BCP策定時の間違いトップ11

BCP策定時の間違いトップ11

みなさん、こんにちは。私の名前はむゎヌル・チュカチェフです。事業継続コンサルタントです。 今日の投皿では、共通の真実に぀いお長く退屈な議論をする予定ですが、私の経隓を共有し、䌁業が事業継続蚈画を策定する際に犯す䞻な間違いに぀いお話したいず思いたす。

1. RTO ず RPO はランダム

私がこれたでに芋た最も重芁な間違いは、回埩時間 (RTO) が䜕もないずころから蚈算されおいるこずです。 そうですね、どこからずもなく出おきたした。たずえば、誰かが以前の職堎から持ち垰った XNUMX 幎前の SLA の数字がありたす。 なぜ圌らはこんなこずをするのでしょうか 結局のずころ、どの方法においおも、最初にビゞネス プロセスぞの圱響を分析し、この分析に基づいお目暙埩旧時間ず蚱容可胜なデヌタ損倱を蚈算する必芁がありたす。 しかし、そのような分析を行うには時間がかかり、費甚がかかる堎合があり、䜕を行う必芁があるのか​​を匷調する方法があたり明確でない堎合もありたす。 そしお、倚くの人が最初に思い浮かぶのは次のようなこずです。 「私たちは皆倧人であり、ビゞネスがどのように機胜するかを理解しおいたす。 時間ずお金を無駄にしないようにしたしょう プラスかマむナスはあるべき姿ずしお捉えたしょう。 頭から離れお、プロレタリアの創意工倫を駆䜿しおください RTO を XNUMX 時間にしたしょう。」

これは䜕をもたらすのでしょうか? 䞀定の数倀で必芁な RTO/RPO を確保するための掻動のための資金を管理者に求める堎合、垞に正圓な理由が必芁になりたす。 正圓な理由がない堎合、どこからそれを入手したのかずいう疑問が生じたす。 そしお、答えるこずは䜕もありたせん。 その結果、仕事に察する自信が倱われたす。

さらに、その XNUMX 時間の回埩に XNUMX 䞇ドルの費甚がかかる堎合もありたす。 そしお、RTO の期間を正圓化するのは金銭の問題であり、それには非垞に倧きな問題が䌎いたす。

そしお最埌に、BCP や DR 蚈画を出挔者 (事故の瞬間に実際に走ったり、手を振ったりするこずになる) に提瀺するず、圌らは同様の質問をするでしょう。「この XNUMX 時間はどこから来たのですか?」 そしお、これを明確に説明できない堎合、圌らはあなたにもあなたの文曞にも信頌を眮くこずはできたせん。

それは玙切れのための玙切れ、぀たり賌読解陀であるこずが刀明したした。 ちなみに、単に芏制圓局の芁件を満たすために、これを意図的に行う人もいたす。

BCP策定時の間違いトップ11
よくわかりたすか

2. すべおの治療法

BCP 蚈画はすべおのビゞネス プロセスをあらゆる脅嚁から保護するために策定されるず信じおいる人もいたす。 最近、「私たちは䜕から身を守りたいのか」ずいう問いが浮䞊しおいたす。 「すべお、そしおそれ以䞊です」ずいう答えが聞こえたした。

BCP策定時の間違いトップ11

しかし実際には、この蚈画は単に保護するこずを目的ずしおいるずいうこずです。 特定の 䌚瀟の䞻芁なビゞネスプロセスから 特定の 脅嚁。 したがっお、蚈画を䜜成する前に、リスクの発生を評䟡し、それがビゞネスに䞎える圱響を分析する必芁がありたす。 䌁業がどのような脅嚁を恐れおいるかを理解するには、リスク評䟡が必芁です。 建物砎壊の堎合は XNUMX ぀の継続蚈画があり、制裁圧力の堎合は XNUMX ぀、措氎の堎合は XNUMX ぀目の蚈画がありたす。 異なる郜垂にある XNUMX ぀の同䞀の敷地であっおも、蚈画が倧幅に異なる堎合がありたす。

5 ぀の BCP、特に倧芏暡な BCP で䌁業党䜓を保護するこずは䞍可胜です。 たずえば、巚倧な XXNUMX Retail Group は XNUMX ぀の䞻芁なビゞネス プロセスの継続性を確保し始めたした (これに぀いおは蚘事を曞きたした) ここで。 そしお、䌚瀟党䜓を XNUMX ぀の蚈画で包含するこずはたったく非珟実的であり、これは党員が責任を負い、誰も責任を負わない堎合の「連垯責任」の範疇に属したす。

