Rủi Ro An Ninh Liên Quan Đến Nhân Sự Trong Nhà Máy: HR Có Thể Làm Gì?

Khi nói đến an ninh nhà máy, hình dung quen thuộc là cổng, hàng rào, camera và đội bảo vệ. Nhưng phần lớn rủi ro an ninh thực tế đều đi qua một yếu tố chung: con người. Người được cấp thẻ ra vào, người có quyền vào kho, người biết quy trình sản xuất, người hiểu nhà máy có những điểm yếu nào. Vì vậy bộ phận nhân sự, dù không cầm chìa khóa cổng, lại nắm những khâu quyết định rủi ro an ninh: tuyển vào, chuyển đổi vị trí, nghỉ việc, đào tạo và kỷ luật. Bài viết này nhìn rủi ro an ninh từ góc độ quản trị nhân sự và gợi ý những việc HR có thể làm để giảm rủi ro mà không biến nhà máy thành nơi thiếu tin cậy.

Những rủi ro an ninh gắn với vòng đời nhân viên

Nhân viên đã nghỉ việc nhưng vẫn còn quyền truy cập

Đây là rủi ro phổ biến và dễ bị bỏ sót nhất. Thẻ ra vào, tài khoản hệ thống, quyền vào khu vực hạn chế không được thu hồi kịp khi nhân viên nghỉ việc, đặc biệt khi việc nghỉ việc chỉ được thông báo cho phòng nhân sự mà không đến bộ phận an ninh. Một bộ phận thường cập nhật danh sách theo tuần hoặc theo tháng, trong khi rủi ro xảy ra từng ngày.

Nhân viên mới chưa được cấp quyền đúng

Ở chiều ngược lại, nhân viên mới có thể được cấp quyền quá rộng để tiện, hoặc dùng thẻ của người khác trong thời gian chờ làm thẻ. Cả hai tình huống đều tạo khoảng trống kiểm soát.

Chấm công hộ, mượn thẻ, đi theo người khác qua cổng

Hành vi này thường được coi là vi phạm kỷ luật nhỏ, nhưng nó phá vỡ giá trị của dữ liệu ra vào và chấm công. Khi không biết ai thực sự đang ở trong nhà máy, việc điều tra sự cố hoặc sơ tán khẩn cấp đều trở nên khó khăn.

Rò rỉ thông tin và tài liệu

Người có quyền truy cập thông tin nhạy cảm như đơn hàng, quy trình, dữ liệu khách hàng có thể là nguồn rò rỉ, cố ý hoặc vô tình. Với các nhà máy làm gia công cho khách hàng lớn, đây cũng là yêu cầu trong các cuộc đánh giá.

Sự cố an ninh được báo cáo rời rạc

Khi có mất đồ, xô xát, người lạ vào khu vực, thông tin thường được báo qua điện thoại hoặc tin nhắn nhóm, khó phân loại, khó theo dõi ai xử lý, đã xử lý xong chưa và có bằng chứng gì. Điều này ảnh hưởng đến cả nhân sự khi cần xác định trách nhiệm hoặc áp dụng kỷ luật.

Bạn có thể xem cách tiếp cận tổng quan trong bài kiểm soát rủi ro an ninh cho doanh nghiệp sản xuất, trong đó phân tích góc nhìn theo từng cấp bậc trong tổ chức.

Những việc HR có thể làm

1. Gắn quy trình nghỉ việc với thu hồi quyền truy cập

Đưa vào biểu mẫu nghỉ việc một danh mục bắt buộc: thu hồi thẻ ra vào, khóa tài khoản hệ thống, thu hồi thiết bị, tài liệu. Xác định ai xác nhận từng mục và trong bao lâu. Nếu hệ thống nhân sự và hệ thống kiểm soát ra vào dùng chung dữ liệu định danh, việc khóa quyền có thể diễn ra tự động khi nhân viên được cập nhật trạng thái nghỉ việc, xem thêm ở bài về chấm công kết hợp kiểm soát ra vào.

2. Cấp quyền theo vị trí, không theo sự tiện lợi

Xây dựng ma trận quyền truy cập theo chức danh và bộ phận, thay vì cấp quyền theo từng đề nghị riêng lẻ. Khi nhân viên chuyển bộ phận, quyền cũ được thu hồi và quyền mới được cấp cùng lúc với quyết định điều chuyển. Việc phân quyền theo khu vực, khung giờ và từng nhân viên được mô tả trong giải pháp kiểm soát truy cập theo khu vực.

3. Đào tạo nhận thức an ninh ngay từ lúc hội nhập

Nhiều vi phạm không xuất phát từ ý xấu mà từ việc người lao động không biết quy định. Buổi hội nhập cho nhân viên mới nên có phần rõ ràng về nội quy an ninh: không cho mượn thẻ, không đi theo người khác qua cổng, cách báo cáo người lạ hoặc hành vi bất thường.

4. Thống nhất nội quy và chế tài

Những hành vi như chấm công hộ, cho mượn thẻ, vào khu vực không được phép cần có trong nội quy lao động với mức xử lý rõ ràng và áp dụng nhất quán. Chế tài không rõ ràng hoặc áp dụng thiên lệch làm mất tác dụng răn đe và gây bất bình.

