SlideShare uma empresa Scribd logo
1 de 13
Baixar para ler offline
* „Tamprumas“ - organizacijos gebėjimas išvengti ar atsistatyti po krizės
Praktiniai veiklos tęstinumo
valdymo aspektai
RESILIENCY*
Aleksandr Samuchov
UAB “Baltic Data Center” (BDC)
Kas yra „tamprumas“ ir kodėl tai yra svarbu?
Spręsti problemas, kurios
privalo būti valdomos, bet
kurioms neužtenka įprastų
sprendimo būdų.
Graham Spencer, Google App Engine pristatymas 2009.
Per kelias minutes kompiuteris pakeistas kolegos „Mac‘u“
„Tamprumo“ efektas įmonės verteiDidėjantinepaprastojigrąža(%)
Prekiavimo dienos po incidento
Grafikas paimtas iš „Study examining the impact of catastrophes on shareholder value by Deborah Pretty and Rory Knight“
„Tamprumo“ modelis
Įprastas valdymas Neeilinis valdymas
Rizikų
Valdymas
Žinojimas
Rizikų nustatymas
Rizikų valdymas
• Išvengimas
• Sumažinimas
• Perdavimas
• Priėmimas
Rizikų raportavimas
Tęstinumo
Valdymas
Pasiruošimas
Svarbių sričių nustatymas
Tęstinumo valdymas
• Strategijos
• Organizacija
• Sprendimai
• Planai
Išlaikymas
Krizių
Valdymas
Kontrolė
Scenarijų nustatymas
Krizių valdymas
• Diagnozė
• Strategija
• Priemonės
• Komunikacija
Išlaikymas
„Tamprumas“
Įprastinė situacija – Įprastas valdymas
Ypatinga situacija – Krizių valdymas
Valdyti verslo tęstinumą – pasirūpinimas svarbiais resursais
Valdyti krizes – pasiruošti įvairiems scenarijams ir siurprizams
Sukurti patikimumą – apsisaugoti nuo problemų
Valdyti rizikas – susidoroti prieš išsiplėtimą
Organizacinių ir IT saugumo rizikų kategorijos
Produktas Tinklas Sistemos ir
platformos
IT
operacijos
Valdymo Infrastruktūr
a
Sukčiavimas Tinklo
valdymas
Našumas Rezervinis
kopijavimas
ir atstatymas
Projektų
valdymas
Duomenų
centrai
Privatumas
ir
informacijos
saugumas
Sisteminių
įrašų
valdymas
Sisteminių
įrašų
valdymas
Atnaujinimas Pakeitimų
valdymas
Biurai
Tapatumo
nustatymas
Tapatumo
nustatymas
Licencijų
valdymas
Išteklių
valdymas
Techninės
patalpos
Incidentai Incidentai Incidentai Incidentai Prieigų
valdymas
Incidentai
Praktinis veiklos tęstinumo planavimas
Klientas Pagalba
klientui
• Help Desk
• Palaikymas
Produktų
valdymas
Operacijos
• IT sistemos
• Patalpos
• Tinklas
Palaikymo
sistemosSLA / Susitarimai
Verslo
Tęstinumo
Planas
Contingency
Plans
Contingency
Plans
Planai
Nenumatytoms
aplinkybėms
Contingency
Plans
Contingency
Plans
Planai
Nenumatytoms
aplinkybėms
Contingency
Plans
Contingency
Plans
Planai
Nenumatytoms
aplinkybėms
Krizių valdymas
Organizacinis
krizių
valdymas
Eskalacijos
procedūra
Atsakomybės
ir įgaliojimai
Komunikacijos
planas
Kontaktinė
informacija
Scenarijų
planai
Scenarijų pavyzdžiai
Stichinė nelaimė / sunaikintas duomenų
centras
• Sugriauti pastatai. Nutrūkęs ryšys. Masinė
evakuacija.
Technologiniai gedimai
• Sugedusios tarnybinės stotys. Sugadintos
rezervinės kopijos.
Kenkėjiškos programos/ įsilaužėliai
/Kibernetinės grėsmės
• Kritiniai pažeidžiamumai svarbiausiuose
maršrutizatoriuose. Išnaudojus pažeidžiamumus
maršrutizatoriai tampa nevaldomi. Kritiniai
pažeidžiamumai SCADA sistemose.
Elektros energijos tiekimo nutrūkimas
• Atsarginiai elektros generatoriai nebuvo
testuoti, įvykus avarijai jie neįsijungia.
Tiekėjai
Informacijos saugumo įtraukimas į verslo
veiklos tęstinumo procesą
Atsižvelgiant į informacijos
saugumo reikalavimus
organizacijos verslo veiklos
tęstinumui, turėtų būti
numatytos visos organizacijos
atžvilgiu taikomos verslo
veiklos tęstinumo procedūros
ir jų laikomasi.
Verslo veiklos tęstinumo planų
tikrinimas, priežiūra ir koregavimas
Veiklos tęstinumo planai
privalo būti periodiškai
tikrinami ir atnaujinami.
Kaip apsisaugoti?
Patirtis sudaro prielaidas sėkmei.
BDC – pirmoji ISO 27001 sertifikuota IT paslaugų įmonė Lietuvoje.
BDC saugumo ir veiklos tęstinumo patirtis yra didžiausia Lietuvoje.
Konsultavimas
Procesų
diegimas
Planų
rengimas
Rizikų
vertinimas /
testavimas
Patikimos IT
paslaugos
pasiruošti?
Dėkoju už dėmesį. Klausimai?
13

