Обеспечение непрерывности критично для бизнеса

Данные объекты следует принимать во внимание и при оценке существенности события, повлекшего за собой нарушение непрерывности деятельности банка, и при разработке мероприятий по ее восстановлению. Далее банку следует определить набор возможных негативных событий, чрезвычайных ситуаций, форс-мажорных обстоятельств, которые могут повлиять на деятельность банка в целом или одного из его структурных подразделений. Вероятность возникновения чрезвычайных ситуаций может быть оценена на основе конкретных условий расположения объектов кредитной организации, особенностей климатических зон. Например, для банка, расположенного на равнине и на приличном расстоянии от природных водоемов, довольно странно указывать в перечне чрезвычайных событий цунами или оползень. При этом такие события, как пожар, аварии систем жизнеобеспечения, веерное отключение электроэнергии и перебои в электроснабжении, являются актуальными для всех банков вне зависимости от места расположения. В целях обеспечения ясности понимания угроз, которые могут внести перебои в осуществлении бизнес-процессов, кредитным организациям следует отразить их в плане в структурированном виде, например: Следующий шаг при разработке плана ОНиВД — построение матрицы, позволяющей оценить тяжесть последствий чрезвычайных ситуаций для банка. Требуется выявить и рассмотреть как внутренние, так и внешние риски, и оценить влияние каждого нарушения. Матрица строится путем сопоставления перечней бизнес-процессов, которые банк выделил в качестве ключевых, и чрезвычайных обстоятельств. При этом банку следует определить для себя критерии непрерывности процессов.

Ваш -адрес н.

В настоящее время в России вопросы, связанные с обеспечением непрерывности деятельности, рассматриваются в основном как часть задач построения -инфраструктуры или одной из проблем информационной безопасности. Однако, учитывая множество действующих в этой области отраслевых нормативных актов, возникает уверенность, что процедура обеспечения непрерывности деятельности и восстановления ее после наступления чрезвычайной ситуации постепенно становится масштабной, т.

Сотрудники банка при разработке стратегии непрерывности бизнеса начинают ориентироваться на вопросы обеспечения надежности и отказоустойчивости критичных систем, при которой существующая или разрабатываемая -инфраструктура позволит организации восстановить работу после любых сбоев в режиме реального времени. Такая инфраструктура должна в максимально короткий срок предоставлять доступ всем работникам банка и другим заинтересованным сторонам к любой информации, необходимой для выполнения ими критичных бизнес-функций.

Обеспечение непрерывности бизнес-процессов и управление DRP ( Disaster Recovery Planning) – план восстановления после сбоев. . Например, указание № У «О внесении изменений в Положение Банка России от

Обеспечение непрерывности бизнеса для кредитных организаций Настоящая статья посвящена вопросам правового регулирования данной проблемы. С целью совершенствования работы банков в сфере контроля систем управления рисками Центральный банк Российской Федерации Указанием от План ОНиВД - внутренний документ кредитной организации, определяющий цели, задачи, порядок, способы и сроки осуществления комплекса мероприятий по предотвращению или своевременной ликвидации последствий возможного нарушения режима повседневного функционирования кредитной организации, вызванного непредвиденными обстоятельствами.

Эти обстоятельства предполагают возникновение чрезвычайной ситуации или иное событие, наступление которого возможно, но трудно предсказуемо и связано с угрозой существенных материальных потерь или иных последствий, препятствующих выполнению кредитной организацией принятых на себя обязательств. Подготовленные Банком России рекомендации по подготовке Плана ОНиВД являются продолжением политики внедрения в банковскую практику рекомендаций Базельского комитета, который в течение годов обобщал практику необходимых требований по обеспечению деловой непрерывности.

Небанковский финансовый рынок за январь-сентябрь покинули организаций - Нацкомфинуслуг времени вследствие событий, которые находятся вне сферы ее контроля. Проще говоря, наличие эффективного процесса обеспечения непрерывности и восстановления деятельности от англ. Позитивным моментом является то, что банки Центральной и Восточной Европы стали серьезно относиться к вопросу непрерывности бизнеса. Исторически американские, западноевропейские и британские банки лидируют в восприятии операционных рисков и вопросов обеспечения непрерывности бизнеса, поскольку США, Франция, Испания и Великобритания периодически сталкиваются с теми или иными проявлениями терроризма.

