Rozwiązania do odzyskiwania po awarii: tworzenie planu przetrwania dla małej firmy
Opublikowany: 2022-02-26Prawdopodobnie najgorszą rzeczą dla właściciela małej firmy jest spędzenie lat na rozwijaniu swojej organizacji, a następnie utrata wszystkiego po jednej niekontrolowanej katastrofie. Niestety, to nie tylko popularna fabuła filmowa, ale codzienność w świecie rzeczywistym. Według statystyk FEMA, ponad 40% małych firm, które cierpią z powodu katastrofy, nigdy się nie otwiera. A 93% osób, którym nie udało się wyzdrowieć w ciągu pięciu dni lub mniej, przestaje działać w ciągu jednego roku.
Powyższe przerażające liczby są ściśle powiązane z jeszcze jednym rekordem: 75% małych firm nie ma planów odzyskiwania po awarii. Możesz wątpić, że Twoja organizacja potrzebuje takiego rozwiązania, ponieważ większość firm albo działa pomyślnie, albo upada z powodów innych niż nagłe katastrofy. W tym poście wyjaśniamy, dlaczego ten punkt widzenia nie jest właściwy, a także pokazujemy kluczowe punkty, które należy uwzględnić w skutecznej strategii odzyskiwania po awarii (DR).
Dlaczego potrzebuję planu odzyskiwania po awarii?
W przeciwieństwie do dużych przedsiębiorstw, właściciele małych firm nie mają dodatkowych środków do wydania na coś, co nie zwiększy zarobków. Małe organizacje pozostają bez ochrony ze względu na ograniczone zasoby. I to jest właśnie powód, dla którego małe firmy muszą opracować strategie odzyskiwania po awarii.
Niezależnie od tego, czy katastrofa jest naturalna, czy spowodowana przez człowieka, mała firma bez planu odzyskiwania po awarii nie ma siatki bezpieczeństwa, która pozwoliłaby jej przetrwać z akceptowalnymi stratami. Mówiąc najprościej, duże przedsiębiorstwa mogą sobie pozwolić na wyrzucanie gotówki na katastrofy, podczas gdy Twoja mała firma nie.
Co więcej, brak planów i rozwiązań ochronnych jest na przykład powodem, dla którego hakerzy planują cyberataki atakują małe firmy. Zgadza się, bez uruchamiania oprogramowania chroniącego przed ransomware od NAKIVO lub jakiegokolwiek innego dostawcy, mała organizacja może przestać działać wkrótce po pojedynczym wstrzyknięciu oprogramowania ransomware. Wręcz przeciwnie, 96% firm z wdrożonymi praktykami tworzenia kopii zapasowych skutecznie odzyskuje dane po incydentach związanych z oprogramowaniem ransomware.
Kluczowe elementy planu odzyskiwania po awarii dla małej firmy
Teoretycznie uniwersalny, jednowyrazowy przewodnik dla każdego planu odzyskiwania po awarii brzmi jak „przygotowanie jest kluczowe” lub „oczekuj wszystkiego”. Jednak te wyrażenia są zbyt szerokie, aby nazwać je przewodnikiem. Zawęzimy rzeczy i rozszerzymy główne punkty planu DR. Poniżej znajdziesz zalecenia, które mogą pomóc małym firmom przetrwać trudne czasy i wznowić produkcję po katastrofie.
Utwórz plan natychmiastowej odpowiedzi
Najpierw musisz dowiedzieć się, co zrobić zaraz po katastrofie. Niezależnie od tego, czy będzie to pożar, powódź, trzęsienie ziemi, nieoczekiwana przerwa w dostawie prądu, czy jakakolwiek inna sytuacja awaryjna, wymagany jest plan działania. Im szybciej zareagujesz na katastrofę, tym mniej strat poniosłaby Twoja organizacja w przypadku jej wystąpienia.
Aby zminimalizować skutki w pierwszej minucie, poinstruuj swoich pracowników o ich działaniach w obliczu katastrofy. Dziel się obszarami odpowiedzialności, udokumentuj przewodniki krok po kroku dotyczące różnych scenariuszy katastrof i zadbaj o przeszkolenie pracowników. Kiedy każda osoba wie, z kim się skontaktować i co zrobić w sytuacji awaryjnej, można złagodzić niszczycielskie konsekwencje większości katastrof dla pracowników, aktywów i zapasów organizacji.
