7 אסטרטגיות לשמירה על רציפות עסקית

אהרון ריקאדלה | אסטרטג תוכן | 29 באפריל 2024

כאשר אסונות טבע, השבתות IT משמעותיות או אסונות אחרים גורמים למערכות שעובדי החברה משתמשים בהן לעבור למצב לא מקוון, חברות זקוקות לטכנולוגיית התאוששות מאסון ולאסטרטגיית המשכיות עסקית אמינה. תוכנית איתנה מתייחסת לאיומים פוטנציאליים - כולל אסונות טבע, התקפות סייבר והשבתות מקומיות ונרחבות - ומראה כיצד יגיב הארגון לכל אחד מהם.

תוכניות המשכיות עסקית כוללות בדרך כלל הוראות לשמירה על קווי תקשורת פתוחים, להגנה על נתונים ולהבטחת ביטחון העובדים והמשך התפוקה שלהם במידה הרבה ביותר שאפשר. תוכנית איתנה תמזער זמן השבתה, הפסדים כספיים ונזק למוניטין ותמקסם את המהירות שבה הפעילות הרגילה מתחדשת.

מהי המשכיות עסקית?

המשכיות עסקית מתייחסת לתוכניות, לתהליכים ולנהלים שארגון מיישם כדי להבטיח שפונקציות חיוניות ימשיכו במהלך אסון או אירוע בלתי צפוי ואחריהם. המרכיבים העיקריים של תוכנית המשכיות עסקית כוללים הערכות סיכונים, נהלי תגובה לשעת חירום, תוכניות תקשורת, אסטרטגיות גיבוי ושחזור, הוראות לגבי הדרכת העובדים על תחומי האחריות שלהם, ולוח זמנים לעדכון ובדיקה של פרוטוקולים.

הערכות סיכונים צריכות לכלול אירועים משבשים, כגון אסונות טבע, מלחמות, מעשי טרור, גלי חום ושיטפונות, כמו גם כשלי IT הנגרמים עקב באגים בתוכנה, שגיאות אנוש והתקפות סייבר - כל דבר שעלול לפגוע בפעילות העסקית הרגילה שלכם ולהוביל להפסדים כספיים. אסטרטגיה לתגובה ולהתמודדות עם אירועים אלה מתחילה בניתוח השפעה עסקית המדרג את הסבירות של כל איום פוטנציאלי ואת הנזק האפשרי שיגרום.

שבעה טיפים לשמירה על המשכיות עסקית

תוכניות המשכיות עסקית מוצלחות תלויות בתמהיל הכולל השקעות בטכנולוגיה, תהליכים איתנים והדרכות שמדגימות לעובדיםב אופן מעשי את השלבים החיוניים לפני שמתרחש אסון. להלן כמה אסטרטגיות לבניית התשתית הטכנולוגית הדרושה, להכנת העובדים ולעדכון סדיר של בעלי עניין חיצוניים.

מפתח אחד: טכנולוגיות ענן, כולל ארכיטקטורות IT היברידיות, יכולות להפחית את העלות של מרכיב ההתאוששות מאסון של ההמשיכות העסקית וההתאוששות מאסון ( Business Continuity and Disaster Recovery - ‏BCDR) על-ידי סיוע למחלקות להפעיל מחדש מערכות מהר יותר.

1. הדריכו אנשי צוות.

מחקרים מראים שתוכניות המשכיות עסקית נהנות מהחסות הגלויה של מנהלים בכירים. חברות גם צריכות לעדכן ולהכשיר חברי צוות באופן קבוע על תחומי האחריות שלהם. בעלי עניין יכולים ליהנות מבדיקות "על יבש", הכוללת מפגש בחדר ישיבות לקריאה של ההוראות לפעולה, או מסימולציה "על רטוב", שבה מדגימים באופן מעשי את הפעולות שיש לנקוט בעת התרחשות אסון.

