La planificación de la seguridad física puede parecer una tarea desalentadora y puede ser difícil saber por dónde empezar. Ahora, muchas empresas centran sus esfuerzos en la ciberseguridad; después de todo, las empresas modernas dependen en gran medida de su infraestructura de datos y TI para las actividades diarias.
Sin embargo, los planes de seguridad física deben ocupar un lugar igualmente alto en la agenda. Lograr un equilibrio entre las medidas de seguridad física y en línea ayuda a proteger su empresa desde todos los ángulos, salvaguarda su reputación y garantiza que sus empleados se sientan seguros en el lugar de trabajo.
Esta guía de seguridad física explicará los fundamentos de la seguridad, incluidas las amenazas de seguridad física más comunes y las medidas para prevenirlas. También puede encontrar información útil sobre cómo hacer que esta información funcione para su empresa, así como algunos consejos para comenzar con su propio plan de seguridad física.
¿Qué es la seguridad física?
Antes de entrar en detalles, comencemos con una definición de seguridad física. En pocas palabras, la seguridad física es la protección de su gente, propiedad y activos . Esto incluye la protección física de los equipos y la tecnología, incluido el almacenamiento de datos, los servidores y las computadoras de los empleados.
A menudo se hace referencia en broma a la seguridad física simplemente como “guardias y puertas”, pero los sistemas modernos de seguridad física constan de múltiples elementos y medidas, por ejemplo:
- Diseño del sitio y configuración de seguridad: ¿dónde están sus puntos débiles? ¿Qué necesita más protección?
- Visibilidad de áreas críticas: incluyendo iluminación y cámaras de video.
- Control de acceso: desde simples cerraduras hasta botoneras y acceso biométrico
- Protección perimetral: el aspecto de “guardias y puertas” de la seguridad física
- Detección de intrusos: incluidos sensores de movimiento, cámaras y alarmas de cable trampa
- Protección de la infraestructura: incluida la energía, los incendios, la conectividad de la red y el agua
- Capacitación del personal y respuesta a incidentes: ¿saben sus empleados cómo manejar un incidente y tiene un proceso de respuesta a emergencias?
Como puede ver, los ejemplos de seguridad física anteriores son extremadamente variados y abarcan todos los aspectos de un sitio y sus funciones. Algunos planes de seguridad física están determinados por factores ambientales, como el diseño de su sitio, mientras que otros son de comportamiento, como la capacitación del personal. Entonces, para revisar la definición de seguridad física anterior, la protección exitosa de personas, propiedades y activos implica una variedad de medidas de seguridad física.
Amenazas, vulnerabilidades y riesgos comunes de seguridad física
Los riesgos de seguridad física individuales de cada negocio serán diferentes, pero hay algunos tipos comunes de amenazas de seguridad física a tener en cuenta.
- Entrada no autorizada: esto incluye seguimiento, ingeniería social o acceso a través de pases o códigos robados. Las primeras brechas de seguridad física se encuentran, lógicamente, en el primer punto de entrada a su sitio. Si los visitantes no deseados logran obtener acceso, entonces es solo cuestión de tiempo antes de que puedan ocurrir otras amenazas de seguridad física.
- Robo y allanamiento: las empresas poseen muchos activos valiosos, desde equipos hasta documentos e identificaciones de empleados. Algunas empresas están extremadamente expuestas a riesgos de seguridad física como el robo debido a lo que almacenan en sus instalaciones, por ejemplo, joyerías o tiendas de tecnología. Otras empresas almacenan información extremadamente valiosa, como una empresa de gestión de patrimonio. Ambos negocios son objetivos principales para los ladrones, a pesar de que sus activos son muy diferentes.
- Vandalismo: algunas empresas corren el riesgo de que sus propiedades sean destruidas o manipuladas. Esto se puede vincular a la ubicación de una empresa; por ejemplo, si su empresa está al lado de un bar o club nocturno, el vandalismo relacionado con el alcohol podría ser un problema frecuente. El vandalismo también puede tener una motivación ideológica: por ejemplo, cuando los activistas causan daños físicos a las instalaciones de una empresa, como romper ventanas o arrojar pintura.
