Infraestructura Crítica - Eric Rojo

38
www.exposeguridadmexico.com Protección y Seguridad de Infraestructura Crítica” Coronel Eric Rojo-Stevens USA (Ret) Socio Director Abril 13, 2011

description

Expo Seguridad México 2011

Transcript of Infraestructura Crítica - Eric Rojo

  • Proteccin y Seguridad de Infraestructura CrticaCoronel Eric Rojo-Stevens USA (Ret)Socio Director Abril 13, 2011

  • Infraestructura Crtica?

    Para poder establecer polticas y programas para la seguridad de la Infraestructura Crtica es esencial el poderla identificar.

    Para lograrlo es necesario establecer una definicin:

  • Una Definicin de Infraestructura Critica:

    una agrupacin altamente compleja de estructuras, sistemas mixtos, heterogneos, e interdependientes, cuyas funciones son vulnerables a una amplia variedad de amenazas.

  • Otra Definicin de Infraestructura Crticauna amplia gama de estructuras y lugares cuya disrupcin o destruccin puede tener graves consecuencias cruzando diferentes espacios.

  • Que Permita:

    Definir las necesidades deproteccin, planeacin y priorizacin de Recursos segnel nivel de riesgo y consecuencias de los mismos.

  • Infraestructura Crtica:

    PersonalSector PrivadoInstitucinempresasGobiernoMunicipalEstatalNacional

  • INFRAESTRUCTURAS CRTICASEnergaTransportesAguaTelecomunicaciones Agricultura & AlimentosBancos y FinanzasSalud PblicaServicios de EmergenciaIndustriasQumicos y Materias PeligrosasServicios Postales y MensajeraInstalaciones de Gobierno

  • Pasos Estratgicos para Planear la Proteccin de Infraestructura CrticaEvaluacin de Riesgos y VulnerabilidadMedir ConsecuenciasDefinir y Entender lo que es realmente crticoAlinear amenaza con riesgoConcertar coordinacin CON el gobierno

  • La Evaluacin de Riesgos y Vulnerabilidad Planear el ProyectoCaracterizacin de las Instalaciones e Identificacin de los Valores CrticosIdentificar y Priorizar la(s) AmenazasEvaluacin de Riesgo(s)Anlisis de VulnerabilidadIdentificacin de Medidas de Prevencin/Disuasin, Medir su EfectividadPreparar ReporteDesarrollar Plan Implementacin

  • MetodologiaEntender como los elementos criminales/terroristas seleccionan sus objetivosDesarrollar una evaluacin detallada y dirigidaFiltrar las fuentes de informacin de las amenazas Comunicacin con autoridades locales, estatales y federales, e inteligencia

  • Procesos de Evaluacin de SeguridadFsicaCibernticaOperacional

  • EVALUAR LA OPSECIncluye Capacitacin Computacin/InformticaManejo de la InformacinIndicadores de Seguridad/Alerta SituacionalEl Personal

  • CI PriorizacinDefinir lo que es realmente crtico (de acuerdo al escenario)Alinear Amenaza con RiesgoIdentificar/ inventario de recursos de respuestaAfinar coordinacin Planeacin de Arriba a AbajoPlaneacin de Abajo a Arriba

  • Perspectiva de IC en un Escenario de Emergencias Mltiples Priorizacin de Infraestructura Crtica basado en la Identificacin de Valores Crticos

    un valor/recurso cuya perdida o incapacitacin puede resultar en severas consecuencias. A que, a quien?Es esencial el identificar y priorizar valores de acuerdo con su criticalidad relativa y proporcional.

  • Porque es necesario priorizar Infraestructura CrticaEventos magnos pueden causar grandes daos y lesionados en lugares mltiples

  • Porque es necesario Priorizar Infraestructura CrticaLos recursos de Respuesta quedan frecuentemente extendidos mas all de su capacidad de diseo

  • Porque es necesario Priorizar Infraestructura CrticaLa coordinacin de Respuesta puede fcilmente elevarse a nivel nacional

  • Porque es necesario Priorizar Infraestructura CrticaNormalmente todos los recursos no estn inventariados o son invisibles a los planeadores o equipos de Respuesta

  • Objetivos de la Priorizacin de ICLos que toman decisiones necesitan definir los objetivos de seguridad y las acciones necesarias que limitaran la severidad de las consecuencias no deseadas:

    Perdida de vidasImpacto EconmicoPerdida de capacidades vitalesContinuidad y recuperacin

  • Fundamentos del Riesgo RIESGOProbabilidad de un EventoPosibles ConsecuenciassEl Atractivodel lugarEl control sobre cada uno es diferente

  • Identificar Vulnerabilidades, Analizar Riesgos, y Decidir el Mejor Uso de Recursos

  • Una Medida de Resultados

  • CUANTO ???? Costo ($) Reduccin De Riesgo (%) Seguridad OptimaSeguridad PerfectaOpcion1Opcin 2

  • Grafica de Reduccin Relativa de Riesgos Segn Inversin

  • QUE PASA CUANDO 9-1-1 NO CONTESTA?

