برنامه تداوم کسب و کار در امنیت اطلاعات
سازمان ها در برابر موارد اضطراری، بلایا و خطرات طبیعی یا ایجاد شده توسط انسان آسیب پذیر هستند. با درک اینکه نمی توان از همه حوادث جلوگیری به عمل آورد و ممکن است برخی خطرات قابل پذیرش تشخیص داده شود، برنامه ریزی مناسب جهت نگهداری یا بازیابی سرویس ها هنگامی که یک اتفاق غیر منتظره یا غیر قابل اجتناب باعث اختلال در عملکرد عادی می شود، ضروری است.
برنامه ریزی تداوم کسب و کار شامل شناسایی آسیب پذیریها، اولویتها، وابستگیها و اقدامات برای توسعه برنامهها جهت تسهیل تداوم و بهبودی قبل، حین و بعد از چنین اختلالی است.
برنامههای جامع تداوم کسب و کار برای اطمینان از تداوم عملیات در شرایط غیر عادی طراحی و اجرا می شوند. این برنامهها آمادگی سازمانها را برای بهبود سریع در مواجهه با حوادث یا شرایط ناگوار افزایش می دهد و تأثیر چنین شرایطی را به حداقل می رساند، همچنین ابزاری را برای تسهیل عملکرد در حین و پس از موارد اضطراری فراهم مینماید.
روند توسعه معمولاً بر اساس یک چارچوب واحد انجام می شود و افراد کلیدی را در مناطق عملکردی درگیر مینماید. برنامهها بر اساس ارزیابی ریسک و تجزیه و تحلیل تأثیرات کسب و کاری است و شامل فرایندی برای نگهداری منظم، از جمله آموزش، آزمایش/ تمرین و به روزرسانی است. علاوه بر این، امنیت اطلاعات و حریم خصوصی باید در برنامهها ادغام شود. موارد زیر نمونههایی از حوادثی که برنامههای تداوم تجارت را فعال میکند است:
- سیل، آتشسوزی گسترده، کولاک، گردباد، طوفان، سونامی، زمین لرزه، بیماریهای همهگیر، قطعی برق برای مدت زمان طولانی، طوفانهای یخی یا گل و لای که منجر به تخلیه و غیرقابل دسترس بودن منابع مهم می شود.
- فعالیت جنایی یا حادثه تروریستی ممکن است برای مدت زمان طولانی بر یک منطقه جغرافیایی گسترده تأثیر بگذارد.
- یک حادثه همهگیر، هستهای، شیمیایی یا بیولوژیکی ممکن است تحرک و دسترسی افراد را برای مدت زمان طولانی محدود کند.
- حملات سایبری که می توانند منجر به ازبین رفتن اطلاعات، نشت اطلاعات، از دسترس خارج شدن سرویس و خدشه دارشدن اعتبار فرد و سازمان میشوند.
- اتفاقات ناگزیر مربوط به فناوری اطلاعات مثل از بین رفتن تجهیزات ذخیره سازی که منجر به از دست رفتن اطلاعات سازمان می گردد.
برای شروع تدوین برنامه تداوم کسب و کار از مراحل زیر استفاده کنید.
۱٫ از رهبری سازمان تعهد و اقتدار بگیرید. پشتیبانی سطح بالا برای ساخت تیمهای متقابل کاربردی که برای تهیه و استقرار برنامه مورد نیاز است، ضروری است.
۲٫ یک تیم برنامهریزی برای هر واحد تجاری ایجاد کنید.
۳- ارزیابی ریسک را در هر واحد انجام دهید.
۴٫ منابع حیاتی را شناسایی کنید:
الف. افراد- کلیه کارکنان پشتیبانی را شناسایی کرده و یک زنجیره جانشینی را برای پرسنل اصلی ایجاد کنید.
ب. اماکن– ساختمانهای کلیدی را شناسایی کرده و مکانهای دیگری را برای کارگران و تجهیزات برنامهریزی کنید.
ج. سیستمها- برای اولویتبندی سیستمها از نظر اهمیت، تجزیه و تحلیل تأثیر تجاری را انجام دهید.
د. سایر- سایر داراییهای مهم مورد نیاز برای فعالیتهای عادی تجاری را شناسایی کنید.
۵- استراتژیهای تداوم و بازیابی را در هر واحد تعیین کنید.
۶٫ به دانشجویان، اساتید و کارمندان آموزش دهید که در صورت بروز یک فاجعه چه کاری انجام دهند.
۷٫ تست، مانور، (آزمایش روشهای بازیابی سیستم) انجام دهید و سناریوها را ایجاد کنید و آنها را با تمرینات شبیهسازی کنید.
۸- یک برنامه ارتباطی ایجاد کنید.
۹٫ برنامه تداوم تجارت را سالانه مرور کنید.
یک سازمان کاملاً آماده باید طرحی تهیه کند که کلیه خدمات کلیدی و مدیریت، تحویل و پشتیبانی آنها را مورد رسیدگی قرار دهد. سازمان باید در حال تدوین یا شروع طرح، شامل تعهدات، رویهها ، فناوریها، منابع، روشها و ارتباطات ضروری برای برنامهریزی توسعه، پشتیبانی و استقرار باشد.
تدوین: بهنوش سعیدی