План непрерывности бизнеса что это
кадр из сериала Breaking Bad
Понятия аварийного восстановления, непрерывности бизнеса и резервного копирования данных часто используются взаимозаменяемо. Однако, чтобы защитить свои данные и критически важные бизнес-системы, необходимо понимать разницу между этими терминами.
Ниже мы подробно рассмотрим каждую из этих концепций и посмотрим, как аварийное восстановление как услуга (DRaaS) их учитывает.
Непрерывность бизнеса (BC). План обеспечения непрерывности бизнеса описывает, как ваша компания отреагирует на аварию, сбой или инцидент и устранение негативных последствий.
Аварийное восстановление (DR). Аварийное восстановление является одним из элементов более крупного плана обеспечения непрерывности бизнеса. Как правило, план аварийного восстановления включает в себя решения по обеспечению сохранности данных и критически важных систем и их восстановлению после аварии.
Резервное копирование. Резервное копирование данных может быть частью вашего решения для аварийного восстановления, но традиционно они не автоматизированы для восстановления приложений – это принципиальное отличие технологий резервного копирования и репликации.
Шаг №1: Планирование непрерывности бизнеса
кадр из сериала Breaking Bad
При планировании непрерывности бизнеса важно, чтобы ваша команда понимала влияние критически важных систем на работу в автономном режиме. Типичные вопросы, на которые нужно ответить на этом этапе:
- Какие системы нам критически необходимы для продолжения предоставления продуктов или услуг на приемлемом уровне? Какие системы несущественны?
- В случае потери каких приложений компания продолжит получать прибыль? Потери каких компонентов повлияют на этот процесс?
- Как мы будем реагировать на такие события, как стихийное бедствие или угроза кибербезопасности?
- Как сотрудники будут продолжать работать, если площадка станет недоступна?
Ответы на эти вопросы помогают определить, какие системы и данные являются критически важными, как часто нужно выполнять резервное копирование и как быстро их нужно восстанавливать в случае сбоя.
По статистике, только у 20% процентов организаций есть официальный план непрерывности бизнеса, в котором задокументированы системы, подлежащие восстановлению в первую очередь, и описание возможных потерь. У остальных 80% BC-план отсутствует.
Планирование непрерывности бизнеса является первым шагом в разработке комплексной стратегии аварийного восстановления. К сожалению, часто планирование непрерывности бизнеса часто отодвигают на второй план, а важность этого процесса осознается только после аварии.
Шаг №2: план аварийного восстановления
кадр из сериала Breaking Bad
Предположим, что вы находитесь в тех 20% и BC-план у вас есть. Следующий шаг – планирование аварийного восстановления. Этот процесс всегда должен начинаться на уровне бизнеса, а контроль за ним и реализация не ограничиваются исключительно IT-отделом.
План аварийного восстановления начинается с выяснения того, что необходимо для поддержания приложений и важных данных вашего бизнеса. При подготовке DR-плана необходимо знать ответы на следующие вопросы.
- На какой ОС работают ваши сервера или виртуальные машины?
- Каково количество вычислительных ресурсов?
- Какие технологии вы можете использовать для репликации необходимых рабочих нагрузок?
- Как зависят друг от друга информационные системы и приложения?
На этом этапе необходимо задокументировать зависимости между серверами, виртуальными машинами и приложениями. В некоторых случаях приложение может работать на нескольких виртуальных машинах или серверах, что значительно влияет на процесс аварийного восстановления.
Шаг №3: Резервное копирование, репликация или и то, и другое?
кадр из сериала Breaking Bad
Резервное копирование данных и никогда не должно быть вашим единственным решением для аварийного восстановления.
Решения по репликации включают в себя ПО, платформы и поставщиков, которые почти в режиме реального времени реплицируют данные на другую площадку. Благодаря им время восстановления данных можно сократить до 15 минут.
Что происходит в случае аварии? Бизнес и IT-отдел концентрируются на получении данных из последней точки восстановления. Вам также нужно будет восстановить приложения с учетом того, что резервные копии будут содержать только данные – без самих приложений и ОС.