Estos son algunos tipos de amenazas de seguridad física de alto nivel. A medida que realiza una evaluación de riesgos de su propio negocio, descubrirá riesgos de seguridad física específicos de su industria y ubicación.
Medidas y métodos de seguridad física
Hay todo tipo de medidas de seguridad física, pero los principales tipos de seguridad física se dividen en cuatro categorías amplias: disuadir , detectar , retrasar y responder .
Como muestra el diagrama, los diferentes métodos de seguridad física funcionan juntos en etapas. Estos niveles de seguridad física comienzan con Deter en el nivel más externo, trabajando hacia adentro hasta que finalmente, si se violan todos los demás niveles, se necesita una Respuesta.
Niveles de seguridad física
Disuasión : las medidas de seguridad física de disuasión se centran en mantener a los intrusos fuera del área protegida. Los métodos comunes incluyen cercas perimetrales altas, alambre de púas, letreros claros que indiquen que el sitio tiene seguridad activa, cámaras de video y controles de acceso. Todos estos están diseñados para dar un mensaje claro a los delincuentes de que la entrada ilegal no solo es difícil, sino que también es muy probable que los atrapen.
Detectar : la detección funciona para atrapar a los intrusos si logran pasar las medidas de disuasión mencionadas anteriormente. Algunos delincuentes pueden colarse detrás de un empleado, lo que se conoce como seguir de cerca, o pueden encontrar una manera de escalar las barreras. En estos casos, una medida de seguridad física que pueda detectar su presencia rápidamente es crucial. Estos incluyen muchos tipos de sistemas de seguridad física con los que probablemente esté familiarizado. Los ejemplos de controles de seguridad física incluyen cámaras de circuito cerrado de televisión, sensores de movimiento, alarmas contra intrusos y tecnología de alerta inteligente como análisis de IA. Si un intruso es detectado rápidamente, es mucho más fácil para el personal de seguridad retrasar su avance y contactar a las fuerzas del orden si es necesario.
Retraso : notará que varios sistemas de seguridad física tienen múltiples funciones: pueden disuadir y detectar. Muchas de las medidas de seguridad física anteriores también retrasan efectivamente a los intrusos. Los sistemas de control de acceso requieren credenciales para abrir una puerta cerrada, lo que ralentiza a un intruso y facilita su aprehensión.
Responder : tener la tecnología y los procesos para responder a los intrusos y tomar medidas es crucial para la seguridad física, pero a menudo se pasa por alto. Las medidas de seguridad física de respuesta incluyen sistemas de comunicación, guardias de seguridad, socorristas designados y procesos para bloquear un sitio y alertar a la policía.
Los controles de seguridad física vienen en una variedad de formas, desde vallas perimetrales hasta guardias y grabadoras de sistemas de cámaras de seguridad . Muchos componentes de seguridad física tienen más de una función y, cuando se combinan varios métodos, son muy eficaces para prevenir o interceptar intrusos y actividades delictivas.
Tecnología de control de seguridad física
Dentro de los cuatro tipos principales de categorías de control de seguridad física hay una enorme variedad de herramientas de seguridad física y tecnología de punta.
Las tecnologías de seguridad física han evolucionado a pasos agigantados en los últimos años, ofreciendo protección avanzada a precios accesibles. Los dispositivos de seguridad física ahora usan tecnología en la nube e inteligencia artificial para un procesamiento aún más inteligente en tiempo real.
Los componentes de seguridad física automatizados pueden realizar una serie de funciones diferentes en su sistema de seguridad física general. Para los controles físicos, es posible que desee verificar las entradas y salidas con tecnología de control de acceso. Puede llevar a cabo una detección proactiva de intrusos con seguridad de video y controles de acceso que funcionan juntos como un sistema unificado.
