Co je Business Recovery Risk?
Riziko obnovy podnikání se týká vystavení společnosti ztrátám v důsledku poškození její schopnosti provádět každodenní provoz. Ztráta schopnosti provádět každodenní provoz může být kromě jiných ztrát způsobena přerušením dodavatelského řetězce, poškozením fyzických míst nebo ztrátou přístupu k virtuálním systémům.
Klíčové způsoby
Pochopení rizika obnovy podniků
Analýza rizika obnovy podniků zahrnuje kategorizaci hrozeb podle krátkodobého, střednědobého a dlouhodobého dopadu. Krátkodobé hrozby mohou zahrnovat poškození počítačových systémů nebo neschopnost pracovníků dostat se na místo zaměstnání v důsledku přírodních katastrof. Střednědobé hrozby dopadů mohou zahrnovat selhání infrastruktury nebo ztrátu zaměstnanců. Dlouhodobé hrozby dopadů mohou zahrnovat rozsáhlé škody na majetku.
Firmy se zabývají rizikem obnovy podniku v rámci svého plánu zachování provozu (BCP). BCP je vytvořen s cílem zajistit, aby zaměstnanci a majetek byli chráněni a byli schopni rychle fungovat v případě katastrofy. BCP by vytvořil systém prevence a obnovy před potenciálními hrozbami. Rizika mohou zahrnovat přírodní katastrofy – jako jsou požáry, povodně nebo události související s počasím – nebo kybernetické bezpečnostní útoky.
Analýza odhalila zranitelná místa ve strategiích řízení rizik, které používají finanční instituce. Zatímco například plánovaly katastrofy ve svých budovách, firmy neplánovaly celoplošné poruchy. Jejich procesy také nevytvářely propouštění, aby se vypořádaly s odstávkami prodejců. Vzájemně provázaný řetězec událostí po katastrofě také zdůrazňoval význam koordinované akce, na rozdíl od individuální akce, která má zajistit pokračování podnikání.
Plánování kontinuity provozu a zotavení po havárii se staly sofistikovanou disciplínou s certifikacemi a plánováním, která zahrnuje všechna oddělení instituce, od vrcholového managementu až po bezpečnostní pracovníky zodpovědné za administrativu. Při vytváření plánu kontinuity provozu existují obecně čtyři kroky, kterými se musí společnost řídit: analýza dopadů na podnikání, zotavení, organizace a školení.