Tre gange årligt mødes beredskabsansvarlige blandt DANVAs medlemmer for at få en uformel og åbenhjertig snak om sikkerhed i vandsektoren.
Karin Svennevig HyldigTil det første møde i september 2021 var de 12. I dag deltager 28 sikkerhedsansvarlige vandforsyningsfolk fra hele landet, når DANVAs beredskabsnetværk mødes. Og nye kommer hele tiden til.
I begyndelsen, for tre et halvt år siden, dominerede klimabetingede oversvømmelser og pandemier trusselsbilledet. I dag bliver der også diskuteret sabotagerisiko og skærpet overvågning i et omfang, ingen dengang havde troet muligt.
Men som tovholder for DANVAs landsdækkende beredskabsnetværk og beredskabschef i HOFOR Brian Huss Eriksson siger: “Det er jo vores opgave. Vi skal være professionelt paranoide, FØR det utænkelige sker…”
Det falder bare ikke altid i god jord at råbe “ulven kommer - måske i morgen” i en vandforsyningsbranche, hvor man uden problemer i århundreder har givet offentligheden ret fri adgang til både anlæg og forsyningslinjer, erkender han. “Vi kommer til at rende direktionerne rigtig meget på dørene, for trusselsbilledet er i konstant udvikling lige nu. Og da beredskab er dyrt, skal de nok blive trætte af os. Men der er ingen vej udenom. Vores danske tillid og det, jeg plejer at kalde “perleforhæng”, bliver erstattet med solide låste døre og videoovervågning. Også i vores branche,” siger Brian Huss Eriksson, der ved sin tiltrædelse i januar 2021 samtidig blev landets første fuldtids forsynings-beredskabschef. Da han som noget af det første valgte at teste sin organisation ved at sende breve med hvidt pulver rundt til kolleger og ledere, måtte HOFORs ledelse sande, at nu blev der altså sat handling bag ordene om at bevidstgøre og skabe opmærksomhed om potentielle trusler.
Lad os sige, jeg synes, vi skal købe fire nye krokodiller til voldgraven, men direktionen vil kun bevilge penge og foder til to. Det kræver jo, at man også forstår konsekvenserne af den beslutning. Eller spørger sikkerhedsofficeren til råds
Brian Huss Eriksson, beredskabschef i HOFOR“Flere store danske virksomheder havde fået den slags breve og var fuldstændig uforberedte. Så for mig var det en meget relevant øvelse. Men da en chokeret direktør pludselig sad med et mystisk hvidt pulver på sit skrivebord, krævede det lidt forklaringspædagogik at tydeliggøre øvelsens berettigelse,” husker han.
Gemytterne faldt til ro igen, men også i dag kniber det indimellem med at få landets vandforsyningsledelser til at forstå nødvendigheden af det omsiggribende beredskabs- og sikkerhedsarbejde. Det er én af de udfordringer, beredskabsnetværket ofte har oppe at vende, afslører Brian Huss Eriksson.
“Vi har talt om, at direktioner, bestyrelser og kommunalpolitikere bør klædes bedre på til de nye tider. At ledelsen selv bør være i stand til at foretage en kritisk sikkerhedsvurdering af et nyt tiltag,” siger han. “For det er stadig kutyme, at hvis far (fx en driftschef) siger nej til en god idé, så går man til mor (direktionen) og får ja. Helt fint. Bare det sker på et sikkerhedsmæssigt oplyst grundlag.”
Brian Huss Eriksson understreger, at det samme selvfølgelig gælder, når han selv beder om grønt lys til et nyt tiltag:
“Lad os sige, jeg synes, vi skal købe fire nye krokodiller til voldgraven, men direktionen vil kun bevilge penge og foder til to. Det kræver jo, at man også forstår konsekvenserne af den
beslutning. Eller spørger sikkerhedsofficeren til råds,” siger han.
Forsyningsvirksomheder, der er medlem af DANVA, kan deltage i netværket med op til to personer, der i det daglige beskæftiger sig med beredskab. Relevante fagpersoner kan desuden inviteres med ad hoc. Deltagerne holder tre fysiske møder årligt. To heldagsmøder skiftende steder i landet og et todagesmøde i Middelfart i november. Kontaktperson i DANVA: Carsten Vejergang, cvhc@danva.dk
Alle må tage ordet og dele en erfaring i DANVAs beredskabsnetværk. Men der er ingen talepligt. Mødet varer typisk fra ni til fire kun afbrudt af en arbejdsfrokost og måske en regulær beredskabsøvelse.