5. Chuẩn hóa cách ghi nhận và xử lý sự cố

Thay vì báo qua tin nhắn, cần một kênh thống nhất để ghi nhận sự cố, phân loại mức độ, giao người xử lý và theo dõi đến khi đóng hồ sơ. Đó là hướng của các giải pháp như eFAC-IM quản lý sự cố an ninh, nơi sự cố được ghi nhận tại hiện trường, phân loại, giao việc và theo dõi tiến độ. Với HR, hồ sơ sự cố rõ ràng cũng là căn cứ để xử lý kỷ luật và cải tiến quy trình.

6. Bảo vệ dữ liệu cá nhân của chính nhân viên

Kiểm soát an ninh thường kéo theo thu thập dữ liệu như sinh trắc học, lịch sử ra vào, hình ảnh camera. Cân bằng giữa an ninh và quyền riêng tư là trách nhiệm của HR: thu thập vừa đủ, thông báo minh bạch, giới hạn người truy cập và quy định thời gian lưu trữ. Bạn có thể xem thêm ở bài thiết bị công nghệ thu thập dữ liệu cá nhân nhân viên.

Góc nhìn của Trưởng phòng Nhân sự

Trưởng phòng nhân sự thường ở giữa hai nhu cầu: bộ phận an ninh muốn siết chặt, còn người lao động muốn sự thuận tiện và tin cậy. Họ kỳ vọng có một bộ quy tắc phân quyền rõ ràng, quy trình nghỉ việc và điều chuyển gắn với thu hồi quyền, và một kênh chính thức để phối hợp với bộ phận an ninh. Áp lực lớn nhất là việc sơ suất của một trường hợp nghỉ việc có thể trở thành sự cố nghiêm trọng, nên họ cần quy trình chứ không chỉ sự nhắc nhở.

Góc nhìn của Chuyên viên C&B

Chuyên viên C&B liên quan đến rủi ro an ninh qua chấm công hộ và khai khống công. Đó là nơi an ninh và tài chính giao nhau: dữ liệu công không đáng tin thì chi phí lương cũng không đáng tin. Họ mong có dữ liệu chấm công và ra vào đủ để đối chiếu khi có nghi vấn, và cơ chế rõ ràng về cách xử lý bằng chứng trước khi áp dụng bất kỳ biện pháp nào với người lao động.

Góc nhìn của Quản đốc và Trưởng chuyền

Quản đốc là người gần với hiện trường nhất và thường là người đầu tiên nhận thấy điều bất thường: người lạ trong xưởng, công nhân vào khu vực không thuộc ca của mình, thiết bị hoặc vật tư mất. Họ cần một kênh báo cáo đơn giản, có phản hồi và không đẩy họ vào vòng thủ tục. Họ cũng cần được tin tưởng trong việc cấp quyền tạm thời khi điều động nhân sự, miễn là có quy trình ghi nhận.

Góc nhìn của Người lao động

Người lao động ủng hộ an ninh khi họ thấy nó bảo vệ mình và tài sản chung, nhưng phản ứng mạnh khi cảm thấy bị giám sát vô lý hoặc bị nghi ngờ mà không có căn cứ. Họ cần hiểu rõ quy định, biết dữ liệu của mình được dùng vào việc gì và có kênh phản hồi khi bị xử lý oan. Sự minh bạch từ phía công ty là điều giúp các biện pháp an ninh được chấp nhận.

Góc nhìn của Chủ doanh nghiệp và Giám đốc nhà máy

Lãnh đạo nhìn rủi ro an ninh như một khoản rủi ro kinh doanh: mất mát tài sản, gián đoạn sản xuất, rò rỉ thông tin và ảnh hưởng đến uy tín với khách hàng. Họ cần biết rủi ro nào đang được kiểm soát, rủi ro nào còn hở, và có bằng chứng khi khách hàng hoặc đoàn đánh giá hỏi đến. Họ kỳ vọng nhân sự và an ninh cùng báo cáo một bức tranh chung thay vì hai báo cáo riêng.

Gợi ý bắt đầu trong 30 ngày

  1. Rà soát toàn bộ thẻ và quyền truy cập đang hoạt động, so với danh sách nhân viên hiện hữu để tìm quyền còn tồn tại của người đã nghỉ.
  2. Bổ sung mục thu hồi quyền vào quy trình nghỉ việc và điều chuyển, chỉ định người chịu trách nhiệm.
  3. Rà lại nội quy về mượn thẻ, chấm công hộ và truy cập trái phép, thông báo lại cho toàn nhà máy.
  4. Chọn một kênh chung để ghi nhận sự cố, thống nhất các mức độ nghiêm trọng.

Một phần quan trọng khác của bức tranh an ninh là quản lý người ngoài nhà máy, xem bài quản lý khách và nhà thầu ra vào nhà máy.

Kết luận

An ninh nhà máy không chỉ là việc của đội bảo vệ, mà bắt đầu từ cách doanh nghiệp quản lý con người: tuyển vào thế nào, cấp quyền ra sao, thu hồi khi nào và xử lý ra sao khi có sự cố. Bộ phận nhân sự có vai trò then chốt trong từng khâu này. Khi HR và an ninh cùng dùng một nguồn dữ liệu và một quy trình, rủi ro giảm đáng kể mà không cần thêm nhiều thủ tục cho người lao động. Bạn có thể tiếp tục tìm hiểu các chủ đề về vận hành nhân sự trong doanh nghiệp sản xuất tại thư viện Quản trị nhân sự.