1、第1页,共37页。认识C-TPAT C-TPAT是美国国土安全部海关边境保护局(即US Customs and Border Protection,简称“CBP”)在9 11事件发生后所倡议成立的与商界一起自发建立的自愿性自愿性计划,2001年11月推出,并于2002年4月16日正式实行,在2006年末已经有9900多家公司申请参与,其中5500家已经认证.C-TPAT全名为“Customs-Trade Partnership Against Terrorism”,即海关-商贸反恐贸易伙伴。通过C-TPAT的安全建议,CBP希望能与相关业界合作建立供应链安全管理系统,以确保供应链从起点到终点的
2、运输安全、安全讯息及货况的流通。C-TPAT 本身并不是一个认证体系,但C-TPAT提供了一份最低安全标准第2页,共37页。C-TPAT的发展的发展供应链上各个环节的保安要求供应链上各个环节的保安要求/指引已经制定指引已经制定 进口商进口商 空运承运商空运承运商 海运承运商海运承运商 铁路运输承运商铁路运输承运商 货物承揽商货物承揽商 非船运的公共运输公司非船运的公共运输公司 美国本地港口管理当局美国本地港口管理当局 码头营运商码头营运商 海外制造商海外制造商 货仓经营商货仓经营商*90-day implementation approach 第3页,共37页。海外制造商海外制造商/工厂相关的
3、新的最低标准包括:工厂相关的新的最低标准包括:货柜/运输安全访问/门禁控制电脑资讯/信息安全硬件/实体安全安全培训/警觉意识程序安全人员安全Container/Trailer SecurityAccess ControlPersonnel SecurityProcedural SecuritySecurity Training and Threat Awareness Physical SecurityInformation Technology Security商业合作伙伴Business Partner Requirement第4页,共37页。商业合作伙伴要求商业合作伙伴要求 Busine
4、ss Partner Requirement 安全程序:对于这些商业合作伙伴与C-TPAT要求的符合性证明(货柜运输商制造商吊装承运商码头贸易商等),海外制造商需要有文件性的材料(C-TPAT证书SVI number等)来识别作为一项风险管理:作为一项风险评估程序基础上,对非C-TPAT的合作伙伴,制造商应对其是否符合C-TPAT 安全标准进行监控,并要求相应合作伙伴签署 责任合同、提供相应的证明必须执行:1.海外制造工厂必须制订一个书面的与能证实的程序来选择商业合作伙伴(包括货柜运输商其他的制造生产商分包商原料供应商卖主)2.基于文件性的风险评估非C-TPAT伙伴是否达到最低的安全要求标准第
5、5页,共37页。实体安全最低安全标准实体安全最低安全标准货物处理及储存必须按国内、外区分并设有间隔/围栏以阻止非授权入侵。以下C-TPAT 实体安全标准应贯穿整个供应链:围栏货物处理及储存区域应有周界围栏保护。货物处理区应有内部围栏以间隔国内、外,高价值及危险货物。所有围栏必须定期检查其完整性及损坏情况。大门及门房机动车或人员出入的大门必须有人把守或监控。大门的数目必须降至最低以便于出入安全的管理。停车私人车辆应禁止在货物处理、储存区域停放或靠近停放。第6页,共37页。实体安全最低安全标准实体安全最低安全标准4.4.建筑物结构建筑物结构建筑物必须使用坚固的建筑材料以防止和抵御外界的非法入侵。定
