Januar 2010 Tema meseca: Neprekinjeno poslovanje Matej Saksida: Pandemija gripe, neprekinjeno poslovanje in varnostni incident Nastja Tomšič: Krizni menedžment – sestavni del menedžmenta neprekinjenega poslovanja Josh Krischer: Business Continuity and Storage, Disaster Recovery Techniques INTERVJU MESECA: Rok Šketa - Skupna uporaba rezervne lokacije FORUM MESECA: Janez Kočevar - (Drugačni) modeli za določanje ravni zrelosti procesov HTTPS: Janko Šavnik - Pandemija gripe, neprekinjeno poslovanje in varnostni incident IZPOD PERESA: Edvard Šilc - Pierpaolo Cerani
INTERVJU MESECA: Rok Šketa,izvršni direktor divizije za informacijske sisteme in informacijsko tehnologijo pri KDD-ju: Skupna uporaba rezervne lokacije
Ali je področje neprekinjenega poslovanja v Sloveniji dobro razvito? Je že kakšen podoben primer, ki vam je pomagal pri izgradnji rezervne lokacije? Ali ste morali poiskati primere v tujini? V Sloveniji imajo nekatere organizacije dolgo tradicijo na tem področju in so zelo urejene. Druge, predvsem mlajše organizacije, ki v preteklosti tudi niso bile regulirane, pa se spopadajo z začetnimi težavami vzpostavitve takšnega programa. Primer takšnih začetnih težav je neustrezna oddaljenost rezervne lokacije. ATVP je 31. 8. 2009 zaključila prvo fazo sistemskih pregledov poslovanja DZU-jev in med drugim ugotovila: »Prav tako se je izkazalo, da se dislocirane lokacije za shranjevanje rezervnih kopij ključnih podatkov in programske opreme pogosto nahajajo preblizu sedežev družb.« KDD ima na srečo dovolj kontaktov s podobnimi organizacijami iz tujine, kjer izmenjujemo svoje izkušnje tudi na tem področju. Tako je KDD na svetovni konferenci centralnih registrov vrednostnih papirjev leta 2007 v Južni Koreji skupaj z Evrosistemom, japonsko klirinškodepotno družbo JASDEC in južnoafriško STRATE predstavila ureditve sistema UNP ter poglede za nadgradnjo sistema, bodisi regionalno (delitev rezervnih lokacij med državami), vertikalno (tudi z vključitvijo npr. telekomunikacijskih ponudnikov) ali horizontalno (npr. skupna uporaba lokacije) po poslovni verigi. Primeri iz tujine so nam pomagali, po drugi strani pa smo tudi mi drugim »primer iz tujine«. na vrh
Matej Saksida: Pandemija gripe, neprekinjeno poslovanje in varnostni incident Mnoge organizacije, ki se zavedajo pomena neprekinjenega poslovanja, so se ob pojavu pandemije gripe prebudile in preverile oziroma nadgradile načrte neprekinjenega poslovanja predvsem s kadrovskega vidika. Med drugim so verjetno preverile tudi različne možnosti za nadomeščanje obolelih zaposlenih za podporo ključnim poslovnim funkcijam, večina pa jih je pozabila na zagotavljanje ustreznega kadra za odzive na morebitne kritične varnostne incidente.
na vrh
Nastja Tomšič: Krizni menedžment – sestavni del menedžmenta neprekinjenega poslovanja Neprekinjeno poslovanje je v sodobnem času izziv, s katerim se soočajo gospodarski subjekti in druge organizacije, zato je področje obravnavano v mnogih standardih in praktičnih priročnikih. Vsaka organizacija se mora zavedati posledic nepričakovanih krajših ali daljših izpadov posameznih funkcij, procesov, sredstev in virov, ki jih lahko prinesejo različne okoliščine. V primeru nezgod, nesreč, katastrof ali krize je potrebno v najkrajšem času zagotoviti normalno delovanje, skratka poskrbeti za hitro okrevanje in vzpostavitev poslovanja v prvotno stanje.
na vrh
Josh Krischer: Business Continuity and Storage, Disaster Recovery Techniques The simplest approach to disaster recovery is taking frequent backups and storing the backup media at a remote site. However, this method does not allow for fast recoveries, nor is the recovered data particularly up-to-date. Fast disaster recovery is based on maintaining a second diskresident copy of data that is consistent to a point-in-time as close to the time of a failure as possible. na vrh
FORUM MESECA: Janez Kočevar - (Drugačni) modeli za določanje ravni zrelosti procesov Dejstvo je, da z uvedbo ustrezne informacijske rešitve lahko dosežemo višjo stopnjo zrelosti procesov in s tem tudi izboljšanje kvalitete storitev računalniškega centra. Pri izbiri rešitve nam je v veliko pomoč, če poznamo stopnjo zrelosti in največje pomanjkljivosti in odstopanja oziroma če vemo, katere najbolj nujne spremembe moramo uvesti, da dosežemo višjo stopnjo zrelosti. Pojma zrelosti in kakovosti sta tesno povezana. Čim višja je stopnja zrelosti informacijskih procesov, tem bolj kakovostne storitve lahko nudimo. Hkrati velja, da je pri višji stopnji zrelosti informacijskih procesov višja tudi stopnja varnosti.
na vrh
HTTPS: Janko Šavnik - Pandemija gripe, neprekinjeno poslovanje in varnostni incident Mnoge organizacije, ki se zavedajo pomena neprekinjenega poslovanja, so se ob pojavu pandemije gripe prebudile in preverile oziroma nadgradile načrte neprekinjenega poslovanja predvsem s kadrovskega vidika. Med drugim so verjetno preverile tudi različne možnosti za nadomeščanje obolelih zaposlenih za podporo ključnim poslovnim funkcijam, večina pa jih je pozabila na zagotavljanje ustreznega kadra za odzive na morebitne kritične varnostne incidente. V tako resnih situacijah, ko zaposleni na hitro nadomeščajo drug drugega, lahko zaradi previsokih sistemskih pravic zelo hitro pride so resnega notranjega varnostnega incidenta oziroma prevare.
na vrh
IZPOD PERESA: Edvard Šilc - Pierpaolo Cerani V preteklem letu, ko smo se v VF srečevali s prispevki o razmerju med ustavno varovanima pravicama, ki dovoljuje ljudem, da potolažijo svojo zvedavost z upravičenjem do informacij, in na drugi strani dovoljuje osebi, da se pred nepotrebno zvedavostjo zaščiti, so se v Sloveniji dogajali zanimivi dogodki na tem področju, v katere je bila vpletena tudi široka slovenska strokovna in laična javnost. Ob spremljanju teh dogodkov me je zelo »srbelo pero« in mislim, da je prav, da si sedaj to dogajanje približamo in raziščemo dejavnike, ki bi pri tehtanju med obema pravicama tehtnico pravice nagnila v eno ali drugo smer. Za boljše oblikovanje dejstev in s tem večje razumevanje bom nadaljevanja naslovil kar z osebnimi imeni akterjev teh dogodkov. Tako boste v naslednjih zgodbah srečevali bolj ali manj znane osebe.
na vrh
Več informacij v tiskani izdaji revije Varnostni forum.
|