Virksomhedens driftkontinuitet, der kan modstå tilbageslag
E-mailen er nede, medarbejdere kan ikke få adgang til forretningssystemet, eller mistænkelig kryptering overtager delte dokumenter. Så testes virksomhedens driftssikkerhed – ikke om der findes et langt dokument i en mappe, men om folk kan fortsætte med at servicere kunder, behandle ordrer og få adgang til de data, der er relevante.
For de fleste små og mellemstore virksomheder er et driftsstop ikke et rent teknisk problem. Det bliver hurtigt til tabt indtjening, utilfredse kunder, øget belastning for medarbejderne og en risiko for virksomhedens omdømme. God driftssikkerhed handler derfor om at prioritere korrekt på forhånd, beskytte de systemer, der holder virksomheden kørende, og vide præcis, hvad der skal gøres, når noget går galt.
Hvad indebærer virksomhedens driftssikkerhed?
Driftssikkerhed er en virksomheds evne til at holde de vigtigste aktiviteter kørende, eller hurtigt få dem i gang igen, når der opstår en forstyrrelse. Forstyrrelsen kan være et cyberangreb, en serverfejl, strømafbrydelse, brugerfejl, en beskadiget bærbar computer, nedetid hos en cloud-tjeneste eller sygdom hos en nøglemedarbejder.
Dette er bredere end datakopiering. En kopi kan redde en fil, men den fortæller ikke automatisk, hvem der træffer beslutningen om at gendanne data, hvordan medarbejderne arbejder imens, hvilke systemer der skal repareres først, eller hvordan kunderne informeres. Driftssikkerhed forbinder teknologi, processer, ansvar og kommunikation.
Målet er ikke at udelukke al risiko. Det er hverken realistisk eller økonomisk muligt. Målet er at reducere sandsynligheden for en alvorlig forstyrrelse og begrænse dens indvirkning, når den opstår. En virksomhed skal kunne besvare et simpelt spørgsmål: Hvor længe kan vi være uden dette system, før driften lider uacceptabel skade?
Start med driften, ikke teknologien
Almindelige fejl er at starte arbejdet med at købe et nyt sikkerhedssystem eller mere lagerplads til kopier. Disse værktøjer kan være nødvendige, men de løser ikke problemet, hvis det ikke er klart, hvilke driftsprocesser de skal beskytte.
Start i stedet med at kortlægge, hvad virksomheden har brug for for at fungere den næste arbejdsdag. For en servicevirksomhed kan det være e-mail, telefon, kundesystem og adgang til kontrakter. For en distributions- eller produktionsvirksomhed kan lagerstyringssystemer, ordrer, mærkning og forbindelser til leverandører være prioriteret. For virksomheder, der arbejder med følsomme data, er sikker adgang, korrekt adgangsstyring og sporbarhed særligt vigtigt.
Når dette er på plads, skal systemerne klassificeres efter vigtighed. Nogle systemer kan være nede i en dag uden store konsekvenser. Andre må ikke være utilgængelige i en time. Denne sondring hjælper ledere med at prioritere omkostninger fornuftigt i stedet for at forsøge at bygge den samme beskyttelse omkring alt.
To kriterier, der ændrer diskussionen
To kriterier er særligt nyttige. Genoprettelsestid angiver, hvor hurtigt et system skal være operationelt igen. Genoprettelsespunkt angiver, hvor stort datatab en virksomhed kan tåle. Hvis et bogføringssystem ikke må miste mere end en times transaktioner, skal backup- og genoprettelsesmetoden tage højde for dette. Hvis et internt dokumentarkiv kan tåle at miste ændringer fra den seneste dag, kan løsningen være enklere og billigere.
Dette er forretningsmæssige beslutninger, ikke udelukkende tekniske begreber. De bestemmer, hvor investeringen giver mest, og hvor virksomheden bevidst vælger at tage en risiko.
Backups er kun nyttige, hvis de kan gendannes
Mange virksomheder føler sig godt beskyttede, fordi der køres backup hver aften. Men en backup, der ikke er blevet testet, er et håb, ikke en plan. Filer kan være ufuldstændige, adgang til backups kan vise sig at være uklar, eller gendannelsen kan tage meget længere tid, end driften kan tåle.
En troværdig backupstrategi gemmer mere end én kopi af vigtige data, adskiller backups fra det daglige arbejdsmiljø og beskytter dem mod uautoriserede ændringer. Dette er især vigtigt over for ransomware, som ofte forsøger at slette eller kryptere backups, før der kræves betaling.
Test er lige så vigtigt. Det er ikke nødvendigt at stoppe hele virksomheden hver gang, men med jævne mellemrum skal udvalgte filer, postkasser, virtuelle maskiner eller nøglesystemer gendannes i et kontrolleret miljø. Så viser det sig, om backups virker, om proceduren er klar, og om genoprettelsestiden opfylder kravene til driften.
Det er også vigtigt at forstå forskellen på backup og synkronisering. Synkroniseret cloud-lagring gør dokumenter tilgængelige på mange enheder, men den kan også synkronisere fejl, sletninger og krypterede filer. Den kan derfor ikke erstatte en dedikeret backup med opbevaring af ældre versioner.
