Jak nastavit a analyzovat bezpečnostní strategii firmy

Firmy, které provedly strukturovaný bezpečnostní audit a nastavily preventivní opatření, zaznamenaly průměrně o 40 až 60 procent méně bezpečnostních incidentů oproti předchozímu stavu. To jsou interní data Westpointu z realizovaných projektů mezi lety 2023 a 2025. Problém je, že většina firem bezpečnost řeší reaktivně. Koupí alarm po vloupání. Nainstaluje kamery poté, co zmizí majetek. Najme ostrahu po incidentu. Takový přístup je pochopitelný, ale drahý. Jak finančně, tak provozně.

Co se vlastně chrání a před čím

Než se nastaví jakákoliv opatření, je potřeba vědět, co je v sázce. Tahle fáze se přeskakuje nejčastěji, protože se zdá samozřejmá, ale není. Klíčové otázky jsou: jaká aktiva jsou pro firmu kritická, ať už jde o data, stroje, zboží nebo lidi. Která místa jsou nejzranitelnější: vstupy, serverovny, sklady, pokladny. Jaké incidenty se v minulosti staly nebo mohly stát, i kdyby k nim nakonec nedošlo. Kdo má přístup kam a proč. Nejlepší začátek je fyzická procházka objektem. Zaznamenat každý vstup, každé slepé místo bez kamerového pokrytí, každé místo s hodnotným majetkem nebo citlivými daty. Teprve na základě tohoto podkladu má smysl přizvat bezpečnostního experta. Jinak hrozí, že se řeší to, co je viditelné, a ne to, co je skutečně rizikové.

Správná kombinace opatření

Univerzální řešení neexistuje a každá firma, která ho nabízí, buď lže, nebo nerozumí oboru.

Fyzická ostraha je nezbytná tam, kde je potřeba viditelná přítomnost nebo okamžitá fyzická reakce. Průmyslové areály, objekty s výrobou, kulturní akce, VIP ochrana. PCO a dálkový monitoring jsou cenově efektivní pro objekty, kde není nutná nepřetržitá fyzická přítomnost. Výjezdová jednotka dorazí při alarmu, operátor sleduje situaci průběžně. Pro mnoho firem je to optimální poměr výkonu a nákladů. Kamerové systémy mají dvojí funkci: preventivní efekt viditelné kamery a důkazní materiál v případě incidentu. Moderní systémy s AI analýzou obrazu přidávají třetí funkci, aktivní detekci hrozeb v reálném čase. Přístupové systémy kontrolují, kdo a kdy vstoupí do jakých prostor. Biometrie, čipy, NFC. Každá technologie má specifické výhody a limity v závislosti na kontextu použití. Pro větší nebo složitější objekty nejlépe funguje kombinace všech přístupů do jednoho integrovaného systému, kde jednotlivé prvky vzájemně spolupracují a centrálně reportují.

Technologie bez procesů nefungují. Tohle je věc, která se při budování bezpečnostního systému podceňuje možná nejvíce. Firma může mít nejmodernější kamery a výborně nastavené PCO, ale pokud nikdo neví, co dělat po aktivaci alarmu, hodnota celého systému se zásadně snižuje.

Každá firma potřebuje jasně definovat, kdo za bezpečnost zodpovídá a komu to v organizaci reportuje. Jak krok po kroku probíhá reakce na různé typy incidentů a kdo v každém kroku rozhoduje. Jak probíhá školení zaměstnanců, jak jsou informováni o bezpečnostních pravidlech a jak často se tato školení opakují. Jak jsou ošetřeny přístupy externích dodavatelů, kteří pravidelně nebo nepravidelně vstupují do objektu. Kdy a jak proběhne revize celého bezpečnostního plánu.

Zvláštní pozornost si zaslouží přístupy externích firem. Servisní technici, úklidové firmy, dodavatelé. Tato skupina je z bezpečnostního hlediska nejčastěji opomíjena a přitom jde o jedno z nejvyšších rizik. Bez evidence, kdo byl kde a kdy, nelze zpětně rekonstruovat průběh incidentu ani prokázat odpovědnost.

Pravidelný audit

Pravidelný audit odhalí, zda nastavená opatření stále odpovídají aktuální situaci, nebo zda realita mezitím utekla dokumentaci. Audit má jasný smysl provést po každém bezpečnostním incidentu, protože každý incident je zároveň zpětnou vazbou o mezerách v systému. Dále při jakékoliv změně objektu, ať už jde o rekonstrukci, přestěhování, nový provoz nebo změnu nájemce. Při změně počtu zaměstnanců nebo přístupových práv. A pak pravidelně, minimálně jednou ročně jako rutinní prověrka celého systému. Výsledkem kvalitního auditu je konkrétní plán, co a v jakém pořadí zlepšit, s realistickým odhadem nákladů a přínosů.

Kolik to celé stojí?

Bezpečnostní investice se v českém prostředí stále obtížně obhajují, protože jejich hodnota je preventivní. Jenže preventivní hodnota existuje a dá se spočítat. Průměrné náklady na řešení jednoho bezpečnostního incidentu v komerčním objektu, včetně škody na majetku, ztráty dat, výpadku provozu a administrativních nákladů, se pohybují v řádu desítek až stovek tisíc korun. Systematicky nastavená bezpečnostní strategie tyto incidenty výrazně omezuje.