A primeira parte de nossa série, O que é a CTPAT e quais são seus benefícios, aborda os conceitos básicos do programa Parceria Aduaneira e Comercial contra o Terrorismo (CTPAT) e as vantagens que vêm com a certificação. Em seguida, abordaremos as diretrizes de segurança que as organizações devem seguir para participar.
O programa CTPAT foi criado para aumentar a segurança da cadeia de suprimentos global e, ao mesmo tempo, facilitar o fluxo do comércio legítimo. Para participar, as organizações devem aderir às diretrizes que envolvem cinco áreas de segurança: segurança de procedimentos; segurança física; segurança de contêineres e transporte; segurança, educação e treinamento de pessoal; e segurança agrícola e segurança cibernética. O trabalho forçado também está se tornando um requisito importante do programa CTPAT.
Segurança processual
A segurança processual abrange os processos e procedimentos que uma organização tem em vigor para gerenciar a segurança da cadeia de suprimentos. Isso inclui políticas de proteção de dados, realização de verificações de antecedentes dos funcionários e manutenção de canais de comunicação seguros. As organizações também devem ter um processo documentado para a segurança da cadeia de suprimentos, que descreva as medidas tomadas para identificar e reduzir os riscos.
Para implementar medidas eficazes de segurança processual, as organizações devem realizar avaliações de risco regulares e atualizar seus planos de segurança de acordo. Também é importante estabelecer canais de comunicação claros entre todas as partes envolvidas na cadeia de suprimentos, incluindo fornecedores, transportadoras e clientes. Por fim, a realização de programas regulares de treinamento e educação para os funcionários garantirá que todos estejam cientes de seu papel na manutenção da segurança da cadeia de suprimentos.
Segurança física
As diretrizes de segurança física incluem a proteção de instalações, equipamentos e cargas. Medidas eficazes de segurança física envolvem auditorias regulares de segurança e monitoramento de controle de acesso, como cercas e câmeras de vigilância. Eles também devem utilizar um sistema para acompanhar a movimentação da carga, como o rastreamento por GPS, e realizar inspeções regulares nos veículos e contêineres.
Segurança do transporte
A segurança do transporte é de suma importância para o programa CTPAT. Independente do tipo de transporte utilizado (um contêiner, reboque, plataforma, contêiner de carga aérea ou palete), é importante verificar a integridade do contêiner para garantir que não tenha sido violado e que todas as suas partes estejam em boas condições de funcionamento. Sabe-se que criminosos e outros agentes mal-intencionados usam paredes e pisos falsos em contêineres para contrabandear drogas e pessoas, portanto, verificar os transportes é essencial para garantir a segurança do comércio.
Segurança e treinamento de pessoal
As diretrizes de segurança de pessoal tratam dos processos de treinamento e triagem de funcionários, incluindo a realização de verificações de antecedentes de todos os colaboradores, a limitação do acesso a áreas sensíveis da cadeia de suprimentos, a oferta de treinamentos regulares sobre segurança na cadeia de suprimentos, a realização de simulações e exercícios para testar os procedimentos de segurança, e a garantia de que os colaboradores estejam cientes das consequências do descumprimento das normas.
Segurança agrícola e cibernética
Os requisitos agrícolas e de segurança cibernética são os mais novos requisitos da CTPAT. Os requisitos de segurança agrícola estão em vigor para impedir a entrada de espécies invasoras e pragas nos Estados Unidos. As espécies invasoras geralmente entram em cargas legítimas, por isso é importante manter a limpeza e o controle de pragas nas áreas onde os contêineres ou outros meios de transporte são carregados e garantir que paletes fumigados e livres de pragas sejam usados e que os próprios contêineres e meios de transporte sejam mantidos limpos.
A segurança cibernética é outra área recentemente incorporada aos critérios do CTPAT, em resposta a ataques de ransomware e outras ameaças cibernéticas que impactaram cadeias de suprimentos nos últimos ano. Os novos requisitos vão além das exigências relacionadas a senhas, incluindo também treinamentos sobre ataques de phishing, uso de firewalls, backup de dados e testes de segurança de redes.
Conforme mencionado acima, os membros da CTPAT agora também são obrigados a rastrear suas cadeias de suprimentos para garantir que não haja trabalho forçado ou coagido. Isso está fazendo com que muitas empresas reavaliem suas relações com os fornecedores e examinem cuidadosamente a procedência de seus produtos.
Na terceira parte da nossa série sobre o CTPAT, os especialistas em segurança e resiliência do BSI abordarão a importância de conduzir uma avaliação de riscos, incluindo a identificação de vulnerabilidades potenciais na cadeia de suprimentos, a avaliação da probabilidade de uma violação de segurança e o desenvolvimento de um plano de mitigação de riscos.