Vi mottar årlig mange tusen rapporter fra jernbanevirksomheter om uønskede hendelser som er relatert til sikkerhet, jamfør varslings- og rapporteringsforskriften.
Sikringsforskriften § 8-2 stiller krav til jernbanevirksomheten om å ha et system som sikrer at uønskede hendelser rapporteres internt, registreres, granskes, analyseres og følges opp. Hendelsene skal analyseres både enkeltvis og i forhold til andre hendelser slik at nødvendige tiltak kan identifiseres.
I vår kommentar til kravet er det nevnt eksempler på hendelser som skal registreres og følges opp, inkludert:
- trusler mot virksomheten eller bransjen
- mistenkelig atferd av én eller flere personer
- sårbarhet i programvare og nettverk
- forsøk på inntrengning og manipulasjon av viktige systemer
- situasjoner der informasjon som det er nødvendig å beskytte, er blitt kjent for andre enn rettmessige brukere
Jernbaneregelverket stiller ingen spesifikke krav til virksomhetene om å rapportere til oss uønskede hendelser som åpenbart er knyttet til sikring. For at vi skal få et bilde av hvilke uønskede hendelser som kan knyttes til sikring, oppfordrer vi dere til å rapportere til oss også hendelser som dere mener kan være knyttet til sikring. Det kan være at dere har mistanke om at hendelsen er forårsaket av en tilsiktet handling eller at dere gjennom årsaksanalysen har konkludert med at det ligger en villet handling bak.