  • Herramientas de ApoyoDefinicin de Escala ProporcionalInphoPowerCritical Infrastructure Risk Management System (CIRMS)

  • Herramientas de Apoyo de DecisionesDefinicin de Escala ProporcionalEsta definicin ayuda a definir y separar lo tpico de lo crticoPuede con exactitud dar una medida proporcional en relacin a lugar, cambios de escenario, factorizando:poblacin afectadaImpacto econmicoconsecuenciasLa magnitud y los parmetros de configuracin se pueden cambiar sin alterar el concepto fundamental de la definicin

  • Herramientas de Apoyo de DecisionesInphoPowerInphoPower es un sistema en lnea para identificar riesgos y evaluar mecanismos de seguridad en infraestructura crtica estableciendo la base para la evaluacin en entidades geogrficamente dispersas. La utilizacin de InphoPower permite una reduccin importante en los costos y los tiempos requeridos para la recoleccin de la informacin que ser analizada de las .diferentes reas.

  • Herramientas de Apoyo de DecisionesCritical Infrastructure Risk Management System (CIRMS)

    CIRMS es un sistema interactivo basado en una plataforma GIS para apoyar la toma de decisiones en la priorizacin de infraestructura criticaCIRMS incorpora herramientas de decisin basadas en consecuentico para ayudar a los usuarios en todos los pasos de manejo de emergencias y desastres: PreparacinMitigacinRespuestaContinuidadRecuperacin

  • Visual DataAssetsProportional impacts for planningSimulationsIncident management

    GIS-BASED DATAThrough GIS, CIRMS displays:

  • CIRMS Risk AnalysisRecursosValoresRiesgosConsecuenciasEmployeesFacilitiesEquipmentCommunication & ITReputationIconic ValueConfidential & Proprietary DataAccidentCrimeNatural DisasterPandemicSabotageTerrorismWorkplace Violence

    DeathInjuryEconomic LossPsychologicalSupply Chain DisruptionPollutionPublic Relations

  • CIRMS Process Flow Methodology

  • Ranking Critical Assets

  • Impact Analysis

  • Resulta en Mejor Alerta Situacional1. Scalable Definition 2. InphoPower3. CIRMS Se pueden usar solas, son mas poderosas combinadas

  • ConclusionesCosto/Beneficio de Priorizar ICEs un ejercicio objetivo, no subjetivoCalcular el riesgo relativo en funcin directa a las consecuenciasEs necesario comparar prioridades que compiten y definir las estrategias de respuesta

  • Fundada en el ao 2000Ofrece servicios de Planeacin Estratgica y OperacionalesCombina elementos innovadores en la relacin a Riesgo/Eficiencia/EfectividadIncorporamos experiencia y mejores practicas de los sectores publico y privados

    Magination Consulting International- MCI

  • MCI Experiencia Institucional

    Nuevo Leon- CODEFRONT Puente ColombiaSAT-Direccion General de Aduanas Jalisco seguridad Aguascalientes Operaciones Helicoptero PoliciaU.S. CustomsU.S. Postal Service Anthrax Meenan Oil CorpSEDENA Costa Rica, ContraloriaColombia DefensaArgentina AduanasUganda HaciendaKenya AduanasPentagono SeguridadNueva Orleans KatrinaSchering-Plough Seguridad de Laboratorios

    U.S. Department of Energy Seguridad Complejo Industrial de Armas NuclearesPlanes y Centro de Comando y EmergenciasU.S. Army- planesINTEL Corp. planes de seguridadEstado de Nueva York - Infraestructura Energtica e Industrial QumicaU.S. Department of Homeland Security planes seguridad aviacion civilBENTELER de Mxico Certificacion C-TPAT Anlisis y Soluciones de Riesgos de la Cadena de ProduccinIMSS Mxico, Estudio de Riesgos de Proteccin de Recin NacidosECOPTETROL, Colombia Proteccin Integral del Oleoducto Cabo Limn-Cobeas

    *****It always starts at the local level*CIRMS calculates relative cost/benefit of individual security measures

    Components of CIRMS were used in:

    Evaluating Security Measures in New York States Energy Generation and Transmission Critical InfrastructureEvaluating Security Measures in New York States Critical Infrastructure related to Storage Facilities of Hazardous Substances Post Katrina All Hazards Preparedness Planning for a National Hospital System

    *Example - Electric Transmission Systems [ X ] kv or greater transmission lines or substations whose outage or significant components, either locally or combined, could lead to a widespread power outage and loss of electric supply to a system load in excess of [ Y ] MW or to [ Z ] customers.

    Help sort out the typical and the criticalGIS adds visual display of assets, local areas impacts, interdependencies and other data .

    This visual feature is of particular value in:Emergency response planningMaster planning for safety, security and environmentalImpact analysis e.g., blast effects, CBR impactForce protection / critical infrastructure planning and responseSite access and controlRemediation Interdependency and interoperability analyses

    For each outcome in the space (A,H,C) of assets, hazards and consequences, we estimate probability and cost. Consequences must be quantified (casualties, money, production, other losses) to estimate costs. Merely ranking consequences is not sufficient.

    The space (A,H,C) of assets, hazards and consequences, when equipped with a joint probability distribution and a loss/cost function, constitutes a Comprehensive Risk Profile, which is constructed by combining marginal risk profiles for particular assets and/or hazards.

    These are tools that will assist in addressing risk assessment, planning and Incident Command Response or an Emergency Management Program tool. They have a fusion capability that allows you to integrate information to define competing priorities and define the allocation of all available response resources under varying emergency scenarios **