Восход DRaaS
Ранее DR-планирование требовало значительных инвестиций в IT-инфраструктуру. С ростом популярности облачных решений и виртуализации современные DR-решения стали доступны большинству компаний.
Облака значительно сократили (в некоторых случая исключили) капитальные затраты, а бизнес получил доступ к лучшим практикам и технологиям аварийного восстановления от сервис-провайдеров с многолетним опытом работы. Современные облачные решения аварийного восстановления могут поднять критичные системы в оперативный режим за считанные минуты.
Аварийное восстановление как услуга (DRaaS) снижает капитальные затраты и сложность реализации решения, предоставляет целевую среду, инфраструктуру, технологии и высококвалифицированный персонал, делая DR-решения все более доступными для компаний различного масштаба. ИТ-ГРАД – пионер облачных услуг в России готов стать вашим надежным партнером в части IT. Узнайте больше об используемых технологиях и закажите бесплатное тестирование аварийного восстановления инфраструктуры от ИТ-ГРАД.
Понравилась статья? Тогда ставьте лайк и подписывайтесь на канал, чтобы не пропускать новые выпуски!
Политика по обеспечению непрерывности бизнеса
Назначение
Softline убеждена в том, что одним из важнейших условий устойчивого развития бизнеса является обеспечение выполнения всех принятых на себя обязательств в случае возникновения чрезвычайной ситуации.
Softline является поставщиком большого количества товаров и услуг на IT-рынке, поэтому при возникновении чрезвычайных ситуаций в рамках, применяемых по отношению к деятельности по обеспечению непрерывности бизнеса, планирует поддержание/установление уровня оказываемых услуг в краткосрочной перспективе.
Настоящая Политика декларирует соответствие требованиям лучших практик по защите организации от перебоев деятельности, снижения их вероятности и обеспечения условий для восстановления.
Цель политики
Обеспечение разработки, внедрения и пересмотра системы обеспечения непрерывности бизнеса.
Введение
Система обеспечения непрерывности бизнеса направлена на предотвращение, выявление и устранение рисков возникновения перебоев деятельности, а также на обеспечение условий восстановления деятельности при их возникновении.
Система обеспечения непрерывности бизнеса является одним из важнейших компонентов организации, позволяющим избежать и предотвращать риски возникновения перебоев в деятельности, сохраняя и увеличивая признание Softline потребителями, деловыми партнерами, государственными должностными лицами (далее – Заинтересованными сторонами), укреплять доверие к Softline и повышать уровень лояльности.
Область применения
Настоящая Политика применяется в отношении всех сотрудников, работников, нанятых по срочному трудовому договору, топ-менеджеров, членов Совета директоров Softline (далее — Сотрудники), а также для всех контрагентов, консультантов, дистрибьюторов, реселлеров и других представителей (далее — Деловые партнеры), выступающих от имени Softline.
Политика соответствует международным и национальным документам в области обеспечения непрерывности бизнеса.
Цели обеспечения непрерывности бизнеса
Система обеспечения непрерывности бизнеса Softline придерживается следующих направлений:
- Предотвращение, выявление и устранение существующих и будущих угроз бизнесу Softline.
- Упреждающий подход для минимизации воздействия инцидентов.
- Обеспечение эффективности действий при возникновении прерывания бизнеса.
- Минимизация длительности и последствий простоев во время инцидентов.
- Сокращение длительности восстановительного периода.
- Сохранение лояльности клиентов и поставщиков благодаря демонстрации устойчивости бизнеса, подтвержденной системой обеспечения непрерывности бизнеса.
Процесс
При реализации процессов обеспечения непрерывности бизнеса используется модель «Plan-Do-Check-Act» – «Планирование-Действие-Проверка-Корректировка». Основные элементы этого подхода:
- Политика обеспечения непрерывности бизнеса – документ, который регламентирует работу в области обеспечения непрерывности бизнеса в Softline.
- Оценка рисков – выявление, анализ и оценка влияния рисков на бизнес Softline.
- Анализ влияния инцидентов на бизнес – это анализ и оценка возможного влияния инцидентов на рабочие процессы в Softline.