På det to dage lange novembermøde i Middelfart er der bedst tid til praktik og øvelser. Enkelte gange med aktiv deltagelse af en indsatsleder fra det lokale brandværn og en kommunal miljøvagt.
Ellers er der altid nok at snakke om. Metodik, inspiration, modstand og bias. Der går mindst en time med at fortælle historier og drage læring ud af dem.
Indsatser, der er gået godt, kan vise sig at være lige så lærerige som indsatser, der er gået mindre godt. Hvad der bliver sagt på mødet er selvsagt fortroligt, og alle er fysisk til stede.
“Vi tog tidligt den beslutning, at man ikke kan deltage online. Gensidig tillid er uvigtig for at få udbytte af det fortrolige rum, vi skaber. Og der er det nu engang bedst for tilliden at kunne se hinanden i øjnene,” forklarer Brian Huss Eriksson.
Indholdet af den fælleseuropæiske rammelov for modstandsdygtighed i kritisk infrastruktur, EU-direktivet for Critical Entities Resilience eller bare CER-direktivet, bliver også jævnligt debatteret, selv om ingen endnu kender det konkrete indhold vedrørende vandforsyning
“Vi har tæt kontakt til Miljøstyrelsen som skal definere de kommende sikkerhedsanbefalinger for vandsektoren, men der sker ikke det store, så vi må stadig gætte os frem,” forklarer Brian Huss Eriksson. Derfor læner netværket sig indtil videre op ad Energistyrelsens retningslinjer for beredskab i el-forsyningen. Transformatorstationer er blevet oversat til pumpestationer, og på den baggrund har netværket blandt andet fokus på at øge kravene til sikring og overvågning af anlæg.
Flere former for sikkerhedsgodkendelse af ansatte og gæster har også været på bordet. “Helt basalt bliver vi nødt til at få bedre styr på, hvem vi har rendende på vores anlæg. Det gælder både medarbejdere og gæster udefra. F.eks. behøver alle medarbejdere nok ikke at kunne komme ind alle steder,” siger Brian Huss Eriksson, der trods sin stilling som beredskabschef langt fra har adgang overalt.
“Der er i hvert fald 300-400 døre i HOFOR, jeg ikke kan låse op. Ganske enkelt fordi det ikke er strengt nødvendigt,” siger han.
Faktisk er DANVAs beredskabsnetværk nu så langt fremme i overvejelserne omkring sikkerhed og modstandsdygtighed, at Miljøstyrelsen forventes at lytte til input fra både DANVA og netværket, inden CER-direktivets konkrete krav og anbefalinger for vandforsyningsvirksomheder i løbet af foråret og sommeren 2025 skal ligge klar.
Godt beredskab kan være mange ting, understreger Brian Huss Eriksson. “Selv om HOFOR er langt fremme, er jeg meget opmærksom på, at vi ikke skal “hoforisere” alt. Vores styrke i netværket er netop, at vi er forskellige, har forskellige udfordringer og forskellige perspektiver på dem. Nogle steder sidder beredskabet tæt på direktionen. Andre steder er de billedligt talt henvist til et kosteskab under trappen. Men alle steder er udfordringen fundamentalt den samme: At bremse ulykker hurtigst muligt. Helst før de sker,” siger tovholderen og beredskabschefen Brian Huss Eriksson.
Hans bedste tip til samtlige DANVAs medlemsforsyninger er derfor snarest at få oprettet mindst én sikkerhedskoordinatorstilling. “De nye katastrofe- og risikomanagers fra Københavns Professionshøjskole er virkelig dygtige. De stiller alle de vigtige spørgsmål, så dem har jeg selv indtil videre ansat fem af,” siger han
Kursus i cybersikkerhed for vandselskabers bestyrelse og topledelse klæder bestyrelsen og topledelsen i vandselskaber på til at efterleve deres ansvar.
Danva bruger cookies til at gøre hjemmesiden mere brugbar og give dig en bedre oplevelse samt til statistik. Du kan til- og fravælge cookies herunder og til enhver tid trække din accept tilbage ved at klikke på ‘ikonet’ i bunden af siden.
Læs mere i vores Cookiepolitik
DANVA er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.
Du er velkommen til at rette henvendelse til os for at høre om person-databehandlingen, få indsigt i dine data, ajouføre din persondata – eller gøre brug af nogle af de øvrige rettigheder, du har, jf. den nye Data-beskyttelseslov.