Opracuj strategię odzyskiwania po awarii
Zapewnienie skuteczności podejścia DR jest możliwe tylko wtedy, gdy znasz procesy i współzależności poszczególnych części organizacji. Analiza tego, jak Twoja organizacja jest zbudowana i działa, pomoże Ci zrozumieć znaczenie każdego elementu dla produkcji. Po otrzymaniu informacji o roli każdej części infrastruktury możesz ocenić je według priorytetu. Kiedy znaczenie każdego ogniwa w łańcuchu jest jasne, oto, co musisz zrobić:
- Określ maksymalny czas przestoju, jaki Twoja firma może tolerować . W branży IT nazywają to celem czasu odzyskiwania lub RTO.
- Dowiedz się, ile i jakiego rodzaju zasoby są wymagane do osiągnięcia tego celu. Zrozum jasno, ile zasobów finansowych, ludzkich i sprzętowych ma Twoja organizacja i jakie potrzeby ma. Zachowaj realizm i zrównoważ wymagania dotyczące odzyskiwania ze swoimi możliwościami.
- Opracuj oparty na priorytetach, krok po kroku plan odzyskiwania po awarii, skutecznie wykorzystujący dostępne zasoby. Nie tylko przemyśl plan, ale udokumentuj go. I oczywiście nie zostawiaj planu na papierze, dopóki katastrofa nie stanie się realna.
- Przetestuj swoją strategię i, jeśli to konieczne, dostosuj sekwencje odzyskiwania, aby zoptymalizować wykorzystanie zasobów i spełnić wymagania.
Zapewnij ochronę danych
Aby skutecznie chronić jeden z najcenniejszych zasobów organizacji, jakim są dane, potrzebna jest określona strategia tworzenia kopii zapasowych i odzyskiwania. Skuteczne podejście do ochrony danych obejmuje dwa równie ważne punkty:
- Regularnie aktualizowane kopie zapasowe – aby zapewnić trafność danych kopii zapasowej
- Szybkie i elastyczne odzyskiwanie – aby zapewnić dostępność danych na żądanie
Zarówno regularne aktualizacje kopii zapasowych danych, jak i szybkie przepływy pracy odzyskiwania nie mogą być realizowane ręcznie. Ilość danych i złożoność infrastruktury IT nawet w małych organizacjach sprawiają, że automatyzacja działań związanych z ochroną danych jest obowiązkowa. Skuteczna automatyzacja ochrony danych jest możliwa dzięki dwóm możliwościom: instalacji urządzenia do tworzenia kopii zapasowych lub wykorzystaniu specjalistycznego oprogramowania.
Kupowanie własnych gotowych urządzeń do tworzenia kopii zapasowych może być zbyt kosztowne dla małych firm. Z drugiej strony współczesne rozwiązania programowe zapewniają jednakowy zestaw funkcji ochrony danych, oferując jednocześnie elastyczne modele licencjonowania i przystępne ceny. Z punktu widzenia równowagi kosztów, rozwiązania w zakresie oprogramowania do ochrony danych są najbardziej odpowiednie dla małych organizacji o ograniczonych budżetach.
Uzyskaj zapasy i systemy awaryjne
Co będzie pierwszym, czego Ty, Twoi pracownicy i sama Twoja firma będziecie potrzebować zaraz po wystąpieniu katastrofy? Zapasy ratunkowe mogą obejmować artykuły pierwszej pomocy, żywność i wodę pitną. Systemy awaryjne to zapasowe generatory prądu, podwajająca się infrastruktura komputerowa i dyski z kopiami zapasowymi danych.
Możesz na przykład znaleźć się w fizycznym odosobnieniu w biurze, odcięty od sąsiedztwa, lekko lub poważnie ranny w wyniku katastrofy. Apteczki, zapasy wody i żywności są po to, aby wesprzeć Ciebie i Twoich pracowników w tej sytuacji awaryjnej. Dostarczenie do biura podstawowych leków, suchej i konserwowanej żywności, papieru toaletowego i kilkudziesięciu butelek z wodą nie jest ani drogie, ani czasochłonne. Przynieś wystarczającą ilość materiałów eksploatacyjnych, aby utrzymać regularny personel biurowy przez co najmniej tydzień.
