Food Defense is niet alleen je deuren gesloten houden. 26 november 2014. Kees Houtman. Business Leader Food & Feed SAFER, SMARTER, GREENER



Vergelijkbare documenten
Kijk als kwaadwillende naar het eigen bedrijf

Certificatie BRC7 vraagt ketenbeheer

Missie organisatie scope status 2015 ketenborging.nl

Toetsing allergenen management bij certificering. Ir. Maike te Riele Competence. Ambition. Confidence ISACERT, AUDITING AND CERTIFICATION

Business Continuity Management

Introductie LRQA 2003

BRC Food versie 8 & Food defense

Workshop Lean en de nieuwe ISO normen

Vertrouwen in de leveranciersketen. Even voorstellen

Next Generation Risk Based Certification

Security Management Solution INNOVATORS IN SECURITY

Hoezo dé nieuwe ISO-normen?

Agenda. 1. Introductie VTTI. 2. Implementatie NTA 8620 voor NL. 3. KPI s. 4. Conclusies

WELKE RISICO S LOOPT U? - Relevante analyses helpen - November 17, 2015

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

Codex vanuit het perspectief van het bedrijfsleven

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

Your international partner in food safety since 1996!

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

ISO 27001:2013 INFORMATIE VOOR KLANTEN

DÉ ONLINE DATABANK VOOR INFORMATIE OVER VOEDSELVEILIGHEID VAN INGREDIËNTEN

Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Relatie tussen verschillende voedselveiligheidsnormen

White paper Foodfraud

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

Informatiebeveiligingsbeleid

Verklaring van Toepasselijkheid

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

"Baselines: eigenwijsheid of wijsheid?"

Deel 10. Inkoop en ontvangst grondstoffen

1. Doel 1/6. De standaarden aangeduid met * zijn eveneens GFSI goedgekeurd. Hiertoe werd een tabel uitgewerkt die in bijlage is opgenomen.

You ll Never Walk Alone!

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

ISMS (Information Security Management System)

ISO en andere managementsysteemnormen

BUSINESS CONTINUITEIT

Invoering van kwaliteitszorgsystemen : licence for export?

Bedrijfscontinuïteit met behulp van een BCMS

Bekende Afzender (Known Consignor)

Het verveelvoudigen of openbaar maken van dit werk is, zonder de schriftelijke toestemming van ARANEA ISM, niet toegestaan. 1

Verborgen gebreken in de defence in depth theorie

CERTIFICERING NEN 7510

Checklist Beveiliging Persoonsgegevens

STAKEHOLDERS. Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 BUSINESS ASSURANCE

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8

CHECKLIST BEDRIJFSAUDIT

IT Security in de industrie

Inbreken op de supply chain. Erik van der Heijden

BSCAT en Managementsystemen

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatieveiligheid, de praktische aanpak

EXBERRY Colouring Foods

Privacy en Security AVGewogen beleid 29 november 2017

Risico- en Crisismanagement in de voedingstuinbouw. 25 september 2014 Nicolette Quaedvlieg

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

BIJLAGE 6: VASTSTELLINGEN IN CIJFERS

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016

Voedselfraude. seminar Kwaliteit & Voedselveiligheid in de AGF Groentenfruithuis/N&S. Gerard van der Ven en René Voermans (ISACert BV)

De consument eet vee eet voer

Wereldwijde certificatie in landbouw en voeding

Seriously Seeking Security

Voorkomen is beter. De opzet van een VMS: Veiligheids Management Systeem. 08 april 2014 HKZ kwaliteitsdag workshop opzetten VMS

NWA WORKSHOP SUSTAINABLE DEVELOPMENT GOALS. NWA Circulaire Economie en SDG Ardi Dortmans

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

RI&E agressie en geweld

NTA 8595 Beroepsprofiel Erkend Risicoadviseur

Security Health Check

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011

Een checklist voor informatiebeveiliging

Introductie en uitleg nieuwe GDP Richtsnoer door insiders

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011

Wat kunt u doen aan risico s die spelen in uw toeleveringsketen?

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

LIJST VAN CRITERIA DIE VAN TOEPASSING ZIJN VOOR DE VERSCHILLENDE ROLLEN IN DE INTERNATIONALE TOELEVERINGSKETEN

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER

Thema-audit Informatiebeveiliging bij lokale besturen

De maatregelen in de komende NEN Beer Franken

WELKOM OP DE NETWERKBIJEENKOMST FOOD ADVISEURS

Certificering NDT personeel Aerospace industrie

Zet de stap naar certificering!

Hoe operationaliseer ik de BIC?

