Eine ausbalancierte Disaster-Recovery-Planung mit Risikomanagement spart Ihrem Unternehmen auf lange Sicht Geld und bietet gleichzeitig angemessenen Schutz vor den wahrscheinlichsten Katastrophen. Idealerweise schützt ein Notfallwiederherstellungsplan Ihr Unternehmen vor jeder vorhersehbaren Katastrophe und bringt Ihr Unternehmen innerhalb kürzester Zeit wieder vollständig zum Einsatz. Leider ist dies untragbar. Sie können es sich einfach nicht leisten, Ihre Organisation vor jeder möglichen Katastrophe zu schützen.
Die Auswahl der Szenarien und wie Sie Ihr Unternehmen vor ihnen schützen können, nennt man Risikomanagement.
Disaster Recovery mit Risikomanagement
Ein Unternehmen war der Ansicht, dass die tägliche Datensicherung in einem feuerfesten Safe im Keller ein angemessener Schutz vor einer Katastrophe ist. Dieses Denken änderte sich, als es eine Flut gab und sieben Tage später wurde entdeckt, dass der Safe nicht wasserdicht war. Statistiken zeigen, dass 75% der Unternehmen, die eine signifikante Katastrophe erleben, innerhalb von sechs Monaten scheitern.
Denken Sie daran, dass Ihr Unternehmen eine Reihe miteinander verbundener Systeme ist. Wenn eine Katastrophe eines dieser Systeme deaktiviert, könnte es Ihr gesamtes Unternehmen zum Stillstand bringen. Wenn Sie willkürlich einen Bereich auswählen, der geschützt werden soll, und nicht ein anderer, wird Ihr Unternehmen im Katastrophenfall verdammt. Konzentrieren Sie daher Ihre Disaster-Recovery-Planung auf die Fortsetzung des Geschäftsbetriebs.
Der schwierigste Teil der Notfallwiederherstellungsplanung besteht darin, Ihre Mitarbeiter im Disaster-Recovery-Planungsteam zu bitten, verschiedene Desaster-Szenarien zu bearbeiten.
Sie müssen sich tatsächlich überlegen, was Ihrem Unternehmen passieren könnte. Bei der Definition von Katastrophenszenarien sollten Sie sich überlegen, welcher Bereich Ihres Unternehmens betroffen sein wird und wie lange dieser Bereich außer Betrieb sein wird.
Der Umfang der Katastrophenbeispiele:
- Ein isolierter Bereich Ihres Betriebs / Büros / Gebäudes:
- Verlängerte Dauer: Feuer im Schrank zerstört Telefonsystem, Wasserleitung bricht über Server
- Kurze Dauer: Grippe infiziert Kundenservice
- Komplette Betriebe / Büro / Gebäude:
- Verlängerte Dauer: Brand zerstört gesamtes Büro, Schütze vor Ort, Computervirenangriff
- Kurze Dauer: Abwassersicherung verursacht Evakuierung, Computervirenangriff
- Isoliert kleines geographisches Gebiet (zB ungefähr ein Häuserblock):
- Verlängerte Dauer: Hochwasser, Tornado, Unruhen
- Kurze Dauer: Stromausfall, Polizeiaktion
- Großes geographisches Gebiet (zB ganze Stadt oder mehrere Landkreise) > Dauer: Hurrikan, Erdbeben, Lauffeuer
- Kurze Dauer: Stromausfall, Sturm
- Datensicherungsplanung ist für die Notfallwiederherstellung unerlässlich
Jeder Notfallwiederherstellungsplan muss Personen, Eigenschaften und Prioritäten berücksichtigen.Darunter verstehen wir die Mitarbeiter, die notwendig sind, um den Betrieb wieder in Betrieb zu nehmen, mit der notwendigen Ausrüstung und den Ressourcen, um ihre Arbeit zu erledigen, und zwar in der Reihenfolge, die die Wiederherstellung des Unternehmens am besten erleichtert.