6、期检查及维修以确保结构的完整性。锁闭装置及钥匙管理在企业内外的窗、门、出入口处围栏必须有可靠的锁闭装置。锁及钥匙必须有管理人员或保安管理。照明企业内外包括:出入口处、货物处理及仓储区域、围栏及停车区域必须提供适当的照明。报警系统及录像监控报警系统及视象监控应该用以监控周界处及阻止货物处理及仓储区域的非法入侵。第7页,共37页。实体安全实体安全Physical Security围墙要求:围墙必须是包围整个闭合区域的1.工厂周遍环境与外围最佳运作:A.工厂有围墙或栅栏包围整个厂区,(围墙)周遍必须清理干净,不能有植被/土堆等能被用来突破围墙B.围墙上相隔特定的距离悬挂“严禁擅入”的警示标牌C.保安
7、人员定期/不定期的对围墙进行巡查,结合安防装置D.围墙上提供有足够的照明E.围墙的高度需要达到8英尺(2.4M),如果围墙不是实心材料构成,则需要在顶部加装向外倾斜45度由3条铁蒺藜组成的0.61M高的护拦严禁擅入必须执行:货物处理及储存区域应有周界围栏保护。货物处理区应间隔国内、外,高价值及危险货物。所有围栏必须定期检查其完整性及损坏情况。第8页,共37页。必须执行:必须执行:1.1.围墙或栅栏的缺口处必须设立大门围墙或栅栏的缺口处必须设立大门2.2.大门能够被很好的上锁大门能够被很好的上锁3.3.机动车或人员出入的大门必须有人把守或监控。机动车或人员出入的大门必须有人把守或监控。4.4.大
8、门的数目必须降至最低以便于出入安全的管理。大门的数目必须降至最低以便于出入安全的管理。大门及门房最佳运作:A.使用带有电子控制的大门B.大门处设有CCTV监控与记录实体安全实体安全Physical Security第9页,共37页。实体安全实体安全Physical Security要求:1)车辆停放区域有足够的灯光照明2)员工车辆与私人车辆必须与装卸货车辆分开停放3)员工车辆与私人车辆必须远离装卸区域4)工厂如果由于区域原因,无法在装卸门附近建立禁止停放区域,必须使用以下2种解决方法:A.在装卸货物的时候将私人车辆移走 B.如果不能将车辆移走,在装卸货物的时候可以使用标准的简易隔离墙将装卸区域
9、封闭进行安全的装卸活动3.车辆停放最佳运作:A.停车区域采用用强光照明灯进行照明B.在仓库门前或装卸货物区域门前悬挂有“禁止停放私人车辆”的告示标志C.在装卸区域前的墙上悬挂“禁止停放私人车辆”的告示标志Portable fencingFloodlights第10页,共37页。实体安全实体安全Physical Security要求:1)建筑物所有连接外面的门必须装有有效、适当的锁具,钥匙要专人安全的管理,管理人员或保安人员有一套完整的钥匙2)所有第一层楼的窗户需要装有防盗装置,防止窗户被从外部打开3)当建筑物内没有人的时候,所有的门与窗户都需要上锁4)建筑物使用坚固的建筑材料防止和抵御外界的非
10、法入侵。5)定期检查及维修确保结构的完整性。4.建筑物锁具钥匙管理第11页,共37页。实体安全实体安全Physical Security3.建筑物最佳运作:A.紧急出口门配备有一个能够在被打开时警告保安人员或管理人员的装置,或采用能在火警触发时自动打开的电子锁安全出口门B.在第二紧急出口的门上安装有紧急把手,以便既满足安全需要又满足紧急出口的需要C.门的铰链需要安装在里面而不是外面,如果安装在外部在不开锁的情况下也容易将门移走D.下班后,最后离开的员工应该确保门与窗户已经锁好E.建筑物有一个“最后上锁门”,当其他门从里面用滑动插销锁好后,这个门最后上锁F.所有在外部的木质门需要有1 inche