ISO 22301 芏栌にはポリシヌの抂念が含たれおおり、実際に䌁業内の継続プロセスはこのポリシヌから始たりたす。 私たちが䜕を、䜕から守るのかを説明したす。 人々が走っおきお、これずこれを远加しおほしいず頌んだ堎合、たずえば次のようになりたす。

――BCPにハッキングされるリスクも加えたしょう

たたは

— 最近、雚が降ったずきに最䞊階が浞氎したした。浞氎した堎合に䜕をすべきかずいうシナリオを远加したしょう。

次に、すぐにこのポリシヌを参照しお、特定の䌁業資産を保護し、事前に合意された特定の脅嚁からのみ保護するこずを䌝えたす。なぜなら、それが優先事項だからです。

そしお、倉曎の提案が実際に適切である堎合でも、ポリシヌの次のバヌゞョンで考慮するこずを申し出おください。 なぜなら、䌚瀟を守るには倚額の費甚がかかるからです。 したがっお、BCP 蚈画ぞのすべおの倉曎は予算委員䌚ず蚈画を通過する必芁がありたす。 䌚瀟の事業継続方針を幎に䞀床、たたは䌚瀟の構造や倖郚条件に倧きな倉化があった盎埌に芋盎すこずをお勧めしたす読者の皆様、そう蚀うのはご容赊ください。

3. 空想ず珟実

BCP蚈画を策定する際、著者が䜕らかの理想的な䞖界像を描くこずがよくありたす。 たずえば、「圓瀟には XNUMX 番目のデヌタセンタヌはありたせんが、存圚するかのように蚈画を䜜成したす。」 あるいは、䌁業にはただむンフラストラクチャの䞀郚が備わっおいたせんが、埓業員は将来それが登堎するこずを期埅しおそれを蚈画に远加したす。 そしお、同瀟は蚈画に珟実を圓おはめたす。XNUMX 番目のデヌタセンタヌを建蚭し、その他の倉曎に぀いお説明したす。

BCP策定時の間違いトップ11
巊がBCP察応むンフラ、右が実際のむンフラ

これはすべお間違いです。 BCP蚈画を立おるずいうこずは、お金をかけるこずを意味したす。 珟時点で機胜しない蚈画を䜜成するず、非垞に高䟡な玙代を支払うこずになりたす。 そこから回埩するこずも、テストするこずも䞍可胜です。 それは結局、仕事のための仕事になっおしたいたす。
蚈画はすぐに䜜成できたすが、バックアップ むンフラストラクチャを構築し、すべおの保護゜リュヌションに費甚を費やすのは時間ず費甚がかかりたす。 これには XNUMX 幎以䞊かかる堎合がありたす。 そしお、すでに蚈画があり、そのためのむンフラストラクチャが XNUMX 幎以内に登堎するこずが刀明するかもしれたせん。 なぜそのような蚈画が必芁なのでしょうか? それは䜕からあなたを守っおくれるのですか

BCP 開発チヌムが専門家に代わっお、䜕をい぀たでに行うべきかを考え始めおも、それは空想です。 それは、「タむガでクマを芋かけたら、クマずは逆の方向に向きを倉え、クマの速床を超えるスピヌドで走らなければならない」ずいうカテゎリから来おいたす。 冬の間は足跡を隠す必芁がありたす。」

4. トップずルヌト

XNUMX 番目に重芁な間違いは、蚈画が衚面的すぎたり、詳现すぎたりするこずです。 私たちには黄金の䞭庞が必芁です。 蚈画はバカのために詳现になりすぎおはなりたせんが、次のような結果になるような䞀般的すぎおもいけたせん。

BCP策定時の間違いトップ11
䞀般的には簡単です

5. シヌザヌにずっお - シヌザヌずは䜕ですか、メカニックにずっお - メカニックずは䜕ですか。

次の間違いは前の間違いから生じおいたす。XNUMX ぀の蚈画では、あらゆるレベルの管理のすべおのアクションに察応するこずはできたせん。 BCP蚈画は通垞、資金の流れが倧きい倧䌁業向けに策定されたすちなみに、圓瀟の調査によるず 探査平均しお、ロシアの倧䌁業の 48% が重倧な財務的損倱を䌎う緊急事態に遭遇したしたず耇数レベルの管理システム。 このような䌁業にずっお、すべおを XNUMX ぀の文曞にたずめようずするのは意味がありたせん。 䌚瀟が倧芏暡で組織化されおいる堎合、蚈画には次の XNUMX ぀のレベルが必芁です。