Navn: DANVA
Adresse: Godthåbsvej 83, 8660 Skanderborg
CVR: 29031215
Telefonnr.: 7021 0055
Mail: persondatahenvendelse@danva.dk
Website: www.danva.dk/privatlivspolitik
Personoplysninger
Generelt
Personoplysninger er alle slags informationer, der i et eller andet omfang kan henføres til dig. Når du benytter vores website indsamler og behandler vi en række sådanne informationer. Det sker f.eks. hvis du tilmelder dig vores nyhedsbrev, deltager i konkurrencer eller undersøgelser, melder dig ind i foreningen, registrerer dig som bruger eller abonnent, foretager køb via websitet eller ved øvrig brug af services.
Gennemskuelig og fair databehandling
Når du stiller dine persondata til rådighed for os, vil det klart fremgå, til hvilke formål dine persondata vil blive anvendt.
Vi anvender denne type data om dig
Vi anvender data om dig for at:
De data, vi anvender, omfatter:
Formål og retsgrundlag for vores behandling af dine persondata
Formålet med vores behandling af dine personoplysninger er følgende:
Vi behandler kun dine oplysninger i det omfang, som det er nødvendigt for at opfylde de formål, hvortil oplysningerne er indsamlet. Vi skal oplyse dig om vores retsgrundlag for behandling af dine oplysninger, som er følgende: Behandling af oplysninger med henblik på opfyldelse af en aftale: Persondataforordningens artikel 6, stk. 1, litra b (behandlingen er nødvendig for DANVAs opfyldelse af en aftale, som eksempelvis kontraktligt medlemskab af DANVA).
DANVA kontrollerer og opdaterer dine persondata
Vi kontrollerer, at de persondata, vi behandler om dig, ikke er urigtige eller vildledende. Vi sørger også for at opdatere dine persondata løbende.
Da vores service og ydelser er afhængig af, at dine data er korrekte og opdaterede, beder vi dig oplyse os om relevante ændringer i dine data. Du kan benytte kontaktoplysningerne ovenfor til at meddele os dine ændringer.
Indhentning af samtykke
I nogle tilfælde skal DANVA have samtykke til at behandle dine persondata. Med mindre vi har et lovligt grundlag for at behandle dine persondata, vil vi indhente dit samtykke, inden vi behandler dine persondata. Vi oplyser dig om et sådant grundlag og om vores legitime grundlag for at behandle dine persondata.
Dit samtykke er frivilligt, og du kan til enhver tid trække det tilbage ved at henvende dig til os, hvilket fremgår af afsnittet ”Du har ret til at tilbagekalde dit samtykke”.
Opbevaring af data
Dine data opbevares kun så længe, det er nødvendigt af hensyn til at opfylde DANVAs forpligtelser over for dig som kunde/medlem og interessent, og/eller for opfyldelse af lovgivning, herunder særligt bogføringslovens regler om opbevaring af bogføringsmateriale i 5 år.
Vi sletter dine persondata, når de ikke længere er nødvendige i forhold til det formål, som var grunden til vores indsamling, behandling og opbevaring af dine data. Er dine data følsomme, jf. persondata-forordningens artikel 9, opbevares de så længe, at dette er relevant og nødvendigt.
Videregivelse af data
Vi videregiver kun dine personoplysninger til andre, såfremt vi er forpligtet hertil via lovgivning, eller til vores leverandører i det omfang, de skal levere en ydelse, som berører dig. Herudover videregiver vi dine personoplysninger til samarbejdspartnere/koncernselskaber, såfremt dette er muligt at gøre i overensstemmelse med de persondataretlige regler. Vi overlader også dine personoplysninger til vores databehandlere. Vi har indgået behørige databehandleraftaler med disse databehandlere.
Vi har følgende databehandlere, som er med til at sikre, vi kan levere vores produkter og service:
Sikkerhed
Dine persondata er beskyttet hos os, og vi har en intern data-beskyttelsespolitik.
DANVA har udarbejdet en lovpligtig, intern IT-sikkerhedspolitik. Den indeholder interne instrukser og beskriver de tekniske sikkerhedsforanstaltninger, som DANVA har truffet, og som beskytter dine persondata mod hændeligt eller ulovligt at blive tilintetgjort, gå tabt eller blive ændret, mod uautoriseret videregivelse, og mod at uvedkommende får adgang eller kendskab til disse oplysninger. DANVA har procedurer for tildeling af adgangsrettigheder, som indebærer, at alene de medarbejdere, for hvem det er nødvendigt for udførelse af deres arbejdsopgaver, har adgang til dine personoplysninger. Vi laver blandt andet løbende back-up af vores datasæt for at undgå datatab.
