logo S&T CZ s.r.o.

Tři čtvrtiny tuzemských firem neví, jak postupovat v nouzi

Mnohé české firmy nemají krizový scénář, jak zajistit svoje fungování v případě výskytu nepředvídatelné nouzové události. Minimálně u 75 % firem není zpracován žádný krizový plán, který by udržel chod podniku v případě nouze.

Z analýzy společnosti S&T CZ navíc vyplývá, že funkční, to znamená zdokumentovaný a testem prověřený nouzový scénář má méně než 5 procent společností. K podobným závěrům dospěl i průzkum společnosti Ernst&Young, Národního bezpečnostního úřadu a magazínu DSM - data security management.

"Připraveny jsou často jen ty organizace, ve kterých i malý výpadek může způsobit nezměrné finanční ztráty či ohrožení lidských životů. Například dodavatelé energií, nemocnice, letecké dispečinky, banky či třeba velké internetové obchody," vysvětlil Martin Rus. Na prvním místě v krizových scénářích stojí ochrana života, ale hned v závěsu je zachování funkčnosti informačních systémů, na kterých provoz dané firmy nejvíce závisí.

I když IT systémy nemusí představovat nejhodnotnější součást firemního majetku, jejich výpadek může společnost přijít velmi draho : "Přímo podporují obchodní výkon společnosti a většinou jsou v nich uloženy informace kritické hodnoty," vysvětlil Martin Rus.

Před riziky spojenými s absencí krizového scénáře varuje také David Kesl, senior manažer společnosti Ernst&Young : "Většina společností v Česku žije v mylné představě, že na ochranu před nenadálými událostmi ohrožujícími jejich podnikání jim stačí uzavřít pojištění s dostatečně vysokým krytím pojistného rizika. Neuvědomují si však, že i jen několikadenní přerušení jejich činnosti může způsobit nevratné škody. Nejde jen o finanční ztráty, často mnohem horší je ztráta zákazníků a dobré pověsti."

Tuzemské firmy často čekají, až katastrofa přijde

Nejvíce jsou ohroženy firmy s vysokou mírou automatizace či závislosti na informačních technologiích. Vedle bank a zdravotnictví podle analýzy společnosti S&T CZ největší riziko podstupují zejména výrobní firmy a obecně všechny společnosti, u nichž není možné tolerovat zpoždění v dodávce zboží nebo služeb. "Ohroženy jsou nejen velké firmy, jako třeba banky, ale v podstatě každá firma, jejíž provoz hodně závisí na informačních systémech," dodal Martin Rus.

Bez informačních technologií totiž může většina společností fungovat jen po velmi omezenou dobu. "Pak se takové firmy začnou hroutit, což může vést ke ztrátě dobré pověsti, provozním ztrátám, případně i k bankrotu. Třeba firma podnikající na internetu se již po několikahodinovém výpadku stává v očích zákazníků nedůvěryhodnou. Konkurenční firmy přitom nabídnou obdobné služby jen pár on-line odkazů dále," varoval Martin Rus.

Nouzový scénář může nastartovat i banální událost. A nemusí jít zrovna o živelní pohromu či krádež. "Firmu může paralyzovat třeba překopnutý komunikační kabel či prasklá vodovodní trubka, která zatopí místnost s firemními servery," řekl Martin Rus.

Poptávka po řešeních krizových scénářů se meziročně zdvojnásobuje

Přes tristní situaci v oblasti odhadu rizik zájem o systémy zajišťující kontinuitu provozu firmy a o krizové manuály roste. "Během posledních pěti let se počet zakázek každoročně zdvojnásobuje," dodal Martin Rus. Největší poptávku po systémech zajišťujících kontinuitu zaznamenává společnost S&T CZ při globálních živelních pohromách, například po povodních.

Řešení proto firmy většinou implementují až po prožité krizové události. "Manažeři si do té doby odmítají spočítat, kolik by je výpadek provozu mohl stát. Kolikrát se po úvodní analýze odhadu rizik zhrozí, že třeba jednodenní výpadek by je mohl stát milion korun a po třech dnech by byli na hranici bankrotu," řekl Martin Rus. Náklady na zajištění plynulého provozu přitom vždy představují pouze zlomek částky, kterou by společnost musela vydat na řešení krizové události.

Výrazný růst poptávky po implementaci plánů kontinuity podnikání po každé větší živelní pohromě potvrzuje také společnost Ernst&Young : "Obvykle až v této situaci totiž lidé ve vedení společností zjišťují, že výplata pojistného plnění za vzniklé škody jim sama o sobě obnovení činnosti nezajistí, o ztracené důvěře zákazníků nemluvě. Navíc pojistné plnění obvykle přijde až dlouho po odeznění kritické situace." Teprve tvrdé zkušenosti s dopady přerušení činnosti společnosti přimějí jejich vedení ke skutečnému zavedení funkčních plánů kontinuity podnikání, vyplývá ze zkušeností Ernst&Young.

Až polovina firem vytvořený nouzový plán neaktualizuje a pravidelně netestuje

Před riziky je možné se účinně bránit vypracováním scénáře popisujícího zajištění chodu firmy ve stavu nouze - takzvaného Business Continuity plánu. Ten podrobně řeší, co se má udělat, když třeba dojde k výpadku elektrického proudu či jiné krizové události. "Je nutné rozlišovat pravděpodobnost rizika a jeho dopad. Pokud se z detailní analýzy zjistí, že i méně pravděpodobné riziko je pro firmu neúnosné, musí se vypracovat alternativní opatření," vysvětlil Martin Rus. Příkladem může být duplikování informačních systémů, kdy v případě výpadku jednoho řídící roli ihned přebírá záložní, který je umístěn v jiné lokalitě.

