تتبع سريع لسلسلة التحول الرقمي الخاصة بك: الجزء 1

نشرت: 2020-04-03

النسخ الاحتياطي واستمرارية الأعمال

تحتاج كل مؤسسة إلى خطة للنسخ الاحتياطي واستمرارية الأعمال.

إذا لم يكن هذا واضحًا بالفعل ، فإن الظروف المؤسفة التي تجد الشركات في جميع أنحاء العالم نفسها الآن فيها قد أظهرت مدى أهمية الاستعداد للأسوأ.

عندما تحدث أزمة غير متوقعة ، فإن الأمر متروك لشركتك لاتخاذ الإجراءات المناسبة لمواجهتها.

ومع ذلك ، فإن ما يثير القلق هو عدد الشركات المعرضة للخطر تمامًا بسبب عاملين أساسيين:

خطة استمرارية غير متطورة

العديد من المنظمات ببساطة ليس لديها خطة عندما تندلع المشاكل ، مما يجعلها غير قادرة على أداء المهام الحيوية.

73٪ من الشركات لا تفعل ما يكفي لحماية نفسها من الكوارث وضمان استمرارية الأعمال في جميع الأوقات

الدفاع عن الأمن السيبراني

يقع مجرمو الإنترنت فريسة للشركات الصغيرة والمتوسطة الحجم أكثر من أي وقت مضى ، مما يجعلهم عرضة لانتهاكات البيانات في وقت تمتلك فيه الشركات كميات كبيرة من البيانات الحساسة.

43٪ من الهجمات الإلكترونية تستهدف الشركات الصغيرة والمتوسطة: إذا كنت تعتقد أنك صغير جدًا بحيث لا يمكن مهاجمتك ؛ فكر مرة اخرى

وظيفة ذات صلة: عمليات الاحتيال المتعلقة بفيروس كورونا: سؤال وجواب مع مدير Impact لخدمات الأمن في معهد ماساتشوستس للتكنولوجيا

رسم الوعي الأمني

ما تحتاجه للنجاح الآن

مع كل ما يحدث ، من الواضح أن صانعي القرار وقادة الأعمال بحاجة إلى إعادة النظر فيما إذا كانت خططهم جيدة بما فيه الكفاية.

بالنسبة للشركات التي ليس لديها خطط للتخفيف على الإطلاق ، فهي تلعب بالنار ، بعبارة ملطفة.

من المهم ملاحظة أنه بالنسبة للغالبية العظمى من المؤسسات ، فإن التعرض لخرق البيانات هو مسألة وقت ، وليس إذا.

60٪ من الشركات الصغيرة ومتوسطة الحجم ليس لديها أي نوع من خطة الاستجابة للحوادث للانتهاكات

لا تستطيع الشركات الصغيرة والمتوسطة الحجم عدم امتلاك خطة احتياطية.

دعنا نلقي نظرة على أهم الاعتبارات التي يجب عليك مراعاتها عند التتبع السريع لخطة النسخ الاحتياطي واستمرارية الأعمال.

تحليل الأثر

يساعدك تحليل التأثير على فهم أي العمليات في عملك ستكون الأكثر تضررًا والتي هي في أمس الحاجة إلى الاهتمام الفوري في حالة وقوع كارثة.

هذا هو المكان الذي ستسأل فيه نفسك إلى متى يمكنك البقاء على قيد الحياة دون وظائف عمل معينة والتكاليف التي يمكنك تحملها.

سيعطيك هذا التحليل مخططًا واضحًا لماهية أساسياتك ومقدار الاضطراب الذي سيحدث.

لاحظ أن هذه ليست خطة التعافي من الكوارث في حد ذاتها ، ولكنها بالأحرى خطة "ماذا لو؟" سيناريو لإعطائك نظرة ثاقبة حول كيفية تأثر جوهر عملك.

يمنحك تحليل التأثير القدرة على تحديد تكاليف الإيرادات الناجمة عن الكارثة والتأثيرات على الربح ، بينما يعرض لك أيضًا جوانب أخرى - مثل كيفية تأثر العملاء ، والأضرار التي تلحق بسمعة الشركة ، وما إذا كان بإمكانك الوفاء بالطلبات والحفاظ عليها بشكل مناسب علاقتك بالموردين.

ماذا يحتاج موظفوك؟

جزء مما يجعل خطة الاستمرارية هو ضمان قدرة موظفيك على الاستمرار في أداء عملهم عند حدوث كارثة.