Skulle der ske et sikkerhedsbrud, der resulterer i høj risiko for dine rettigheder, herunder for diskrimination, ID-tyveri, økonomisk tab, tab af omdømme eller anden væsentlig ulempe, vil DANVA underrette dig om sikkerhedsbruddet så hurtigt som muligt i det omfang, som er krævet i persondataforordningens artikel 34.
Overførsel til tredjeland
Vi videregiver persondata til rejsebureauer og hoteller ved bestilling af rejser og overnatninger i udlandet i forbindelse med DANVAs aktiviteter. I disse tilfælde beder vi om dit samtykke.
Du har ret til at få adgang til dine persondata
Du har ret til at få indsigt i de persondata, DANVA behandler om dig.
Du har ret til at få unøjagtige persondata rettet eller slettet
Hvis du mener, at de persondata, vi behandler om dig, er unøjagtige, har du ret til at få rettet dine persondata.
Du har ret til at gøre indsigelse mod vores behandling af dine persondata
Er din indsigelse berettiget, vil DANVA stoppe med at behandle persondata om dig.
Du har ret til at få begrænset vores behandling af dine persondata
Du har ret til at tilbagekalde dit samtykke
Du har ret til at trække dit samtykke til DANVAs behandling af dine personoplysninger tilbage, såfremt DANVA baserer hele eller dele af sin behandling på samtykke.
Du har ret til dataportabilitet i visse situationer
Hvis vores behandling af dine personoplysninger baserer sig på samtykke eller en kontrakt, og vores behandling er foretaget automatisk, har du ret til dataportabilitet.
Vi behandler og svarer på din henvendelse så hurtigt som muligt og senest en måned efter, at vi har modtaget din henvendelse, medmindre anmodningens kompleksitet og omfang gør, at vi ikke kan svare inden for en måned. I så fald kan svarfristen blive op til 3 måneder i alt, jf. persondataforordningens artikel 12.
Hvis du vil høre mere eller gøre brug af dine rettigheder, er du velkommen til at kontakte DANVAs persondataansvarlige.
Navn: Peter Mortensen, DANVA
Adresse: Godthåbsvej 83, 8660 Skanderborg
CVR: 29031215
Telefonnr.: 7021 0055
Mail: persondatahenvendelse@danva.dk
Du har ret til at klage til Datatilsynet
Du har ret til at klage til Datatilsynet over DANVAs behandling af dine personoplysninger.
Datatilsynets kontaktoplysninger er følgende:
Adresse: Borgergade 28, 5., 1300 København
E-mail: dt@datatilsynet.dk
Telefon: + 45 33 19 32 00
Hjemmeside: www.datatilsynet.dk
Cookies
Websitet anvender ”cookies”, der er en tekstfil, som gemmes på din computer, mobil el. tilsvarende med det formål at genkende den, huske indstillinger, udføre statistik og målrette annoncer. Der er ingen personlige oplysninger gemt i vores cookies, og de kan ikke indeholde skadelig kode som f.eks. virus.
Det er muligt at slette eller blokere for cookies. Se vejledning: http://minecookies.org/cookiehandtering
Hvis du sletter eller blokerer cookies, vil annoncer kunne blive mindre relevante for dig og optræde hyppigere. Du kan desuden risikere, at websitet ikke fungerer optimalt, samt at der er indhold, du ikke kan få adgang til.
Websitet indeholder cookies fra tredjeparter til at måle trafikken på websitet. Google Analytics har adgang til de pågældende cookies. Du kan fravælge cookies fra Google Analytics her: http://tools.google.com/dlpage/gaoptout.
Vi bruger følgende typer cookies på Danva.dk:
Navn: _ga
Beskrivelse: Registrerer et unikt ID, der anvendes til at føre statistik over hvordan den besøgende bruger hjemmesiden.
Levetid: 2 år.
Udbyder: Google Analytics.
Navn: _gat
Beskrivelse: Anvendes af Google Analytics til at drosle hastigheden på antallet af forespørgsler til serveren.
Levetid: 1 minut.
Udbyder: Google Analytics.
Navn: _gid
Beskrivelse: Registrerer et unikt ID, der anvendes til at føre statistik over hvordan den besøgende bruger hjemmesiden.
Levetid: 24 timer.
Udbyder: Google Analytics.
Navn: ecit_cookieconsent
Beskrivelse: Anvendes til styring af cookieadvarsel.
Levetid: 1 år.
Udbyder: Danva.
Navn: __RequestVerificationToken
Beskrivelse: En del af sikkerhedssystemet til at forebygge svindel og hackerangreb.
Levetid: Udløber med Session (ca. 20 minutter).
Udbyder: Microsoft.
Privatlivspolitikken er senest opdateret den 31. maj 2018