www.dcc.ru > Обеспечение непрерывности бизнеса

Обеспечение непрерывности бизнеса

Концепция непрерывности бизнеса ЗАО "ДКК"

Управление непрерывностью бизнеса (УНБ) является одним из приоритетных направлений менеджмента в ДКК.

"Концепция управления непрерывностью бизнеса ЗАО "ДКК" представляет базовые принципы, положения и основы методологии, принятые в компании для реализации политики УНБ.

Планирование непрерывности бизнеса (ПНБ) в ДКК представляет собой комплекс мер (управленческих, организационных, информационных и т.д.), направленных на разработку и реализацию политики по предотвращению ситуаций, ведущих к прерыванию отдельных бизнес-процессов или приостановке деятельности компании. Кроме того, уделяется большое внимание разработке системы управленческих решений, позволяющих минимизировать последствия нештатных ситуаций.

Разработка программ планирования непрерывности бизнеса в ДКК осуществляется в соответствии с международными стандартами и рыночной практикой, адаптированной в соответствии с особенностями и потребностями компании.

ПНБ затрагивает все элементы организационной структуры компании.

В процессе планирования нашли своё отражение вопросы информационной безопасности, кадровой политики, управления проектами.

При разработке ПНБ особое внимание уделяется следующим направлениям:

  • Разработка стратегии УНБ;
  • Анализ факторов, влияющих на бизнес;
  • Разработка, внедрение и тестирование ПНБ;
  • Программы обучения и повышения осведомленности персонала;
  • Разработка плана действий в чрезвычайных ситуациях.

В рамках ПНБ разрабатывается план действия в чрезвычайных ситуациях (ЧС), обеспечивающий оперативность управления, согласованность действий и минимизацию последствий ЧС. План действий в ЧС определяет временной график действий для каждого сотрудника в случае наступления ЧС.

Методология УНБ в ДКК

Методология УНБ в ДКК основана на разработке следующих направлений:

  • Анализ факторов, влияющих на бизнес:
    Анализ, классификация и ранжирование факторов влияния на бизнес. Определение критических операций, существенных для восстановления бизнеса. Оценка допустимого времени прерывания для каждого критически важного бизнес процесса.
  • Оценка рисков и риск менеджмент:
    Оценка воздействия на ключевые бизнес-процессы и определение процедур, необходимых для минимизации последствий этого воздействия.
  • Оптимизация:
    Оптимизация материальных и нематериальных ресурсов компании в целях наиболее рационального их использования для обеспечения непрерывности бизнеса.
  • Разработка ПНБ:
    Определение, описание и документирование действий, которые должны быть предприняты в случае нештатной ситуации для восстановления бизнес-процессов. Кризисный комитет: определение функций и ответственности каждого члена комитета, механизм инициализации действия комитета. Определение состава комитета по ЧС и функций каждого члена комитета по ЧС. Описание механизма инициализации действий комитета по ЧС. Планы действий в ЧС.
  • Тестирование:
    Ежегодное тестирование ПНБ.
  • Анализ рисков и внесение изменений в ПНБ:
    Изменение ПНБ в соответствии с изменениями бизнес-процессов, рекомендациями аудиторов, результатов тестирований и новыми угрозами, определёнными в ходе анализа факторов, влияющих на бизнес.
Представленная методология УНБ гарантирует процессно-ориентированный подход и актуальное состояние ПНБ компании.

Кризисное управление

Комитет по чрезвычайным ситуациям начинает свою работу при возникновении ЧС, а именно, в обстановке, сложившейся в результате аварии, опасного природного явления, катастрофы, стихийного или иного бедствия, которые могут повлечь или повлекли за собой человеческие жертвы, ущерб здоровью людей или окружающей природной среде, значительные материальные потери.

В состав комитета по ЧС ДКК входят: президент компании, управляющий делами, директор отдела по работе с персоналом, вице-президент по операциям, вице-президент по информационным технологиям, внутренний контролер. Главой комитета по ЧС является президент компании. Инициировать деятельность комитета по ЧС может любой его представитель.