Mais conteúdo relacionado

Mais de Baltic Data Center (BDC)

Mais de Baltic Data Center (BDC) (14)

A kovaliov agile public procurement - pm days 2014
A kovaliov   agile public procurement - pm days 2014A kovaliov   agile public procurement - pm days 2014
A kovaliov agile public procurement - pm days 2014
 
Audrius cesiulis pwhc_pasaulinis_it_saugumo_tyrimas
Audrius cesiulis  pwhc_pasaulinis_it_saugumo_tyrimasAudrius cesiulis  pwhc_pasaulinis_it_saugumo_tyrimas
Audrius cesiulis pwhc_pasaulinis_it_saugumo_tyrimas
 
Bdc data centri dlia biznesa
Bdc data centri dlia biznesaBdc data centri dlia biznesa
Bdc data centri dlia biznesa
 
Kyoto prezentacija 2013 05 15
Kyoto prezentacija 2013 05 15Kyoto prezentacija 2013 05 15
Kyoto prezentacija 2013 05 15
 
SAP prezentacija
SAP prezentacijaSAP prezentacija
SAP prezentacija
 
Shagnut v oblaco_v_meste_s-bdc
Shagnut v oblaco_v_meste_s-bdcShagnut v oblaco_v_meste_s-bdc
Shagnut v oblaco_v_meste_s-bdc
 
Kompiuterizuotu darbo vietu alternatyvos
Kompiuterizuotu darbo vietu alternatyvosKompiuterizuotu darbo vietu alternatyvos
Kompiuterizuotu darbo vietu alternatyvos
 
Virtualių darbo vietų sprendimai.
Virtualių darbo vietų sprendimai. Virtualių darbo vietų sprendimai.
Virtualių darbo vietų sprendimai.
 
Rezerviniai duomenu centru sprendimai.
Rezerviniai duomenu centru sprendimai. Rezerviniai duomenu centru sprendimai.
Rezerviniai duomenu centru sprendimai.
 
Foto ekskursija po bdc kyotto cooling
Foto ekskursija po bdc kyotto coolingFoto ekskursija po bdc kyotto cooling
Foto ekskursija po bdc kyotto cooling
 
Bdc future of business analytics final
Bdc future of business analytics finalBdc future of business analytics final
Bdc future of business analytics final
 
2013 05 28 29 kyoto_vakaris stakauskas
2013 05 28 29  kyoto_vakaris stakauskas2013 05 28 29  kyoto_vakaris stakauskas
2013 05 28 29 kyoto_vakaris stakauskas
 
2013 0425 rimi sap migracijos aspektai_robertas_balkys
2013 0425 rimi sap migracijos aspektai_robertas_balkys2013 0425 rimi sap migracijos aspektai_robertas_balkys
2013 0425 rimi sap migracijos aspektai_robertas_balkys
 
2013 04 25 ito tendencijos giedrius askoldavicius
2013 04 25 ito tendencijos giedrius askoldavicius2013 04 25 ito tendencijos giedrius askoldavicius
2013 04 25 ito tendencijos giedrius askoldavicius
 