11、s(4.445CM)厚G.如果工厂采用门禁系统与电子锁系统,相应的记录应保持至少60天第12页,共37页。实体安全实体安全Physical Security要求:1)这个条件应该满足在整个厂区,包括装卸区域/仓库存储区域/生产区域等2)这个条件也适用于工厂的所有出入点,门/窗/通道/通风口,紧急出口,围墙上3)以取代照明灯,工厂可以使用安装建筑物四周外部的强光照明灯来照亮整个区域4)在一些地方,部分工厂共用一个建筑,在走廊作为出入口的地方必须提供足够的照明4.照明系统最佳运作:A.用光度计测量光度数(foot-candle Reading)B.最佳的照明条件是强光照明灯提供如同白天的光线C.照
12、明系统在保安人员每天巡逻的时候进行检查与记录,每年有专业的人员进行维修与保养,维修记录需要被保存D.内部的照明灯(仓库及敏感区域)提供7X24小时的照明E.外部照明灯安装“雾天/黄昏”切换装置,以便照明情况不足的时候自动提供足够照明(如浓雾、暴风雪等情况发生)第13页,共37页。实体安全实体安全Physical Security要求:1)仓库内的危险的材料/物品需要进行标注与隔离,通往这些区域必须进行限制,如果必要,危险物品需要进行二级保护2)国际与国内货物必须分开存放,并进行标记3)高价值的货物储存在仓库内独立的区域,并明显增加安全措施4)相互不容的货物需要放在不同的物理区域,如不同的房间或
13、用隔离设施(如图)进行隔离5.仓库存储最佳运作:A.区别不同客户的货物分开堆放,推荐不仅仅是靠地上的画线来区分,如独立的隔离的专属区域B.仓库安装CCTV与报警器C.进入仓库的人员需要有授权,所有进出入仓库的人员需要被监控第14页,共37页。实体安全实体安全Physical Security要求:1)工厂装置有效的保安系统以防范和阻吓非授权人员在非工作时间内进入货物装卸和存放区 2)进出口、紧急出口、装卸货区的出入口、拖车和集装箱的装卸区以及货物存放区需利用警报系统或CCTV进行监控,以防止未经授权的进入3)如设立保安人员站岗的,应对此岗位的任务和工作进行文件记录6.监控与警报保安系统最佳运作
14、:A.工厂安装有自动警报系统、监控系统B.保安系统都具有后备电源,有条件的工厂还可以建立无线通信链路以确保有线线路被切断后警报系统能正常工作C.自动报警系统与当地的治安系统连接D.对监控室或警报系统控制点的访问必须高度受限E.监控与警报系统须每周检查一次,并且每半年由专业人员检查维护一次,检查维护记录须被保存F.保安系统的相关资料应严格保密,如保安不定期巡查的时间段G.相关监控/警报记录保存30-90天H.CCTV录象带每个最多不存储30天的记录I.VCR记录设备每个记录不能超过12小时K.每个设备不同时记录超过16个画面第15页,共37页。实体安全实体安全Physical Security实
15、体安全其他好的做法:1.通讯系统A.联系本公司安全人员或其他机构的海报/宣传 被张贴在工厂各个区域B.工厂建立一套内部的通讯系统(电话/无线对讲/报警开关)能够通知安全人员C.工厂需要至少有一种通讯方式能保证与外界治安管理机构取得联系2.钥匙控制钥匙的领用被记录钥匙在使用完后必须归还,如果没有归还,锁具需要被及时更换使用高安全性的锁具与钥匙有一套完整的备用钥匙3.周遍安全环境A.周遍安全调查/盗窃事件,其他工厂的安全事件是否被考虑B.工厂道路直接连接马路,是否有安全考虑C.最近的治安管理机构最快的反应时间第16页,共37页。门禁管理最低标准门禁管理最低标准员工员工必须制定员工身份辨认程序员工只
16、能在工作需要时进入相关的保安区域。公司管理或保安人员必须正确管理员工、来访者及供货商的来访证的发放及回收。钥匙、匙牌等工具的发放、回收及更换过程必须记录。来访者 来访者到访时必须出示有照片 的身份证明以做记录。所有来访者在访过程都应该由厂方陪同及将来访证佩戴于显眼处。送货(包括邮件)所有供货商送货人员必须出示适当的身份证明或附照片的身份证明以做记录。到达的包裹及邮件应该分发前定期审查。盘问及驱逐非授权人员必须制定如何发现、盘问及辨认非授权/身份未明人员的程序。第17页,共37页。门禁控制门禁控制Access Controls要求:每位进入的员工必须能被识别,可以使用以下任一种识别方式:1)一名
