אסונות מתרחשים בתדירות גבוהה יותר מכפי שנרצה לחשוב שהם עושים, ושום עסק אינו חסין מפני שיטפונות בלתי צפויים, שריפות חשמל או כישלון חומרה קריטי..
כמו כן שום עסק לא צריך להמעיט בתוצאות של אירוע כזה, עם מחקרים מרובים המראים כי מרבית החברות שחוותות אירוע גדול ללא תוכנית המשכיות עסקית טובה, לעולם לא יתאוששו. לכן הכנה לכל הדרכים בהן כישלון אחסון נתונים, אסון טבע או תקלה בחומרה עלולים לשבש את פעולות הליבה הוא קריטי.
היום אנו כאן כדי לעזור לכם להתמודד עם הבלתי צפוי על ידי מעבר על התהליכים הפשוטים בהם עליכם להשתמש בכדי ליצור רצף עסקי ותוכנית לשחזור נתונים, צעד אחר צעד. מלבד העצות המפורטות להלן, כדאי להתקין את התוכנה הטובה ביותר לשחזור נתונים שתוכלו למצוא, כך שתוכלו לשחזר מידע במהירות אם משהו ישתבש.
כיצד ליצור תוכנית המשכיות עסקית: הכנה
לפני שתתחיל לתכנן תוכנית המשכיות עסקית משלך (BCP), חשוב שתביני בדיוק מה תוכנית כזו צריכה לעשות. BCPs מבולבלים לעיתים קרובות עם נהלים אסטרטגיים עסקיים דומים אך לא זהים לחלוטין כמו התאוששות מאסון ותוכניות גיבוי נתונים.
בקיצור, BCP הוא אוסף של מדיניות המגבירה את מוכנות העסק שלך להתמודד עם מצב חירום, כולל מערכת של פרוטוקולים שניתן ליישם אם תתרחש שיבוש גדול. שיבושים יכולים להגיע בכל הצורות והגדלים, ותעשיות מסוימות פגיעות יותר למפגעים מאחרות.
למרבה המזל ניתן להתאים BCPs כמעט לכל סוג של הפרעה. הסוגים הנפוצים שבהם מתמודדים עסקים כיום כוללים אסונות טבע ומעשי ידי אדם, התקפות אבטחת סייבר ומגיפות. במהלך הפרעה, על BCP לשמור על מרווחי הרווח, מוניטין הלקוחות ונכסי המפתח.
בעולם ההיסטורי והמתבסס שלנו, מערכות מידע ו- IT חיוניות לתמיכה בפעילות היום יומית של מרבית העסקים. מסיבה זו, לעתים קרובות BCPs משלבים פרוטוקולים ושחזור נתונים של הנחיות כדי לעזור לדברים לחזור למסלול אם הפרעה משפיעה על אחסון הנתונים..
חברות רבות משלבות שחזור נתונים ככיסוי שירות (DRaaS) כמו זה שמספקת Microsoft Azure בתוכניות ההמשכיות העסקיות שלהן. (זיכוי תמונה: מיקרוסופט)
1. קבע את היקף התוכנית שלך והיקפה
הצעד הראשון בדרך ליצירת BCP הוא לשקול מה אתה רוצה שהמטרות וההיקף של התוכנית שלך יהיו. שאל את עצמך שאלות כמו:
- באילו תחומים בעסק שלי צריך ה- BCP להתייחס?
- לאילו סוגים של הפרעה אנו הפגיעים ביותר?
- האם כל העובדים צריכים להבין את ה- BCP או רק את ההנהלה הבכירה?
- מה תשיג ה- BCP אם תצליח?
- באיזו מסגרת זמן צריך לפתח את ה- BCP?
ברגע שיש לך את התשובות לאלו, אתה יכול להחליט אילו משאבים להקצות לפיתוח תוכנית ההמשכיות. קביעת תקציב עבור ה- BCP שלך תתאפשר רק כאשר יש לך מושג על מסגרת זמן פיתוח ואת שיעור העובדים שידרשו הכשרה ל- BCP..
- קרא את המדריך שלנו לקורסי אבטחת הרשת הטובים ביותר
2. זהה אזורי עסקים מרכזיים ותלות קשורה זו בזו
בשלב הבא תצטרך להרכיב תמונה מלאה של פגיעות העסק שלך לשיבושים שונים. המטרה כאן היא לזהות אילו מחלקות, תהליכים או שירותים היו גורמים את הפגיעה הגדולה ביותר בעסק הכולל אם הם היו נכשלים.
