào, tôi thường bắt đầu bằng việc ngồi ở sảnh và quan sát. Không nói một lời, điện thoại trong tay, như ai đó đang đợi ai. Sớm hay muộn, điều tương tự cũng có xu hướng xảy ra. Có người giữ cửa cho người đi sau. Nhân viên lễ tân bước ra khỏi bàn một lúc. Một kỹ thuật viên cầm hộp dụng cụ đi ngang qua và không ai hỏi anh ta điều gì vì anh ta đang mặc một chiếc áo phản quang và hành động như thể anh ta biết mình sẽ đi đâu.

Qua nhiều năm, tôi đã học được rằng tại phần lớn công ty, kẻ xâm nhập không cần phá cửa; họ chỉ cần bước vào. Họ không cần xà beng - họ cần cách cư xử lịch sự và khoảnh khắc không ai để ý. Đó thực sự là một tin tốt, bởi vì bạn có thể chống lại nó chủ yếu thông qua tổ chức và các quy tắc đã được thống nhất, chứ không phải bằng cách mua thêm công nghệ. Nền tảng là những quy tắc mà ai đó thực sự tuân theo.

Phần còn lại của bài viết là về cách kết hợp các quy tắc đó lại với nhau, từ lối vào cho đến nhà kho mà không làm chậm các hoạt động hàng ngày.

Chia mặt bằng thành các khu, không chỉ bên ngoài và bên trong

Hầu hết các công ty chỉ nghĩ ở hai cấp độ: bên ngoài và bên trong. Một khi ai đó bước qua lối vào, họ có thể di chuyển đến hầu hết mọi nơi. Đó là lỗ hổng cấu trúc phổ biến nhất mà tôi tìm thấy trong quá trình đánh giá địa điểm.

Mặt bằng cần được phân chia theo mức độ rủi ro. Khu vực công cộng mà ai cũng có thể tiếp cận - tiền sảnh và quầy lễ tân. Khu vực nội bộ có văn phòng, dành cho nhân viên và khách đi cùng. Khu vực dành cho nhân viên. Và một khu vực quan trọng, thường là nhà kho, phòng máy chủ, kho lưu trữ hoặc phòng chứa tiền mặt và các tài liệu nhạy cảm.

Đối với mỗi khu vực, hãy trả lời ba câu hỏi:

Nếu bạn không thể trả lời một trong số đó thì đó không phải là một khu vực. Đó là một hành lang. Và đó chính xác là nơi phát sinh vấn đề.

  • Ai được phép vào đó và nhân viên an ninh hoặc hệ thống nhận ra điều đó như thế nào?
  • Người ngoài có được phép vào đó một mình hay chỉ đi cùng?
  • Ai chịu trách nhiệm về khu vực đó, theo tên?
Kiểm soát ra vào công ty: 8 bước đảm bảo an ninh lễ tân, văn phòng, kho hàng mà không gặp rắc rối không cần thiết

Lễ tân là chốt bảo vệ, không phải bàn thông tin

Lễ tân xác định liệu mọi thứ khác có cơ hội hoạt động hay không. Tuy nhiên, đó thường là vị trí ít được hỗ trợ nhất trong tòa nhà. Nhân viên lễ tân phải chào đón khách hàng, nhận bưu kiện, chuyển cuộc gọi và cũng là người ngăn cản những người không thuộc về nơi đó. Đó là rất nhiều vai trò cùng một lúc.

Khi làm việc với đội lễ tân, tôi giải quyết hai điều trước tiên. Đầu tiên: người đó có văn bản hướng dẫn phải làm gì khi có người xuất hiện mà không báo trước không? Không phải thứ gì đó mơ hồ như xác minh họ, nhưng cụ thể là họ gọi cho ai, họ nói gì và bố trí khách chờ ở đâu trong khi mọi việc được sắp xếp. Thứ hai: họ có ai hỗ trợ họ không? Một nhân viên lễ tân biết rằng việc nhấn một nút sẽ giúp đồng nghiệp hoặc nhân viên bảo vệ cư xử khác với những người biết rằng họ phải tự xử lý một mình.