Внимательно к этому вопросу относятся в Азии, где существует высокая вероятность реализации рисков природных катаклизмов. Управлением непрерывностью совсем недавно заинтересовались в Украине и России, где финансовый сектор строится с учетом лучших зарубежных практик и опыта.

Банк России в целях обеспечения непрерывности деятельности Российской Федерации ГОСТ Р"Менеджмент непрерывности бизнеса. и планы обеспечения непрерывности деятельности", разработанного.

Политика по надзору за Платежной системой КР направлена на обеспечение стабильности совершения безналичных расчетов для пользователей юридических и физических лиц через Платежную систему КР. Используемые термины и определения 2. Системно-значимая платежная система - это система, которая способствует стабильному функционированию национальных финансовых рынков. Не системно-значимая платежная система - это система, которая способствует поддержанию доверия граждан к национальной валюте, как средству наличного и безналичного платежа и расчета.

Межбанковская коммуникационная сеть МКС - часть технической инфраструктуры Платежной системы КР, объединяющая НБКР, коммерческие банки и другие финансово-кредитные учреждения и предназначенная для обмена данными в режиме реального времени по торговым, платежным и статистическим системам между НБКР и участниками МКС. Оператор платежной системы - юридическое лицо, обеспечивающее функционирование платежной системы и заключившее с участниками договор об участии в платежной системе, согласно которому оператор и участники обязуются осуществлять свою деятельность в рамках платежной системы и в соответствии с правилами системы.

Платежная система - взаимосвязанная система технологий, процедур, правил, платежных инструментов и систем перевода денежных средств, обеспечивающая денежное обращение. Платежная система КР - совокупность платежных систем, функционирующих на территории КР по осуществлению перевода денежных средств согласно законодательству КР, операторами которых являются резиденты или нерезиденты КР. Пользователь платежной системы - юридическое или физическое лицо, использующее платежные услуги участника платежной системы или провайдера услуг по системе денежных переводов для проведения расчетов и денежных переводов при осуществлении хозяйственной или иной деятельности, в пользу которого и от имени которого осуществляется перевод денежных средств.

Провайдер услуг по системе денежных переводов - специальный оператор по предоставлению услуг по системе денежных переводов. Оператор принимает наличные денежные средства или их эквивалент от физического или юридического лица на основе официального разрешения или на коммерческой основе согласно законодательству с тем, чтобы обеспечить выплату этих наличных денежных средств или их эквивалента или создать условия для их выплаты третьей стороне в другом месте.

Системно-значимая платежная система - платежная система, в которой: К системно-значимым платежным системам относятся система крупных платежей и межбанковская клиринговая система. Система крупных платежей - тип платежной системы, в которой осуществляются переводы по денежным обязательствам участников финансовых рынков национального денежного, валютного рынков и рынка капитала и ценных бумаг , а также переводы, связанные с применением инструментов денежно-кредитной политики.

Теория и практика поддержки непрерывности бизнеса

Изменения и рекомендации, которые отражены в У, преследуют цель обеспечения большей устойчивости финансовой структуры России, призывают к пониманию финансовых функций, которые лежат на каждой конкретной кредитной организации как составной части единой финансовой системы. Центральный Банк сделал шаг на пути развития идеи о защите финансовой системы страны от воздействия чрезвычайных ситуаций крупномасштабного характера, которые наименее предсказуемы, но могут повлечь за собой невосполнимый ущерб.

Выход любого положения вызывает резонанс среди компаний по поводу достижения соответствия новым требованиям. Можно соответствовать формально, а можно построить действительно полезную и рабочую систему обеспечения непрерывности бизнеса в случае ЧС.

План ОНиВД – совокупность мероприятий, направленных на обеспечение непрерывности и/или восстановление деятельности кредитной организации .

Банк России в целях обеспечения непрерывности деятельности рекомендует некредитным финансовым организациям, признанным таковыми в соответствии со статьей Целью настоящих методических рекомендаций является доведение до сведения финансовых организаций основных положений для разработки и внедрения процессов обеспечения готовности к инцидентам, нестандартным и или чрезвычайным ситуациям далее - чрезвычайные ситуации и непрерывности деятельности финансовых организаций, а также повышение доверия к финансовому рынку.

С целью обеспечения непрерывности деятельности наравне с настоящими методическими рекомендациями финансовой организации рекомендуется использовать в том числе национальный стандарт Российской Федерации ГОСТ Р Выполнение рекомендаций по обеспечению информационной безопасности для целей обеспечения непрерывности деятельности рекомендуется с учетом положений нормативных актов Банка России и документов, разрабатываемых Банком России, в рамках законодательства Российской Федерации о техническом регулировании национальные стандарты, стандарты Банка России, рекомендации Банка России в области стандартизации.