Avšak ani existence nouzového plánu není zárukou, že firma projde krizí hladce. Navržené řešení si podle průzkumu S&T CZ zhruba tři čtvrtiny firem nikdy nevyzkouší anebo pravidelně neaktualizuje. (K podobným závěrům došel i průzkum Ernst&Young, viz infobox.) Již po nějakém čase může vzniknout ve scénáři řada trhlin. "Stačí třeba, aby někdo u dveří do místnosti se záložními generátory energie vyměnil zámek. Jen pravidelné kontroly mohou slabá místa odhalit," řekl Martin Rus. "Kvalitní funkční plány jsou samozřejmě základ, neméně důležité je však i vyškolení jednotlivých pracovníků, aby ve stresu v kritické situaci přesně věděli, co mají dělat," dodal David Kesl.

Krizové scénáře často končí v šuplíku manažerů i z prozaičtějších důvodů - jsou vypracovány pouze kvůli formálnímu splnění požadavků auditorů. Bez nouzového plánu by totiž žádná firma neprošla bezpečnostním auditem. "Plán postrádá svůj smysl, pokud si jej firma ani jednou nevyzkouší. Je to téměř stejné, jako by neexistoval," řekl Martin Rus, bezpečnostní expert technologické společnosti S&T CZ.

Příprava funkčních plánů kontinuity podnikání je obtížná a vyžaduje výraznou podporu vedení společnosti, vyplývá i ze zkušeností konzultantů Ernst&Young. "Nicméně se potvrzuje, že motto, ‚Těžko na cvičišti, lehko na bojišti‘ je pravdivé. Ukazuje se, že je velice obtížné vypracovat pro nouzové situace hned napoprvé plány, které by byly zcela bez chyb. Pouze detailní a pravidelné testování umožní plány prověřit a doladit," řekl David Kesl.

Článek S&T CZ s.r.o. ze dne úterý 27. dubna 2010

Další články od S&T CZ s.r.o.

Digitalizace zrychluje logistické procesy ve skladech skupiny Unipetrol

Smart metering přináší dynamické řízení tarifu spotřeby a férové účtování

Nová řešení správy dokumentů a elektronické spisové služby

SAP HANA jako služba v cloudu pro malé a střední firmy

CzechInvest přešel na cloudové řešení Office 365

S&T CZ s akreditaci SAP pro aktivní řízení jakosti

Konkurenceschopnost firem ohrožují intriky zaměstnanců

Aplikace podpory manažerského rozhodování jsou letos tahounem na trhu IS

Ocenění IT projekt roku 2010 pro eDocházka

Certifikace Cisco Authorised Technology Provider pro sntcz.cz

Nový IS na sledování a vyhodnocování výroby pro Elektro-Praga Jablonec nad Nisou

Chytré telefony a tablety letos ovládnou aplikace Business Intelligence

Pavel Jiruše: nový obchodní ředitel divize Business Intelligence sntcz.cz

Trh ožívá a firmy opět začínají nabírat IT zaměstnance

Krize zvýšila zájem o Business Intelligence o 65 procent

sntcz.cz má Zlatý certifikát pro integrovaný systém řízení ve firmě

Tři čtvrtiny tuzemských firem dostatečně nechrání svá data

PREACTOR APS od sntcz.cz pomáhá Seco Group s optimalizací výroby

ArcSight ESM účinně brání krádeži dat

EMC Data Domain, řešení pro úsporné zálohování dat v nabídce sntcz.cz

sntcz.cz zajistí nový informační systém pro ZŘUD-MASOKOMBINÁT PÍSEK

sntcz.cz pomáhá PSP společnosti Engineering s optimalizací výroby

Tři čtvrtiny tuzemských firem neví, jak postupovat v nouzi

ISO 27001pro sntcz.cz

sntcz.cz finalistou Microsoft Award 2010

sntcz.cz CZ zmodernizovala datové centrum společnosti Factoring KB

Platy v IT zamrzly a porostou minimálně

sntcz.cz je distributorem řešení Plantnode společnosti Shoplogix

sntcz.cz zajistí zákaznický servis pro restaurace AmRest

sntcz.cz implementuje řešení SAP pro CosmosDirekt

České firmy čeká datový kolaps, pokud nezmění způsob ukládání dat

sntcz.cz zavede SAP v ocelárnách Slovakia Steel Mills

sntcz.cz pomáhá v Polsku se zaváděním legislativy EU

Alza.cz a sntcz.cz CZ otevřely nové servisní středisko v pražských Holešovicích

Systémy pro řízení výroby pomáhají chránit firmy před krizí

sntcz.cz uzavřela strategické partnerství s ruskou Amphora Group

sntcz.cz je největším poskytovatelem IT konzultačních služeb ve východní Evropě

sntcz.cz na Slovensku zrealizovala 54 projektů přechodu na euro

sntcz.cz se stalo implementačním partnerem EMC

sntcz.cz CZ uspořádala setkání uživatelů informačního systému Infor ERP MAX/MAX+

Krádeže firemních dat rostou v dobách ekonomické nejistoty

sntcz.cz pořádá konferenci uživatelů systému MAX

sntcz.cz integruje SAP v největší jihoevropské potravinářské skupině PERUTNINA PTUJ

sntcz.cz zrealizovala systém sledování tavby ve slévárně Buzuluk

sntcz.cz virtualizuje IT infrastrukturu ve Veolia Voda

sntcz.cz zkonsolidovala aplikace v Knauf Insulation

Manažerem pro klíčové zákazníky je Jiří Demartini

Jan Gábriš se stal ředitelem divize Business Solutions sntcz.cz

GCC Services se stala součástí sntcz.cz

SnT staví síť pro ukrajinského mobilního operátora