17、保安人员或管理人员在进出口对每位员工的工作证件进行检查2)员工通过身份识别卡通过受限制的进出口3)员工用钥匙/密码/密码卡通过受限制的进出口4)进出口使用远程CCTV与对讲机来签别员工身份已经离职员工的相关证件的处理1.员工身份识别最佳运作:A.对访问控制点建立访问控制程序,包括对工作时间/非工作时间B.非工作时间的进入必须被限制,并规定哪些职位与哪些人员可以进入。负责经理应该每天早晨检查非工作时间进出入记录。C.人事管理部门每天将离职人员名单交由保安部门第18页,共37页。第19页,共37页。门禁控制门禁控制Access Controls要求:1)作为最低要求,必须发放给所有员工一个带有姓名
18、、职位、部门与照片的工作证件/挂牌2)员工在工厂内的所有时间都必须佩带工作证件/挂牌3)员工应该被告之工作证件在何时需要佩带及佩带的位置2.工作证件最佳运作:A.推荐使用塑料的工作证件,并印制上公司的LOGO、工作证编号等B.使用智能卡设备,在识别身份的同时也能同时记录出入时间C.使用不同颜色的工作证来区别不同的工作岗位及能够授权进入的区域D.员工应该对工作证件妥善保管,不得借给他人,如发现遗失需要立即上报第20页,共37页。门禁控制门禁控制Access Controls要求:1)来访人员需要出示身份证/(或带照片的有效证明),安全人员应对证件进行鉴别2)当身份被证实,访问者必须被登记(标准登
19、记表登记表见后)3)访问者需要佩带一个访客证件/挂牌,并需要能很容易区别于公司的员工。4)到达的物品或信件也要在发放前进行周期性的排查3.访问登记最佳运作:A.鉴别访客的身份可以通过致电所属的公司/单位B.访客登记需要保存至少6个月C.访客需要在登记记录上签名,“访客需要登记签名”的海报张贴在入口处D.重复使用的访客证需要有号码,并随同记录在访客登记上,在离开时需要收回E.访客证可以被分为多种并用颜色区别,如红色表示需要有人全程陪同、绿色表示不需要有人全程陪同第21页,共37页。门禁控制门禁控制Access Controls要求:1.外部人员在 厂区内访问时需要佩带访客证,并有工厂的授权人员陪
20、同/监督(程度取决于来访人员的情况)2.长期在工厂内活动的访客(如施工人员)需要办理临时工作证件4.访客监控/陪同最佳运作:A.所有未授权的访问者任何时候都会有人陪同B.当访客在厂区内没有全程陪同,而厂区装有CCTV的时候,CCTV的监控人员需要提高警惕盘问及驱逐非授权人员:必须制定如何发现、盘问及辨认非授权/身份未明人员的程序。第22页,共37页。门禁控制门禁控制Access Controls5.重点部位的控制 Sensitive areas要求:1.包装/仓库/装运/集装箱停放区域必须有与其他区域分开,进入这些区域需要有相关的程序来进行授权与识别2.包装/装运区域必须限制员工在这些地方的穿
21、越行为。3.工厂可以通过以下几种方式来对重点区域进行控制:A.通过设立一个保安人员门岗来检查进出入这些区域员工的工作证/挂牌 是否得到授权;B.通过一个物理设备进行限制,如需要钥匙、磁卡、密码、生物识别等的围栏/门/转门;C.一个CCTV监视的系统定义;包装区域:将产品进行包装到货运包装箱的区域最佳运作:A.悬挂“限制区域,非经授权严禁入内”的警告牌B.安全或管理部门需要对每个重要区域分别指定一个允许进出者的列表,并每月更新一次C.敏感区域最好有进出者的记录(书面或电子记录),并在安全的地方保存至少6个月D.进入重点区域的地方最好有一个物理控制设备第23页,共37页。门禁控制门禁控制Acces
