Инновационная образовательная программа гу-вшэ «Формирование системы аналитических компетенций для инноваций в бизнесе и государственном управлении» Кафедра Управления информационными ресурсами предприятия

Вид материалаОбразовательная программа

Содержание


Разработка стратегии непрерывности бизнеса
Планирование внедрения
Подобный материал:
1   ...   28   29   30   31   32   33   34   35   36

Разработка стратегии непрерывности бизнеса


Идентификация и оценка степени – это первый шаг к управлению рисками. Управлять рисками – означает оказывать меры по уменьшению вероятности и степени воздействия риска и быть готовым к кризисным ситуациям в случае их наступления. Поэтому, на этой стадии, ИТ-подразделение разрабатывает методы уменьшения рисков и методы работ в чрезвычайных ситуациях. С уменьшением рисков мы нередко сталкиваемся в нашей повседневной жизни. Различные системы резервного копирования, бесперебойные источники питания, системы информационной защиты – все это примеры принятия мер по увеличению отказоустойчивости ИТ-сервисов. Однако подготовка и применение мер по восстановлению работы ИТ в кризисной ситуации не столь популярны сейчас в России. Существует несколько возможностей восстановления ИТ-сервисов в случае их полного или частичного разрушения.

Ничего не делать. Пожалуй, не самый популярный в последнее время метод. Однако он существует.

Обходные пути вручную. Это метод восстановления критичных бизнес-процессов за счет перевода их на «бумажный» режим. Бухгалтерия, служба охраны, и прочие подразделения компании в этом случае должны иметь возможность быстрого переключения на бумажную работу, а это означает наличие сейфов с томами различных разлинованных журналов.

Взаимные соглашения. Этот метод заключается в поиске аналогичной организации с аналогичной структурой автоматизации основных бизнес-процессов и заключения взаимного соглашения об использовании ее инфраструктуры в критических ситуациях. Более того, две аналогичные, в смысле ИТ-сервисов организации могут объединить некоторые свои системы, делая их распределенными, то есть более устойчивыми к угрозам.

Постепенное восстановление. Применимо для организаций, чей бизнес не пострадает при простое ключевых ИТ-сервисов в течение 72 часов. За это время ИТ-подразделению может быть предоставлено новое, полностью оборудованное телекоммуникационной сетью помещение. Оно может быть предоставлено третьей стороной на коммерческой основе, либо самой организацией. Также при выборе помещения необходимо учитывать количество сотрудников, которые будут находиться при восстановлении и потреблении ключевых ИТ-сервисов. Обычно, заранее оговаривается количество и состав рабочих мест и серверов в помещении, а также то, чьими силами будут переноситься данные из зоны чрезвычайной ситуации в новое помещение.

Промежуточное восстановление. Этот вид восстановления применим для организаций, в которых простой критичных ИТ-сервисов допустим в пределе от 24-х до 72-х часов. Обычно этот вид восстановления доступен на коммерческой основе. Специальные поставщики восстановления ИТ-услуг предлагают единое, хорошо охраняемое помещение, с уже работающей ИТ-инфраструктурой, предоставляющей определенные, общие для различных организаций ключевые ИТ-услуги. В случае наступления кризиса, организация использует внешние работающие ИТ-сервисы на территории поставщика. Минусом здесь может быть явная ее удаленность от организации-заказчика. Зачастую, поставщик предоставляет мобильные ИТ-услуги: полностью снабженный необходимым телекоммуникационным оборудованием трейлер доставляется до территории заказчика. Этот трейлер соединен беспроводной связью с центром обработки данных поставщика. В стоимость использования внешних ИТ-услуг входит и их техническое обслуживание и бесперебойное предоставление. Стоимость за пользование внешними услугами обычно взимается на ежедневной основе.

Максимальное время пользования услугами восстанавливающих компаний оговаривается в контракте и обычно составляет 6-12 недель.

Немедленное восстановление. Этот метод восстановления применим для компаний, чей бизнес почти полностью зависим от ИТ, таких как брокерские компании, банки, операторы сотовой связи и т.д. Суть заключается в том, что компания снимает у сторонней коммерческой организации помещение, в котором уже установлена инфраструктура, полностью совпадающая с инфраструктурой компании. Все основные приложения установлены и поддерживаются в рабочем состоянии командой поставщика, а все данные в этих зеркальных инфраструктурах полностью синхронизированы. В случае катастроф, организация переключается на зеркальную инфраструктуру, и в этом случае все ИТ-сервисы доступны из другого источника. Подобный вид переключения и потребления ИТ-сервисов из зеркальной инфраструктуры означает наличие устойчивого канала связи. Иногда организации предпочитают снять у поставщика дополнительные площадь и рабочие места для своих ключевых сотрудников (например, ключевых брокеров на случай «падения» основного канала связи). Конечно, подобный вид услуги восстановления оказывается весьма дорогим удовольствием, но многие организации готовы идти на это, так как возможные убытки от простоя бизнеса существенно превышают абонентскую плату за ренту зеркальной инфраструктуры.

Планирование внедрения


После того, как выработана стратегия уменьшения рисков и методов восстановления, начинается стадия внедрения механизмов управления непрерывностью бизнеса. На этой стадии различные подразделения разрабатывают детальные планы по распределению ролей и ответственностей в организации в случае катастроф, планы по взаимодействию с общественностью, планы по управлению безопасностью, по оценке ущерба, по спасению имущества и т.д. Подразделение ИТ, в свою очередь, детально разрабатывает планы по восстановлению телекоммуникационного и компьютерного оборудования в кризисной ситуации.