Katastrofas notiek biežāk, nekā mēs gribētu domāt, ka tās notiek, un neviens uzņēmums nav pasargāts no negaidītiem plūdiem, elektriskiem ugunsgrēkiem vai kritiskas aparatūras kļūmes.
Tāpat nevienam uzņēmumam nevajadzētu par zemu novērtēt šāda notikuma sekas, jo vairāki pētījumi liecina, ka lielākā daļa uzņēmumu, kuri piedzīvo lielu incidentu, ja nav izveidots labs uzņēmējdarbības nepārtrauktības plāns, nekad neatgūstas. Tāpēc ir ļoti svarīgi sagatavoties visiem veidiem, kā datu glabāšanas kļūme, dabas katastrofa vai aparatūras darbības traucējumi var traucēt pamatdarbības.
Šodien mēs esam šeit, lai palīdzētu jums tikt galā ar neparedzētiem gadījumiem, veicot vienkāršus procesus, kas jāizmanto, lai izveidotu darbības nepārtrauktības un datu atkopšanas plānu, soli pa solim. Papildus tālāk uzskaitītajiem padomiem ieteicams instalēt labāko datu atkopšanas programmatūru, kuru varat atrast, lai varētu ātri atjaunot informāciju, ja kaut kas noiet greizi.
Kā izveidot darbības nepārtrauktības plānu: sagatavošana
Pirms sākat izstrādāt savu darbības nepārtrauktības plānu (BCP), ir ļoti svarīgi precīzi saprast, kas šādam plānam jādara. PK bieži tiek sajaukti ar līdzīgām, bet ne pilnīgi identiskām biznesa stratēģijas procedūrām, piemēram, katastrofu seku novēršanu un datu dublēšanas plāniem.
Īsāk sakot, BCP ir politiku kopums, kas palielina jūsu uzņēmuma gatavību rīkoties ārkārtas situācijās, ieskaitot protokolu kopumu, ko var ieviest, ja rodas nopietni traucējumi. Traucējumi var būt visu veidu un izmēru, un atsevišķas nozares ir pakļautas īpašiem apdraudējumiem nekā citas.
Par laimi, BCP var pielāgot gandrīz jebkura veida traucējumiem. Visizplatītākie veidi, ar kuriem mūsdienās saskaras uzņēmumi, ir dabas un cilvēku izraisītas katastrofas, kiberdrošības uzbrukumi un pandēmijas. Pārtraukuma laikā PKP vajadzētu aizsargāt peļņas normas, klientu reputāciju un galvenos aktīvus.
Mūsu arvien vairāk uz tehnoloģijām balstītajā pasaulē dati un IT sistēmas ir vitāli nepieciešami, lai atbalstītu ikdienas darbību lielākajā daļā uzņēmumu. Šī iemesla dēļ BCP bieži iekļauj datu atkopšanas protokolus un vadlīnijas, lai palīdzētu lietas atgriezties pareizajā sliedē, ja traucējumi ietekmē datu glabāšanu.
1. Nosakiet sava plāna darbības jomu un apjomu
Pirmais solis ceļā uz BCP izveidi ir apsvērt, kādi ir jūsu plāna mērķi un darbības joma. Uzdodiet sev šādus jautājumus:
- Kuras manas uzņēmējdarbības jomas ir jārisina PKP?
- Kuriem traucējumu veidiem mēs esam visneaizsargātākie?
- Vai visiem darbiniekiem ir jāsaprot BCP vai tikai augstākā vadība?
- Ko panāktu PKP, ja tas izdotos?
- Kādā laika posmā BCP būtu jāizstrādā?
Kad jums būs atbildes uz tām, jūs varat izlemt, kādus resursus piešķirt nepārtrauktības plāna izstrādei. Budžeta noteikšana jūsu BCP būs iespējama tikai tad, ja jums ir ideja par attīstības laika grafiku un to darbinieku īpatsvaru, kuriem būs nepieciešama BCP apmācība.
- Izlasiet mūsu ceļvedi par labākajiem kiberdrošības kursiem
2. Noteikt galvenās uzņēmējdarbības jomas un savstarpēji saistītās atkarības
Pēc tam jums būs jāapkopo pilnīgs priekšstats par jūsu uzņēmuma neaizsargātību pret dažādiem traucējumiem. Mērķis šeit ir noteikt, kuras nodaļas, procesi vai pakalpojumi vislielāko kaitējumu visam biznesam nodarīs, ja tie izgāzīsies.
Lai pabeigtu šo darbību, apsveriet iespēju aprēķināt ieņēmumus, kas saistīti ar konkrētu nodaļu. Piemēram, ja jūsu pārdošanas apstrādes sistēma būtu bezsaistē, cik daudz ieņēmumu jūs zaudētu dienā?