2013 04 11 praktiniai veiklos tęstinumo valdymo aspektai a.samuchov

  • 1. * „Tamprumas“ - organizacijos gebėjimas išvengti ar atsistatyti po krizės Praktiniai veiklos tęstinumo valdymo aspektai RESILIENCY* Aleksandr Samuchov UAB “Baltic Data Center” (BDC)
  • 2. Kas yra „tamprumas“ ir kodėl tai yra svarbu? Spręsti problemas, kurios privalo būti valdomos, bet kurioms neužtenka įprastų sprendimo būdų. Graham Spencer, Google App Engine pristatymas 2009. Per kelias minutes kompiuteris pakeistas kolegos „Mac‘u“
  • 3. „Tamprumo“ efektas įmonės verteiDidėjantinepaprastojigrąža(%) Prekiavimo dienos po incidento Grafikas paimtas iš „Study examining the impact of catastrophes on shareholder value by Deborah Pretty and Rory Knight“
  • 4. „Tamprumo“ modelis Įprastas valdymas Neeilinis valdymas Rizikų Valdymas Žinojimas Rizikų nustatymas Rizikų valdymas • Išvengimas • Sumažinimas • Perdavimas • Priėmimas Rizikų raportavimas Tęstinumo Valdymas Pasiruošimas Svarbių sričių nustatymas Tęstinumo valdymas • Strategijos • Organizacija • Sprendimai • Planai Išlaikymas Krizių Valdymas Kontrolė Scenarijų nustatymas Krizių valdymas • Diagnozė • Strategija • Priemonės • Komunikacija Išlaikymas
  • 5. „Tamprumas“ Įprastinė situacija – Įprastas valdymas Ypatinga situacija – Krizių valdymas Valdyti verslo tęstinumą – pasirūpinimas svarbiais resursais Valdyti krizes – pasiruošti įvairiems scenarijams ir siurprizams Sukurti patikimumą – apsisaugoti nuo problemų Valdyti rizikas – susidoroti prieš išsiplėtimą
  • 6. Organizacinių ir IT saugumo rizikų kategorijos Produktas Tinklas Sistemos ir platformos IT operacijos Valdymo Infrastruktūr a Sukčiavimas Tinklo valdymas Našumas Rezervinis kopijavimas ir atstatymas Projektų valdymas Duomenų centrai Privatumas ir informacijos saugumas Sisteminių įrašų valdymas Sisteminių įrašų valdymas Atnaujinimas Pakeitimų valdymas Biurai Tapatumo nustatymas Tapatumo nustatymas Licencijų valdymas Išteklių valdymas Techninės patalpos Incidentai Incidentai Incidentai Incidentai Prieigų valdymas Incidentai
  • 7. Praktinis veiklos tęstinumo planavimas Klientas Pagalba klientui • Help Desk • Palaikymas Produktų valdymas Operacijos • IT sistemos • Patalpos • Tinklas Palaikymo sistemosSLA / Susitarimai Verslo Tęstinumo Planas Contingency Plans Contingency Plans Planai Nenumatytoms aplinkybėms Contingency Plans Contingency Plans Planai Nenumatytoms aplinkybėms Contingency Plans Contingency Plans Planai Nenumatytoms aplinkybėms
  • 9. Scenarijų pavyzdžiai Stichinė nelaimė / sunaikintas duomenų centras • Sugriauti pastatai. Nutrūkęs ryšys. Masinė evakuacija. Technologiniai gedimai • Sugedusios tarnybinės stotys. Sugadintos rezervinės kopijos. Kenkėjiškos programos/ įsilaužėliai /Kibernetinės grėsmės • Kritiniai pažeidžiamumai svarbiausiuose maršrutizatoriuose. Išnaudojus pažeidžiamumus maršrutizatoriai tampa nevaldomi. Kritiniai pažeidžiamumai SCADA sistemose. Elektros energijos tiekimo nutrūkimas • Atsarginiai elektros generatoriai nebuvo testuoti, įvykus avarijai jie neįsijungia. Tiekėjai
  • 10. Informacijos saugumo įtraukimas į verslo veiklos tęstinumo procesą Atsižvelgiant į informacijos saugumo reikalavimus organizacijos verslo veiklos tęstinumui, turėtų būti numatytos visos organizacijos atžvilgiu taikomos verslo veiklos tęstinumo procedūros ir jų laikomasi.
  • 11. Verslo veiklos tęstinumo planų tikrinimas, priežiūra ir koregavimas Veiklos tęstinumo planai privalo būti periodiškai tikrinami ir atnaujinami.
  • 12. Kaip apsisaugoti? Patirtis sudaro prielaidas sėkmei. BDC – pirmoji ISO 27001 sertifikuota IT paslaugų įmonė Lietuvoje. BDC saugumo ir veiklos tęstinumo patirtis yra didžiausia Lietuvoje. Konsultavimas Procesų diegimas Planų rengimas Rizikų vertinimas / testavimas Patikimos IT paslaugos pasiruošti?
  • 13. Dėkoju už dėmesį. Klausimai? 13