İş sürekliliği neden yedeklemeden daha geniş bir konu?
Yedekleme verinin başka bir kopyasını tutar. İş sürekliliği ise internet, ofis, cihaz, kullanıcı hesabı, uygulama veya tedarikçi çalışmadığında işletmenin önemli işini nasıl sürdüreceğini ya da ne kadar sürede geri döndüreceğini sorar.
Teknik olarak başarılı bir geri yükleme bile işi geri getirmeyebilir. Doğru kişinin erişim onayı veremediği, müşteriye haber verilemediği veya gerekli tedarikçiye ulaşılamadığı durumda sunucu açık olsa bile süreç durmuş olabilir.
Bu yüzden planın içinde insanlar, iletişim yolları ve üçüncü taraflar da bulunur. Teknoloji ancak hangi işin devam etmesi gerektiği bilindiğinde anlamlı bir bağımlılık haline gelir.
Hangi süreçlerin önce dönmesi gerektiği nasıl belirlenir?
Her sistemin aynı dakika içinde dönmesi gerekmeyebilir. Ödeme, müşteri iletişimi, üretim, randevu veya dosya erişimi işletmeye göre farklı öncelik taşır.
Her kritik iş için sorumlu kişi, kabul edilebilir kesinti, gerekli insanlar ve teknoloji bağımlılıkları yazılabilir. Böylece olay anında herkes kendi sistemini 'en kritik' ilan etmek yerine daha önce konuşulmuş sıraya bakar.
Minimum çalışma seviyesi de önemli. Tam kapasite geri gelene kadar hangi temel işin manuel veya sınırlı biçimde sürdürülebileceği önceden düşünülür.
- İş sahibi ve karar yetkisi
- Gerekli çalışanlar ve iletişim kanalları
- Uygulama, hesap, cihaz, ağ ve veri bağımlılıkları
- Kabul edilebilir kesinti süresi
- Minimum çalışabilir hizmet seviyesi
- Diğer süreçlerle geri dönüş sırası
Hangi kesinti senaryoları düşünülmeli?
Tek bir 'felaket senaryosu' bütün durumları kapsamaz. İnternet kesintisi, ofise girilememesi, sunucu arızası, SaaS hizmetinin durması, yönetici hesabının ele geçirilmesi veya kritik tedarikçi problemi farklı kararlar gerektirir.
Geçici çözümün de güvenli olması gerekir. Şirket dosyalarını kişisel e-postaya taşımak işi birkaç saat yürütse bile daha büyük veri problemi oluşturabilir.
Bu nedenle hangi kontrolün geçici olarak gevşetilebileceği, bunu kimin onaylayacağı ve normal duruma nasıl dönüleceği önceden tanımlanabilir.
Olay sırasında kimin ne yapacağı neden önceden belli olmalı?
Birinin teknik çalışmayı yönetmesi, başka birinin iş önceliğine karar vermesi gerekebilir. Müşteriye, çalışanlara, tedarikçiye veya gerektiğinde danışmanlara yapılacak iletişim de ayrı sorumluluk.
Normal e-posta veya dosya sistemi çalışmıyorsa planın kendisine ve iletişim bilgilerine başka yoldan ulaşılabilmesi gerekir. Ama acil durum bilgileri de herkesin görebildiği yerde tutulmamalı.
Yetki zinciri açık olduğunda olay sırasında 'bunu kim onaylayacak?' sorusuyla zaman kaybı azalır. Özellikle sistemi geri alma veya geçici alternatif kullanma kararlarında bu önemlidir.
Planın gerçekten işe yaradığı nasıl anlaşılır?
Planı yazıp klasöre koymak yeterli değil. Basit masa başı tatbikatı bile eksikleri gösterebilir. 'İnternet dört saat yoksa ne yapıyoruz?' sorusunu ilgili kişilerle adım adım yürütmek çoğu varsayımı ortaya çıkarır.
Seçilmiş yedeklerin geri yüklenmesi, acil iletişim listesinin kontrolü ve karar sahiplerinin doğrulanması da planın parçalarıdır. Tatbikatın amacı başarılı görünmek değil, gerçek olay olmadan eksikleri bulmak.
İnsan, sistem veya tedarikçi değiştiğinde plan da güncellenmeli. Geçen yıl çalışan telefon numarası veya geri dönüş sırası bugün doğru olmayabilir.
- Gerçekçi bir senaryo üzerinden masa başı test yapmak
- Seçilmiş veri ve servis geri dönüşünü denemek
- Acil iletişim ve karar yetkilerini doğrulamak
- Geri dönüş süresini ölçmek
- Eksikler için sahip ve tarih belirlemek
- Büyük değişikliklerden sonra planı tekrar gözden geçirmek
İş sürekliliği kesintiyi yok etmeye değil, etkisini yönetmeye yarar.
Hangi işin önce dönmesi gerektiği, bunun neye bağlı olduğu ve kimin karar vereceği biliniyorsa teknik geri dönüş daha anlamlı bir sıraya oturur.
Bu içerik genel bilgilendirme amaçlıdır. İşletmenize özel teknik inceleme, güvenlik garantisi veya hukuki görüş yerine geçmez.