Автор:
Bлaдимиp Андреевич Гaмзa, кандидат экономических наук, кандидат юридических наук, председатель правления РусРиска, председатель правления Агрохимбанка.
Каждая фирма периодически сталкивается с непредвиденными обстоятельствами, препятствующими ее нормальному функционированию. Поэтому наряду с разработкой превентивного контроля риск-менеджмент должен также обеспечить меры оперативного реагирования в кризисных ситуациях.
Несмотря на серьезность проблемы, согласно проведенному AT&T опросу более 1000 компаний по всему миру, у 25% средних и крупных компаний нет плана обеспечения непрерывности бизнеса или иных документов на случай восстановления деятельности компании. Даже среди организаций, обладающих таким планом, 27% не обновляли его в течение года, а 19% — в течение пяти лет, что равносильно его отсутствию. В среднестатистической организации ежегодно происходит примерно 13 незапланированных простоев; средняя продолжительность каждого — 4 часа. Успех или неудача фирмы зависят от ее способности действовать организованно и системно, независимо от степени тяжести кризиса.
Обеспечение непрерывности деятельности, а также минимизация негативных последствий, обусловленных каким-либо прерываниями или внешними воздействиями, — одни из ключевых задач, стоящих перед руководством любой компании.
Под
прерыванием деятельности подразумевается внештатная ситуация, следствием которой является остановка или потеря ключевых бизнес-процессов, что негативно отражается на выполнении основных бизнес-целей организации. Это понятие отличается от простоев и системных сбоев, возникающих в рамках нормального функционирования и влияние которых просто снижает эффективность процессов в краткосрочной перспективе.
Термин
«план обеспечения непрерывности бизнеса» является наиболее общим и более всего соответствует конечным целям любого подобного плана — непрерывности и сохранения бизнеса при наступлении чрезвычайных ситуаций, а также восстановления бизнеса после выхода из чрезвычайной ситуации.
Тщательно составленный, документированный план показывает, каковы первоочередные задачи и действия рабочей группы, и просчитывает процесс движения от простоя до полного восстановления деятельности компании. После составления плана его подвергают проверке и исправляют обнаруженные недостатки. План должен быть полным, всеобъемлющим, и его нужно постоянно перепроверять и корректировать по мере изменения процесса ведения бизнеса. Это документ, определяющий компромисс соотношения затрат на обеспечение непрерывности и выгоды от бесперебойной деятельности, который постоянно подвергается корректировке.
Разработка ситуационных аварийных планов по недопущению неприемлемо длительных перебоев для организации, где непрерывность бизнеса жизненно важна, может состоять из
пяти этапов.
1. Идентификация этапов и операций, остановка по которым недопустима.
2. Оценка длительности остановки каждого из этапов, участков, процессов и операций, которую фирма может выдержать без общей остановки. Эти оценки сводятся в таблицу, где показывается время выживания элементов фирмы при перебое по каждому элементу бизнеса.
Таблица. Время выживания при сбоях (условный пример)
Элементы организации, в которых происходит сбой | Подразделения, этапы, участки и другие элементы организации | |||
элемент 1 | элемент 2 | элемент 3 | … | |
Элемент 1 | Для сохранения собственной работоспособности допустима остановка не более 30 минут. | При остановке элемента 1 более чем на 1 час элемент 2 вынужден остановится. Для возобновления работы потребуется 15 минут. | При остановке элемента 1 более чем на 45 минут элемент 3 остановится. Для возобновления работы потребуется 25 минут. | |
Элемент 2 | Элемент 1 может работать независимо от элемента 2. | Для сохранения собственной работоспособности допустима остановка не более 1 часа. | При остановке элемента 2 более чем на 1 час элемент 3 остановится и не сможет восстановить работу в течение 3 суток. | |
… | … | … | … |
3. Определение, описание и ранжирование возможных сбоев и аварий.
4. Идентификация достаточно заблаговременной симптоматики для обнаружения внештатных ситуаций, могущих привести к неприемлемым перерывам.