Una de las ventajas de la tecnología de seguridad física es que es escalable, por lo que puede implementarla con flexibilidad. Si está probando la tecnología de seguridad física, puede comenzar con una pequeña cantidad de cámaras, cerraduras, sensores o teclados y ver cómo funcionan. Sin embargo, para un plan más sólido requerido para propiedades como municipios, lo más probable es que se necesiten amplias cámaras gubernamentales , control de acceso y tecnología de seguridad y se deben planificar en consecuencia. Cuando se conecta a la nube o a una red segura, la tecnología de seguridad física también puede recopilar datos útiles para seguimientos de auditoría y análisis. También es útil para demostrar los méritos de su plan de seguridad física a las partes interesadas.
Al analizar su plan de inversión en seguridad física, considere cómo funcionarán juntos los diferentes tipos de herramientas de seguridad física. Elegir dispositivos de seguridad física que se integren a la perfección facilitará mucho las cosas, especialmente en la fase de prueba de inmersión. Muchas empresas de seguridad física ahora observan estándares universales como ONVIF, que permite que los dispositivos de diferentes fabricantes se integren mucho más fácilmente que en el pasado. También se deben tener en cuenta otros estándares específicos, como la tecnología certificada por FIPS , al revisar su plan de inversión.
Video de seguridad
La tecnología de videovigilancia es un elemento central de muchos planes de seguridad física en la actualidad. CCTV ha avanzado significativamente desde los días de grabación de señales analógicas en cinta. También lo ha hecho la conectividad a Internet: gracias a las rápidas conexiones de red y la nube, la transmisión de video de alta calidad es más rápida que nunca.
La seguridad por video es principalmente una forma de detección de control de seguridad física. Usando una conexión en vivo y cámaras inteligentes, es posible detectar actividades sospechosas en tiempo real. También se pueden usar para disuadir a los intrusos, ya que la visión de las cámaras alrededor de un local puede disuadir a los delincuentes de intentar entrar.
Hay muchos tipos diferentes de cámaras de seguridad que se adaptan a todo tipo de requisitos y entornos, como las cámaras de vigilancia de la ciudad que se utilizan en condiciones de poca luz. O, para enfocarse en espacios pequeños específicos en un entorno empresarial, las cámaras con lente varifocal son las mejores para dicho entorno. Las cámaras analógicas siguen siendo una opción rentable para muchos planes de seguridad física y, aunque la tecnología es más antigua, en algunos casos tienen ventajas sobre sus contrapartes más actuales. Las cámaras analógicas HD son una opción popular que ofrece lo mejor de ambos mundos: hardware más económico con imágenes de alta calidad.
Las cámaras de protocolo de Internet (IP) utilizan la última tecnología para transmitir video de alta calidad a través de una conexión a Internet. Estas cámaras tienen muchas funciones inteligentes, como detección de movimiento y antimanipulación. Esto significa que no solo recibe datos sobre lo que sucede en su sitio, sino que también tiene información sobre las propias cámaras. Las cámaras IP vienen en muchos modelos diferentes, según el metraje que necesite grabar.
Como sugiere el nombre, las cámaras IP fijas tienen un punto de vista fijo. Esto puede parecer limitante, pero la mayoría de las cámaras solo necesitan enfocar un área clave a la vez. Las cámaras IP fijas son una excelente opción para uso en interiores y exteriores, y existen modelos para ambos. Estas cámaras pueden manejar una variedad de condiciones de iluminación. Disponibles en formatos de cámara bala o cámara domo , estas cámaras pueden manejar una cobertura de pared a pared y de piso a techo. Esto también las convierte en opciones de seguridad adecuadas como cámaras para ascensores . Algunos modelos están diseñados específicamente para ser resistentes al vandalismo, si esto representa un riesgo de seguridad física.
Si lo que necesita son vistas de 360 grados, las cámaras de movimiento horizontal, vertical y zoom (PTZ) son la elección perfecta. Estos le dan el máximo control sobre lo que puede ver en un área determinada. Están hechos para ser versátiles en una variedad de condiciones de iluminación, con vistas de larga distancia. Busque cámaras de baja latencia, que entregan imágenes con retrasos mínimos.
Si desea vistas de 360 grados durante todo el día, las cámaras panorámicas son una excelente opción. Graban constantemente desde todos los ángulos. Si hay áreas en las que necesita la máxima visibilidad, estas podrían ser una excelente opción para su plan de seguridad física.
