В рубрику "Оборудование и технологии" | К списку рубрик | К списку авторов | К списку публикаций
В проблеме непрерывности бизнеса как минимум половина успеха закладывается еще при основании бизнеса. Это и рабочая модель, и логичная и непротиворечивая архитектура бизнеса, включая также и IT-архитектуру, и корректные уставные документы, сводящие к минимуму возможные рейдерские захваты. Далее проблема может иметь только комплексное решение, ежедневно и целенаправленно применяемое на практике, желательно без перекосов в ту или иную сторону. К примеру, к чему тратить деньги на создание мощной масштабируемой и отказоустойчивой IT-инфраструктуры, если компания работает неэффективно, в убыток себе, если на местах процветают воровство и коррупция, если не работает система безопасности, если нарушаются законы?
Выделять в комплексе повседневных мероприятий по обеспечению непрерывности бизнеса те или иные аспекты не совсем корректно: эффективность отдельных мер, как правило, индивидуальна. Между тем достаточно эффективными будут четкое регламентирование всех процессов компании (это касается даже небольших компаний), постоянный мониторинг и "тюнинг" всех областей деятельности, включая и юридическую плоскость, IT и безопасность, оптимизацию процессов и применение проверенных технологий. Именно проверенных технологий, что отнюдь не означает "новых", несущих в себе и новые риски. Мелочей и неважных деталей быть не должно: необязательно 80% бюджета "латать" 20% "дыр", но помнить о них и уделять им внимание нужно своевременно.
Для обеспечения выполнения планов и политик системы управления непрерывностью бизнеса необходимы существенные ресурсы на обеспечение непрерывности этого процесса, на создание резервных площадок для производственных нужд и информационных систем. Для этого необходимы реальные, обеспеченные бюджеты финансирования, которые возможны только при непосредственном участии в этих процессах высшего руководства компании, и отражение необходимости обеспечения непрерывности бизнеса в целевых задачах стратегии компании.
Итак, самое приоритетное – стратегия и активное участие руководства. Следующая по значимости мера – организация системы управления непрерывностью бизнеса, как постоянного действующего проекта компании, со своими задачами, ответственными, сроками выполнения и системой мониторинга выполнения задач.
Обеспечить выполнение этой задачи в компании невозможно без системы управления бизнес-процессами и актуальной архитектуры процессов. Любое изменение производственных процессов должно вносить соответствующие изменения в план обеспечения непрерывности бизнеса.
Необходимо участие в этом проекте всех сотрудников компании и внедрение этой задачи в корпоративную культуру. Следует проводить обучение персонала действиям в случаях инцидентов не реже чем один раз в полгода. Обучение должно проводиться в режиме имитации инцидента со всеми атрибутами, в том числе и эвакуация в случае необходимости.
Желаю читателям никогда не принимать участия в реально обоснованных процедурах планов обеспечения бизнеса, только укреплять корпоративные связи с коллегами в ходе плановых учебных мероприятий в рамках системы управления непрерывностью бизнеса.
С точки зрения влияния негативных факторов на бизнес и соответственно мер обеспечения его непрерывности решения можно условно разделить на две группы в зависимости от степени критичности бизнес-приложений, допустимого времени их простоя и других факторов.
Так, в случае серьезных стихийных бедствий или техногенных аварий, приводящих к полной или частичной остановке бизнеса, наиболее эффективным решением является создание резервных, территориально разнесенных центров обработки данных, позволяющих в предельно короткие сроки и фактически без потерь данных выполнять рестарт бизнес-приложений. Такие решения сложны, требуют серьезных материальных, финансовых и людских затрат. Но их приходится внедрять самостоятельно или пользоваться услугами аутсорсеров.
В случае если необходимо обеспечить непрерывность бизнеса при возникновении кратковременных или локальных сбоев в работе, не ведущих к выходу из строя или остановке бизнеса, применяются более простые и дешевые организационно-технические меры: резервное копирование данных, резервирование питания, создание запасов технических средств.
Большое значение имеет регламентация процесса обеспечения непрерывности бизнеса: должны быть разработаны процедуры резервного копирования, восстановления данных, перехода на резервный центр обработки данных, действия сотрудников при возникновении чрезвычайных ситуаций.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #4, 2011