BCDR چیست؟
چرا BCDR برای مشاغل مهم است؟
BCDR مجموعهای از رویکردها یا فرآیندها را نشان میدهد که به سازمان کمک میکند پس از یک فاجعه بهبود یابد و روند معمول خود را از سر بگیرد. فجایع (disaster) شامل بلایای طبیعی، در دسترس نبودن سرویس ها یا قطعی برق، سهل انگاری کارکنان، خرابی سخت افزار یا حملات سایبری است.
یک طرح BCDR به کسب و کارها کمک میکند تا کمترین اسیب را بعد از مواجه با disaster و یک وقفه غیرمنتظره داشته باشند و سریعتر به حالت عادی برگردند.
در گذشته، برخی از شرکتها این تصور را داشتند که فقط سازمانهای بزرگ به برنامههای BCDR نیاز دارند در صورتی که برای مشاغل کوچک و متوسط نیز به همان اندازه حیاتی است. گزارش بررسیهای نقض دادههای Verizon در سال 2019 نشان داد که «43 درصد از نقضهای [امنیتی] مربوط به قربانیان کسبوکارهای کوچک است».
وجود یک برنامه BCDR مناسب به کسب و کارها این امکان را می دهد که زمان خرابی و هزینه اختلال را به حداقل میزان ممکن برسانند.
تفاوت بین BC (تداوم کسب و کار) و DR (بازیابی بلایا) چیست؟
یک طرح BCDR به منظور کاهش خسارت و وقفه در کسب و کار شامل:
تعیین نقش افراد، ایجاد فرآیندها و منابعی که قبل، حین و بعد از یک حادثه مورد نیاز هستند میباشد:
- تیم – اولین و یکی از مهمترین اجزای طرح تداوم کسب و کار (BCP) سازماندهی یک تیم تداوم است. BCP شما تنها در صورتی موثر خواهد بود که تیم به قدری خوب طراحی شده باشد که در لحظه مواجه با حادثه بتواند به آن رسیدگی کند.
- تجزیه و تحلیل تأثیر کسب و کار (BIA) – یک انالیز بسیار دقیق تهدیدات احتمالی و تاثیر ان بر کسب و کار از نظر مسائل مالی است و معمولاً از نظر هزینه برای تجارت توصیف می شود. BIA مهم ترین بخش های سازمان را که نیاز به محافظت و بازیابی سریع دارند میبایست در کوتاه ترین زمان ممکن شناسایی کند.
- برنامهریزی منابع (Resource Planning) – شناسایی منابع از جمله: سیستمهای سختافزاری، نرمافزار، فضای اداری جایگزین و سایر مواردی که در زمان بحران مورد استفاده قرار میگیرند و همچنین نفرات کلیدی و نقشهایی که این افراد در صورت وقوع فاجعه باید ایفا کنند.
DR زیرمجموعه ای از برنامه ریزی تداوم کسب و کار است که شامل راه اندازی سیستم های بخش فناوری اطلاعات پس از مواجهه با یک فاجعه میباشد.
برنامه ریزی برای DR شامل:
تعریف پارامترهایی برای شرکت مانند هدف گذاری برای انتخاب بهترین زمان بازیابی (RTO) – تعیین حداکثر زمانی که سیستمها میتوانند بدون ایجاد آسیب قابل توجه به کسبوکار در دسترس نباشند، و هدف نقطه بازیابی (بازگشت به حالت اولیه) (RPO) – مقدار دادههایی که میتوانند بدون تأثیر قابل توجهی بر کسبوکار از بین بروند.
BDR (بازیابی فاجعه) شامل ایجاد فرآیندهایی برای بازیابی برنامه ها و داده ها در تمام سیستم ها میباشد.
اهداف طرح BCDR چیست؟
یک طرح BCDR با هدف محافظت از شرکت در برابر ضرر مالی در صورت بروز یک رویداد مخرب است. از دست دادن داده ها و خرابی ها می تواند منجر به تعطیلی مشاغل شود.
یک طرح BCDR قوی:
ریسک مالی کلی شرکت را کاهش می دهد.
شرکت را قادر می سازد تا از مقررات صنعت در رابطه با مدیریت داده پیروی کند.
سازمان را برای پاسخگویی مناسب و از سرگیری عملیات در سریع ترین زمان ممکن پس از یک بحران آماده می کند.