Business continuity management: как выстроить его в своей компании за 10 шагов
И взять под контроль управление непрерывностью, инцидентами и событиями безопасности
Непрерывность бизнес-процессов зависит от оперативности — насколько быстро организация реагирует на киберинциденты. А на само своевременное реагирование влияет качество мониторинга событий. Эти три направления — управление непрерывностью, инцидентами и событиями безопасности — тесно связаны.
Эксперты Bi.Zone провели исследование, чтобы выяснить, как обстоят дела с устойчивостью цифровой инфраструктуры у компаний в России. На основе его результатов Антон Голубков, директор департамента системной интеграции компании, вывел несколько практических советов, которые помогут бизнесу поддерживать непрерывность процессов.
Как наладить управление непрерывностью бизнеса
Механизмы BCM помогают планировать действия на случай внезапных происшествий, например, если случится утечка данных или просто процессы встанут на полдня из-за отключения электричества.
Вот советы, которые помогут повысить уровень зрелости в рамках этого направления.
1. Разработать процедуры на случай непредвиденной ситуации
Мы выяснили, что 83% компаний не имеют плана по обеспечению непрерывности и восстановления процессов. При этом 40% российских предприятий сталкиваются с критическими инцидентами, из-за которых важные процессы могут остановиться более чем на четыре часа.
Планирование поможет сократить время простоя или вовсе избежать нарушений в работе.
2. Взять стандарты ISO за основу для процессов
Непрерывность бизнеса регулирует стандарт ISO 22301.
По данным опроса ISO, только у трех российских организаций есть такой сертификат.
Необязательно проходить сертификацию — можно взять требования стандарта за основу для своих алгоритмов, например, для плана аварийного восстановления.
3. Обучать сотрудников и регулярно имитировать непредвиденные события
Часто исход критической̆ ситуации зависит от того, хорошо ли участники процесса знают свои обязанности и порядок действий. Тренировки помогут подготовить сотрудников к инцидентам и чрезвычайным происшествиям.
Читайте по теме: Что такое Red Team и зачем бизнес взламывает сам себя
Как настроить работу с инцидентами
Инциденты кибербезопасности — это события, которые нарушают сохранность информации.
К ним относятся, например:
- утечки данных,
- шифрование файлов,
- сбои в бизнес-процессах.
Читайте также: Риски кибербезопасности при покупке бизнеса: как устранить?
Чтобы управлять инцидентами, нужно настроить циклический процесс, включающий:
- предотвращение,
- обнаружение,
- реагирование,
- восстановление,
- анализ инцидент,
- извлечение уроков.
Вот советы, которые помогут улучшить управление инцидентами.
1. Разработать процессы по управлению инцидентами
Почти 20% компаний из нашей выборки работают с инцидентами стихийно, не имея четкого плана. Но если заранее найти уязвимые места в инфраструктуре и разработать комплекс мер по реагированию, это позволит свести к минимуму или нейтрализовать возможный ущерб.
Разработать процессы можно на основе стандартов ISO, NIST и отраслевых требований регуляторов, например:
2. Использовать преимущества центра мониторинга кибербезопасности
Чтобы управлять инцидентами кибербезопасности, нужна синергия технологий, людей и процессов.
Этот принцип лежит в основе работы SOC, security operations center: специалисты в рамках процессов мониторят, выявляют инциденты и реагируют на них, используя технические средства защиты.
Можно построить такое подразделение в компании или подключить аутсорсинговое решение.
3. Вовлекать специалистов безопасности в тематические мероприятия вроде киберполигонов
Там сотрудники накопят практический опыт отражения кибератак — это поможет им эффективно действовать в реальных условиях.
Как улучшить управление событиями безопасности
Управление событиями — основа работы с киберинцидентами. На этот процесс влияет:
- как компании ведут и контролируют журналы событий,
- разрабатывают порядок мониторинга инфраструктуры,
- анализируют собранные данные.
Вот несколько рекомендаций, которые помогут наладить управление событиями безопасности.
Читайте по теме: Аналитики назвали топ-5 угроз кибербезопасности для бизнеса в 2023 году
1. Провести аудит и оценку рисков
Это позволит выявить наиболее уязвимые точки инфраструктуры. Как показывает практика, большая часть атак начинается именно там, где их не ждут, например на рабочих станциях рядовых сотрудников или тестовых серверах.
2. Разработать процессы мониторинга
Для этого нужно настроить системы логирования: определить, какие события собирать, как их хранить и анализировать.
3. Использовать SIEM-системы для управления событиями
Автоматизация поможет снизить нагрузку на специалистов, а хранение данных в одном месте позволит быстрее находить аномалии и реагировать на них. При этом важно отметить: если собирать все события подряд, на то, чтобы их разобрать, уйдет в несколько раз больше ресурсов. Поэтому лучше заранее продумать, какие данные собирать.
4. Анализировать события, а не только хранить их
По нашим данным, четыре из пяти компаний логируют события внутренних систем, при этом только одни из трех анализирует собранные данные. Но именно анализ журналов позволяет найти среди событий признаки атаки до того, как злоумышленники успеют причинить бизнесу реальный ущерб.
Итог
Следуя этим базовым рекомендациям, вы улучшите процессы и сделаете IT-инфраструктуру более устойчивой. Так компания подготовится к кризисным ситуациям и сможет минимизировать их негативные последствия.
Фото на обложке: Unsplash
-
Партнёрский материал Альфа-Банк подвёл итоги первой программы для импортёров: шесть компаний получили гранты по 1 млн ₽ 26 июня 2026, 09:44
-
Ритейл Когда ручная отчётность мешает компании расти: как ускорить аналитику в фешен-ретейле 16 апреля 2026, 18:29
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Бизнес Музыкальный бизнес в России в 2026-м: как ИИ и новые законы меняют рынок 19 июня 2026, 18:30
-
Бизнес Льготы для малого и среднего бизнеса в 2026 году: налоги, кредиты, субсидии 24 июня 2026, 22:00
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Искусственный интеллект Нам не нужен свой OpenAI: где России искать эффект от ИИ и что для этого делать 19 мая 2026, 11:00
-
Бизнес «Команде не вырасти выше лидера»: как изменить неписаные правила взаимодействия в группе 19 мая 2026, 10:00
-
Бизнес Более 50% предпринимателей МСП в цифровой сфере — младше 35 лет: чаще всего они открывают компьютерные клубы 26 июня 2026, 20:00
-
Бизнес В России ввели штрафы за авторизацию пользователей через зарубежные сервисы: компании могут заплатить до 700 тыс. ₽ 26 июня 2026, 18:30
-
Бизнес OpenAI может отложить IPO до 2027 года — компанию не устраивает оценка ниже $1 трлн 26 июня 2026, 16:15
-
Искусственный интеллект Кроссовер UMO 8, «люмены» и улучшенная Алиса AI: главные обновления Яндекса — по итогам Young Con 2026 25 июня 2026, 23:00
-
Бизнес «ВкусВилл» закроет все розничные магазины в Казахстане — товары бренда останутся на полках местных торговых сетей 24 июня 2026, 16:47
-
Ритейл Самокат обновил главную страницу приложения — пользователям стало проще искать нужные товары 24 июня 2026, 07:00
-
Технологии «Моторика» привлекла 1 млрд ₽ льготного финансирования — средства направят на развитие нейротехнологий 23 июня 2026, 16:40
-
На регате Digital Club встретятся представители бизнеса — среди них «Аэрофлот», ВТБ и Ozon Банк 22 июня 2026, 16:12