Darüber hinaus müssen Sie Ihre Datensicherungen rechtzeitig verfügbar haben, um sie auf Ihren Wiederherstellungsservern wiederherstellen zu können. Die beste Lösung besteht darin, Ihre Datensicherungen an mehreren externen Standorten zu speichern. Dies kann schnell zu einem logistischen und Sicherheitsalptraum werden, wenn Sie ein erhebliches Datenvolumen haben.
Eine kostengünstige Lösung ist die Verwendung des Internets zum Sichern Ihrer Daten.
iSCSI ist eine Technologie, die Sicherungsgeräte an verschiedenen geografischen Standorten verwendet, um Ihre Daten mithilfe des Internets zu übertragen und zu sichern. iSCSI steht für 'Internet Small Computer System Interface'. Ursprünglich für Storage-Area-Netzwerke entwickelt, die über Ethernet laufen, kann es jetzt über jedes IP-basierte Netzwerk laufen, einschließlich des Internets.
Denken Sie auch an Laptops und tragbare Geräte, die wichtige Daten für Ihr Unternehmen transportieren. Wenn diese Geräte verloren gehen, gestohlen oder zerstört werden, kann dies auch ernsthafte Auswirkungen auf Ihr Unternehmen haben. Planen Sie eine Backup-Strategie, die solche Geräte abdeckt, um die Auswirkungen auf Ihr Unternehmen zu minimieren.
Risikomanagement gleicht Kosten mit Geschwindigkeit der Wiederherstellung aus
Ein umfassender Notfallwiederherstellungsplan berücksichtigt verschiedene Szenarien für die Wiederherstellung und die damit verbundenen einmaligen und jährlichen Kosten.
Je mehr Katastrophenszenarien Sie abdecken, desto kostspieliger ist die Implementierung. Jedes abgedeckte Szenario sollte eine Schätzung der Zeit enthalten, die benötigt wird, um den Betrieb Ihres Unternehmens wieder in Betrieb zu nehmen. Es ist nicht billig, aber es ist wie der Kauf von Versicherungen; niemand will es benutzen, aber du bist sicher, dass es da ist, wenn du es brauchst. Ihr Budget für die Notfallwiederherstellung sollte alle drei Schritte enthalten: Planung, Implementierung und Tests. Überprüfen Sie außerdem für jedes Katastrophenszenario bei Ihrem Versicherungsträger, ob und was ausgeschlossen ist und ob die Kosten für die Wiederherstellung / Umzug enthalten sind.
Budget für die wahrscheinlichsten Szenarien
Wie bereits erwähnt, ist es kostspielig, für jede Art von Katastrophe zu planen, die Ihr Unternehmen möglicherweise beeinträchtigen könnte. Geben Sie Ihr Geld mit Bedacht aus, um die Katastrophen abzudecken, die Ihrem Unternehmen am wahrscheinlichsten einfallen. Nehmen Sie einen objektiven Blick und versuchen Sie, sich nicht in die Schlagzeilen des Tages zu verlieben. Zum Beispiel scheint der Terrorismus in letzter Zeit an der Spitze der Nachrichten zu stehen, aber es ist eines der unwahrscheinlichsten Ereignisse in den Vereinigten Staaten. Wenn Sie im Nordosten leben, ist ein Schneesturm wahrscheinlicher, Ihr Geschäft für einige Tage zu beeinflussen. In Florida kann ein Hurrikan treffen. Erdbeben in Los Angeles sind ein echtes Problem.
Budget für die physische Sicherheit Ihres Unternehmens während der Katastrophe. Dies kann die Verlagerung von Vertragsangestellten aus einem Bereich beinhalten, der nicht von der Katastrophe betroffen war.