Informatiebeveiliging

In 10 stappen naar een managementsysteem

TUSSENHANDEL IN DIERVOEDERS (HYGIËNECODE/GMP + B 3.2)

RISICO S IN Omgaan met risico s in een onstuimige markt. januari Shopping 2020 / WhiteHat Security

Security manager van de toekomst. Bent u klaar voor de convergentie?

VMT INTRODUCTIECURSUS VOEDINGSMIDDELENINDUSTRIE. Module Kwaliteitsmanagement 3 september 2014 Hanneke Vriend

En nu aan de slag met de nieuwe norm(en)

Visie Vinçotte ISACert op digitalisering Agro-Food sector 19 januari Lesly Schell Business development / Commercieel accountmanager

Hoe fysiek is informatiebeveiliging?

Voedselveiligheid. Michael Gore, Quality Point

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Brochure ISO Foundation

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Transcriptie:

Food Defense is niet alleen je deuren gesloten houden 26 november 2014 Kees Houtman Business Leader Food & Feed 1 SAFER, SMARTER, GREENER

Agenda: Wat is food defense? Waar komt het vandaan? Moet ik daar wat mee? Is er een blauwdruk voor de aanpak? Vragen? 2

Wat is de definitie van food defence? Food Defense is the collective term to encompass activities associated with protecting the nation's food supply from deliberate or intentional acts of contamination or tampering [IFS & FDA] The protection of food products from intentional adulteration by biological, chemical, physical or radiological agents [IFS &The USDA Food Safety and Inspection Service] Security of food and drink and their supply chains from all forms of malicious attack including ideologically motivated attack leading to contamination or supply failure [PAS 69] 3

Wat is de definitie van food defense? Algemene definitie (interpretatie C. Houtman): Beveiliging van de voedselketen tegen opzettelijke contaminatie of het opzettelijk berokkenen van schade (product/imago). Het verschil tussen de gedachte bij HACCP en Food defense: bij HACCP wordt uitgegaan van onopzettelijke contaminatie 4

Waar komt het vandaan? 9 September 2001 (USA) Wetgeving (FSMA [Food Safety Modernisation Act]) NL: NVWA: Bioterrorisme Vitale infrastructuur (Vitale infrastructuren zijn ketens van vergelijkbare partijen waarvan het vanuit maatschappelijk oogpunt cruciaal is dat zij blijven functioneren. Daarom wordt ook wel gesproken van vitale sectoren.) Voedsel(ketens) 5

Waar komt het vandaan? Opgenomen in GFSI-schema s (oversteek naar de USA) BRC FSSC 22000 IFS (special guideline) Klanteisen: Tesco Food Manufacturing Standard 6

Eisen in GFSI schema s BRC - Food versie 6 (vereisten 3.11.1, 4.2) Rampenplan gericht op continuïteit Gedocumenteerde beoordeling, inclusief ruimten Toegangscontrole Bezoekersrapportage Training personeel in de veiligheidsprocedures Verzegeling van grondstoffen/half-fabrikaten/eindproducten USA: Registratie van de site Opmerking: in versie 7 ook onderdeel van de management review 7

Eisen in GFSI schema s: ISO/TS 22002-1 Paragraaf 18 (FSSC 22000:2013) Risicobeoordeling en beheersmaatregelen op gebied van sabotage, vandalisme en terrorisme. Potentieel gevoelige ruimtes identificeren, vastleggen en onderwerpen aan toegangscontrole. Waar mogelijk toegang fysiek beperken. 8

Eisen in GFSI schema s: IFS Food (excl. Bijlage met richtlijnen) (op hoofdlijnen) Zorg voor voldoende geschikt, betrouwbaar, competent en geïnstrueerd personeel en duidelijke taken, verantwoordelijkheden en bevoegdheden m.b.t. food defense. Voer een food defense evaluatie uit, herhaal dat jaarlijks. Voer beheersmaatregelen in en inspecties en test of de beheersing effectief is. Geef op een plattegrond de risicogebieden aan. Zorg voor goed toegangsbeheer. Maak goede afspraken met leveranciers (transporteurs, aannemers, uitzendbureaus, etc.) Maak een procedure voor de omgang met externe inspecties. 9

Klanteisen: Tesco Food Manufacturing Standard Risicoanalyse moet ook risico s ten gevolge van vervalsing en opzettelijke contaminatie bevatten. Hekken rondom terrein. Externe units (silo, koeler, vriezer, etc.) dienen op slot te zijn en maar beperkt toegankelijk. Alle bezoekers, contractors moeten zich registreren, onaangekondigd bezoek moet zich legitimeren. 10