Algunos entornos son más desafiantes y requieren una solución especializada. Para industrias como las plantas de petróleo y gas, existen cámaras robustas que pueden resistir explosiones y temperaturas extremas. Las cámaras reforzadas también son útiles en condiciones exteriores extremas, por ejemplo, en puertos muy concurridos donde el agua y la humedad pueden afectar al equipo.
Control de acceso
La tecnología de control de acceso es otra piedra angular de los sistemas de seguridad física. Al igual que la videoseguridad, los sistemas de control de acceso le brindan una visión general de quién ingresa y sale de sus instalaciones. También le brinda controles físicos para mantener alejadas a ciertas personas y autorizar el ingreso de otras personas. Los sistemas de control de acceso pueden ayudar a detectar y retrasar la entrada de intrusos. También pueden disuadir a los intrusos al dificultar demasiado el intento de entrada. Al igual que con las cámaras de seguridad, existen muchos tipos diferentes de dispositivos de control de acceso.
El control de acceso sin llave se basa en métodos modernos de autenticación para autorizar la entrada. Un ejemplo de esto es el control de acceso móvil. Ahora, los empleados pueden usar sus teléfonos inteligentes para verificarse a sí mismos. Además de ser fácil de usar, el control de acceso sin llave elimina el riesgo de pérdida o duplicación de llaves y tarjetas.
Muchas unidades de control de acceso ahora también incluyen video bidireccional. Esto proporciona una capa adicional de verificación, de modo que las personas autorizadas puedan verificar quién está intentando ingresar. Todos estos tipos de dispositivos de seguridad física tienen el beneficio adicional de usar tecnología inteligente que se conecta a la nube o a una interfaz web. Esto le permite monitorear y controlar sus puntos de entrada y también le proporciona datos valiosos.
Analítica e inteligencia artificial
Las tecnologías de seguridad física pueden registrar grandes cantidades de datos durante todo el día. Ahora, esta información se puede mejorar con análisis inteligentes. Los análisis con tecnología de inteligencia artificial (IA) pueden procesar todos estos datos y proporcionar resúmenes útiles para su equipo de seguridad, ahorrándoles un tiempo valioso y ayudándolos a tomar decisiones más rápidas y mejor informadas. Muchos tipos de tecnología de seguridad física ahora incluyen análisis de IA como parte de su funcionalidad principal; sin embargo, hay muchas opciones disponibles en el mercado para una configuración más personalizada.
Las plataformas y capacidades de análisis son extremadamente variadas y ahora existen soluciones para muchas herramientas de seguridad física diferentes. Por ejemplo, el análisis de video inteligente puede identificar actividades relevantes, como personas y vehículos, al mismo tiempo que filtra las alertas falsas que pueden hacer perder el tiempo a los empleados. Analytics también puede compilar resúmenes de incidentes y generar informes de los datos que desea investigar, ya sea la cantidad de alertas durante un período de tiempo o el rendimiento de su dispositivo de seguridad físico.
Estos datos digeridos son muy valiosos para las operaciones comerciales y el cumplimiento. Muchas empresas tienen políticas de seguridad física que requieren informes completos y registros de auditoría. Los análisis pueden ayudar a proporcionar esta información en un formato accesible, además de hacer que el proceso general de cumplimiento sea más fácil y eficiente para el personal de seguridad. Los datos de actividad y rendimiento ofrecen información valiosa para las operaciones; al observar cómo funciona su plan de seguridad física a lo largo del tiempo, estará mucho mejor informado sobre cómo mejorarlo.
Métodos para identificar amenazas de seguridad física
La mejor manera de descubrir posibles puntos débiles es realizar una evaluación de riesgos exhaustiva. Las pruebas de estrés rigurosas de la seguridad física revelarán dónde se encuentran sus principales desafíos. Esto, a su vez, lo dirige hacia áreas prioritarias para su plan de inversión en seguridad física. Puede realizar esta evaluación de riesgos usted mismo o puede consultar a una empresa especializada en seguridad física para que lo haga por usted.
