La chaîne d’approvisionnement mondiale complexe d’aujourd’hui présente un risque accru de failles de sécurité potentielles à chaque étape de la chaîne de valeur. En 2022, le nombre d’attaques contre la chaîne d’approvisionnement a dépassé celui des incidents basés sur des logiciels malveillants, plus de 10 millions de personnes ayant été touchées par des événements de cybersécurité ciblant la chaîne d’approvisionnement. Ce risque continuant d’augmenter, il est impératif que les organisations donnent la priorité à des mesures comme la diligence raisonnable des fournisseurs, la cybersécurité et l’évaluation du risque pour atténuer les vulnérabilités.
Dans notre troisième article intitulé « Évaluation du risque du C-TPAT : pourquoi c’est important? », nous abordons l’importance de la conduite et de la mise en œuvre d’une évaluation du risque pour les organisations souhaitant participer au programme Partenariat douanier et commercial contre le terrorisme (C-TPAT), y compris l’identification des vulnérabilités potentielles en matière de sécurité dans la chaîne d’approvisionnement, l’évaluation de la probabilité d’une violation de la sécurité, et l’élaboration d’un plan complet d’atténuation des risques.
Dans la quatrième partie de notre série, nous nous concentrons sur les exigences obligatoires en matière de formation à la sécurité du C-TPAT que les employé(e)s doivent suivre, y compris la formation à la sensibilisation à la sécurité, l’instruction sur le respect des directives de sécurité du C-TPAT et la familiarisation avec les politiques et les procédures de sécurité de l’organisation.
Le programme C-TPAT est une initiative conjointe du gouvernement américain et de la communauté commerciale qui vise à renforcer la sécurité de la chaîne d’approvisionnement et à réduire le risque d’attaques terroristes sur le sol américain. Le programme offre plusieurs avantages aux organisations participantes, notamment un traitement accéléré du fret et une réduction des inspections à la frontière. Toutefois, pour devenir membre du C-TPAT, les organisations doivent satisfaire à plusieurs exigences, notamment la mise en œuvre d’un programme complet de formation à la sécurité pour leurs employé(e)s.
Exigences du C-TPAT en matière de formation à la sécurité
La formation est un élément essentiel dans toute organisation, car elle permet de réduire les erreurs, d’améliorer les relations entre les employé(e)s et la direction, et d’obtenir un meilleur produit ou service final. Une équipe bien formée se traduit en fin de compte par un milieu de travail plus rentable et plus efficace.
Le programme C-TPAT exige des organisations participantes qu’elles dispensent une formation à la sécurité à tous les employé(e)s impliqués dans la chaîne d’approvisionnement. Le programme de formation doit couvrir plusieurs domaines, notamment la sensibilisation à la sécurité, la formation aux directives de sécurité du C-TPAT et la formation aux politiques et procédures de sécurité de l’organisation, y compris la cybersécurité et la sécurité agricole.
Sensibilisation à la sécurité
La formation de sensibilisation à la sécurité aide les employé(e)s à comprendre les risques potentiels pour la chaîne d’approvisionnement et leur apprend à identifier et à signaler les activités suspectes. La formation doit porter sur des sujets comme l’importance de la sécurité, le rôle des employé(e)s dans le maintien de la sécurité et les signes avant-coureurs d’activités suspectes.
Lignes directrices du C-TPAT en matière de sécurité
Les Lignes directrices du C-TPAT en matière de sécurité sont un ensemble de meilleures pratiques élaborées par le gouvernement américain et la communauté commerciale afin de renforcer la sécurité de la chaîne d’approvisionnement. Ces lignes directrices couvrent plusieurs domaines, notamment la sécurité physique, la sécurité du personnel et la sécurité de l’information. Les organisations doivent s’assurer que tous les employé(e)s impliqués dans la chaîne d’approvisionnement connaissent ces lignes directrices et en comprennent l’importance.
