الملخص
تأكد من استمرار نجاح عملك تحت الظروف غير المواتية مع عرضنا التقديمي أطُر استمرارية الأعمال. يتضمن هذا العرض الإطارات العملية لمساعدتك على أداء تقييم الأثر الأفضل، [related bracelet="المخاطر"]، استراتيجيات الوقاية والتعافي وحماية شركتك.
أبرز الشرائح
أحد أولى خطوات التخطيط لاستمرارية الأعمال هو تحديد التهديدات المحتملة. استخدم هذه الشريحة لسردها جميعًا. قد تشمل التهديدات: فقدان البيانات، الهجمات الإلكترونية، البرامج الخبيثة والفيروسات، انقطاعات الشبكة والإنترنت وغيرها.
مع هذه الشريحة، قم بتوصيل خطتك لـ مرونة الأعمال. بعض العناصر الرئيسية التي يجب تضمينها هنا هي: تحليل تأثير الأعمال، الوظائف الأساسية، خطة السجلات والموارد الحيوية، خطة تقييم وإدارة المخاطر.
باستخدام هذه الشريحة، قدم تحليل لـ دورة حياة إدارة استمرارية الأعمال، والتي تشمل تقييم إدارة البرنامج، تحديد خطة استمرارية الأعمال (BCP) وتضمينها في ثقافة المنظمة.
نظرة عامة
تخطيط استمرارية الأعمال هو عملية تطوير الأنظمة لمنع المخاطر المحتملة والتعافي من التهديد.أحد الأهداف الرئيسية للتخطيط هو تأسيس عمليات مستمرة قبل وأثناء تنفيذ خطة استعادة الأعمال بعد الكوارث.
التطبيق
يوين إلسي، المؤسس والمدرب الرئيسي والرئيس التنفيذي لمجموعة Funds2Orgs، في مقاله لـ "مجلس تطوير الأعمال في فوربس"، يوصي باتخاذ هذه الخطوات الثلاث الحيوية عند التخطيط لاستمرارية الأعمال:
1. تقييم المخاطر + تحليل الأثر
وفقًا لإلسي، خلال مرحلة تقييم المخاطر، من الضروري تحديد وفهم جميع مخاطر التعرض لمشروعك. "من خلال إجراء تحليل تأثير الأعمال (BIA)، يمكنك الحصول على وضوح حول كل تهديد محتمل لعملك. سيوفر لك BIA معلومات حاسمة، مثل من هم أصحاب المصلحة، وفجوات سلسلة التوريد، ومستويات الصمود. كما سيعلمك عن الفريق الأساسي الذي يجب أن تبقيه في مكانه في حالة الكارثة المحتملة،" يكتب.
2. بناء خطة استمرارية الأعمال
بمجرد أن يكون BIA وأي تحليلات الفجوة جاهزة، قم بإنشاء خطة استمرارية الأعمال. "في البداية، يجب أن ينشئ الفريق مستند مسودة، ثم يمكنهم تقديمه للتنفيذيين الكبار الذين يجب أن يوافقوا عليه،" يقول إلسي. عندما يتعلق الأمر بخطة استمرارية الأعمال، لا ينبغي تجاهل أي منطقة من مناطق عملك.وفقًا لإلسي: "يجب أن تتحرك النظرة والمراجعة عبر الشركة بأكملها، بما في ذلك كل قسم وإلى كل قسم ودور ووظيفة."
3. الاختبار والصيانة
من المهم أن يتم مراجعة وتقييم خطة استمرارية أعمالك بانتظام. "لا يمكنني التأكيد على هذا بما فيه الكفاية - التحضير أمر حاسم، وفي لحظات مثل الحالية، يتم التخطيط يوميًا. في النهاية، كل شيء يتعلق بالخروج في المقدمة. بناء العلاقات، وإجراء المناقشات الاستراتيجية وتطوير الرسائل الواضحة هي الأساس. من المهم أيضًا إعادة توجيه وتركيز عملياتك، واستراتيجية التسويق والمبيعات لتعزيز توليد الإيرادات وتدفق النقد خلال الأوقات الصعبة. لمزيد من المعلومات حول تخطيط استمرارية الأعمال، يمكنك زيارة موقع إدارة الأعمال الصغيرة أو حتى موارد الاستعداد للكوارث للأعمال الصغيرة في SCORE،" كتب إلسي.
دراسة حالة
برامج الفدية
وفقًا لمزود خدمات استمرارية الأعمال، Invenio IT، فإن هجوم برنامج الفدية SamSam في مارس 2018 على مدينة أتلانتا أدى إلى تدمير أنظمة الكمبيوتر الحكومية للمدينة وتعطيل العديد من خدمات المدينة، بما في ذلك السجلات الشرطية، والمحاكم، والخدمات المشتركة وخدمات الوقوف.
كانت أنظمة الكمبيوتر معطلة لمدة خمسة أيام، مما اضطر العديد من أقسام المدينة لإكمال الأوراق المهمة يدويًا.استغرقت العملية الكاملة للتعافي عدة أشهر، كما تقرير Invenio IT.
كانت مطالب المهاجمين بدفع فدية قدرها 52,000 دولار، ولكن الأضرار المالية لم تنته هناك - أدى التعافي إلى خسائر تزيد عن 17 مليون دولار (تم إنفاق ما يقرب من 3 ملايين دولار فقط على عقود لمستشاري تكنولوجيا المعلومات الطارئة وشركات إدارة الأزمات).
هجوم الفدية في أتلانتا هو درس مرير في تخطيط استمرارية الأعمال غير الكافي، كما تقول Invenio IT، حيث كشف الهجوم عن حقيقة أن تكنولوجيا المعلومات في المدينة كانت غير مستعدة تمامًا للكارثة. وفقًا لـ "StateScoop," قبل الهجوم بشهرين، وجدت مراجعة أن هناك من 1500 إلى 2000 ثغرة في أنظمة تكنولوجيا المعلومات في المدينة، والتي تم تفاقمها بواسطة "برامج قديمة وثقافة تكنولوجيا المعلومات مدفوعة بـ 'عمليات عشوائية أو غير موثقة'."
يتوقع خبراء من Invenio IT أن كلمات المرور الضعيفة كانت الثغرة الرئيسية التي سمحت بحدوث الهجوم في المقام الأول. "هذا هو نقطة الدخول الشائعة لمهاجمي SamSam، الذين يستخدمون برامج القوة الغاشمة لتخمين آلاف تركيبات كلمات المرور في غضون ثوان. ببساطة، إنها طريقة غير متطورة يمكن أن تكون قد تم منعها ببروتوكولات أقوى لإدارة كلمات المرور،" يقول الخبراء.