עסקים כרגיל - המשכיות עסקית בארגון נותן שירות: אירנה...

Post on 17-Aug-2015

2.778 views 4 download

Transcript of עסקים כרגיל - המשכיות עסקית בארגון נותן שירות: אירנה...

י אירנה פורטניק"הוצג ע Cal, ל תפעול תכנון ופיתוח"סמנכ

2013אוקטובר

2

?מה במצגת

Calחברת

הרציונל לניהול המשכיות עסקית

Cal -ניהול המשכיות עסקית ב

:אתגרים מרכזיים בתהליךoלמה צריך להתכונן? oאיך לייצר מענה מיטבי ולשמור על רמת מוכנות? oאיך לנהל נכון את המעבר משגרה לחירום ?

לקחים ותובנות

Calאודות

Cal עוסקת בהנפקה וסליקה של כרטיסי אשראי של המותגים המובילים בעולם:

(Calי "המשווק בלעדית ע)מסטרקארד ודיינרס , ויזה

סולקת החברה גם את המותג ישראכרט, 2012החל משנת

Cal מעניקה שירותים ופתרונות פיננסיים ליותר

מיליון לקוחות מחזיקי כרטיס ולעשרות אלפי בתי עסק 2 -מ

Cal (28%)והבנק הבינלאומי ( 72%)בנק דיסקונט הינה בבעלות

מעסיקה החברה, על מנת לתת מענה מקיף לצרכי לקוחותיה

עילית-במשרדיה בגבעתיים ובמודיעיןעובדים 1,500

3

הרציונל לניהול המשכיות עסקית

5 5

•Cal ולהמשיך ולתפקד גם בשעת משבר , לספק את שירותיה ברציפותשואפת תשתיותובמצבים שונים של אסון או של כשל

עלולה לגרום , או ברמה המקומית/ברמה הלאומית ו, של אירועי משברהתממשותם • החברהשיפגעו בתפקוד יחידות ופעילויות עסקיות חיוניות של , לכשלים תפעוליים

ההמשכיות העסקית בחברה הינו יסוד משמעותי בשמירה על יציבותה ועל ניהול • משבריכולתה להמשיך ולהפעיל את התהליכים הקריטיים גם במצב

Cal -ניהול המשכיות עסקית ב

.הארגוןתהליכית ברמת –ניהול המשכיות עסקית מחייב ניהול רב ממשקי ואינטגרציה עסקית

המאופיין בניהול , הפעילות מנוהלת באגף תפעול תכנון ופיתוח Cal -ב

.חברה וראייה אינטגרטיביתפעילויות חוצות והובלת

2 אגפים עסקיים

3 קבוצת דיסקונט

4 בנק ישראל

הנהלה 5 מערכות מידע 1 ודירקטוריון

6

להתמקד בלקוחות קיימים בלבד –החלטה ראשונה של החברה •

?מה הלקוח צריך מאתנו –מיפוי התהליכים הקריטיים בוצע בהסתכלות על צרכי הלקוח •

הגדרת מדיניות ותהליכים קריטיים לחירום

למשוך מזומנים

מידע

הנפקת כרטיסים חלופיים

הקלות

לרכוש בכרטיס

י קריטריונים ברורים"עפ SLAלכל תהליך קריטי הוגדר

9

תהליכים סוגי SLA רמה

A ראשונית ומזעור נזקים תגובה עד שעתיים

B ביצוע עסקות ומשיכות מזומן שעות 4עד

C שעות 12עד

ערוצים אוטומטיים- תהליכים יומיים ממוכנים- (א שגרה"מכ 15%) י נציגים"המופעלים עתהליכים - אבטחת מידע בחירום-

D שעות 48עד (א שגרה"מכ 30%)י נציגים "תהליכים המופעלים ע- י מוקדי ידע"המופעלים עתהליכים -

E תהליכים תפעוליים משניים עד שבוע

בחירת תרחישי האיום הרלבנטיים

10

ניתן להתמודדות, נזק משמעותי, הסתברות ריאלית: נבחרו על בסיס

:בנוסף התכוננו לתרחישים הבאים

אירוע מקומי בחברה שביתה פעילות טרור תקיפה קיברנטית ('הצפה וכו, שריפה)

10

מודעות מודעות

ועוד מודעות

12

גיבוי מערכות ומבנים

13

14

הקריטייםביצוע התהליכים האחראים על , חיונייםעובדים הוגדרה רשימה של

רמות 2 -העובדים החיוניים חולקו ל:

–' רמה א1.