Sikkerhed og forretningskontinuitet er den samme opgave
Cybersikkerhed diskuteres ofte som forsvar, mens forretningskontinuitet diskuteres som en beredskabsplan. Faktisk er disse områder tæt forbundne. Jo bedre virksomhedens forsvar er, jo mindre er sandsynligheden for forstyrrelser. Jo klarere beredskabet er, jo mindre bliver skaden, hvis forsvaret svigter.
Mange alvorlige forstyrrelser starter med en simpel svaghed: et kodeord, der er lækket, en computer, der ikke er opdateret, en bruger, der åbner en falsk vedhæftning, eller for bred adgang til fælles data. Multi-faktor-godkendelse, central enhedsadministration, opdateringsstyring, endpoint-beskyttelse og god adgangskodestyring reducerer denne risiko betydeligt.
Alligevel skal man regne med, at noget slipper igennem. Så skal det være klart, hvem der må isolere enheder, hvem der har kontakt med serviceudbydere, hvordan beviser opbevares, og hvordan medarbejdere får instruktioner. En forhastet beslutning kan øge skaden, for eksempel hvis en vigtig enhed genstartes, før angrebet kan analyseres, eller hvis en medarbejder selv forsøger at slette spor.
Klar ansvar sparer dyrebar tid
Ved alvorlig fejl er usikkerhed omkostningsfuld. Medarbejdere behøver ikke at læse en lang manual for at vide, hvad de skal gøre først. De har brug for en kort, tilgængelig procedure med klare ansvarsområder og de rette kommunikationsveje uden for de systemer, der muligvis er nede.
Planen bør blandt andet definere, hvem der overtager styringen af responsen, hvem der vurderer den tekniske status, hvem der kontakter nøgleleverandører, og hvem der er ansvarlig for kommunikation med medarbejdere og kunder. Den skal også angive, hvornår direktionen, forsikringsselskabet, juridisk rådgiver eller en tilsynsmyndighed involveres. Den præcise implementering afhænger af virksomhedens størrelse og arten af de data, den behandler.
Adgange er et nøglepunkt i denne sammenhæng. Hvis kun én medarbejder har ansvaret for domæner, sikkerhedskopier, cloud-miljøer eller adgangskoder, opstår der en driftsrisiko, selvom vedkommende er pålidelig og dygtig. Virksomheden skal eje adgangene, administrere dem på en kontrolleret måde og sikre, at de rette personer kan reagere, når det er nødvendigt.
Test planen, før den skal bruges
En forretningskontinuitetsplan, der aldrig er blevet testet, bliver ofte for kompliceret, forældet eller urealistisk. En simpel scenarieøvelse kan give meget. Ledere og nøglemedarbejdere sætter sig ned og arbejder sig igennem et realistisk scenarie: Forretningssystemet er utilgængeligt mandag morgen kl. ni. Hvad gør vi de første 15 minutter? Hvordan modtager vi ordrer? Hvilke data har vi brug for? Hvem taler med hvem?
Sådanne øvelser finder huller, som en teknisk tjekliste ikke altid kan se. Måske er et leverandørtelefonnummer kun gemt i en utilgængelig postkasse. Måske kan ingen godkende ekstraomkostninger til en nødreparation. Måske er arbejdsprocessen afhængig af én medarbejder, der er på ferie. Det er problemer, der kan løses, før de bliver dyre.
Planen skal også udvikle sig med virksomheden. Et nyt regnskabssystem, flere fjernmedarbejdere, en overtagelse, en flytning til skyen eller nye krav til databeskyttelse ændrer risikobilledet. En årlig gennemgang er en god minimumsregel, men ændringer i nøglesystemer bør altid udløse en ny vurdering.
Den rette omfang er bedre end en kompleks løsning
Ikke alle virksomheder behøver at bygge et dobbelt datacenter eller købe de samme løsninger som en international storvirksomhed. For stor kompleksitet kan faktisk skabe ny risiko, øge omkostningerne og gøre responsen langsommere. Omvendt kan den billigste løsning blive dyr, hvis den efterlader vigtige data ubeskyttede eller gør gendannelse umulig inden for en acceptabel tidsramme.
Den rigtige vej ligger i det rette omfang. Virksomheder med få enheder og et simpelt cloud-miljø har brug for klar adgangsstyring, sikker backup, aktiv beskyttelse og pålidelig support. Virksomheder med distribueret personale, specialiserede driftssystemer og strenge datakrav har typisk brug for mere omfattende overvågning, dokumenterede processer og regelmæssige tests.
Hos nexIT griber vi dette an som en driftsopgave, ikke en samling usammenhængende værktøjer. Vi hjælper virksomheder med at identificere svagheder, styre det daglige IT-miljø, forbedre beskyttelsen og forberede genopretning, så omkostninger og risici er i rette forhold til driften.
Det næste logiske skridt er ikke nødvendigvis at omskrive al praksis på én gang. Vælg ét vigtigt system, spørg hvor længe virksomheden kan tåle at være uden det, og verificer derefter, at personer, adgange, kopier og reaktioner lever op til svaret. Der begynder den reelle sikkerhed i driften.
