Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь
Обеспечение непрерывности ИТ сервисов
Петров С.В.
выпускник группы MBA CIO-16
Школа IT-менеджмента
АНХ при Правительстве РФ
Введение
Бурный рост экономики закончился. Эпоха стремительных захватов и переделов рынков всех видов и мастей затухает. Бизнес-лидеры вступили на тропу оптимизаций бюджетов, минимизаций расходов и экономии во всем и на всем. Финансовые «подушки» изрядно «похудели», кредиты стали менее доступны и изрядно подорожали, и там, где раньше был изрядный материальный запас на непредвиденный случай остался в лучшем случае маленький клочок «соломки». Наш бизнес от декларированного понимания значимости непрерывности своего функционирования начал реально задумываться о том, что же будет, если чего-нибудь не будет, например электричества… или центрального офиса. Куда бежать, кому звонить, что сказать клиенту на другом конце провода, ждущему ответ на конкретный вопрос: «Когда будет выполнен очередной этап?». Сколько времени отсрочки попросить, что в качестве альтернативного решения предложить? Для тех, кто готов к подобным ситуациям, решение находится быстрее и с меньшими потерями финансовыми, репутационными и временными. «Да, господа, мы извиняемся за задержку, в течение часа (или нескольких часов / или дней в зависимости от сложности всей системы) наши специалисты закончат переключение на резервную систему и мы продолжим нашу работу». Как команда корабля в шторм, глядя на капитана, стоящего на мостике и уверенно отдающего приказания, приободряется и начинает четко выполнять свои обязанности, так и люди и компании отходят от первоначальной паники и неразберихи и начинают четко действовать по заранее определенным планам действия в данной ситуации, созданным в процессе обеспечения непрерывности бизнеса.
Лучше иметь плохой план, чем не иметь никакого, - говорят гуру менеджмента, и с ними трудно не согласиться.
Предпосылки для внедрения планов обеспечения непрерывности бизнеса
Анализ ситуаций, влияющих на непрерывность функционирования бизнеса.
Что может прервать бизнес, какие природные явления и человеческих рук деяния готовы превратить все то, что люди строили, налаживали, тратили свои силы и жизни, в тлен и воспоминание о былом могуществе.
Чрезвычайная ситуация - это обстановка на определенной территории, сложившаяся в результате аварии, опасного природного явления, катастрофы, стихийного или иного бедствия, которые могут повлечь или повлекли за собой человеческие жертвы, ущерб здоровью людей или окружающей среде, значительные материальные потери и нарушение условий жизнедеятельности людей.
По мнению экспертов к таким внешним воздействиям в первую очередь относятся:
1. Отключение электроэнергии;
2. Пикетирование и забастовки;
3. Прорывы водопровода или канализации;
4. Террористические акты или их угроза;
5. Выход из строя кондиционеров;
6. Гражданские беспорядки;
7. Пожары;
8. Локальные конфликты;
9. Природные катаклизмы.
Кроме прямых потерь, организации несут издержки, связанные с нарушением процедур производственного и финансового учёта, потерей расположения заказчиков, ухудшением имиджа и снижением конкурентоспособности.
Концепция, методы и средства обеспечения непрерывности бизнеса и восстановления деятельности после бедствий (Business Continuity Planning — BCP и Business Disaster Recovery — BDR) широко известны и апробированы на Западе при возникновении официально объявленных бедствий и чрезвычайных происшествий более мелкого характера. Они являются неотъемлемой частью производственной деятельности многих компаний, что позволяет им обеспечить практически бесперебойное функционирование в случае чрезвычайных происшествий малого и среднего масштаба и восстанавливать свою деятельность с минимальными, заранее просчитанными убытками в случае широкомасштабных бедствий.
Последствия отсутствия плана непрерывности бизнеса
Исследования, проведенные в Техасском университете, вывели следующую статистику:
1. 85% организаций сильно или полностью зависят от вычислительных систем.
2. В среднем на 6-й день перерыва в работе компания теряет 25% ежедневного дохода, а на 25-й – 40%.
3. Через 2 недели после прекращения работы вычислительных систем у 75% компаний потеря функциональности становится критической или полной.
4. 43% компаний, испытавших на себе бедствие и не имевших плана обеспечения бесперебойного функционирования, не возобновляют свою деятельность, спустя 2 года продолжают функционировать лишь 10% таких компаний.
5. Потери доходов компаний, у которых есть план обеспечения непрерывности бизнеса, были бы в 2.5 раза выше, если бы при возникновении чрезвычайной ситуации они не привели в действие соответствующие планы.
6. В случае пожаров, 44% предприятий не могут возобновить и 33% из них не удалось выжить, после 3-х лет.
Аналитики отмечают, что потери от террористической атаки 11 сентября 2001 г могли быть значительно больше, если бы отсутствовали планы действий в чрезвычайных ситуациях, имеющиеся у большинства американских компаний. Необходимо особо подчеркнуть, что многие из этих планов появились в преддверии 2000 г. в связи с так называемой "Проблемой 2000".
Важность наличия планов непрерывности бизнеса у компании в условиях экономического кризиса
В условиях кризиса повышаются требования со стороны потребителей к срокам предоставления продуктов и/или услуг.
• Обострение конкурентной борьбы на рынках приводит к тому, что потеря критичной для бизнеса информации или прерывания предоставления услуг выталкивает компанию с рынка из-за оттока клиентов.
• Финансовые потери (упущенная выгода, штрафы, санкции).
• Потеря репутации.