5. Создание ресурсов немедленной доступности для временного обеспечения обязательств фирмы на период устранения остановки.
6. Создание ожидающих ресурсов, которые будут доступны, если устранение перебоя затянется.
Управление непрерывностью бизнеса, имея в своей основе техническое содержание, является задачей организационно-экономической и управленческой, так как непосредственно связано с возможностью осуществления многими организациями своей профессиональной деятельности, которая подвергается опасности сбоев или отказов в их компьютерных системах в связи с различными чрезвычайными ситуациями.
Преимущества разработки программы непрерывности бизнеса в том, что она защищает активы компании и снижает возможность простоя и сбоев в работе; определяет и минимизирует потенциальный вред, страховые выплаты, ответственность и потери; обеспечивает восстановление и организационную стабильность посредством сокращения времени и масштабов сбоев, а также обеспечивает обслуживание клиентов благодаря доступности жизненно важных ресурсов и непрерывности операций.
Разработка комплексной программы по обеспечению непрерывности бизнеса позволяет составлять планы на случай экстренных ситуаций, быстро распознавать потенциальные угрозы, системно реагировать на них и возвращаться к нормальной работе после любых непредусмотренных событий. Хотя обеспечение непрерывности бизнеса приводит к дополнительным «непроизводительным» расходам, руководству организации следует на них пойти, чтобы не подвергать компанию риску потенциальных огромных потерь. В среднем затраты на обеспечение непрерывности бизнеса составляют примерно 2% от общего бюджета в сфере информационных технологий.
Частью управления непрерывностью бизнеса коммерческой организации является разработка комплексной программы мониторинга в виде
контрольного перечня вопросов, охватывающих все разделы такого управления. Каждый из предлагаемых вопросов — проверка той или иной критически важной составляющей программы. По результатам теста исполнительный директор или координатор принимают решение об обновлении и усовершенствовании программы непрерывности бизнеса.
Программа зашиты непрерывности бизнеса организации включает в себя обеспечение
непрерывности двух базовых категорий бизнес-процессов:
- основные бизнес-процессы, ориентированные на производство продукции или оказание услуг, представляющих ценность для клиента и обеспечивающих получение дохода для предприятия. У большинства фирм таких процессов не более десятка;
- обеспечивающие бизнес-процессы — вспомогательные процессы, предназначенные для выполнения основных бизнес-процессов.
Процесс управления непрерывностью бизнеса можно разделить на
два направления:
- обеспечение устойчивости бизнес-процессов к кризисным ситуациям;
- восстановление бизнес-процессов, операций и ресурсов организации после бедствий.
В первом случае задача управления непрерывностью бизнеса заключается в
снижении вероятности наступления рискового события и выражается в разработке и внедрении превентивных антикризисных мероприятий. Во втором случае — в
минимизации и корректировке негативного влияния уже наступившего чрезвычайного события.
План по управлению непрерывностью бизнес-процессов документирует цели, описание и границы программы планирования непрерывностью бизнеса. Менеджер или группа, отвечающая за реализацию программы, должны утвердить план и бюджет плана. Последний не должен быть громоздким или излишне детализированным. Он должен соответствовать размерам и сложности задач по обеспечению непрерывности бизнес-процессов конкретной организации.
Как и большинство планов компании, план непрерывности бизнеса должен развиваться и совершенствоваться в течение жизненного цикла каждого бизнес-процесса по мере накопления информации о деятельности организации и сопряженных рисках, должен охватывать все основные функции компании и содержать документально оформленные и практически проверенные процедуры, следование которым обеспечит непрерывность основных бизнес-процессов или минимизацию времени их перерыва.
Комплекс мероприятий, обеспечивающий успешную работу в кризисном режиме, вы можете изучить в курсе «Антикризисное управление». Методы измерения рисков, доходности и стоимости фирмы изучаются в курсе «Управление рисками — риск-менеджмент». Оба эти курса вы можете изучить при обучении по индивидуальной программе, включив их в свой учебный план.