Финансовым организациям, в отношении которых вопросы обеспечения непрерывности деятельности урегулированы нормативными актами Банка России, рекомендуется применять настоящие методические рекомендации в части, не противоречащей соответствующим нормативным актам Банка России. Финансовым организациям, являющимся системно значимыми инфраструктурными организациями, информация о которых размещена на официальном сайте Банка России в информационно-телекоммуникационной сети"Интернет" в разделе"Системно значимые инфраструктурные организации финансового рынка", рекомендуется использовать Методические рекомендации Банка России от

Непрерывность бизнеса: тонкий расчет или надежда на авось

Это внутренний документ банка , который определяет комплекс действий по предотвращению или своевременной ликвидации последствий нарушения режима работы финансового учреждения, вызванного возникновением чрезвычайной ситуации или иным событием, препятствующим выполнению кредитной организацией принятых на себя обязательств. Работы банка по составлению и поддержке плана ОНиВД в актуальном состоянии можно разделить на три этапа: При разработке плана анализируются следующие факторы: В план рекомендуется включать: Например, резервное копирование информации, заключение договоров с контрагентами на оказание услуг, обеспечивающих реализацию плана, и т.

Более 70% респондентов составили банки, в число других участников обеспечение непрерывности бизнес-процессов и ИТ-сервисов. При реализации ОНиВД на первый план выходят организационные.

Поэтому обеспечение непрерывной работы компании является важной задачей руководителя. Система обеспечения непрерывности бизнеса включает в себя построение организационной структуры, процедур, ресурсов и знаний персонала для успешной работы и минимизации потерь с событиями, имеющими статус форс-мажорных.

Система направлена на сокращение потерь среди персонала, сокращение потери активов, предотвращения остановки бизнес- процессов и быстрое восстановление полноценной деятельности компании вне зависимости от характера событий. Компании должны создавать вокруг себя непрерывное многоканальное информационное поле, которое предполагает проработку резервных способов передачи информации и связи с компанией, создание зеркал сайтов поддержки клиентов, дублирование критических функций как на уровне должностных инструкций, так и на уровне персонала.

Принципы обеспечения непрерывности бизнеса О необходимости разработки системы, обеспечивающей непрерывность бизнеса, руководство большинства компаний задумывается, только столкнувшись с кризисом. Однако ликвидация кризисных ситуаций по заранее разработанному плану, как правило, обходится компаниям дешевле, чем решение проблем по мере их возникновения. Например, Альфа-Банк принял решение внедрить систему обеспечения непрерывности бизнеса после того, как в августе года возник сбой в работе системы СВИФТ1 по независящим от банка причинам.

В результате были полностью блокированы платежи Альфа-Банка как в рублях, так и в валюте, потеряна возможность зачисления средств на счета клиентов. Для банка это могло обернуться огромными убытками. Менеджмент банка сумел быстро отреагировать и нашел возможность осуществления платежей через альтернативные каналы связи.

Обеспечение непрерывности бизнес-процессов и управление кризисными ситуациями

Требования к содержанию плана обеспечения непрерывности деятельности центрального контрагента 1. Разработанный центральным контрагентом План ОНД должен содержать эффективные и результативные меры, направленные на: План ОНД должен содержать следующее:

Проблема обеспечения непрерывности бизнеса является ключевой для Банком России рекомендации по подготовке Плана ОНиВД.

Статьи для банкира ОНиВД: Впоследствии ряд террористических актов в Нью-Йорке, Лондоне, Стамбуле, Мадриде и других странах, природные катастрофы, вспышки смертельно опасных заболеваний приводили к реальной угрозе остановки деловых операций ряда финансовых организаций, продемонстрировав высокую степень риска крупных операционных нарушений для деятельности финансовой системы. Во многих странах мира требования по управлению непрерывности деятельности банков закреплены на законодательном уровне, разработаны методики формирования соответствующих планов, в том числе по отдельным направлениям деятельности, бизнес-процессам.

Принципы управления непрерывностью бизнеса Управление непрерывностью бизнеса является важнейшей частью системы управления рисками банка и осуществляется в соответствии с характером сопутствующего деятельности банка риска и масштабами операций. Конечной целью управления непрерывностью бизнеса является полное восстановление банковских операций, сбои в которых были спровоцированы операционными нарушениями различного рода, начиная от неисправностей в работе компьютеров и заканчивая авариями в системе энергоснабжения и нарушениями в работе транспорта.

