Mnohé české firmy nemají krizový scénář, jak zajistit svoje fungování v případě výskytu nepředvídatelné nouzové události. Minimálně u 75 % firem není zpracován žádný krizový plán, který by udržel chod podniku v případě nouze.
Z analýzy společnosti S&T CZ navíc vyplývá, že funkční, to znamená zdokumentovaný a testem prověřený nouzový scénář má méně než 5 procent společností. K podobným závěrům dospěl i průzkum společnosti Ernst&Young, Národního bezpečnostního úřadu a magazínu DSM - data security management.
"Připraveny jsou často jen ty organizace, ve kterých i malý výpadek může způsobit nezměrné finanční ztráty či ohrožení lidských životů. Například dodavatelé energií, nemocnice, letecké dispečinky, banky či třeba velké internetové obchody," vysvětlil Martin Rus. Na prvním místě v krizových scénářích stojí ochrana života, ale hned v závěsu je zachování funkčnosti informačních systémů, na kterých provoz dané firmy nejvíce závisí.
I když IT systémy nemusí představovat nejhodnotnější součást firemního majetku, jejich výpadek může společnost přijít velmi draho : "Přímo podporují obchodní výkon společnosti a většinou jsou v nich uloženy informace kritické hodnoty," vysvětlil Martin Rus.
Před riziky spojenými s absencí krizového scénáře varuje také David Kesl, senior manažer společnosti Ernst&Young : "Většina společností v Česku žije v mylné představě, že na ochranu před nenadálými událostmi ohrožujícími jejich podnikání jim stačí uzavřít pojištění s dostatečně vysokým krytím pojistného rizika. Neuvědomují si však, že i jen několikadenní přerušení jejich činnosti může způsobit nevratné škody. Nejde jen o finanční ztráty, často mnohem horší je ztráta zákazníků a dobré pověsti."
Tuzemské firmy často čekají, až katastrofa přijde
Nejvíce jsou ohroženy firmy s vysokou mírou automatizace či závislosti na informačních technologiích. Vedle bank a zdravotnictví podle analýzy společnosti S&T CZ největší riziko podstupují zejména výrobní firmy a obecně všechny společnosti, u nichž není možné tolerovat zpoždění v dodávce zboží nebo služeb. "Ohroženy jsou nejen velké firmy, jako třeba banky, ale v podstatě každá firma, jejíž provoz hodně závisí na informačních systémech," dodal Martin Rus.
Bez informačních technologií totiž může většina společností fungovat jen po velmi omezenou dobu. "Pak se takové firmy začnou hroutit, což může vést ke ztrátě dobré pověsti, provozním ztrátám, případně i k bankrotu. Třeba firma podnikající na internetu se již po několikahodinovém výpadku stává v očích zákazníků nedůvěryhodnou. Konkurenční firmy přitom nabídnou obdobné služby jen pár on-line odkazů dále," varoval Martin Rus.
Nouzový scénář může nastartovat i banální událost. A nemusí jít zrovna o živelní pohromu či krádež. "Firmu může paralyzovat třeba překopnutý komunikační kabel či prasklá vodovodní trubka, která zatopí místnost s firemními servery," řekl Martin Rus.
Poptávka po řešeních krizových scénářů se meziročně zdvojnásobuje
Přes tristní situaci v oblasti odhadu rizik zájem o systémy zajišťující kontinuitu provozu firmy a o krizové manuály roste. "Během posledních pěti let se počet zakázek každoročně zdvojnásobuje," dodal Martin Rus. Největší poptávku po systémech zajišťujících kontinuitu zaznamenává společnost S&T CZ při globálních živelních pohromách, například po povodních.
Řešení proto firmy většinou implementují až po prožité krizové události. "Manažeři si do té doby odmítají spočítat, kolik by je výpadek provozu mohl stát. Kolikrát se po úvodní analýze odhadu rizik zhrozí, že třeba jednodenní výpadek by je mohl stát milion korun a po třech dnech by byli na hranici bankrotu," řekl Martin Rus. Náklady na zajištění plynulého provozu přitom vždy představují pouze zlomek částky, kterou by společnost musela vydat na řešení krizové události.
Výrazný růst poptávky po implementaci plánů kontinuity podnikání po každé větší živelní pohromě potvrzuje také společnost Ernst&Young : "Obvykle až v této situaci totiž lidé ve vedení společností zjišťují, že výplata pojistného plnění za vzniklé škody jim sama o sobě obnovení činnosti nezajistí, o ztracené důvěře zákazníků nemluvě. Navíc pojistné plnění obvykle přijde až dlouho po odeznění kritické situace." Teprve tvrdé zkušenosti s dopady přerušení činnosti společnosti přimějí jejich vedení ke skutečnému zavedení funkčních plánů kontinuity podnikání, vyplývá ze zkušeností Ernst&Young.
Až polovina firem vytvořený nouzový plán neaktualizuje a pravidelně netestuje
Před riziky je možné se účinně bránit vypracováním scénáře popisujícího zajištění chodu firmy ve stavu nouze - takzvaného Business Continuity plánu. Ten podrobně řeší, co se má udělat, když třeba dojde k výpadku elektrického proudu či jiné krizové události. "Je nutné rozlišovat pravděpodobnost rizika a jeho dopad. Pokud se z detailní analýzy zjistí, že i méně pravděpodobné riziko je pro firmu neúnosné, musí se vypracovat alternativní opatření," vysvětlil Martin Rus. Příkladem může být duplikování informačních systémů, kdy v případě výpadku jednoho řídící roli ihned přebírá záložní, který je umístěn v jiné lokalitě.