2 אמצו אוטומציה.

אוטומציה יכולה לתמוך בהמשכיות עסקית על-ידי סיוע בהצבת תהליכים נבחרים על "טייס אוטומטי" ועל-ידיהפחתת הפוטנציאל לטעויות אנוש או לעומס מידע שגורמים להשבתות. לדוגמה, שקלו גיבויים אוטומטיים של נתונים לענן, שבהם קבצים חשובים נשמרים ומאוחסנים באופן מאובטח במספר מיקומים הנגישים מכל מקום שבו לעובדים יש גישה לאינטרנט. דוגמה נוספת היא מערכת ניטור אוטומטית שיכולה לזהות סימנים לניסיון פריצה לנתונים ולעצור אאותו לפני אובדן הנתונים.

3 השקיעו ב-IT.

צוותי IT שעוזרים לחברות שלהם להצטיין בעיצוב המשכיות עסקית תוך מחשבה על חוסן. הפעילות הכרוכה בכך תלויה בפרופיל הסיכון של הארגון, אבל זבדרך כלל כוללת בניית יתירות בתקשורת, באיוש, בהגנה על נתונים ובתשתית פיזית. הענן יכול לעזור עבור כל שירות חיוני, שאלו: כיצד אנו יכולים לספק גישה רציפה הן באתר והן מחוץ לו עם שיבושים מינימליים?

4 עברו לענן.

היבט מרכזי של המשכיות עסקית הוא היכולת להתאושש מהשבתות שמפריעות לייצור, למכירות, להובלה ולפעולות אחרות. מחשוב ענן וגישות חדשות יותר לפיתוח יישומים המיועדות לאינטרנט משנים את האופן שבו חברות מפתחות אסטרטגיות המשכיות עסקית. במקום להכפיל או לשלש את תקציבי ה-IT עבור מערכות מקומיות יתירות הזקוקות לרישיונות, שרתים, אחסון, עבודה ברשת וקירור נוספים, שירותי ענן מאפשרים לעסקים לפרוס יישומים חיוניים במרכזי נתונים מרובים בענן באזורי ענן שונים. היישומים יכולים להגדיל את המשאבים בתגובה לביקוש מוגבר.

5 תעדפו דיווח.

תכנון המשכיות עסקית מסתמך על כך שעסקים יספקו עדכונים במועדם, שחברי צוות הפנימיים והשותפים והרגולטורים החיצוניים יכולים לסמוך עליהם. סגנון ה תקשורת והנתונים עשויים להשתנות בהתאם לזהות הנמענים (מנהלים, עובדים, לקוחות, שותפים עסקיים, בעלי מניות או רגולטורים).

6 ערכו ביקורת של תוכנית ההמשכיות העסקית שלכם.

חשוב מאוד שהתוכנית שלכם תתאים ליעדי הארגון שלכם ולתקני התעשייה ולבוחני הביצועים המרכזיים, כולל דרישות של המדינה ודרישות לאומיות ובינלאומיות. ביקורות רלוונטיות במיוחד בתעשיות הכפופות לרגולציה רבה, כולל שירותים פיננסיים, שירותי בריאות ותשתיות. חברות צריכות לבדוק את הערכות הסיכונים, ניתוחי ההשפעה ותוכניות ההתאוששות שלהן כדי לוודא שהן עומדות בתקנים העדכניים ביותר, לדוגמה, FEMA’s Federal Continuity Directive (PDF) לארגונים פדרליים והתקנים הבין-לאומיים ‏ISO 22301‏ למערכות ניהול המשכיות עסקית, ולהוסיף בדיקות והדרכות לפי הצורך. שקלו להשיג הסמכה מקצועית בתחום ההמשכיות העסקית וההתאוששות מאסון, כגון אלה המוצעים על ידי ‏Disaster Recovery Institute International (DRI)‏ (המוסד הבינלאומי להתאוששות מאסון).