Moet ik daar wat mee? Bedreigingen m.b.t. food defense die niet ondenkbaar zijn: Een medewerker gooit bewust een handje glasscherven in het product. Een activist spuit kwik in sinaasappels. Boze buren blokkeren de in- en uitgang van uw bedrijf. Activisten steken uw vrachtwagens in brand. Een hacker heeft beschikking over uw klantenbestand verkregen. Een actiegroep legt uw website plat. Een hacker verlaagt de procestemperatuur van uw pasteur. Een medewerker verlengt per ongeluk de houdbaarheidsperiode van uw kipproduct. Uw leverancier verkoopt strooizout als keukenzout. 11

Moet ik daar wat mee? Bedreigingen m.b.t. food defense uit de praktijk: Naald in vliegtuigmaaltijd Kwik in sinaasappels Rattengif in toetjes Naald in appel 12

Food Defense aandachtsgebieden: Buitenterrein/omgeving Gebouwen (constructie/ontwerp) Grondstoffen Ontvangst en verzending Transport en opslag Personeel en uitzendkrachten (uit dienst) Bezoekers en aannemers Toegangsbeheer Chemische middelen Informatiebeveiliging 13

Is er een blauwdruk voor de aanpak? NEE! Risicoanalyse (eis GFSI schema s) Voorbereiding Afhankelijkheidsanalyse/bedrijfsanalyse Dreigingsanalyse Maatregelenanalyse/weerstandsanalyse Risicoweging 14

Risicoanalyse: Voorbereiding Betrokkenheid van verantwoordelijk management Doelstellingen Scope Doorlooptijd en diepgang Plan van aanpak en organisatie 15

Risicoanalyse: Afhankelijkheidsanalyse/bedrijfsanalyse Food defense eisen vanuit wetgeving, lokale overheid, standaarden, klanten, etc. Omgeving en plaats in de keten: - Fysieke omgeving : bepaalt aantrekkingskracht en kans op ontdekking - Intern: ruimtes inventariseren op kriticiteit, toezicht, toegang van derden - Plaats in keten: grondstof of kant & klaar Soort klant: defensie, moslims, Amerikanen; Soort product: maatschappelijk gevoelig? Soort bedrijf: lokaal of multinational; Zichtbaarheid: bedrijf/directie actief in media; Bedrijfscultuur: kans op wrok? 16

Risicoanalyse: Dreigingsanalyse Verwarde persoon Vandaal Activist (gewelddadige) Hacker Gefrustreerde medewerker, ontslagen medewerker Lichte/zware crimineel Terrorist Oneerlijke concurrent, leverancier 17

Risicoanalyse: Maatregelenanalyse/weerstandsanalyse Fysieke beveiliging Bijvoorbeeld hekwerken, hang- en sluitwerk, compartimentering, braakwerende schillen, toegangsmiddelen, camera s, inbraakdetectie. Informatiebeveiliging, beveiliging van procesbesturing B.v. compartimentering, toegangsbeveiliging, detectie, back-ups, virusprotectie. Personele maatregelen B.v. antecedentenonderzoek, geheimhoudingsverklaring, psychologisch onderzoek, autoriseren en autorisaties opheffen, gedragscodes, beveiligingsbewustzijn. Organisatorische maatregelen Omgang met bezoekers, beheer van sleutels, passen en codes, clean desk policy, veiligheidscultuur. 18

Agenda: Risicoweging en keuzes op risicobehandeling Vier mogelijkheden voor omgang met risico s: Verminderen/beperken Vermijden of opheffen Accepteren Verzekeren 19

Agenda: Risicoweging en keuzes op risicobehandeling Kosten-batenanalyse van mogelijke maatregelen Hou rekening met opschaling bij toenemende dreiging Maak een plan van aanpak voor de implementatie Maak een responseplan Hou dreiging niveau in de gaten Wijzigingsmanagement Jaarlijkse audit en verificatie Jaarlijkse bewustwordingstraining personeel 20

Iedereen is zoekende Maak FD onderdeel van uw managementsysteem FD Risicoanalyse bestaat uit: Voorbereiding Bedrijfsanalyse Dreigingsanalyse Maatregelenanalyse Risicoweging Kosten-batenanalyse Hou het FD plan levend 21

Zijn er vragen? Als het goed is, is het goed Maar verbetering zit in een klein hoekje Version

Bedankt voor uw aandacht, Ik wens u veel succes! Normen? Certificering van managementsystemen in de food: www.dnvba.nl/food Info? Informatie over certificering / training T: 010 2922700 E: certificatie@dnvgl.com SAFER, SMARTER, GREENER Kees Houtman Business Leader Food and Feed T: 06 53607196 E: kees.houtman@dnvgl.com 23