Las fallas de seguridad física no siempre son el resultado directo de un sistema de seguridad física deficiente. A veces, incluso con muchas de las medidas de seguridad física adecuadas, pueden surgir problemas debido a debilidades o desafíos en otras áreas comerciales. Algunos de estos desafíos no son inmediatamente obvios, pero requerirán pruebas de estrés o investigaciones para revelarlos.
Ejemplos de desafíos de seguridad física
La escasez de presupuesto impide que muchas empresas realicen una inversión adecuada en seguridad física. Sin embargo, no presupuestar un sistema de seguridad física adecuado puede provocar fallas en la seguridad física con el tiempo. Algunas medidas de seguridad física pueden sobrecargar un presupuesto más que otras; por ejemplo, contratar guardias de seguridad puede ser costoso, especialmente si se necesitan muchos para proteger un sitio durante largos períodos de tiempo. Además, el hardware de seguridad física más avanzado, como las cámaras de video y los sistemas de acceso de primera línea, será inevitablemente más costoso. Sin embargo, no contar con esas medidas puede exponer a una empresa a una variedad de amenazas de seguridad física, que pueden ser igual de costosas.
La escasez de personal también puede ejercer presión sobre los sistemas de seguridad física. Incluso con la tecnología de seguridad física más avanzada, las empresas aún necesitan personal para supervisar sistemas más grandes y tomar decisiones sobre cómo y cuándo actuar. A raíz de la pandemia de coronavirus, muchas empresas sufrieron escasez de personal. No tener suficientes personas para implementar su plan de seguridad física puede ejercer presión sobre la moral y causar problemas operativos. Incluso si puede reclutar nuevos miembros del personal, si no están suficientemente capacitados en la tecnología de seguridad física que utiliza o en las políticas de seguridad física de su empresa, esto también puede crear cuellos de botella que lo dejan expuesto al riesgo.
La tecnología de seguridad física mejora la seguridad empresarial, pero si no se integra correctamente en un sistema de seguridad física más grande, puede generar problemas en lugar de beneficios. Un factor clave a tener en cuenta es cómo interactúan sus dispositivos de seguridad física y cómo retroalimentan la información a su sistema de seguridad física. Si sus dispositivos no son compatibles o no están integrados correctamente, es posible que se pierda información crítica. Una forma de minimizar la probabilidad de que esto suceda es usar dispositivos que cumplan con la cámara ONVIF.estándares de seguridad física. ONVIF es un conjunto de estándares diseñados específicamente para permitir que muchos tipos diferentes de tecnología de seguridad física interactúen sin problemas, independientemente del fabricante. Para obtener más consejos sobre cómo integrar la tecnología en su sistema de seguridad física, consulte la sección de esta guía sobre planificación de la seguridad física.
Al proteger una amplia red comercial , la gestión de la seguridad física puede ser un desafío logístico. Tener una cantidad de sitios conectados para proteger implica realizar un seguimiento de muchas partes móviles a la vez. Si tiene problemas con alguno de los desafíos anteriores, administrar varios sitios solo agravará estos problemas. No hay dos sitios exactamente iguales, por lo que, además de implementar una política de seguridad física para toda la empresa, su plan también debe ser lo suficientemente flexible para adaptarse a las amenazas y vulnerabilidades de seguridad física individuales de cada sitio.
Planificación de la seguridad física
La elaboración de planes de seguridad física requiere información de todo su negocio. Las medidas de seguridad física no se aplican en el vacío: afectan todos los aspectos de sus operaciones diarias. Verá que muchos ejemplos de seguridad física en la guía a continuación también se incorporan a las finanzas, el estado regulatorio y las operaciones de su empresa. Una buena práctica para la planificación de la seguridad física está bien investigada, es holística y abarca todos sus departamentos y funciones. En la siguiente guía de 5 pasos, aprenderá cómo aplicar las mejores prácticas de seguridad física en cada etapa de su plan de seguridad física, desde la evaluación de riesgos hasta la implementación.