כדי להשלים שלב זה, שקלו להעריך את ההכנסות הקשורות למחלקה מסוימת. לדוגמה, אם מערכת עיבוד המכירות שלך נכנסה למצב לא מקוון, כמה הכנסות היית מפסיד ביום?
כמו כן, וודא שאתה מסתכל על תלות וקשרים בין תהליכים. כשלים מסוימים עשויים לגרום לנזקי דפיקה למחלקות אחרות, ליצור סיכונים משפטיים או להשפיע על יחסי ציבור.
3. בצע תרגיל לניתוח השפעה עסקית
לאחר שיש לך פירוט מקיף של תחומי העסקים העיקריים שלך, בצע תרגיל של ניתוח השפעות (BIA). BIA אמור להוות חלק מתכנית התאוששות האסון שלך (DR), שהיא עצמה מרכיב חיוני בכל תוכנית המשכיות עסקית.
במהלך BIA, תנסה להעריך את ההשפעה שיש לסוגים שונים של שיבושים על אזורי עסקים מרכזיים ועל החברה שלך כולה. שקול תרחישים הקשורים לסקאלות שונות של שיבושים וראיין אנשי צוות מרחבי החברה שלך בכדי לחזות במדויק עד כמה הם מחוסנים ותהליכי המפתח שלך..
עם כל האירועים הכלולים ב- BIA שלך, חזה אילו משאבים היו נחוצים בכדי להפעיל את פונקציות הליבה העסקיות.
4. חישוב השבתה מקובלת
בשלב זה אתה יכול לקבוע את יעדי ההתאוששות האופטימליים שלך על ידי לחשב כמה זמן מקובל שאזורי המפתח העיקריים שלך יימצאו מחוץ לפעולה במהלך שיבוש. מהו זמן ההתאוששות האופטימלי לכל מחלקת מפתח? כמה הכנסות תאבד אם הפונקציונליות תשוחזר בעוד 20 ולא 10 שעות?
- תוכנת האנטי-וירוס הטובה ביותר
5. הרכיב צוות התאוששות והמשכיות
כדי לעמוד ביעדים שציינת זה עתה, תזדקק לצוות אמין שניתן לסמוך עליו שיעשה את הדרוש במהלך אסון. למעשה, רוב תכניות ההמשכיות העסקית דורשות צוותים מרובים.
הסוג הראשון של הצוות שהרכיב הוא צוות פיקוד אירוע. לכל אחד מחברי קבוצה זו יהיה תפקיד חשוב כשמדובר בהחזרת פעולות הליבה לרשת לאחר הפרעה ותקשורת עם לקוחות ובעלי עניין חשובים הזקוקים לעדכונים שוטפים על מצב שעשוי להיות במהירות. וודא שלכולם הבנה ברורה של תחומי האחריות שלהם, ושקול להקצות עמדות גיבוי למקרה שהבחירה הראשונה שלך באנשי האדם לא תהיה זמינה בבוא העת.
אם העסק שלך מספיק גדול, כדאי להרכיב צוותים משניים שייקחו אחריות על פעולות ספציפיות. לדוגמא, נדרשים מספר מומחי IT לניהול פעולות התאוששות של הכונן הקשיח.
6. אשר את נהלי המשכיות
כעת, לאחר שהקבוצות והיעדים שלך עומדים לרשותך, אתה יכול לסיים את ההליכים שצריך לפעול במקרה של שיבוש, להשלים את ה- BCP שלך..
כדי לגהץ את הפרטים, שבו עם הצוותים שבחרתם ובדוק שוב שכולם יודעים איזה תפקיד עליהם למלא במקרה חירום. מסלולי הליכה מאסון הם עזרה מצוינת בשלב זה מכיוון שהם נותנים לצוות שלכם אפשרות לחשוב על תרחישים שונים ולזהות נקודות חולשה..
סיכום
אם תעקוב מקרוב אחר הצעדים שלמעלה, תסתיים עם תוכנית המשכיות עסקית עמידה במים שיכולה להיכנס לפעולה בזמן חירום כדי להגביל את ההשפעה על העובדים, הלקוחות והשורה התחתונה שלך. זכור, מצבים ופגיעויות משתנים עם הזמן, וכך גם BCPs צריכים להיות. ארגונים רבים מתזמנים תרגילים קבועים, אימונים ובדיקות סימולציה של הפרעות כחלק מ- BCP לשמירה על מצב מוכנות מוגבר להפרעות משמעותיות..
- גלה מה התוכנה הטובה ביותר לשחזור נתונים לעסק שלך במדריך המפורט שלנו