Nhật ký khách truy cập, xác minh mục đích và huy hiệu hiển thị là mức tối thiểu. Nhưng cho đến khi lễ tân có quyền ngăn chặn ai đó đi xa hơnvà tin tưởng rằng ban quản lý sẽ không chống lại họ, đó chỉ là thủ tục giấy tờ.

Khách tham quan, nhà thầu và người giao hàng không thể được xử lý như cùng một nhóm

Du khách không nên di chuyển quanh cơ sở một mình. Một người cụ thể sẽ chịu trách nhiệm về họ, hộ tống họ, sau đó đưa họ trở lại lễ tân và ghi nhận thời điểm rời đi. Nghe có vẻ trang trọng, nhưng trên thực tế, nó hạn chế các tình huống trong đó ai đó phải đi lang thang trên một tầng mà họ không có nhiệm vụ phải ở đó.

Nhà thầu và kỹ thuật viên dịch vụ là một loại khác. Họ đến nhiều lần, am hiểu môi trường và thường vào những nơi mà nhân viên thông thường không được phép vào. Đối với họ, một điểm vào chuyên dụng, ủy quyền có giới hạn thời gian và phạm vi di chuyển được thỏa thuận trước là có ý nghĩa. Nếu một kỹ thuật viên đến ngoài thời gian đã thống nhất, đó là lý do để xác minh họ, không phải lý do để cho họ đi qua nhanh hơn để không bị trì hoãn.

Nhân viên giao hàng không nên đi vào khu vực nội bộ. Một điểm bàn giao ngay cạnh lối vào sẽ giải quyết vấn đề này và cũng đóng một trong những con đường dễ dàng nhất để vào bên trong một cách có lý do.

Thẻ và camera không quyết định — con người mới quyết định

Hệ thống truy cập, khóa điện tử, cửa quay và camera đều có vị trí của chúng. Chúng cung cấp cho bạn cái nhìn tổng quan về ai đã ở đâu và trong khi xảy ra sự cố, chúng rút ngắn thời gian để tìm ra điều gì thực sự đã xảy ra. Tuy nhiên, nếu đứng riêng lẻ, những hệ thống này không thể ngăn chặn mọi hành vi xâm nhập.

Về mặt kỹ thuật, có một số điều quan trọng nhất đối với tôi. Rằng mỗi nhân viên đều có danh tính riêng và không dùng chung thẻ với đồng nghiệp. Quyền truy cập đó chỉ được cấp khi nó thực sự cần thiết cho công việc, không phải ở mọi nơi chỉ để đề phòng. Rằng khi công việc của ai đó kết thúc, quyền của họ sẽ bị thu hồi ngay trong ngày chứ không phải bất cứ khi nào ai đó nhớ làm việc đó. Và camera không chỉ là một thiết bị ghi hình - mà có một người biết phải làm gì khi có thứ gì đó xuất hiện trên đó.

Sẽ không có hệ thống nào hữu ích nếu cánh cửa dẫn đến nó được mở bằng một cái nêm vì đó là tuyến đường vận chuyển được sử dụng. Tôi thấy điều này thường xuyên và thường có một quy trình đằng sau nó do ai đó thiết lập mà không quan tâm đến cách mọi người trong công ty thực sự làm việc.

Cách phát hiện hệ thống thất bại và xác minh hệ thống đang hoạt động

Kiểm soát truy cập cũng bao gồm các tình huống khi có sự cố xảy ra. Một tấm thẻ bị mất. Sự cố ngừng hoạt động của hệ thống. Một người không được phép vào bên trong. Một cá nhân hung hăng tại quầy lễ tân. Đối với mỗi tình huống này, nhân viên nên có một quy trình đơn giản: họ gọi cho ai, họ làm gì cho đến khi có sự trợ giúp và họ không được làm gì.

