Business Continuity: Ako požiar takmer zničil bratislavskú firmu
Výpadok IT systémov môže firmu položiť na kolená za pár hodín. Keď sa v piatok večer v bratislavskej účtovnej firme rozhorelo, nikto netušil, že to bude začiatok trojmesačného zápasu o prežitie. Táto prípadová štúdia ukazuje, prečo je business continuity plán nevyhnutnosťou, nie luxusom.
Čo sa stalo: Požiar a stratené dáta
Stredne veľká účtovná firma so 45 zamestnancami mala všetky IT systémy umiestnené v jednej serverovni na prízemí budovy. V piatok večer vypukol požiar v susedných priestoroch. Hoci hasiči príchod zvládli rýchlo, voda a dym zničili všetky servery. Firma mala zálohy, ale nachádzali sa v tej istej miestnosti na externom disku.
Výsledok? Strata kompletných účtovných dát za posledný štvrťrok, stratené e-maily, dokumenty klientov a zmluvy. V pondelok ráno prišlo 45 ľudí do práce a nemohli robiť absolútne nič.
Finančné a prevádzkové dôsledky
Škody boli devastujúce. Firma zaznamenala:
- Priame náklady na nový hardvér: 18 000 €
- Strata tržieb počas výpadku (12 dní): približne 85 000 €
- Odchod 8 klientov, ktorí stratili dôveru: straty za rok cca 120 000 €
- Pokuty za neskoré dodanie daňových priznaní: 15 000 €
- Náklady na rekonštrukciu dát z papierových dokumentov: 22 000 €
Celkové straty presiahli 260 000 eur. Firma sa dostala na pokraj bankrotu a musela prepustiť 12 zamestnancov. Trvalo jej takmer rok, kým sa vrátila na pôvodné čísla.
Kde sa stali kritické chyby
Analýza odhalila niekoľko zásadných problémov v IT infraštruktúre:
Chýbajúce offsite zálohy
Najväčšia chyba bola uloženie záloh v rovnakej miestnosti ako produkčných serverov. Dáta bolo možné zachrániť jednoduchou cloudovou zálohou alebo uložením záložných diskov v inej budove.
Žiadny disaster recovery plán
Firma nemala vypracovaný postup, čo robiť pri výpadku. Neboli jasné zodpovednosti, neboli dohodnuté záložné riešenia s dodávateľmi a chýbal zoznam kritických systémov, ktoré treba obnoviť prioritne.
Nedostatočný IT audit
Pravidelný IT audit by tieto riziká identifikoval vopred. Firma nemala zmapované svoje slabé miesta a nevedela, kde je zraniteľná.
Ako sa dalo katastrofe predísť
Správne nastavená business continuity stratégia by zahŕňala:
Pravidelné zálohovanie na viaceré lokácie: Denné automatické zálohy do cloudu plus týždenné fyzické zálohy uložené mimo kancelárie.
Geograficky oddelené zálohy: Použitie cloudových služieb alebo záložnej lokácie v inej časti mesta zabezpečí, že prírodná katastrofa, požiar či povodeň neohrozia všetky kópie dát naraz.
Testovanie obnovy: Nestačí mať zálohy – treba pravidelne (minimálne raz za štvrťrok) testovať, či sa dáta skutočne dajú obnoviť a ako dlho to trvá.
Dokumentovaný plán kontinuity: Písomný postup s kontaktmi, postupnosťou krokov a zodpovednosťami. Všetci kľúčoví zamestnanci musia vedieť, čo majú robiť.
Ako môžeme pomôcť vašej firme
Naša firemná správa IT zahŕňa komplexnú prípravu na výpadky a krízové situácie. Pomôžeme vám:
- Vytvoriť detailný business continuity plán šitý na mieru vašej firme
- Nastaviť automatické zálohovanie s geografickou redundanciou
- Pravidelne testovať obnovu systémov
- Monitorovať infraštruktúru a predchádzať problémom
- Zabezpečiť rýchlu reakciu pri výpadku
Prostredníctvom našich IT služieb máte istotu, že vaša firma nebude paralyzovaná pri technickom probléme. Investícia do preventívnych opatrení je zlomkom nákladov, ktoré spôsobí reálny výpadok.
Čo by vás ešte mohlo zaujímať
Ako často by sa mali zálohovať firemné dáta?
Kritické dáta by sa mali zálohovať denne, ideálne kontinuálne. Menej dôležité súbory stačí týždenne. Dôležité je mať viacero verzií záloh na rôznych miestach – minimálne jednu v cloude a jednu fyzickú mimo kancelárie. Zálohy by sa mali automaticky testovať, aby ste sa v prípade núdze nedozvedeli, že nefungujú.
Čo by mal obsahovať disaster recovery plán?
Dobrý plán obsahuje zoznam kritických systémov a ich prioritu obnovy, kontakty na zodpovedných ľudí a dodávateľov, postup obnovy krok za krokom, záložné riešenia pre komunikáciu a alternatívne pracovné lokácie. Plán musí byť dostupný aj offline a všetci kľúčoví zamestnanci musia vedieť, kde ho nájdu.
Ako rýchlo by sme mali byť schopní obnoviť systémy?
Závisí od typu podnikania. Pre väčšinu firiem je cieľom RTO (Recovery Time Objective) 4-24 hodín pre kritické systémy. E-shopy a online služby potrebujú obnoviť prevádzku do hodín. RPO (Recovery Point Objective) určuje, koľko dát môžete stratiť – väčšinou nie viac ako data za jeden deň. Tieto parametre by mali byť jasně definované vo vašom pláne kontinuity.
Nečakajte na katastrofu. Kontaktujte nás pre nezáväzné konzultácie o zabezpečení vašej firmy proti výpadkom.
Potrebujete pomôcť s IT vo vašej firme?
Kontaktujte nás pre nezáväznú konzultáciu.