- Кризисное управление (планирование) – стратегическое планирование для обеспечения непрерывности бизнеса Softline, включающее в себя разработанные заранее принципы кризисного управления при следующих сценариях: недоступность персонала, недоступность здания/ офиса, недоступность инфраструктуры, недоступность данных и недоступность поставщиков.
- План обеспечения непрерывности бизнеса – задокументированная процедура или ряд процедур для использования при ситуации прерывания бизнеса.
- План восстановления – процесс восстановления и защиты инфраструктуры.
- Управление инцидентами (планирование) – план действий для минимизации влияния инцидентов на персонал и бизнес-процессы.
- Кризисные коммуникации (планирование) – установленные ранее и задокументированные приоритеты в коммуникациях и способах оповещениях при инцидентах.
- Тестирование и тренинги – Softline проводит различные тренинги для сотрудников для подготовки к возникновению инцидентов, также Softline на регулярной основе проводит тестирования, используя различные сценарии развития событий.
- Повышение эффективности – Softline регулярно пересматривает процедуры обеспечения непрерывности бизнеса.
Обязанности
Высшее руководство в лице Председателя совета директоров и руководителей компаний Softline несет ответственность за обеспечение того, чтобы система обеспечения непрерывности бизнеса адекватно управлялась во всех подразделениях, была результативной и постоянно улучшалась.
Каждый топ-менеджер и руководитель подразделения несет ответственность за обеспечение того, чтобы система обеспечения непрерывности бизнеса соответствовала лучшим практикам, была внедрена и функционировала в подотчетных ему подразделениях.
Каждый Сотрудник Softline имеет обязательства по обеспечению непрерывности бизнеса в области своих полномочий и работы, которую он выполняет согласно должностной инструкции.
Основные результаты внедрения Политики
- Снижение уровня риска возникновения прерывания бизнеса.
- Сохранение лояльности клиентов и поставщиков благодаря демонстрации устойчивости бизнеса, подтвержденной системой обеспечения непрерывности бизнеса.
Ответственность
Все Сотрудники несут ответственность за следование требованиям настоящей Политики и за исполнение любых других документов, направленных на ее реализацию. Несоответствие требованиям настоящей Политики служит основанием для дисциплинарных взысканий вплоть до увольнения Сотрудников.
Контроль за соблюдением данной Политики возлагается на всех топ‐менеджеров Softline.
Глобальный генеральный
директор Softline С.В. Черноволенко
Скачать политику в формате PDF
План непрерывности бизнеса это наименее дорогая страховка, которую компания может себе позволить (особенно это касается небольших компаний, для которых стоимость плана будет крайне невысока). В данном плане подробно описано как сотрудникам оставаться на связи и продолжать выполнять свою работу в чрезвычайных ситуациях, как, например, в случае пожара в офисе. К сожалению, многие компании не считают нужным создать подобный план.
Здесь вы ознакомитесь с предложенными шагами по созданию плана непрерывности бизнеса, который поможет небольшой компании «остаться на плаву» во время или после чрезвычайной ситуации. Создание подобного плана для более крупных компаний не будет описано в данной статье.
План непрерывности бизнеса иногда называют планом восстановления после бедствия, и на самом деле, у них много общего. С другой стороны, план восстановления после бедствия направлен на восстановление после бедствия, а план непрерывности бизнеса направлен на то, как продолжать вести дела в процессе восстановительных работ. Оба этих плана очень важны и часто для удобства объединяются в единый документ.
Шаги
1
Сделайте список ключевых работников. Есть люди, занимающие определенные позиции, без которых ваше дело просто не сможет существовать – составьте список этих людей, пусть в нем будут имена всех полезных вам людей, но также постарайтесь сделать его как можно менее коротким.
- Подумайте о том, какие рабочие обязанности критически важны. Также подумайте о том, кто будет выполнять эти функции, когда основные работники уйдут в отпуск.
- Составьте список этих людей с полной контактной информацией: рабочий телефон, домашний телефон, сотовый, пейджер, рабочая почта, личная почта и любые другие возможные способы связаться с человеком в любых экстренных ситуациях, когда обычные способы связи могут быть недоступны.