1. Realización de una evaluación de riesgos
No se puede aprobar ninguna inversión en seguridad física sin saber primero qué medidas de seguridad física se necesitan. Esta es la razón por la que una evaluación de riesgos exhaustiva es un activo invaluable: una vez que la tenga, puede volver a ella, agregarle y usarla para adaptar sus sistemas de seguridad física con el tiempo.
Puede ser abrumador tratar de averiguar por dónde empezar. Si no tiene los conocimientos o el ancho de banda para hacerlo usted mismo, hay muchas empresas de seguridad física que se especializan en evaluaciones de riesgos y pruebas de penetración. También puede contratar una empresa de seguridad física para consultar sobre el proceso, orientándolo sobre cómo llevarlo a cabo de manera efectiva.
Comience considerando sus amenazas y vulnerabilidades de seguridad física más comunes. Utilizando las categorías Deter-Detect-Delay-Respond anteriores, piense qué brechas de seguridad física podrían ocurrir en su negocio en cada etapa. El punto de partida más obvio es identificar cualquier punto de entrada desprotegido, así como cualquier área de interés o de alto valor.
Luego, vea si su empresa tiene registros de violaciones de seguridad física anteriores. Su seguro tendrá registros de reclamos anteriores y la administración de seguridad física anterior podría haber mantenido un registro de incidentes pasados. Este es también el punto en el que debe comunicarse con las partes interesadas y los diferentes departamentos; la etapa de evaluación de riesgos es cuando se establecen las expectativas y cuando se requiere la cooperación de los equipos para el éxito general de su proyecto. No pase por alto ningún departamento: desde la alta dirección hasta la seguridad física en TI, cada equipo tendrá algo que aportar.
Investigue realmente su sitio. No deje piedra sin remover y considere que no todas las medidas de seguridad física requieren cámaras, candados o guardias. Por ejemplo, las áreas mal iluminadas pueden necesitar cámaras, pero simplemente mejorar las condiciones de iluminación hará una gran diferencia en lo atractiva que sería esa área para los delincuentes. También mire las áreas de alto y bajo tráfico; ambos son propensos a la intrusión, ya que los delincuentes pueden pasar desapercibidos en una multitud o cuando no hay nadie alrededor. Estas son áreas donde detectar y retrasar a los intrusos será lo más importante.
Finalmente, armado con esta información, puede comenzar a planificar dónde ubicar los componentes físicos de seguridad y las redes de redundancia. Una red de redundancia es crucial ya que cualquier control de seguridad física corre el riesgo de no funcionar. En estos casos, una red de respaldo lo protegerá de cualquier amenaza de seguridad física.
2. Revisa tus operaciones y recursos
Toda la información que obtuvo de su evaluación de riesgos lo ayudará a determinar los controles de seguridad física que puede comprar e implementar. La escala de su proyecto dependerá de los recursos que ya están disponibles. Por ejemplo, si planea instalar cámaras IP adicionales sobre cámaras analógicas y controles de acceso inteligentes, primero deberá verificar si tiene suficiente ancho de banda de Internet para manejar la transmisión de toda esta información. También deberá verificar que tenga suficiente espacio en el servidor para almacenar todos los datos que generarán estos dispositivos de seguridad física.
Luego está la cuestión de si elige monitorear su seguridad internamente o si planea subcontratarla a una empresa de seguridad física. Una consideración básica es el espacio: ¿tiene suficiente espacio en el sitio para un centro de operaciones de seguridad (SOC)? También deberá considerar si su equipo existente puede manejar flujos de información adicionales desde más dispositivos, o si necesitaría contratar más personal. La subcontratación de esta función puede aliviar parte de la presión operativa, pero dependiendo de su industria, debe verificar si las políticas de seguridad física y el cumplimiento requieren que mantenga la confidencialidad de los datos.
Esta es la etapa para hacer una lluvia de ideas sobre qué herramientas de seguridad física desea, qué necesita de inmediato y cuáles son sus planes de seguridad física a mediano y largo plazo. Con un plan completo implementado, será mucho más fácil para usted trabajar con las partes interesadas en la aprobación financiera.