• При появлении информации об инцидентах в средствах массовой информации и в бизнес-сообществах приводит к оттоку существующих клиентов и снижению притока новых.
• Затруднение при получении кредитов, займов и прочего для бизнеса компании.
Подход к обеспечению непрерывности бизнеса
Система непрерывности бизнеса: список основных процессов
Схема, на которой приведены основные процессы, из которых состоит непрерывность деятельности организации приведена на Рис.1. На диаграмме используются следующие сокращения:
СУНБ - система управления непрерывности бизнеса
СОНБ - система обеспечения непрерывности бизнеса
ЧС – чрезвычайная ситуация
НБ – непрерывность бизнеса
Рисунок 1. Список основных процессов.
Непрерывность бизнеса обеспечивается в компании посредством многих решений. Для эффективного функционирования всей системы необходимо придти к общему подходу, обеспечивающему организационные и технические решения. Ядром всей этой системы являются планы. Их можно разбить на планы управления в кризисной ситуации, сфокусированные на процесс управления и передачи третьей стороне. Они ориентированы на высшее руководство компании, разработаны для них и позволяют им ориентироваться и принимать взвешенные и четкие решения в кризисной ситуации. За ними следуют планы действия в чрезвычайной ситуации. Они касаются следующих аспектов:
• Техника безопасности и охрана труда
• Защита имущества
• Пожарная безопасность
• Защита критичной информации
Анализ возможного ущерба для бизнеса - критичность бизнес-процесса, последовательность восстановления, простой какого бизнес процесса приведет к финансовому ущербу и оценить его размеры.
Оценка рисков. Главная цель на данном этапе - выявление и оценка основных угроз для операционной деятельности.
Управление инцидентами. Используется для определения момента, когда инцидент перерастает в чрезвычайную ситуацию.
Описание бизнес-процессов. Необходимо провести описание критически важных для жизнедеятельности организации бизнес-процессов, используя для данного процесса, например, методологию SADT.
Мониторинг эффективности. Требование к наличию в организации процедур контроля документации и записей, причем сами эти процедуры должны быть описаны на бумаге. Они предназначены для того, чтобы определить показатели или инструменты контроля.
Тестирование планов. Настольное и «боевое» тестирование планов для выявления проблем на этапе подготовки планов с целью устранения.
Обучение сотрудников. Культура непрерывности бизнеса, регулярные тренинги для ответственных сотрудников.
Место системы непрерывности бизнеса в организации
Система обеспечения непрерывности бизнеса не может находиться где-то локально на одном из приведенных уровней, она должна быть представлена на всех трех уровнях: стратегическом, тактическом и оперативном. Только в таком случае мы можем говорить, что цели, стоящие перед бизнесом по развитию, увеличению капитала будут достигаться. Таким образом, посредством процессов, запущенных на стратегическом уровне реализуются процессы на оперативном уровне через декомпозицию на тактическом уровне.
Этап 1. Управление программой построения процесса обеспечения непрерывности деятельности
Этап 2. Анализ организации
Этап 3. Определение стратегии обеспечения непрерывности деятельности
Этап 4. Разработка и внедрение процедур реагирования
Этап 5. Тестирование, поддержка и пересмотр мероприятий процесса управления непрерывностью деятельности
Этап 6. Встраивание процесса управления непрерывностью деятельности в культуру организации
Проект по обеспечению непрерывности бизнеса в организации
План-график выполнения работ по проекту обеспечения непрерывности бизнеса в организации.
Этап 1. Обследование. Проведение анализа возможного ущерба для деятельности Организации от воздействия чрезвычайной ситуации. Выбор методов обеспечения непрерывности деятельности организации.
Этап 2. Описание критичных бизнес процессов организации. Анализ рисков невыполнения требований непрерывности организации. Разработка стратегии восстановления деятельности организации от воздействия ЧС.
Этап 3. Разработка положения по обеспечению непрерывности деятельности организации.
Этап 4. Внедрение системы поддержания в актуальном состоянии Планов обеспечения непрерывности и восстановления.
Этап 5. Разработка Планов обеспечения непрерывности и восстановления.
Этап 6. Внедрение Планов обеспечения непрерывности и восстановления и процедур по обеспечении непрерывности и восстановления в подразделениях организации. Проведение тестирования Планов обеспечения непрерывности и восстановления.
Заключение. Обзор решения по обеспечению непрерывности бизнеса в организации
Обеспечение потребностей бизнеса
• Снижение финансовых потерь в случае чрезвычайной ситуации.
• Восстановление предоставления бизнес-услуг в согласованное время при наступлении чрезвычайной ситуации.
Технологические задачи
• Создание масштабируемой, высокопроизводительной и гибкой инфраструктуры.
• Защита от локальных и широкомасштабных проблем, способных вызвать длительный перерыв в работе компании.
• Разработка процессов и процедур, а также подготовка документации по преодолению критических ситуаций в ИТ-инфраструктуре.
Решение
• Разработка и внедрение стратегии обеспечения непрерывности предоставления ИТ-услуг.
• Разработка и внедрение стратегии обеспечения непрерывности бизнеса.
Экономические выгоды и технические преимущества
Снижение риска
Значительное снижение объема возможных финансовых потерь. Снижение ущерба репутации имени компании в случае наступления чрезвычайных ситуаций.
Готовность
• Обеспечен постоянный, бесперебойный доступ к данным и услугам.
• Снижена частота и продолжительность простоев компонентов ИТ-инфрастуктуры.
• Разработаны эффективные планы восстановления для процессов, приложений, данных и компонентов ИТ-инфраструктуры.
Copyright © 2009 Петров С.В.