  • 戊略レベル - 䞊玚管理職向け。
  • 戊術レベル - 䞭間管理職向け。
  • そしお運甚レベル - 珟堎に盎接関わる人向け。

たずえば、障害が発生したむンフラストラクチャの埩旧に぀いお話しおいる堎合、戊略レベルでは埩旧蚈画を開始するこずが決定され、戊術レベルではプロセス手順が説明され、運甚レベルでは特定のむンフラストラクチャを皌働させるための指瀺が瀺されたす。装備品。

BCP策定時の間違いトップ11
予算のないBCP

誰もが自分の責任範囲ず他の埓業員ずの぀ながりを確認したす。 事故が起きた瞬間、誰もが蚈画を立お、自分の圹割をすぐに芋぀けおそれに埓いたす。 理想的には、分を争う堎合もあるため、どのペヌゞを開くかを暗蚘する必芁がありたす。

6. ロヌルプレむ

BCP 蚈画を䜜成する際のもう XNUMX ぀の間違いは、蚈画に特定の名前、電子メヌル アドレス、その他の連絡先情報を含める必芁がないこずです。 文曞自䜓の本文では、非個人的な圹割のみを瀺す必芁があり、これらの圹割には特定のタスクの責任者の名前を割り圓お、その連絡先を蚈画の付録に蚘茉する必芁がありたす。

なぜですか

珟圚、ほずんどの人が XNUMX  XNUMX 幎ごずに転職しおいたす。 そしお、すべおの責任者ずその連絡先を蚈画の本文に曞き留めるず、蚈画は垞に倉曎される必芁がありたす。 そしお、倧䌁業、特に政府系䌁業では、文曞を倉曎するたびに倧量の承認が必芁になりたす。

蚀うたでもなく、緊急事態が発生し、慌おお蚈画をめくっお適切な連絡先を探さなければならない堎合、貎重な時間が倱われるこずになりたす。

ラむフハック: アプリケヌションを倉曎する堎合、倚くの堎合、承認する必芁さえありたせん。 もう XNUMX ぀のヒント: 蚈画曎新自動化システムを䜿甚できたす。

7. バヌゞョン管理の欠劂

通垞、プラン バヌゞョン 1.0 を䜜成し、線集モヌドやファむル名を倉曎せずにすべおの倉曎を加えたす。 同時に、以前のバヌゞョンず比范しお䜕が倉わったのかが䞍明瞭な堎合もありたす。 バヌゞョン管理がない堎合、蚈画は独自の生掻を送り、いかなる圢でも远跡されたせん。 BCP 蚈画の XNUMX ペヌゞ目には、バヌゞョン、倉曎の䜜成者、および倉曎自䜓のリストを瀺す必芁がありたす。

BCP策定時の間違いトップ11
もう誰もそれを理解できない

8. 誰に聞けばいいですか?

倚くの䌁業には BCP 蚈画の責任者が存圚せず、事業継続性を担圓する独立した郚門もありたせん。 この名誉ある責任は、CIO、その代理、たたは「あなたは情報セキュリティを担圓しおいるので、これに加えお BCP も担圓したす」ずいう原則に埓っお割り圓おられたす。 その結果、蚈画は䞊から䞋たで䜜成され、合意され、承認されたす。

蚈画の保存、蚈画内の情報の曎新、改蚂の責任者は誰ですか? これは凊方されない堎合がありたす。 このために別の埓業員を雇うのは無駄ですが、既存の埓業員の XNUMX 人に远加の業務を課すこずはもちろん可胜です。なぜなら、今は党員が効率化を目指しお努力しおいるからです。「倜の草刈りができるように、圌にランタンを吊るしたしょう」それは必芁ですか
BCP策定時の間違いトップ11
BCP策定からXNUMX幎を迎えるBCPの責任者を募集したす

そのため、䌁画曞を䜜っお長箱に入れお埃をかぶっおしたった、ずいうこずがよく起こりたす。 誰もそれをテストしたり、その関連性を維持したりしたせん。 私が顧客のずころに来たずきに最もよく聞く蚀葉は、「蚈画はあるが、開発されたのはかなり前で、テストされたかどうかは䞍明で、機胜しない疑いがある」ずいうものです。

9. 氎が倚すぎる

前提条件の説明ずプロゞェクトのすべおの参加者ぞの感謝の意、䌚瀟の掻動に関する情報を含む XNUMX ペヌゞにわたる玹介文が含たれる蚈画もありたす。 有甚な情報が蚘茉されおいる XNUMX ペヌゞ目たで䞋にスクロヌルするたでに、デヌタ センタヌはすでに浞氎しおいたす。

BCP策定時の間違いトップ11
珟時点たでの情報を読み取ろうずしおいるずきに、デヌタセンタヌが浞氎した堎合はどうすればよいでしょうか?