Politiques et procédures de sécurité de l’organisation
Les organisations doivent élaborer et mettre en œuvre des politiques et des procédures de sécurité complètes afin de garantir la sécurité de leur chaîne d’approvisionnement. Les politiques et procédures de sécurité doivent être adaptées aux besoins spécifiques de l’organisation et couvrir tous les aspects de la chaîne d’approvisionnement, du point d’origine au point de destination. La formation doit également couvrir différents domaines, y compris les nouvelles exigences du C-TPAT comme la cybersécurité, la sécurité agricole et le travail forcé. Les employé(e)s doivent recevoir une formation sur ces politiques et procédures afin de s’assurer qu’elles sont suivies de manière cohérente.
Développement d’une formation efficace en matière de sécurité
L’élaboration d’un programme efficace de formation à la sécurité est essentielle pour répondre aux exigences du C-TPAT en matière de formation à la sécurité. Voici quelques recommandations à l’intention des organisations :
- Procédez à une évaluation des besoins
Avant d’élaborer un programme de formation à la sécurité, les organisations doivent procéder à une évaluation des besoins afin d’identifier les besoins spécifiques de leurs employé(e)s en matière de formation. L’évaluation doit prendre en compte des facteurs comme les fonctions, les responsabilités et le niveau d’implication dans la chaîne d’approvisionnement.
- Faites un plan d’ensemble
Une fois les besoins de formation identifiés, les organisations doivent élaborer un plan de formation complet comprenant tous les éléments nécessaires à la formation, comme la sensibilisation à la sécurité, la formation aux Lignes directrices du C-TPAT en matière de sécurité et la formation aux politiques et procédures de l’organisation en matière de sécurité.
- Utilisez une variété de méthodes de formation
Les programmes de formation à la sécurité efficaces utilisent une variété de méthodes de formation pour impliquer les employé(e)s et maximiser l’apprentissage. Des méthodes comme la formation en classe, l’apprentissage en ligne, les vidéos et les simulations peuvent être utilisées pour offrir différentes expériences d’apprentissage aux employé(e)s.
- Contrôlez et évaluez
Les organisations doivent contrôler et évaluer régulièrement leur programme de formation à la sécurité pour s’assurer qu’il reste pertinent et efficace. La rétroaction des employé(e)s peut être utilisée pour identifier les domaines à améliorer et apporter les ajustements nécessaires au programme.
En proposant une formation de sensibilisation à la sécurité, une formation sur les Lignes directrices du C-TPAT en matière de sécurité et une formation sur les politiques et procédures de sécurité de l’organisation, les organisations peuvent s’assurer que leurs employé(e)s sont en mesure d’identifier et de signaler les activités suspectes, de suivre les meilleures pratiques en matière de sécurité de la chaîne d’approvisionnement et de la maintenir la sécurité.
Dans la cinquième partie de notre série sur le C-TPAT, les experts en sécurité et résilience de BSI mettront l’accent sur le maintien et l’amélioration de la conformité au C-TPAT. Rattrapez l’ensemble de la série avec la première partie : Série sur le partenariat douanier et commercial contre le terrorisme, partie 1 : qu’est-ce que le C-TPAT et quels sont ses avantages.
Lisez également notre Rapport sur les aperçus des risques de la chaîne d’approvisionnement où Tony Pelli analyse les avantages de la diversification des fournisseurs pour réduire les risques au sein de votre chaîne d’approvisionnement. Pour plus de points de vue de BSI sur d’autres sujets liés à l’ESS et à la confiance numérique, visitez notre Coin des experts. Pour obtenir des mises à jour en temps réel sur les principales questions relatives à la chaîne d’approvisionnement, inscrivez-vous à la plateforme Connect SCREEN de BSI. Cet outil fournit une analyse quotidienne des tendances mondiales les plus récentes et les plus pertinentes en matière de chaîne d’approvisionnement.