BCDR چیست؟

چرا BCDR برای مشاغل مهم است؟

BCDR مجموعه‌ای از رویکردها یا فرآیندها را نشان می‌دهد که به سازمان کمک می‌کند پس از یک فاجعه بهبود یابد و روند معمول خود را از سر بگیرد. فجایع (disaster) شامل بلایای طبیعی، در دسترس نبودن سرویس ها یا قطعی برق، سهل انگاری کارکنان، خرابی سخت افزار یا حملات سایبری است.
یک طرح BCDR به کسب و کارها کمک میکند تا کمترین اسیب را بعد از مواجه با disaster و یک وقفه غیرمنتظره داشته باشند و سریعتر به حالت عادی برگردند.
در گذشته، برخی از شرکت‌ها این تصور را داشتند که فقط سازمان‌های بزرگ به برنامه‌های BCDR نیاز دارند در صورتی که برای مشاغل کوچک و متوسط نیز به همان اندازه حیاتی است. گزارش بررسی‌های نقض داده‌های Verizon در سال 2019 نشان داد که «43 درصد از نقض‌های [امنیتی] مربوط به قربانیان کسب‌وکارهای کوچک است».

وجود یک برنامه BCDR مناسب به کسب و کارها این امکان را می دهد که زمان خرابی و هزینه اختلال را به حداقل میزان ممکن برسانند.

تفاوت بین BC (تداوم کسب و کار) و DR (بازیابی بلایا) چیست؟

یک طرح BCDR به منظور کاهش خسارت و وقفه در کسب و کار شامل:
تعیین نقش افراد، ایجاد فرآیندها و منابعی که قبل، حین و بعد از یک حادثه مورد نیاز هستند می‌باشد:

  • تیم – اولین و یکی از مهمترین اجزای طرح تداوم کسب و کار (BCP) سازماندهی یک تیم تداوم است. BCP شما تنها در صورتی موثر خواهد بود که تیم به قدری خوب طراحی شده باشد که در لحظه مواجه با حادثه بتواند به آن رسیدگی کند.
  • تجزیه و تحلیل تأثیر کسب و کار (BIA) – یک انالیز بسیار دقیق تهدیدات احتمالی و تاثیر ان بر کسب و کار از نظر مسائل مالی است و معمولاً از نظر هزینه برای تجارت توصیف می شود. BIA مهم ترین بخش های سازمان را که نیاز به محافظت و بازیابی سریع دارند میبایست در کوتاه ترین زمان ممکن شناسایی کند.
  • برنامه‌ریزی منابع (Resource Planning) – شناسایی منابع از جمله: سیستم‌های سخت‌افزاری، نرم‌افزار، فضای اداری جایگزین و سایر مواردی که در زمان بحران مورد استفاده قرار می‌گیرند و همچنین نفرات کلیدی و نقش‌هایی که این افراد در صورت وقوع فاجعه باید ایفا کنند.

DR زیرمجموعه ای از برنامه ریزی تداوم کسب و کار است که شامل راه اندازی سیستم های بخش فناوری اطلاعات پس از مواجهه با یک فاجعه می‌باشد.

برنامه ریزی برای DR شامل:

تعریف پارامترهایی برای شرکت مانند هدف گذاری برای انتخاب بهترین زمان بازیابی (RTO) – تعیین  حداکثر زمانی که سیستم‌ها می‌توانند بدون ایجاد آسیب قابل توجه به کسب‌وکار در دسترس نباشند، و هدف نقطه بازیابی (بازگشت به حالت اولیه) (RPO) – مقدار داده‌هایی که می‌توانند بدون تأثیر قابل توجهی بر کسب‌وکار از بین بروند.

BDR (بازیابی فاجعه) شامل ایجاد فرآیندهایی برای بازیابی برنامه ها و داده ها در تمام سیستم ها می‌باشد.

اهداف طرح BCDR چیست؟

یک طرح BCDR با هدف محافظت از شرکت در برابر ضرر مالی در صورت بروز یک رویداد مخرب است. از دست دادن داده ها و خرابی ها می تواند منجر به تعطیلی مشاغل شود.

یک طرح BCDR قوی:

ریسک مالی کلی شرکت را کاهش می دهد.

شرکت را قادر می سازد تا از مقررات صنعت در رابطه با مدیریت داده پیروی کند.

سازمان را برای پاسخگویی مناسب و از سرگیری عملیات در سریع ترین زمان ممکن پس از یک بحران آماده می کند.