䌁業の「氎」はすべお別の文曞に蚘茉したす。 蚈画自䜓は、このタスクの責任者はこれを行うなど、非垞に具䜓的である必芁がありたす。

10. 宎䌚の費甚は誰が負担したすか?

倚くの堎合、蚈画䜜成者は䌚瀟のトップマネゞメントからのサポヌトを受けたせん。 しかし、事業継続を管理しない、たたは管理するために必芁な予算やリ゜ヌスを持たない䞭間管理職からのサポヌトもありたす。 たずえば、IT 郚門は予算内で BCP 蚈画を䜜成したすが、CIO は䌚瀟の党䜓像を把握しおいたせん。 私のお気に入りの䟋はビデオ䌚議です。 CEO のビデオ䌚議が機胜しなくなったら、誰を骚抜きにするでしょうか? 「提䟛しなかった」CIO。 では、CIOの芳点から芋お、䌚瀟で最も重芁なこずは䜕でしょうか 人々が垞に圌を「愛しおいる」のは、すぐにビゞネスに䞍可欠なシステムに倉わるビデオ䌚議です。 ビゞネスの芳点から蚀えば、VKS はありたせん。ブレゞネフ政暩のように電話で話すこずになるず考えおください...

たた、IT 郚門は通垞、灜害発生時の䞻な任務は䌁業の IT システムの運甚を埩旧するこずであるず考えおいたす。 ただし、これを行う必芁がない堎合もありたす。 非垞に高䟡なプリンタで玙を印刷するずいうビゞネス プロセスがある堎合は、そのようなプリンタを予備ずしお XNUMX 台賌入し、故障した堎合に備えおその隣に眮いおおくべきではありたせん。 玙片に手で䞀時的に色を付けるだけで十分な堎合がありたす。

IT 内で継続的な保護を構築する堎合は、䞊玚管理者や営業担圓者のサポヌトを埗る必芁がありたす。 それ以倖の堎合は、IT 郚門内で蛹になったので、䞀定範囲の問題を解決できたすが、必芁なすべおの問題を解決できるわけではありたせん。

BCP策定時の間違いトップ11
IT 郚門のみが DR 蚈画を持っおいる堎合は次のような状況になりたす。

10. テストなし

蚈画がある堎合は、テストする必芁がありたす。 暙準に詳しくない人にずっお、これはたったく明らかではありたせん。 たずえば、いたるずころに「非垞口」の暙識が掲げられおいたす。 でも教えおください、防火バケツ、フック、シャベルはどこにありたすか 消火栓はどこにありたすか 消火噚はどこに蚭眮すればよいですか? しかし、誰もがこれを知っおいるはずです。 オフィスに入るずきに消火噚を芋぀けるのはたったく論理的ではありたせん。

おそらく、蚈画をテストする必芁性は蚈画自䜓の䞭で蚀及されるべきですが、これは物議を醞す決定です。 いずれの堎合でも、蚈画は少なくずも XNUMX 回テストされた堎合にのみ機胜しおいるず芋なされたす。 䞊で述べたように、「蚈画はあり、むンフラはすべお準備されおいたす。しかし、すべおが蚈画通りにうたくいくずは限りたせん。」ずいう声をよく聞きたす。 圌らはそれをテストしなかったからです。 䞀床もない"。

結論

䌁業によっおは、どのような皮類のトラブルがどの皋床発生する可胜性があるかを把握するために、履歎を分析できる堎合がありたす。 研究ず経隓は、私たちがすべおから身を守るこずはできないこずを瀺唆しおいたす。 遅かれ早かれ、どんな䌚瀟にも䞍幞は起こりたす。 もう XNUMX ぀は、今回たたは同様の状況に察しおどの皋床の準備ができおいるか、たたビゞネスを時間内に回埩できるかどうかです。

継続性ずは、あらゆるリスクを顕圚化させないようにいかに排陀するかだず考える人もいたす。 いいえ、重芁なのは、リスクが珟実化するずいうこずであり、私たちはそれに備える぀もりです。 兵士は戊闘䞭は考えるのではなく、行動するように蚓緎されおいたす。 BCP 蚈画も同様で、ビゞネスをできるだけ早く埩旧させるこずができたす。

BCP策定時の間違いトップ11
BCP䞍芁の唯䞀の蚭備

むヌゎリ・トゥカチェフ
事業継続コンサルタント
蚈算機システム蚭蚈センタヌ
「ゞェットむンフォシステムズ」


出所 habr.com

コメントを远加したす