Z kolei zdalne serwery kopii zapasowych, zapasowy sprzęt i repliki środowiska wirtualnego mogą pomóc w przywracaniu działania przy minimalnym przestoju. W przypadku awarii głównej witryny można natychmiast przekierować przepływy pracy o znaczeniu krytycznym dla produkcji do lokalizacji dodatkowej, korzystając z jednego z kompleksowych rozwiązań do tworzenia kopii zapasowych i odzyskiwania.
Dlatego stwórz listę materiałów eksploatacyjnych i sprzętu, które są wymagane do utrzymania Twojej firmy w sytuacji awaryjnej, i zdobądź je. Może nigdy nie będziesz potrzebować tych zasobów awaryjnych. Ale na pewno chciałbyś je mieć na swoim miejscu, gdy katastrofa dotknie Twoją firmę.
Sprawdź ubezpieczenie
Właściciele firm często odkładają ubezpieczenie, aż będzie za późno. Jeśli nie masz ubezpieczenia, zrób wszystko, co jest wymagane, aby uzyskać je tak szybko, jak to możliwe. To prawda, że nie każda organizacja cierpi z powodu katastrofy. Mimo to nigdy nie wiesz, kiedy skończy ci się szczęście, a ubezpieczenie może pomóc ci zmniejszyć obciążenie finansowe, aby organizacja mogła działać po katastrofie.
A jeśli masz ubezpieczoną firmę, sprawdź, czy Twój obecny plan obejmuje niezbędne ryzyka, w tym typowe dla Twojej lokalizacji. Na przykład fakt, że twoja siedziba znajduje się w regionie o intensywnej aktywności sejsmicznej, nie gwarantuje, że twoje ubezpieczenie pokryje twoje straty w przypadku trzęsienia ziemi. Gdy widzisz zagrożenia, które są w planie odzyskiwania po awarii, ale nie w planie ubezpieczenia, rozważ rozszerzenie pakietu ubezpieczeniowego.
Miej plan kontaktów po klęsce żywiołowej
Po wykonaniu pilnych kroków planu naprawczego, niezależnie od tego, czy katastrofalne skutki zostaną złagodzone, czy nie, są osoby i instytucje do powiadomienia. Twoja lista kontrolna może zawierać takie kontakty jak:
- Główni klienci
- Dostawcy krytyczni
- Urzędnicy państwowi
- Agenci ubezpieczeniowi
- Prawnicy
- Pośrednicy
- dostawcy IT
Utwórz wcześniej tę listę kontaktów, aby uniknąć pominięcia kogoś ważnego w napiętej i stresującej sytuacji po klęsce żywiołowej. Pamiętaj, że terminowe powiadomienia wysyłane do właściwych osób mogą sprawić, że skutki katastrofy będą znikome.
Dywersyfikacja logistyki
Żaden biznes nie jest odizolowany. Twoja działalność i zarobki zależą od połączeń zewnętrznych, tak jak opierają się na procesach wewnętrznych. Katastrofa może zmienić Cię w brakujące ogniwo dla Twoich dostawców i na odwrót.
Dlatego łańcuchy logistyczne powinny być archiwizowane, podobnie jak krytyczne dane i infrastruktura IT. Alternatywnych dostawców, trasy i rozwiązania należy znaleźć na długo przed katastrofą, ponieważ będziesz zbyt zajęty, aby szukać ich po uderzeniu w Twoją firmę.
Nie odkładaj tworzenia planu odzyskiwania po awarii
Około 21% właścicieli małych firm, którzy nie mają planu DR, twierdzi, że nie było to dla nich priorytetowe zadanie. To podejście, które może być szkodliwe. Mimo że inne zadania mogą mieć krytyczne znaczenie dla działania i rentowności firmy, strategia odzyskiwania po awarii nie powinna być pomniejszana i odkładana.
Brak czasu nie jest wymówką, gdy w grę wchodzi cała organizacja. Redystrybucja godzin pracy i utrata części potencjalnych zarobków w celu nadania priorytetu opracowaniu planu odzyskiwania po awarii to przebiegły krok. Będziesz w stanie zarobić znacznie większe zyski w czasie, gdy Twoja mała firma będzie w stanie przetrwać niszczącą katastrofę przy minimalnych stratach.