Soluciones de recuperación ante desastres: Creación de un plan de supervivencia para una pequeña empresa
Publicado: 2022-02-26Probablemente lo peor para el propietario de una pequeña empresa es pasar años desarrollando su organización y luego perderlo todo después de un solo desastre incontrolable. Desafortunadamente, esa no es solo la trama de una película popular, sino el caso cotidiano del mundo real. Según estadísticas de FEMA, más del 40% de las pequeñas empresas que sufren un desastre nunca vuelven a abrir. Y el 93% de los que no logran recuperarse en cinco días o menos dejan de operar en un año.
Los números aterradores anteriores están estrechamente relacionados con un registro más: el 75% de las pequeñas empresas no tienen planes de recuperación ante desastres. Puede dudar de que su organización necesite uno, ya que la mayoría de las empresas funcionan con éxito o fracasan por razones distintas a los desastres repentinos. En esta publicación, explicamos por qué ese punto de vista no es correcto y también mostramos los puntos clave que se deben incluir en una estrategia efectiva de recuperación ante desastres (DR).
¿Por qué necesito un plan de recuperación de desastres?
A diferencia de las grandes empresas, los propietarios de pequeñas empresas no tienen fondos adicionales para gastar en algo que no aumentará las ganancias. Las pequeñas organizaciones quedan desprotegidas debido a sus recursos limitados. Y esa es la razón exacta por la que las pequeñas empresas necesitan desarrollar estrategias de recuperación ante desastres.
Ya sea un desastre natural o provocado por el hombre, una pequeña empresa sin un plan de recuperación ante desastres no tiene una red de seguridad para sobrevivir con pérdidas aceptables. En pocas palabras, las grandes empresas pueden darse el lujo de gastar dinero en efectivo en los desastres, mientras que su pequeña empresa no puede hacerlo.
Además, la falta de planes y soluciones de protección es la razón, por ejemplo, por la que los piratas informáticos se dirigen a las pequeñas empresas cuando planifican ataques cibernéticos. Así es, sin ejecutar el software de protección contra ransomware de NAKIVO o cualquier otro proveedor, una pequeña organización corre el riesgo de quedar inoperable poco después de una sola inyección de ransomware. Por el contrario, el 96 % de las empresas con prácticas de copia de seguridad implementadas se recuperan con éxito de incidentes de ransomware.
Elementos clave de un plan de recuperación ante desastres para una pequeña empresa
En teoría, la guía universal de una frase para cualquier plan de recuperación ante desastres sonaría como "la preparación es clave" o "esperar todo". Sin embargo, esas frases son demasiado amplias para llamarlas una guía. Reduciremos las cosas y ampliaremos los puntos principales de un plan DR. A continuación, encontrará recomendaciones que pueden ayudar a las pequeñas empresas a sobrevivir en tiempos difíciles y reanudar la producción después de un desastre.
Crear un plan de respuesta instantánea
Primero, debe averiguar qué hacer inmediatamente después de que ocurra un desastre. Ya sea un incendio, una inundación, un terremoto, un corte de energía inesperado o cualquier otra emergencia, se requiere un plan de acción. Cuanto más rápido pueda reaccionar ante un desastre, menos pérdidas sufrirá su organización cuando ocurra.
Para minimizar el impacto del primer minuto, instruya a sus empleados sobre sus acciones ante un desastre. Comparta áreas de responsabilidad, documente guías paso a paso para diferentes escenarios de desastre y asegúrese de capacitar a sus trabajadores. Cuando cada persona sabe a quién contactar y qué hacer en una emergencia, se pueden mitigar las devastadoras consecuencias de la mayoría de los desastres para los miembros del personal, los activos y el inventario de la organización.
Desarrollar una estrategia de recuperación ante desastres
Garantizar la eficacia del enfoque de DR solo es posible cuando se conocen los procesos y las interdependencias de las partes de la organización. Analizar cómo se construye y funciona su organización lo ayudará a comprender la importancia de cada elemento para la producción. Una vez que se le informe sobre la función de cada parte de la infraestructura, puede calificarlas por prioridad. Cuando la importancia de cada eslabón de la cadena está clara, esto es lo que debe hacer:
- Determine el tiempo de inactividad máximo que su negocio puede tolerar . En la industria de TI, lo llaman el objetivo de tiempo de recuperación o RTO.
- Averigüe la cantidad y el tipo de recursos necesarios para cumplir ese objetivo. Entienda claramente cuántos recursos financieros, humanos, de hardware, entre otros, tiene y necesita su organización. Sea realista y equilibre los requisitos de recuperación con sus capacidades.
- Desarrolle un plan de recuperación de desastres paso a paso basado en prioridades que involucre de manera eficiente los recursos disponibles. No se limite a pensar en un plan, pero documéntelo. Y, por supuesto, no deje el plan en papel hasta que un desastre se vuelva real.
- Pruebe su estrategia y, si es necesario, ajuste las secuencias de recuperación para optimizar el uso de recursos y cumplir con los requisitos.