2
Подумайте, кто может работать дистанционно. Некоторые ваши сотрудники могут прекрасно справляться со своими обязанностями из дома. Выясните, кто может, а кто нет.
- Возможно, вам придется понадеяться, что ваши критически необходимые сотрудники (описанные в шаге 1) могут работать дистанционно в случае необходимости.
3
Создайте список внешних контактов. Если у вас есть критически важные поставщики или заказчики, составьте отдельный список контактов, который будет состоять из описания компании ( или человека), а также включать в себя любую другую важную информацию, как, например, контакты ключевого персонала компании.
- Включите в свой список юристов, банкиров, специалистов отдела информатики, а также любых других людей, которые могут вам понадобиться в различных ситуациях.
- Не забудьте коммунальные компании, муниципальные компании, а также полицию, пожарную службу, больницу и почтовую службу.
4
Задокументируйте все критически важное оборудование. В памяти компьютеров часто содержится очень важная информация (вы же регулярно делаете резервное копирование, правда?).
- Некоторые компании не смогут просуществовать и нескольких часов без факса. Вы абсолютно уверены в вашем ксероксе? Есть ли у вас все необходимые вам принтеры?
- Не забудьте о программном обеспечении – это очень часто может быть частью критически важного оборудования, особенно если это специальное программное обеспечение и не может быть так просто заменено.
5
Обозначьте для себя критически важные документы. Свидетельство о регистрации и другие правовые документы, коммунальные платежи, банковская информация, важные документы из отдела персонала компании, документы по аренде земли под застройку, налоговые декларации и многое другое может вам понадобиться для того, чтобы начать свой бизнес сначала.
- Помните, что вы можете столкнуться с полной потерей ваших производственных мощностей. Будете ли вы знать, кому платить деньги за аренду служебных машин? Кому платить за обслуживание ваших почтовых серверов?
6
Рассмотрите различные варианты действий в случае внештатных операций. Если ваша компания использует грузовые автомобили, подумайте, где вы арендуете новые грузовики в том случае, если ваши будут повреждены в пожаре? Где вы арендуете компьютеры? Сможете ли вы найти специальные услуги для копирования, отправки факсов, распечатки и других критических операций?
7
Найдите место, которое вы сможете использовать в случае внештатных операций. Это то место, где вы будете осуществлять свои операции, пока ваше основное место будет недоступно.
- Это может быть отель – во многих из них есть очень хорошо оборудованные помещения, которые вы можете использовать. Это может быть офис одного из ваших клиентов или одного из ваших юристов ( уполномоченных по делам).
- Возможно, дистанционное присутствие будет наилучшим решением для вас.
- Если у вас есть временное помещение на примете, включите его местонахождение в ваш план. Удостоверьтесь, что у вас есть все контакты (включая имена людей).
8
Составьте порядок действий. Это должно включать в себя пошаговую инструкцию к действиям – что делать, кто и как должен это делать.
- Составьте список обязанностей, а также людей, которые должны их исполнять. Также, сделайте обратное: составьте список людей и перечислите их обязанности. Таким образом, если вам нужно будет узнать кто должен отвечать за страховую компанию, посмотрите в раздел Страхование. А если же вам нужно узнать, чем занимается кто-либо из вашей компании, просто найдите его имя в своем втором списке для информации.
9
Скомпонуйте информацию. План непрерывности бизнеса бесполезен, если вся информация хранится в разных местах. План непрерывности бизнеса это справочный документ, его лучше хранить в чем-то похожем на папку для документов с кольцами.
- Сделайте достаточное количество копий и раздайте ключевому персоналу.
- Пусть несколько дополнительных копий хранятся вне вашего офиса, дома или в безопасной ячейке.
10
Общайтесь. Удостоверьтесь, что все в вашей компании знают о существовании плана непрерывности бизнеса.
- Проведите необходимые курсы для всех ваших сотрудников, независимо от того, находятся они в вашем списке критически важного персонала или нет. Вы же не хотите, чтобы ваши работники приехали в снежную бурю к поврежденному огнем зданию и не знали бы что им делать дальше.