Avšak ani existence nouzového plánu není zárukou, že firma projde krizí hladce. Navržené řešení si podle průzkumu S&T CZ zhruba tři čtvrtiny firem nikdy nevyzkouší anebo pravidelně neaktualizuje. (K podobným závěrům došel i průzkum Ernst&Young, viz infobox.) Již po nějakém čase může vzniknout ve scénáři řada trhlin. "Stačí třeba, aby někdo u dveří do místnosti se záložními generátory energie vyměnil zámek. Jen pravidelné kontroly mohou slabá místa odhalit," řekl Martin Rus. "Kvalitní funkční plány jsou samozřejmě základ, neméně důležité je však i vyškolení jednotlivých pracovníků, aby ve stresu v kritické situaci přesně věděli, co mají dělat," dodal David Kesl.
Krizové scénáře často končí v šuplíku manažerů i z prozaičtějších důvodů - jsou vypracovány pouze kvůli formálnímu splnění požadavků auditorů. Bez nouzového plánu by totiž žádná firma neprošla bezpečnostním auditem. "Plán postrádá svůj smysl, pokud si jej firma ani jednou nevyzkouší. Je to téměř stejné, jako by neexistoval," řekl Martin Rus, bezpečnostní expert technologické společnosti S&T CZ.
Příprava funkčních plánů kontinuity podnikání je obtížná a vyžaduje výraznou podporu vedení společnosti, vyplývá i ze zkušeností konzultantů Ernst&Young. "Nicméně se potvrzuje, že motto, ‚Těžko na cvičišti, lehko na bojišti‘ je pravdivé. Ukazuje se, že je velice obtížné vypracovat pro nouzové situace hned napoprvé plány, které by byly zcela bez chyb. Pouze detailní a pravidelné testování umožní plány prověřit a doladit," řekl David Kesl.
Článek S&T CZ s.r.o. ze dne úterý 27. dubna 2010
Digitalizace zrychluje logistické procesy ve skladech skupiny Unipetrol
Smart metering přináší dynamické řízení tarifu spotřeby a férové účtování
Nová řešení správy dokumentů a elektronické spisové služby
SAP HANA jako služba v cloudu pro malé a střední firmy
CzechInvest přešel na cloudové řešení Office 365
S&T CZ s akreditaci SAP pro aktivní řízení jakosti
Konkurenceschopnost firem ohrožují intriky zaměstnanců
Aplikace podpory manažerského rozhodování jsou letos tahounem na trhu IS
Ocenění IT projekt roku 2010 pro eDocházka
Certifikace Cisco Authorised Technology Provider pro sntcz.cz
Nový IS na sledování a vyhodnocování výroby pro Elektro-Praga Jablonec nad Nisou
Chytré telefony a tablety letos ovládnou aplikace Business Intelligence
Pavel Jiruše: nový obchodní ředitel divize Business Intelligence sntcz.cz
Trh ožívá a firmy opět začínají nabírat IT zaměstnance
Krize zvýšila zájem o Business Intelligence o 65 procent
sntcz.cz má Zlatý certifikát pro integrovaný systém řízení ve firmě
Tři čtvrtiny tuzemských firem dostatečně nechrání svá data
PREACTOR APS od sntcz.cz pomáhá Seco Group s optimalizací výroby
ArcSight ESM účinně brání krádeži dat
EMC Data Domain, řešení pro úsporné zálohování dat v nabídce sntcz.cz
sntcz.cz zajistí nový informační systém pro ZŘUD-MASOKOMBINÁT PÍSEK
sntcz.cz pomáhá PSP společnosti Engineering s optimalizací výroby
Tři čtvrtiny tuzemských firem neví, jak postupovat v nouzi
sntcz.cz finalistou Microsoft Award 2010
sntcz.cz CZ zmodernizovala datové centrum společnosti Factoring KB
Platy v IT zamrzly a porostou minimálně
sntcz.cz je distributorem řešení Plantnode společnosti Shoplogix
sntcz.cz zajistí zákaznický servis pro restaurace AmRest
sntcz.cz implementuje řešení SAP pro CosmosDirekt
České firmy čeká datový kolaps, pokud nezmění způsob ukládání dat
sntcz.cz zavede SAP v ocelárnách Slovakia Steel Mills
sntcz.cz pomáhá v Polsku se zaváděním legislativy EU
Alza.cz a sntcz.cz CZ otevřely nové servisní středisko v pražských Holešovicích
Systémy pro řízení výroby pomáhají chránit firmy před krizí
sntcz.cz uzavřela strategické partnerství s ruskou Amphora Group
sntcz.cz je největším poskytovatelem IT konzultačních služeb ve východní Evropě
sntcz.cz na Slovensku zrealizovala 54 projektů přechodu na euro
sntcz.cz se stalo implementačním partnerem EMC
sntcz.cz CZ uspořádala setkání uživatelů informačního systému Infor ERP MAX/MAX+
Krádeže firemních dat rostou v dobách ekonomické nejistoty
sntcz.cz pořádá konferenci uživatelů systému MAX
sntcz.cz integruje SAP v největší jihoevropské potravinářské skupině PERUTNINA PTUJ
sntcz.cz zrealizovala systém sledování tavby ve slévárně Buzuluk
sntcz.cz virtualizuje IT infrastrukturu ve Veolia Voda
sntcz.cz zkonsolidovala aplikace v Knauf Insulation
Manažerem pro klíčové zákazníky je Jiří Demartini
Jan Gábriš se stal ředitelem divize Business Solutions sntcz.cz