تجبر العديد من الأزمات ، مثل التفشي الحالي ، العمال على مغادرة المكتب والعمل عن بُعد بدلاً من ذلك.

هذه ليست المرة الأولى التي يحدث فيها هذا ولن تكون الأخيرة.

هل لدى موظفيك كل ما يحتاجونه للبقاء منتجين أثناء تواجدهم في المنزل؟

يجب مراعاة متطلبات الموظفين عند وضع خطة استمرارية الأعمال ، يجب أن تفكر في الأمثلة التالية لما قد يحتاجون إليه:

ما هي الأجهزة التي يحتاجونها؟

غالبًا ما يكون المحترفون الذين يعتمدون على البرامج المكثفة ، مثل علماء البيانات والمهندسين ومصوري الفيديو ، غير قادرين على أداء وظائفهم بفعالية على أجهزتهم الشخصية. ينطبق هذا على أي نوع من المعدات التي قد يحتاجها الموظفون لأداء عملهم.

هل لديهم حق الوصول إلى البرامج التي يحتاجونها؟

تمتلك العديد من الشركات تطبيقات قديمة مثبتة في الموقع على أجهزة كمبيوتر العمل أو تستخدم دونجل ترخيص البرامج. هل يمكن للموظفين استخدام التطبيقات التي يحتاجون إليها أثناء تواجدهم خارج المكتب ، أم يجب النظر في الترتيبات الأخرى؟

هل يمكنهم الوصول إلى VPN؟

إذا كانت مؤسستك تتعامل مع بيانات حساسة يتم الاحتفاظ بها عادةً داخل حدود شبكاتك الداخلية ، فيجب أن يكون العمال الذين يصلون إلى تلك البيانات من خارج الشبكة مصدر قلق كبير. إذا كانوا بحاجة إلى VPN لحماية تلك البيانات أثناء انتقالها من وإلى شبكتك ، فتأكد من أنها جاهزة لهم.

حافظ على التواصل الجيد

من خلال خطة النسخ الاحتياطي واستمرارية الأعمال ، قد يكون من السهل قضاء كل وقتك في التركيز على الجانب التقني للأشياء ، ولكن التواصل مهم بنفس القدر.

تتمتع الشركة التي يمكنها التواصل بشكل فعال مع موظفيها وعملائها بميزة هائلة على أولئك الذين لا يستطيعون ذلك.

عندما يحدث خطأ ما ، يجب أن يكون لديك إستراتيجية لتشرح للعملاء والموظفين ما حدث والخطوات التي تتخذها لحل المشكلة.

الاكثر اهمية؛ كن صادقًا وشفافًا ، وامنح أصحاب المصلحة سببًا للثقة في أن الوضع تحت السيطرة.

حدد فريق الاتصال الخاص بالأزمات

يجب أن يقود رئيسك التنفيذي الفريق ، بحيث يعمل أكبر موظف (أو وكالة) علاقات عامة لديك كمستشار رئيسي. يجب أن يفهم كبار المديرين التنفيذيين في كل قسم ماهية دورهم وما هي الرسالة التي يجب نشرها للموظفين تحت إشرافهم.

تحديد أصحاب المصلحة

من هم أصحاب المصلحة؟

حددهم وأنشئ قاعدة بيانات لأصحاب المصلحة يمكنك استخدامها لتحديد الرسالة التي تريد إرسالها ولمن.

تأكد من عدم ترك أي شخص وراء الركب واستمر في الحفاظ على قاعدة البيانات هذه للمستقبل.

ضع في اعتبارك قنوات الاتصال الخاصة بك

كيف ستوصل رسالتك للعملاء والموظفين؟

  • احصل على نصوص مكتوبة لخدمتك أو لمكتب المساعدة وحافظ على رسالة متسقة
  • رحب بزوار موقع الويب الخاص بك برسالة توضح بالتفصيل ما يحدث
  • ثبّت المنشورات على قنوات التواصل الاجتماعي الخاصة بك والتي تحدد ردك على الحادث

ما هي خططك للتعافي؟

بالنسبة للغالبية العظمى من المؤسسات الحديثة ، يعد فقدان البيانات أمرًا غير مقبول ويجب التخفيف من حدته بأي ثمن.

12٪ من الشركات التي تعرضت لكارثة لم تتمكن من استعادة بياناتها

الشركات التي تجد نفسها غير مستعدة لكارثة هي التي تخسر أكثر من غيرها.