Erstellen Sie schließlich einen Plan, um die Ressourcen zu kaufen, die für die Kommunikation mit Ihren Mitarbeitern während und nach der Katastrophe erforderlich sind.Dies kann Mobiltelefone, Walkie-Talkies oder Anweisungen zum Anhören lokaler Radiosender für weitere Anweisungen umfassen.
Testen Sie Ihren Plan routinemäßig, um das Risiko zu reduzieren
Die Erstellung des Plans ist bedeutungslos, wenn er nie getestet wird. Es genügt auch nicht, den Plan einmal zu testen. Die Tests sollten mindestens einmal im Jahr durchgeführt werden, es muss sich jedoch nicht um eine vollständige Ausführung des Notfallwiederherstellungsplans handeln. Einzelstücke können unabhängig getestet werden, solange alle Stücke mindestens einmal jährlich geprüft werden. Zum Beispiel könnten Ihre wichtigsten IT-Mitarbeiter an einem Wochenende zu Ihrem festgelegten externen Standort fliegen und sicherstellen, dass Ihre Backups schnell und zeitnah wiederhergestellt werden können. Im nächsten Monat kann die Buchhaltung sicherstellen, dass alle wichtigen Formulare (Gehaltsabrechnungen, Rechnungen usw.) an einem externen Standort aufbewahrt werden, der leicht zugänglich ist, um die Kontinuität des Geschäfts zu gewährleisten. Führen Sie diese Methode mindestens einmal jährlich für jeden Abschnitt Ihres Disaster Recovery-Plans aus.
Überprüfen Sie Ihren Disaster Recovery Plan auf Vollständigkeit
Wie bereits erwähnt, ist Ihr Unternehmen eine Kette von miteinander verbundenen Systemen. Wenn ein Link fehlt, funktioniert das ganze System möglicherweise nicht. Suchen Sie einen vertrauten Freund oder Geschäftspartner, der Ihren Plan auf Vollständigkeit überprüfen kann. Ihr Notfallwiederherstellungsplan sollte Daten, Mitarbeiter, Einrichtungen, Netzwerk, Kommunikationsausrüstung, Benachrichtigungsstrategien für Anbieter und einen Kommunikationsplan für Ihre Kunden enthalten.
Den menschlichen Faktor in Betracht ziehen
Schließlich sind wir alle menschlich, mit Gefühlen, Ehemännern, Ehefrauen, Familien, Häusern, Autos usw. Je nach der Art der Katastrophe, die eintritt, haben die Menschen andere Prioritäten bei der Moment. Wenn es sich um eine weit verbreitete Katastrophe (wie einen schweren Hurrikan) handelt, neigen Menschen möglicherweise zu Familienprioritäten wie Verletzungen und beschädigten Häusern. Wenn es ein "Shooter auf dem Gelände" ist, kann der emotionale Tribut Ihrer Mitarbeiter unüberwindbar erscheinen. Berücksichtigen Sie dies bei der Planung Ihrer Notfallwiederherstellung. Denken Sie daran, alle Assets zu verwenden, die Ihnen zur Verfügung stehen. Es kann so einfach sein, die Mitarbeiter vorübergehend von einem Standort zu entfernen, der nicht betroffen ist.
Wohin Amazon? Oder: Das Buchverlage-Ökosystem neu ausbalancieren
Die Amazon-Dominanz der Buchdistribution kann mit Faktoren des aufstrebenden Marktes abgemildert werden. Amazons Marktbeherrschung hat sich als zweischneidiges Schwert erwiesen.
Gesunken Kosten- und Risikomanagement
Wenn eine Investition Geld verliert, ist es oft besser, diesen Verlust zu akzeptieren und sich zu entfernen, anstatt das Risiko über das hinaus zu erhöhen. Sie können es sich leisten, zu verlieren.
Risikomanagement in Rohstoffen
Risiko versus Ertrag ist eine Schlüsselkomponente jeder finanziellen Entscheidung. Es gibt eine ganze Reihe von Risiken, wenn es um Rohstoffe oder eine Anlageklasse geht.