22、s Controls其他好的做法人员相关授权成品区装 货 区半成品区来料区不同区域分别授权危险物料区第24页,共37页。货柜安全货柜安全Container Security1.货物运输安全要求:工厂需要制订相应的程序确保进/出货物的安全1.工厂可以通过以下的方法来达到要求A.选择一个代表负责在货运时候的时候全程陪同B.通过与目的地确认货物到达时间;C.签署安全监督协议的专业货运公司。2.陪同护送程序,并且护送人员需要在运送过程中配备与工厂联系的联络设备(如手机);3.货物监控程序需要被制定:需要监孔当货物在供应链上运送,并掌握与记录到达时间。最佳运作:1.工厂需要要求货物运送者在去集装箱码头的
23、徒中不要装载其他(工厂)的货物2.如果工厂拥有自己的专职司机与车队,需要发放给司机移动电话以确保需要时与工厂联系3.如果工厂拥有自己的专职司机与车队,最佳的办法就是安装GPS定位系统4.如果工厂拥有自己的车队,最好就是使用全封闭的货车第25页,共37页。货柜安全货柜安全Container Security2.装柜监查要求:1.在集装箱装货前需要对集装箱进行检查,2.在装柜过程中需要有人全程监督3.只允许授权人员进入装柜区域4.集装箱使用高性能封条5.记录与跟踪货柜的安全最佳运作:1.在装货阶段,必须制定确保货柜正确加封及确保货柜完整性的程序。2.所有运往美国的货柜必须有功能良好的封条并符合或超
24、越ISO/PAS 17712现时采纳的高度保安封印标准。3.在装柜过程中拍照并保存记录(空柜、1/3处、2/3处、满柜)第26页,共37页。货柜检查货柜检查必须制定装货前查验货柜必须制定装货前查验货柜/挂车挂车(拖车拖车)完整性包括柜门的锁闭装置的可靠性的书面程序。完整性包括柜门的锁闭装置的可靠性的书面程序。挂车:底盘(Fifth wheel area)车头 侧面 后面(挂接部)车架外面及底下空柜检查:7点柜头左面右面 地面 柜顶 柜门内外、铰链 车架外面及底下货柜安全货柜安全Container Security货柜封条必须制定关于满载货柜如何加封的书面程序包括如何辨认不安全封条及/或货柜并向
25、美国海关或相关的当局报告程序。只有指定的人员可以分配货柜封条以确保其完整性。货柜存放要求:1)货柜必须放置在专门的安全区域以防止非授权的入侵。2)必须制定如何报告及防止货柜放置区域的非授权入侵的程序。第27页,共37页。不可接受的装柜作业第28页,共37页。人事安全最低安全标准人事安全最低安全标准必须制定筛选新职员工及定期审查在职员工的程序1.1.聘用前查验聘用前查验求职申请资料,如工作经历及介绍人必须在聘用前查验背景调查应该在合法条件下对相关人员进行背景调查。聘用后应该根据实际情况及员工的具体工作进行定期查验。3.员工离职程序必须制定对离职人员的工作证、工具及系统进入权限的移交/解除的程序。
26、第29页,共37页。人事安全人事安全Personnel Security1.聘用前调查与背景调查要求:工厂对所有员工在雇佣都需要有书面的招聘程序/指引1.所有雇员都需要填写简历/申请表2.人事经理与部门经理需要对应聘者进行面谈最佳运作:1.人事经理或部门经理应核对应聘者申请表上的内容,对最近的雇佣经历情况进行核实2.人事经理或部门经理应核对应聘者申请表上的内容,对背景情况进行核实3.员工受聘后应交给工厂2张或以上 1个月以内拍摄的照片,照片应与员工档案一起保存4.重要的员工必须做背景调查5.工厂应针对不同的岗位制定不同的招聘程序(如IT部门经理、保安人员、仓库管理人员等)6.任何员工,无论在工