Garantizar la protección de datos
Para proteger con éxito uno de los activos más valiosos de una organización, que son los datos, necesita una estrategia específica de copia de seguridad y recuperación. Un enfoque eficaz de protección de datos incluye dos puntos igualmente importantes:
- Copias de seguridad actualizadas regularmente : para garantizar la relevancia de los datos de copia de seguridad
- Recuperación rápida y flexible : para garantizar la disponibilidad de datos bajo demanda
Tanto las actualizaciones periódicas de copias de seguridad de datos como los flujos de trabajo de recuperación rápida no se pueden implementar manualmente. La cantidad de datos y la complejidad de las infraestructuras de TI, incluso en organizaciones pequeñas, hacen que la automatización sea obligatoria para las actividades de protección de datos. La automatización efectiva de la protección de datos es posible con dos opciones: instalar un dispositivo de respaldo o usar una solución de software especializada.
La compra de dispositivos de copia de seguridad listos para usar patentados puede ser demasiado costosa para las pequeñas empresas. Por otro lado, las soluciones de software contemporáneas brindan un conjunto equitativo de funciones de protección de datos al tiempo que ofrecen modelos de licencia flexibles y precios asequibles. Desde el punto de vista del equilibrio de rentabilidad, las soluciones de software de protección de datos son las más adecuadas para organizaciones pequeñas con presupuestos limitados.
Obtenga suministros y sistemas de emergencia
¿Qué será lo primero que usted, los miembros de su personal y su empresa misma requieran inmediatamente después de que ocurra un desastre? Los suministros de emergencia pueden incluir artículos de primeros auxilios, alimentos y agua potable. Los sistemas de emergencia son generadores de energía de repuesto, que duplican las infraestructuras informáticas y los discos con respaldo de datos.
Puede encontrarse, por ejemplo, físicamente aislado en la oficina, aislado de su vecindario, leve o gravemente herido debido a un desastre. Los botiquines de primeros auxilios, el agua y los suministros de alimentos están ahí para ayudarlo a usted y a sus empleados en esa emergencia. Entregar medicamentos básicos, algunos alimentos secos y enlatados, papel higiénico y un par de docenas de botellas de agua a la oficina no es costoso ni requiere mucho tiempo. Traiga suficientes suministros para apoyar a su personal de oficina habitual durante al menos una semana.
A su vez, los servidores de respaldo remotos, el hardware de repuesto y las réplicas de entornos virtuales pueden ayudarlo a restaurar la operación con un tiempo de inactividad mínimo. Cuando el sitio principal sufre un desastre, puede redirigir instantáneamente los flujos de trabajo críticos para la producción a un sitio secundario utilizando una de las soluciones integrales de copia de seguridad y recuperación.
Por lo tanto, cree una lista de suministros y hardware necesarios para mantener su empresa en funcionamiento en caso de emergencia y consígalos. Tal vez nunca necesite esos recursos de emergencia. Pero seguramente querrá tenerlos en su lugar cuando un desastre golpee su negocio.
Revisar seguro
El seguro es lo que los dueños de negocios también posponen con frecuencia hasta que es demasiado tarde. Si no tiene cobertura de seguro, haga lo que sea necesario para obtenerla lo más rápido posible. No todas las organizaciones sufren un desastre, eso es cierto. Aún así, nunca se sabe cuándo se acaba la suerte y el seguro puede ayudarlo a aligerar su carga financiera para mantener la organización en funcionamiento después de un desastre.
Y si tiene su negocio asegurado, verifique si su plan actual cubre los riesgos necesarios, incluidos los típicos de su ubicación. Por ejemplo, el hecho de que su sede se encuentre en una región con intensa actividad sísmica no garantiza que su seguro cubra sus pérdidas si ocurre un terremoto. Cuando vea los riesgos que están en el plan de recuperación de desastres pero no en el plan de seguro, considere expandir su paquete de seguro.
Tener un plan de contactos post-desastre
Después de completar los pasos urgentes del plan de recuperación, independientemente de si las consecuencias desastrosas se mitigan o no, hay personas e instituciones para notificar. Su lista de verificación puede incluir contactos tales como:
- Clientes principales
- Proveedores críticos
- Oficiales del gobierno
- agentes de seguros
- Abogados
- agentes inmobiliarios
- proveedores de TI
Cree esta lista de contactos con anticipación para evitar perder a alguien importante en una situación tensa y estresante posterior al desastre. Recuerde que las notificaciones oportunas enviadas a las personas adecuadas pueden ayudar a que los resultados del desastre sean insignificantes.
Diversificar la logística
Ningún negocio está aislado. Su operación y ganancias dependen de conexiones externas al igual que dependen de procesos internos. Un desastre puede convertirte en un eslabón perdido para tus proveedores y viceversa.
Por lo tanto, las cadenas logísticas deben respaldarse al igual que los datos críticos y la infraestructura de TI. Se deben encontrar proveedores, rutas y soluciones alternativas mucho antes de un desastre porque estará demasiado ocupado para buscarlos después de que su negocio se vea afectado.
No posponga la creación de un plan de recuperación ante desastres
Alrededor del 21 % de los propietarios de pequeñas empresas que no tienen un plan de DR dicen que no ha sido una tarea prioritaria para ellos. Ese es un enfoque que podría ser dañino. Si bien otras tareas pueden ser críticas para el funcionamiento y la rentabilidad de su negocio, no se debe quitar prioridad ni posponer una estrategia de recuperación ante desastres.
La falta de tiempo no es excusa cuando está en juego toda la organización. Redistribuir las horas de trabajo y perder una parte de las ganancias potenciales para priorizar el desarrollo de un plan de recuperación ante desastres es un paso astuto. Podrá obtener muchas más ganancias durante un tiempo en que su pequeña empresa pueda sobrevivir a un desastre devastador con pérdidas mínimas.