מיידיתהנדרשים להתייצב עובדים •

"(2מספר )"לכל עובד הוגדר עובד מגבה •

עובדים זמינים לפי קריאה –' רמה ב2.

החברה פועלת בהתאם לתכנית הדרכה ותרגול רב

: אתאשר מגדירה , בנושא המשכיות עסקיתשנתית

התרגול ותדירות התרגול אופן , מטרות התרגול, היעדקהל

עובדים חיוניים

15

החברהמופו הספקים החיוניים להמשכיות העסקית של

עם כל הספקים נחתמו הסכמים המסדירים את פעילותם בחירום ,

הערכה איכותית לתכניות ההמשכיות העסקית שלהםבוצעה וכן

חלקם משולבים במסגרת התרגול של החברה

ספקים חיוניים

16

תרגול –והכי חשוב

תרגילים בתרחיש בכל שנה מספר מבצעת החברהתורגלה היערכות לתרחיש רעידת 2012 -ב)שונה

(לתרחיש מלחמה 2013 -אדמה וב

התוכנית מורכבת מסדרה של תרגילים:

של הנהלת החברה " שולחן עגול"1.

לחירום של כלל החברההיערכות מלאה 2.

וחבירה תרגול צוותי חירום , פינוי מבנים3. הביטחוןלכוחות

הגיבוי מערכות באתר ניסוי 4.

התרגול מאפשר לחברה לשמור על רמת מוכנות טובה ולהציף פערים לטיפול

"?איך יוצאים מזה"חירום יש לעסוק בבמצב

18

"?איך הגענו לזה"ולא ב

19

מבנה ניהול מותאם למצב חירום

20

חלוקת אחריות ברורה וסנכרון בין הגופים הפועלים

21

צוות ניהול משבר, ל"ממנכמורכב -

תכנון , ל תפעול"סמנכל "ופיתוח וסמנכ

טכנולוגיות עסקיותמקבל לידיו סמכויות -

ברמת הנהלה

צוות חדר מצבמורכב מנציגי האגפים של -

י "ומנוהל ע, כלל החברה מנהל ההמשכיות העסקית

תפקידו לייצר תמונת מצב -כוללת ולסנכרן את פעילות

הגופים השונים

הצלה , צוותי חילוץ וטיפול רפואי

מורכבים מעובדי -מנהל החברה בניהול

הביטחוןתפקידם לתת מענה -

ראשוני בזמן אירוע

תהליך מובנה למעבר משגרה לחירום וחזרה

22

חירום שגרה

ש 12

Dתהליכים ברמה

פעילות מאתר חליפי- Cתהליכים ברמה -

פתיחת חדר מצב - DRהפעלת אתר - Iדיון הנהלה - Bתהליכים ברמה -

IIדיון הנהלה - הערכת מצב

בצוות ניהול משבר

– Aתהליכים ברמה הצלת נפש ורכוש - בלימה ומזעור נזקים -

חזרה מדורגת לתהליכי שגרה - סגירת חדר מצב - חזרה לאתר ראשי - השלמת פערים בפעילות - איסוף לקחים ותובנות -

פעילות בתהליכים קריטיים - פעילות עובדים חיוניים - האפשרפעילויות שגרה במידת -

24

דברים שלמדנו בתהליך

ורציפהמחייב פעילות שוטפת BCPניהול כפרויקט חד פעמילהתנהל יכול ואינו

תוכנית ההמשכיות העסקית צריכה להתבסס פעילות הארגון בשגרהעל

בכדי לשמור על עדכניות התוכנית והמערכות המותקנות כחלקבכל פרויקט חדש BCPמרכיב נוסף , DR -הבאתר

ק ליסט למנהל הפרויקט'מהצ

תיקוף יעדי רמות שירות צריך לחבר את הרצונות שהוגדרו top-down ניתוח יכולת הביצוע בפועל עםbottom-up

על הפעריםולגשר

תוכנית ההמשכיות העסקית צריכה להיבנות גמישה בכדי לתת לארגון יכולת להגיב בצורה

חיצוניים ומציאות משתנהלאירועים

25