11
Проверьте ваш план. Вы записали все ваши хорошие идеи, собрали всю необходимую информацию, составили список людей, контакты и сервисные компании, но сможете ли вы его осуществить?
- Выберите день и дайте всем знать о том, что произойдет (включая ваших клиентов, контракторов и поставщиков); затем действуйте так, как будто бы ваш офис был разрушен. Совершите необходимые звонки, направьтесь в ваш временный офис.
- Единственное, что вы выясните – это то, что вы не все спланировали правильно. Не ждите настоящего бедствия, выясните то, что вам будет необходимо сделать по-другому в следующий раз. Сделайте еще один тест.
- Если вы совершили какие-то глобальные изменения в плане, и сделайте еще одну проверку через несколько месяцев. Даже когда у вас есть твердый план, проводите ежегодные проверки.
12
Не исключайте возможность того, что вам нужно будет менять свой план. Неважно как хорош ваш план, неважно, как плавно вы все спланировали, возможно, могут случиться независящие от вас события. Например, отель, который вы планируете использовать в качестве временного офиса, будет принимать большую делегацию. Или же вы не можете попасть в банк, потому что стихийное бедствие случилось в банковские выходные. Нет питания у вас дома. Ваш консультант по компьютерным услугам в отпуске.
13
Пересмотрите и исправьте. Как только что-либо меняется, сделайте необходимые изменения в вашем плане и обновите все экземпляры.
- Не позволяйте плану устаревать. Устаревший план хуже бесполезного: он даст вам ложное чувство спокойствия, в то время как вам определенно есть о чем беспокоиться.
Советы
- Предоплаченный тариф для сотовых телефонов это одна из недорогих возможностей оставаться на связи. В случае стихийных бедствий, сотовые сети могут не работать, так что подумайте об использовании спутниковой связи.
- Поместите ваш план в папку хорошо заметного цвета — яркий, неоново оранжевый вполне подойдет.
- Обеспечьте ваших сотрудников прогнозом погоды, а также номером, по которому они могут узнать о текущем состоянии погодных условий. Рассмотрите возможность использования таких услуг, как получения прогноза погоды в виде сообщений на голосовую почту.
- У всех критически важных сотрудников должны быть копии плана, можно хранить его в машине.
- Статистика показывает, что пожар это наиболее частая причина разрушения/повреждения офисов. Удостоверьтесь, что данная ситуация описана в вашем плане.
- Храните ваш план на видном месте, так, что окружающие часто его видят – таким образом сама идея о непрерывности бизнеса будет на виду и в сознании у всех ваших работников.
- Рассмотрите возможность использования текстовых сообщений в Твиттере, это может быть недорогим способом общения, когда телефонные линии и сотовые сети не работают. Удостоверьтесь, что у все ваших сотрудников есть аккаунт в Твиттере.
Предупреждения
- Не делайте пиратские копии программного обеспечения. Даже если у вас есть возможность (чаще всего ее нет), это ПО может не работать, а также создать вам серьезные проблемы с законом. Свяжитесь с вашим поставщиком ПО.
- Не возлагайте больших надежд на огнеупорный сейф для того, чтобы хранить ваши цифровые накопители. Большинство из данных сейфов рассчитано на хранение бумаги, диски, дискеты, флешки в них просто расплавятся. Приобретите сейф для цифровых накопителей для данных целей. Еще лучше – храните данные вне офиса!
- Не раздавайте план тем, кому не необходимо его иметь. Ваш план может содержать важную информацию, которую какой-либо недовольный сотрудник может использовать в неподходящих целях.
Информация о статье
wikiHow работает по принципу вики, а это значит, что многие наши статьи написаны несколькими авторами. При создании этой статьи над ее редактированием и улучшением работали, в том числе анонимно, 36 человек(а).
Категории: Бизнес
На других языках:
English: Create a Business Continuity Plan, Español: crear un plan de continuidad del negocio, Deutsch: Einen Unternehmensnotfallplan erstellen, 한국어: BCP(업무연속성계획) 구축하는 방법
- Печать
- Править
Эту страницу просматривали 4839 раз.
Была ли эта статья полезной?