لا يؤدي فقدان البيانات من كارثة إلى إعاقة عمليات عملك فحسب ، بل له أيضًا آثار وخيمة على قابلية المؤسسة ككل للاستمرار.

80٪ من العملاء في الدول المتقدمة سوف ينشقون عن الأعمال التجارية إذا تم اختراق معلوماتهم في خرق أمني

وهذا لا يمثل حتى التقاضي والتكاليف المالية الأخرى التي تنشأ عن الانتهاكات - سيزداد هذا مع استمرار تشريع قوانين خصوصية البيانات وسنها.

في حين أن الشركات الكبيرة قادرة على تحمل عبء الانتهاك ، فإن هذا ليس هو الحال ببساطة بالنسبة للشركات الصغيرة والمتوسطة.

يجب أن يكون لدى الشركات ببساطة خطة مضادة للرصاص من أجل التعافي الفوري مع البيانات المدعومة في مراكز بيانات الجودة.

وظيفة ذات صلة: لماذا تحتاج إلى مركز بيانات من المستوى الرابع

احصائيات التعافي من الكوارث

يجب أن تكون قادرًا على تحديد شيئين:

هدف نقطة الاسترداد (RPO)

تحمّل الشركة لفقدان البيانات: المقدار الذي يمكن أن تفقده قبل حدوث ضرر كبير للأعمال.

RPO هو قياس الوقت الذي يعود إلى وقت آخر مرة كانت فيها بياناتك قابلة للاستخدام - وعادةً ما تكون آخر نسخة احتياطية.

إنه يحدد المدة التي تحتاج إلى العودة إليها لاستعادة بياناتك ومقدار البيانات التي يمكن أن تفقدها في حالة حدوث انقطاع.

هدف وقت الاسترداد (RTO)

RTO الخاص بك هو مقدار الوقت المحدد بعد الكارثة التي يجب من خلالها استعادة العملية قبل إلحاق ضرر دائم.

يمكن أن تتعطل بعض العمليات لأيام دون التسبب في ضرر ، والبعض الآخر لثوانٍ فقط.

سيساعد RTO في إعلام قسم تكنولوجيا المعلومات بخطط الاسترداد الخاصة بهم والخطوات التي يجب عليهم اتخاذها من أجل تحديد أولويات وظائفك الأساسية.

اختبر خطط الاستمرارية الخاصة بك

23٪ من الشركات لا تختبر أبدًا خطتها للتعافي من الكوارث

بمجرد وضع الخطة ، لا تجلس - كن استباقيًا بشأن تعافيك.

لسوء الحظ ، على الرغم من أنه من الجيد أن يكون لديك حجم واحد يناسب جميع خطط النسخ الاحتياطي واستمرارية الأعمال ، فإن هذا ليس الواقع.

بالطريقة نفسها التي تحتاج بها كل مؤسسة إلى خطة فريدة بأهدافها الخاصة ، ترى الشركات نفسها تغييرات هائلة في عملياتها وحتى نماذجها في ممارسة الأعمال.

التكنولوجيا التي تستخدمها ، والموظفون الذين توظفهم ، والمكاتب التي تعمل بها ، والعديد من الأشياء الأخرى تتقلب باستمرار.

في حين أن خطة مدروسة جيدًا قد تكون قد استوعبتك العام الماضي ، فقد تكون غير كافية هذا العام.

من الأهمية بمكان أن تقوم بإجراء الاختبار والاختبار والاختبار مرة أخرى للتأكد من أن الإجراءات التي اتخذتها والمقاييس التي استخدمتها للحصول عليها لا تزال ذات صلة.

سيمنحك التشغيل التجريبي أيضًا فرصة لتقييم مدى استعداد أقسامك المختلفة للرد على الخرق ، حتى تتمكن من تحسين استراتيجيتك وتحسينها بأفضل ما لديك.

تعد مراكز البيانات السحابية بيئات آمنة وقابلة للتطوير للغاية لحماية بيانات الأعمال من الضرر واستعادتها في حالة حدوث خرق.

اكتشف المزيد حول كيف يمكن للسحابة أن تضمن حماية مانعة لتسرب الماء حتى للبيانات الأكثر حساسية عن طريق تنزيل كتابنا الإلكتروني ، "ما خيار السحابة المناسب لعملك؟"