Pārliecinieties arī, ka aplūkojat atkarības un saites starp procesiem. Dažas neveiksmes var izraisīt zaudējumus citiem departamentiem, radīt tiesiskus riskus vai ietekmēt sabiedriskās attiecības.
3. Veiciet uzņēmējdarbības ietekmes analīzi
Kad būsit visaptveroši sadalījis galvenās uzņēmējdarbības jomas, veiciet uzņēmējdarbības ietekmes analīzes (BSA) vingrinājumu. BSA vajadzētu būt daļai no jūsu katastrofu seku novēršanas (DR) plāna, kas pats par sevi ir būtiska jebkura darbības nepārtrauktības plāna sastāvdaļa.
BSA laikā jūs mēģināsiet novērtēt dažādu traucējumu veidu ietekmi uz galvenajām uzņēmējdarbības jomām un visu jūsu uzņēmumu kopumā. Apsveriet scenārijus, kas saistīti ar dažādiem traucējumu līmeņiem, un intervējiet darbiniekus no visa uzņēmuma, lai precīzi prognozētu, cik izturīgi ir jūsu galvenie departamenti un procesi.
Katru iespējamo gadījumu, kas iekļauti jūsu BSA, paredziet, kādi resursi būtu nepieciešami, lai darbības pamatdarbības darbotos.
4. Aprēķiniet pieņemamo dīkstāvi
Šajā posmā jūs varat noteikt optimālos atkopšanas mērķus, nosakot, cik ilgi ir pieļaujams, ka jūsu galvenās uzņēmējdarbības jomas nedarbojas traucējumu laikā. Kāds ir optimālais atkopšanas laiks katram galvenajam departamentam? Cik daudz ieņēmumu jūs zaudēsiet, ja funkcionalitāte tiks atjaunota 20, nevis 10 stundu laikā?
- Labākā pretvīrusu programmatūra
5. Salieciet atkopšanas un nepārtrauktības komandu
Lai sasniegtu tikko izvirzītos mērķus, jums būs nepieciešama uzticama komanda, uz kuru var paļauties, lai katastrofas laikā darītu visu nepieciešamo. Patiesībā lielākajai daļai darbības nepārtrauktības plānu ir nepieciešamas vairākas komandas.
Pirmais komandas veids, kas jāsamontē, ir incidentu komandu komanda. Katram šīs grupas dalībniekam būs svarīga loma, kad pēc traucējumiem tiks atjaunotas pamatdarbības tiešsaistē, kā arī sazināties ar svarīgiem klientiem un ieinteresētajām personām, kurām regulāri jāatjaunina iespējami ātri mainīgā situācija. Pārliecinieties, ka ikvienam ir skaidra izpratne par viņu pienākumiem, un apsveriet iespēju piešķirt rezerves amatus, ja jūsu personāla pirmā izvēle nav pieejama, kad pienāks laiks.
Ja jūsu bizness ir pietiekami liels, ir vērts sapulcināt sekundāras komandas, lai uzņemtos atbildību par konkrētām darbībām. Piemēram, cietā diska atkopšanas darbību pārvaldībai var būt nepieciešami vairāki IT eksperti.
6. Apstipriniet nepārtrauktības procedūras
Tagad, kad jums ir savas komandas un mērķi, jūs varat pabeigt procedūras, kas jāievēro traucējumu gadījumā, pabeidzot savu BCP.
Lai izlīdzinātu detaļas, apsēdieties kopā ar izvēlētajām komandām un vēlreiz pārbaudiet, vai visi zina, kāda loma viņiem būtu jāuzņemas ārkārtas situācijā. Katastrofu pārskati ir lielisks palīgs šajā posmā, jo tie dod jūsu komandai iespēju pārdomāt dažādus scenārijus un noteikt vājās vietas.
Kopsavilkums
Ja jūs rūpīgi sekojat iepriekš minētajām darbībām, jums tiks izveidots ūdensnecaurlaidīgs darbības nepārtrauktības plāns, kas ārkārtas situācijās var darboties, lai ierobežotu ietekmi uz jūsu darbiniekiem, klientiem un apakšējo līniju. Atcerieties, ka situācijas un neaizsargātība laika gaitā mainās, tāpat arī BCP. Daudzas organizācijas plāno regulāras mācības, apmācības un pārtraukumu simulācijas testus kā daļu no BCP, lai uzturētu paaugstinātu gatavības pakāpi lielākiem pārtraukumiem.
- Mūsu detalizētajā ceļvedī uzziniet, kāda ir vislabākā datu atkopšanas programmatūra jūsu uzņēmumam