23
Пн, дек

Непрерывность бизнеса: управление катастрофами и сбоями

japan floodГотовность имеет решающее значение для снижения рисков, с которыми сталкиваются компании до, во время и после экстремальных погодных явлений, таких, например, как ураганы, считают специалисты компании Allianz Risk Consulting (ARC), подразделения AGCS.

Важность планирования - даже если катастрофа никогда не случится

Будь то из-за погоды или какого-либо другого типа стихийного бедствия, любое происшествие, выводящее бизнес из строя, нарушит нормальную работу и повлияет на чистую прибыль. Риск прерывания бизнеса (BI) может быть физическим, виртуальным, репутационным или финансовым - и независимо от риска он может и должен быть запланирован.

1План обеспечения непрерывности бизнеса (BCP) - это не просто его написание и размещение на полке. Речь идет о тестировании и настройке, чтобы сделать его действительно эффективным в случае бедствия. Вот где в игру вступает управление непрерывностью бизнеса.

В случае стихийного бедствия, такого как, например, ураган Харви, который из-за беспрецедентного наводнения назвал убытки в виде «случай раз в тысячу лет», прерывание нормальной хозяйственной деятельности было бы значительным для любой компании.

«В случае с Харви, чтобы вернуться к нормальному уровню бизнеса для многих предприятий, может потребоваться шесть месяцев или больше, в зависимости от того, насколько сильным было наводнение в этом месте, сколько времени потребовалось для заказа оборудования на замену и сколько времени потребовалось для восстановления», - говорит Стивен Кеннеди, региональный руководитель отдела имущественных, инженерных и энергетических требований компании AGCS в Северной Америке.

«В случае экстремальных погодных условий важно помнить, что помещения могут быть недоступны для работы в течение периода от нескольких дней до многих месяцев», - добавляет Жан-Филипп Моннез, инженер по учету имущества, Allianz Risk Consulting (ARC) в AGCS France . «Хороший BCP позволит бизнесу быстро принять меры после стихийного бедствия, чтобы как можно быстрее возобновить производство и ограничить потери BI».

Сбои из-за погодных условий могут включать в себя структурные повреждения зданий, повреждения машин и оборудования, перебои в подаче электроэнергии, повреждение инфраструктуры, травмы сотрудников и чрезмерное повреждение ветром или водой. «В случае урагана или наводнения эти события обычно прогнозируются заранее, и превентивные меры могут быть приняты до наступления шторма», - говорит Лисбет Ипполито, старший специалист по работе с клиентами, ARC, AGCS North America.

«Должен быть план действий на случай урагана / наводнения для смягчения воздействия в дополнение к официальному BCP», - добавляет она. План будет включать распределение ролей и обязанностей для группы реагирования, сборку аварийных материалов в безопасном месте, планирование операций по спасению и восстановлению и ведение списка ключевых поставщиков, подрядчиков и партнеров, а также перемещение оборудования, запасов, записей и других ценных операционных предметов в безопасные места, подальше от дверей, которые будут заложены мешками с песком и уязвимых отверстий в зданиях.

План обеспечения непрерывности бизнеса

«BCP фокусируется на критических и важных функциях в течение заранее определенного времени после бедствия», - говорит Томас Варни, региональный менеджер по Америке, ARC, AGCS . Он определяет приоритеты восстановления бизнеса и допустимое время восстановления, установленное высшим руководством. На основе этих приоритетов разрабатывается план восстановления для каждой функциональной области, в котором определяются критические операции и уязвимости, которые могут препятствовать усилиям по восстановлению.

Уязвимости могут включать в себя сам объект, уникальное оборудование, узкие места, логистику, складские помещения и потребности в запасах, производственные возможности и мощности, ограничения на закупку, договорные обязательства, нехватку поставщиков и отказ ИТ-системы, среди прочего, добавляет Варни. Они будут прописаны в общем BCP, который включает несколько отдельных планов, регулирующих различные подразделения внутри организации.

«BCP должен быть выдан сертифицированным подрядчиком при поддержке местного руководства и при поддержке высшего руководства бизнеса, чтобы он был эффективным», - говорит Моннез.

Независимо от окончательного плана, который составлен и согласован, для его проверки необходимо провести заключительное командное учение, предпочтительно, чтобы учение было проведено сторонней организацией.

Жизнеспособность BCP зависит от того, хорошо ли продуманы и применены на практике меры по его снижению. В случае экстремального погодного явления можно ожидать двух сценариев:

- с одной стороны, помещения могут быть недоступны для повседневных операций, что приведет к прерыванию работы; или,
- с другой стороны, сотрудники и другие человеческие ресурсы могут быть недоступны.

Каждый сценарий должен быть тщательно изучен, чтобы разработать применимые меры предотвращения, если этот сценарий станет реальностью. Ключ к хорошему плану - это тестирование сценария, которое обычно лучше всего проводить в виде тренировок.