3. Aprobación comercial y operativa
En este punto, enviará su plan para la aprobación comercial. El objetivo clave durante esta fase es acordar un plan financieramente viable que no comprometa la seguridad física y lo deje expuesto al riesgo.
A medida que las partes interesadas y otras partes interesadas examinan su plan y sugieren cambios, asegúrese de elaborar una nueva matriz de riesgos para cada iteración. De esta forma, puede volver a consultar versiones anteriores para comprobar que no pasa desapercibida ninguna amenaza de seguridad física. Documentar cada etapa por escrito asegurará que usted y sus partes interesadas estén en la misma página, de modo que más adelante haya responsabilidad sobre el rendimiento de sus sistemas de seguridad física.
Esté preparado para una situación en la que tendrá que ceder. En estas circunstancias, revise las áreas en las que no puede dedicar tantos recursos como le gustaría y vea si hay una solución. Por ejemplo, un área oscura aparentemente vulnerable podría no requerir cámaras térmicas especializadas si se mejoran las condiciones de iluminación. O, tal vez, en lugar de contratar a un gran equipo de operadores para activar las alarmas, podría ver si su equipo actual puede manejar la carga de trabajo adicional con la ayuda de análisis inteligentes.
4. Implementación de políticas y configuración de seguridad física
Con el respaldo de las partes interesadas, su plan de seguridad física finalmente está listo para su implementación. Esta es la etapa donde se mapean con mayor detalle los procesos, protocolos y políticas internas de seguridad física.
En este punto, querrá finalizar los aspectos de Respond de su sistema de seguridad física. Establezca puntos de contacto para la respuesta a incidentes, como quién es responsable de la verificación de amenazas y cuándo llamar a la policía. Este es también el momento de confirmar detalles más finos, como cómo administrar el monitoreo fuera de horas y cuándo armar y desarmar su sitio.
Este es también el momento de confirmar los KPI y aprobar por escrito todas las expectativas de las partes interesadas. Una vez que sus medidas de seguridad física estén en funcionamiento, reúnase con las partes interesadas para explicar cómo cumplirá con sus expectativas y cómo funcionará el proceso de “adaptación”. En los primeros meses, establezca llamadas de verificación con las partes interesadas para mantenerlas informadas sobre cómo se gestionan las amenazas a la seguridad física y cómo funciona su plan.
5. Mejores prácticas de seguridad física
A medida que su sistema de seguridad física se instala y crece con el tiempo, existen algunas mejores prácticas de seguridad física que es aconsejable mantener. La piedra angular de su plan en evolución debe ser la responsabilidad: quién es responsable de cada aspecto de la seguridad física de su empresa. Con este fin, cree una guía de seguridad física o un manual de estrategias al que todos puedan referirse y que se pueda adaptar junto con su sitio.
Su libro de jugadas debe detallar ejemplos de seguridad física como:
- Una lista de todos los componentes que utiliza (por ejemplo, cámaras, teclados y códigos de acceso)
- Una lista correspondiente de todas las configuraciones de su dispositivo
- Objetivos acordados y cómo implementarlos
- Protocolos y configuraciones de red de redundancia
- Políticas de seguridad física para pruebas y mantenimiento regulares
- Cualquier norma o regulación de seguridad física local, nacional o internacional que siga, junto con las fechas de renovación
Tener una guía como esta no solo mantiene a todas las partes en la misma página, sino que también es un gran recurso para las nuevas contrataciones. Al mantener toda su información central unida, no estará expuesto a ningún riesgo de seguridad física ni a problemas de cumplimiento.
Reflexiones finales sobre la seguridad física
La seguridad física es fundamental para el éxito de su negocio. Con las medidas de seguridad física correctas, no tiene por qué ser costoso o difícil de mantener. La mejor manera de garantizar un lugar de trabajo seguro y protegido es observar cuidadosamente lo que su empresa necesita exactamente y luego encontrar las herramientas, la tecnología y los métodos de seguridad física adecuados para el trabajo.
Nota original: https://www.pelco.com/blog/physical-security-guide