Эффективность системы управления непрерывностью деятельности банка зависит от соблюдения банком определенных условий: Этапы планирования обеспечения непрерывности бизнеса Планирование непрерывности бизнеса банка представляет из себя некий цикл, который может применяться в отношении всех видов планов для планирования влияния чрезвычайных событий на каждый вид банковского риска, на каждый бизнес-процесс.

Обеспечение непрерывности бизнеса

Все его поставщики гарантируют ему поставку материалов за полчаса до их использования на конвейере, иначе поставщику грозит штраф, способный привести его к банкротству. Так автогигант обеспечивает стабильность своего производства, отсекая риски, связанные с контрагентами. Естественно, что поставщик, подписывая такое соглашение, должен отдавать себе отчет в том, как он сможет управлять непрерывностью поставок продукции. При этом он должен четко понимать цель своей деятельности, необходимые для ее достижения ресурсы и средства контроля за рисками потери непрерывности своей деятельности.

Все российские банки в настоящее время должны иметь план действий, направленных направлению"Непрерывность бизнеса" группы консалтинга .

Есть такая штука — непрерывность бизне а. Эта сфера уже достаточно развита и подразумевает, что ваш бизнес может продолжить работу без происшествий даже после попадания метеорита в дата-центр или офис. Интересно, что сейчас в России успешное внедрение планов аварийного восстановления бизнеса обладает побочным эффектом в виде быстрого карьерного роста предложившего и внедрившего. Будет непросто убедить топ-менеджеров инвестировать большие деньги в защиту от того, что вряд ли когда-то случится.

Для этого нужно собрать доказательную базу и с цифрами в руках продемонстрировать, что потери бизнеса будут в разы больше инвестиций в резервы. В этом поможет давно сформированная методика анализа воздействия на бизнес — . Помимо ИТ, сейчас часто рассматриваются и другие ресурсы, необходимые для работы компании в кризисной ситуации — персонал, офисные помещения, производственные мощности и прочее.

Вести работу по обеспечению непрерывности деятельности должна любая компания, которой дорог собственный бизнес. Да, нам повезло жить в сейсмически стабильной области, вдалеке от торнадо, селевых потоков и извержений вулканов. Но для деловой репутации компании может быть не менее разрушительной потеря информации о клиентах из-за пожара, затопления серверной, террористической атаки — продолжите сами. Даже банальное отключение электричества и каналов связи может привести к серьезным потерям денег.

Например, для банка это может обернуться паникой среди вкладчиков, которые понесутся забирать свои вклады, опасаясь, что их деньги вот-вот пропадут. Это, кстати, страшный сон любого банкира.

План ОНиВД

Трехсторонние сервисы; Центр информации. Для достижения поставленных целей в области непрерывности применяются самые последние методологические разработки общепризнанных на международном уровне организаций и лучшие зарубежные и отечественные практики. Работа по обеспечению надежности критичных процессов носит системный, последовательный характер.

Цель обеспечения непрерывности бизнеса банка состоит не только в поддержке Если у банка есть эффективный и хорошо протестированный план.

В России они используются в атомной промышленности, энергетике, на флоте, начинают обосновываться и в телекоме. У нас она решалась в том числе и на деньги Всемирного банка, предоставившего российским спецам методологии по планированию предотвращения последствий перехода компьютерных счетчиков времени на новое тысячелетие и составлению соответствующих национальных планов.

С тех пор необходимость подготовки к нештатным ситуациям очень неторопливо, особенно в условиях мирового кризиса, пробивает себе дорогу в различных отраслях народного хозяйства нашей страны, и в первую очередь в банковской сфере. Например, в опубликованном 5 марта г. Таким образом российское государство заботится о сохранении вкладов физических и юридических лиц, и немудрено, что основными потребителями консультационных услуг по формированию в организациях системы обеспечения непрерывности бизнеса являются именно банки.

Именно первые лица отвечают за их безопасность и финансовое здоровье, в первую очередь используя технологии обеспечения непрерывности деятельности в чрезвычайных ситуациях. А какие российские компании и подразделения зарубежных фирм небанковского сектора, работающие в России, занимаются обеспечением непрерывности бизнеса?

Алексей Лукацкий - Безопасность и непрерывность бизнеса