Комитет по ЧС:

  • Определяет характер и масштабы происшествия;
  • Предпринимает действия для обеспечения контроля ситуации;
  • Определяет информационные сообщения для третьих лиц;
  • Инициирует план действий в ЧС;
  • В соответствии с методологией УНБ создаётся кризисный комитет (КК).
В КК входят представители всех подразделений, деятельность которых признана критически важной для обеспечения непрерывности бизнес-процессов. Президент инициирует деятельность КК ДКК как только становится ясно, что ситуация не может быть решена в рамках стандартных процедур. Глава КК обладает полномочиями изменять численный и персональный состав участников по своему усмотрению.

КК определяет менеджера по связям с третьими лицами, в обязанности которого входит предоставление согласованной информации с заинтересованным сторонам. Представитель каждой компании имеет возможность связываться с менеджером ДКК по связям с третьими лицами и получать информацию о вопросах, касающихся системы непрерывности бизнеса в компании.

ДКК оставляет за собой право ограничивать распространение информации о УНБ.

Утверждение ПНБ.

ПНБ согласовывается аудитом компании и представителями всех подразделений. Раз в полгода на основе проведённого анализа вносятся необходимые изменения и добавления.

Стратегия и план непрерывности бизнеса утверждаются президентом кКомпании.

Проводится внешний аудит на соответствие нормам международной практики в данной области.

Члены кризисного комитета и комитета по ЧС располагают актуальным планом непрерывности бизнеса.

Инфраструктурные и IT риски

Подчёркивая важность инфраструктурных и IT рисков, отметим основные принципы, лежащие в основе политики непрерывности в этих сферах.

ДКК придерживается гибкой резервной политики, а также методов двойной защиты. Для обеспечения надежности функционирования основных систем, отвечающих за оказание депозитарных и клиринговых услуг, используется технология кластеризации серверов.

В компании определены правила и процедуры резервного копирования, хранения резервных копий и порядок их использования. Резервное копирование всех баз данных расчётно-депозитарной и финансовой систем, всех пользовательских сетевых ресурсов, данных почтового сервера и системы электронного документооборота осуществляется ежедневно. Резервное копирование производится одновременно двумя приводами на 2 носителя. После завершения копирования один из носителей помещается во внешнее хранилище (банковскую ячейку), другой хранится в специально оборудованном для этого помещении.

В случае если ДКК не имеет возможности, проводить свою профессиональную и финансово-хозяйственную деятельность и оказывать услуги клиентам из основного офиса (повреждено здание, нет доступа в здание и прочее), ДКК использует резервный центр с необходимым количеством серверов и рабочих станций для поддержания бизнеса.

Один из важных аспектов бесперебойной работы компании - обеспеченность электрическими мощностями. Для этих целей ДКК имеет альтернативный автономный источник питания, ресурс которого достаточен для обеспечения критически важных бизнес операций.

Для поддержания связи в случае наступления ЧС предусмотрены резервные телефонные линии и средства связи, позволяющие осуществлять эффективную коммуникацию в основном и резервном зданиях.

Руководство ДКК осознаёт важность для бизнеса в современных условиях не только материальных ценностей, но и нематериальных его аспектов (мотивация персонала, репутация компании, доверие клиентов и т.д.), и разрабатывает ПНБ, принимая во внимание эти факторы.

В ПНБ включены тренинги для персонала, предусмотрены программы повышения квалификации и система ротации кадров для обеспечения непрерывности критически важных бизнес процессов. Кроме того, большое внимание уделено вопросам взаимодействия с клиентами компании, а также осведомлённости сотрудников: все необходимые документы и план действий в ЧС своевременно доводятся до сведения персонала.

Комплексный подход к вопросам УНБ в ДКК позволяет не только разрабатывать эффективную систему разрешения нештатных ситуаций, но и минимизировать негативные последствия рисков, от которых компания не может быть застрахована.