27、厂内已经工作多长时间,每5年进行一次背景调查重要:所有调查都必须在合法的范围内第30页,共37页。人事安全人事安全Personnel Security2.资料保存要求:工厂对所有员工的身份证件复印件进行保存1.所有雇员的身份证复印件都需要保存2.复印件与员工档案一起保存最佳运作:1.特殊岗位的员工,应保存其他相关证明的复印件,如上岗证、资格证、培训证明与记录2.身份证应该被有效的识别真伪3.与当地公安机关建立联系第一代中国身份证的识别识别“局”字互联网查询第31页,共37页。人事安全人事安全Personnel Security3.员工离职最佳运作:制定对离职人员的工作证、工具、钥匙及系统进入权
28、限的移交/解除的程序。将每天离职的人员名单交给保安处。第32页,共37页。教育与培训教育与培训 Education&Training要求:1.所有人员(不光是安全人员)都需要进行基本的安全教育培训 2.帮助员工保持货物完整性,辨识内部威胁及加强门禁管理方面详细的培训也应提供 3.培训员工关于如何辨识情况及如何报告的政策。(如设立举报热线)4.公司应该对收发货区域员工包括收发邮件的员工提供额外的安全意识的教育。5.公司应鼓励员工举报最佳运作:A.工厂制订书面的安全培训程序与计划,培训记录有员工签名,并被保存 B.在新员工试用期间进行安全培训.每半年对员工进行一次相关培训 C.在培训期间,确保工人
29、明白培训传达什么.并组织相关测试,保存测试结果 D.进行互动式的培训,不仅仅是简单的被动接受 E.工厂建立应急程序,当一个安全问题发生,应该传达给所有员工知道,并教育员工在以后如何避免类似的问题.F.工厂应该确保安全人员接受过相关专门的培训(可以由专门的机构或第三方)第33页,共37页。信息资讯安全信息资讯安全 Information Technology Security要求:1.系统必须使用那些需要定期更换密码的独立指定的帐号。2.必须制定书面的IT安全政策、程序和标准并向员工提供相关培训 3.船务系统的密码与进入系统权限必须被设置,并确保安全 4.必须制定一个可以IT系统的权限与指导文件
30、(如哪些部门 哪些人员可以使用)最佳运作:A.使用杀毒软件/防火墙/入侵监测系统来保证IT网络系统安全 B.离职人员的密码解除与交接程序必须书面化记录 C.工厂有员工周期性的更换密码的程序规定 D.员工每年需要至少更换2次IT系统密码 E.网络管理员/系统应当提醒员工周期更换密码 F.数据备份机制帐号安全与数据安全第34页,共37页。程序安全程序安全Procedural Security要求:必须制定关于供应链上的货物运输、交收及仓储保安措施的书面化程序。1.必须制定程序以确保所有货运清单上的资料清晰、完整、正确及防止调换、丢失或错误信息。(文件管理必须包括电脑授权及电脑资料的保护措施。)载货
31、单程序2.为确保收到的进口的货物的完整性,必须制定程序确保生意伙伴送达的货物资料的准确与及时。确保货物的装船单据及其它文件的完整,并制定程序查验装船重量、标签及数量的准确性。3.抵达的货物应该与货物清单上的资料核对。货物应该准确描述,称重、标签、记号、点数并查验。准备发出货物应该与订单或送货单上资料核对。4.送货或收货司机的身份在货物收发货前必须核实。5.货物所有缺失、超重及其它明显差异或异常的情况必须展开调查。如发现非法或可疑活动必须报告海关或有关当局。6.确保封条安全与符合安全的程序,包含报告程序第35页,共37页。Thank you!第36页,共37页。演讲完毕,谢谢观看!第37页,共37页。
侵权处理QQ:3464097650--上传资料QQ:3464097650
【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。