7 העבירו מסרים בצורה ברורה.

אפילו התוכניות הטובות ביותר אינן עוזרות אם האנשים שצריכים לבצע אותן אינם מעודכנים ומצוידים בכלים הנכונים. מנהלי המחלקות, צוותי המשכיות עסקית ומחלקות משאבי אנוש יכולים לעזור בהעברת המסר לגבי החשיבות של הידיעה מה לעשות עד לחידוש הפעילות הרגילה. עסקים עשויים ליצור תוכניות תקשורת לכל החברה ולמחלקות בודדות שעבודתן תושפע מאסון.

צמצום זמן השבתה ושיבושים בשירות עם Oracle‏

Oracle Cloud Infrastructure‏ (OCI) יכולה לעזור לארגונים להגן מפני השבתות מחשוב הקשורות לאסון. Oracle מפרידה את אזורי הענן הגלובליים שלה, המשרתים אזורים גיאוגרפיים שונים, לתחומי זמינות מבודדים ועמידים בפני תקלות, שלכל אחד מהם יש אספקת חשמל וקירור משלו. המשמעות היא שהסבירות שכשל בתחום אחד יפסיק את עבודת המחשוב שמתרחשת בתחום אחר היא נמוכה במיוחד. טכנולוגיות Oracle Cloud מאפשרות למחלקות IT להוסיף משאבי שרת ליישומים מרחוק ולפרוס את היישומים הקריטיים שלהן לאזורי ענן מרובים.

המשכיות עסקית חשובה במיוחד מכיוון שהתלות ההדדדית בין מערכות IT הולכת וגדלה ועסקאות רבות יותר מתבצעות באופן מקוון. השבתה בחברה אחת עלולה להשפיע על אחרות. על מובילים עסקיים לקבוע אילו מהתהליכים והתוכנות הקשורות אליהם הם קריטיים למשימה, לדרג אחרים ברמות ולתקציב תוכניות התאוששות בהתאם.

ענן מבוזר מספק את הגמישות לבחור היכן וכיצד שירותים מסופקים כדי לענות על הצרכים שלכם - כולל תוכנית המשכיות עסקית והתאוששות מאסון (Buisiness Continuity and Disaster Recovery - ‏BCDR). גלו מדוע Oracle נבחרה למובילה בסקר Gartner® Magic Quadrant™‎ לשנת 2023 עבור תשתיות היברידיות מבוזרות. קבלו את הדוח בחינם עכשיו.

שאלות נפוצות על המשכיות עסקית

כיצד מנהלים ארגונים המשכיות עסקית?

מובילים עסקיים מתחילים בדרך כלל בתכנון ההמשכיות העסקית שלהם על ידי האצלת סמכויות לאנשי מפתח במחלקות ה-IT, התפעול ומשאבי האנוש, לצד מחלקות אחרות, כדי לקטלג אסונות פוטנציאליים שעלולים לשבש את העבודה. הם נותנים עדיפות לתהליכים שהארגונים שלהם לא יכולים להרשות לעצמם להסתדר בלעדיהם ומפתחיםתוכניות מפורטות ומשימות לעובדים עבור פעולות במהלך האסון והתאוששות לאחר מכן. חברות שמנהלות ביעילות המשכיות עסקית מבטיחות שהצוות זוכה להדרכה וחוזר על התוכניות.

מהן דוגמאות להמשכיות עסקית?

דוגמאות להמשכיות עסקית הן אסטרטגיות המאפשרות לארגונים לצמצם הפרעות ולהמשיך לתפקד גם לנוכח אירועים בלתי צפויים. אסטרטגיות המשכיות עסקית כוללות תוכנית תקשורת מוגדרת למצבי משבר כדי להבטיח שבעלי העניין מקבלים עדכונים בחירום ושיש יכולות עבודה מרחוק כדי להבטיח שהעובדים יכולים לעבוד מכל מקום.