Đặc biệt, với một vị khách hung hãn, công việc của lễ tân không phải là khuất phục bất kỳ ai. Công việc của họ là giữ khoảng cách, kêu cứu và không làm tình hình trở nên tồi tệ hơn. Kịch bản này có thể được diễn tập trong thời gian ngắn và đó là khoảng thời gian sử dụng hợp lý.

Sau đó là phần cuối cùng, phần thường bị lãng quên nhất. Quy trình an ninh có thể âm thầm trở nên lỗi thời. Mọi người rời đi và thẻ của họ vẫn hoạt động. Một nhà kho mới được thêm vào và không ai chỉ định khu vực cho nó. Tôi khuyên bạn nên thiết lập một cuộc đánh giá thường xuyên: xem qua danh sách các quyền truy cập đang hoạt động, đánh giá các sự cố từ giai đoạn trước và thỉnh thoảng nhờ một người không làm việc ở đó đi kiểm tra cơ sở. Chính góc nhìn bên ngoài đó đã tiết lộ những điều mà những người làm việc ở đó đã không còn chú ý đến từ lâu.

Điểm chính cần nhớ

Kiểm soát truy cập không phải là biến một công ty thành pháo đài. Đó là việc biết ai ở bên trong, tại sao họ ở đó và họ được phép đi đâu. Các khu vực được phân chia, một đội ngũ tiếp tân biết phải làm gì và có dự phòng, các thủ tục riêng biệt cho khách, nhà thầu và người chuyển phát, công nghệ được hỗ trợ bởi những người có trách nhiệm và thói quen xem xét tất cả thường xuyên - theo kinh nghiệm của tôi, đó mới là điều quan trọng. Phần còn lại là chi tiết thích ứng với cơ sở cụ thể.

Tôi muốn nói rõ hơn một điều: không có biện pháp nào mang lại sự chắc chắn tuyệt đối và không ai có thể thành thật hứa hẹn điều đó với bạn. Mục đích của một chế độ thâm nhập được thiết lập tốt là giảm thiểu rủi ro, khiến con đường vào khó khăn hơn và rút ngắn thời gian trước khi ai đó phản ứng với một vấn đề.

Bạn có thể tự mình áp dụng phần lớn những gì tôi đã mô tả vào thực tế mà mà chưa cần thay đổi lớn đối với hệ thống kỹ thuật. Đó chủ yếu là vấn đề quyết định và tính nhất quán. Nếu cần đánh giá chuyên môn, hãy chọn nhà cung cấp có phạm vi giấy phép phù hợp để rà soát cơ sở và diễn tập các tình huống bất thường với nhân viên.

Nếu chưa rõ mức độ sẵn sàng hiện tại, hãy chỉ định một người chịu trách nhiệm, dùng tám bước trong bài để tự rà soát và ghi lại các điểm chưa có quy trình rõ ràng. Khi cần đánh giá bên ngoài, hãy xác minh phạm vi giấy phép và trách nhiệm của nhà cung cấp trước khi giao quyền tiếp cận cơ sở.

“Không ai đột nhập vào hầu hết các công ty — họ chỉ cần bước vào. Tất cả chỉ cần cách cư xử lịch sự và một khoảnh khắc khi không có ai nhìn.”— Robert Václavík

Giới hạn của bài viết

Nội dung là hướng dẫn thực tế và không tạo ra một dịch vụ riêng ngoài danh mục hiện có của Bodyguard Group®. Công việc kỹ thuật, pháp lý hoặc triển khai chuyên môn phải do nhà cung cấp có thẩm quyền trong lĩnh vực tương ứng thực hiện.

Bạn cần phạm vi bảo vệ phù hợp?

Hãy xem 12 dịch vụ chuyên biệt hiện có của Bodyguard Group®. Yêu cầu kín đáo ban đầu giúp xác định dịch vụ nào phù hợp với tình huống của bạn và khi nào cần một chuyên gia khác.

Xem các dịch vụ hiện có