Тренировки по BCP

1Идеальная тренировка, используемая для стресс-тестирования BCP, может состоять из чего угодно, от обсуждения за круглым столом с ключевыми заинтересованными сторонами - например, руководства, связи, ИТ, управлением человеческих ресурсов и т. д. - до тренировки по планированию восстановления с использованием гистограммы или другой графической иллюстрации, которая помогает планировать, координировать и определять сроки выполнения задач функционального восстановления.

Наиболее эффективные тренировки готовятся заранее и предназначены для проверки уязвимостей, связанных с конкретным местоположением. Предположения четко определены и доведены до сведения всех участников до начала трренировки. Правила должны быть составлены заранее и согласованы со всеми участниками. Короче говоря, тест следует представить как обучающую тренировку, которая позволяет решать проблемы и создавать команду.

Сценарий бедствия обычно разрабатывается так, чтобы быть реалистичным и может основываться на региональных данных о потерях от природных кататсроф для данного района или исторических потерях отрасли. Каждая функциональная область будет иметь копию своих задач восстановления для просмотра и обновления по мере выполнения тренировочного задания.

«Важно, чтобы сценарий был как можно более правдоподобным и воспринимался серьезно», - говорит Ипполито. «Эффектные фотографии и подробное описание катастрофы должны быть включены в сценарий. Наиболее успешные тренировки вызывают у участников ощущение открытия, поскольку они работают над процессами восстановления для своей команды».

Тренировки BCP могут включать в себя любой тип стихийных бедствий, пожаров и взрывов, халатность подрядчика, разгневанного сотрудника, кибератаку, травму или смерть ключевого сотрудника, потерю важного поставщика или что-то столь же безобидное, как разрыв водопровода, затопивший производственный объект.

«Цели учений - проверить жизнеспособность BCP путем тестирования целей и сроков восстановления, обучить членов группы восстановления и менеджеров, продемонстрировать способность участка к восстановлению, минимизировать принятие решений во время бедствия, а также обновить и улучшить план», - говорит Варни.

«Успех тренировки, - говорит Маартен ван дер Цвааг, руководитель отдела консалтинга по вопросам имущественных рисков, ARC, AGCS , - определяется сторонним подрядчиком, который оформит BCP в соответствии с пожеланиями клиента и проверяет самые высокие требования. уязвимость объекта, связанной с погодой или с чем-то вроде сбоя ИТ-отдела или неподготовленных поставщиков».

Аварийное восстановление или непрерывность бизнеса?

Аварийное восстановление - это процесс восстановления и запуска всей важной ИТ-инфраструктуры и операций после сбоя . В сегодняшней бизнес-среде почти каждая функциональная область бизнеса по крайней мере частично зависит от ИТ-инфраструктуры, хранения данных, анализа, приложений и других жизненно важных компонентов, которые подпитывают операционные процессы бизнеса.

«Это можно рассматривать как аварийные процедуры, которые должны быть выполнены в первые 48 часов после события и до применения полноценного BCP», - говорит Моннез. «Это простой ответ, хотя есть много шагов для эффективного аварийного восстановления, таких как план аварийного реагирования, план аварийного восстановления и так далее».

С другой стороны, непрерывность бизнеса - это процесс возвращения всего бизнеса к полноценной работе после кризиса и включает в себя сохранение критически важных функций, таких как управление площадкой, человеческие ресурсы, инженерия, производственные мощности, финансы, окружающая среда, здоровье и безопасность, обеспечение качества, цепочка поставок, продажи и маркетинг и другие операционные винтики делового колеса.

Управление сверху

Весь процесс обеспечения непрерывности бизнеса должен осуществляться руководителями высшего звена, приверженными идее управления непрерывностью. В конце концов, восстановление - это управленческое мероприятие, в ходе которого функциональные группы должны возродить компанию и поддержать финансовую и операционную прибыль.

«Руководство должно осознавать потенциальные финансовые и операционные потери, связанные с бизнес-аналитикой, а также важность наличия эффективных стратегий реагирования на чрезвычайные ситуации и обеспечения непрерывности бизнеса», - говорит Варни. «Бизнес не будет делать этого в одиночку».

«Цель для организации - иметь возможность восстановиться и быть устойчивой в свете возрастающего риска стихийных бедствий, но все это начинается и заканчивается поддержкой сверху».

10 индивидуальных командных планов, необходимых для хорошего плана обеспечения непрерывности бизнеса

Экстренное действие
План антикризисного управления и коммуникации
План опасных материалов
Анализ состава производства и взаимозависимостей
План реагирования на стихийные бедствия
План управления рисками цепочки поставок
План восстановления ИТ-данных
Квалифицированные поставщики / план аутсорсинга
План соответствия и государственного регулирования
План восстановления и продолжения бизнеса

Перевод с англ. подготовлен порталом Allinsurance.kz