ויזה כאל
Upcoming SlideShare
Loading in...5
×
 

ויזה כאל

on

  • 542 views

 

Statistics

Views

Total Views
542
Views on SlideShare
542
Embed Views
0

Actions

Likes
0
Downloads
5
Comments
0

0 Embeds 0

No embeds

Accessibility

Categories

Upload Details

Uploaded via as Adobe PDF

Usage Rights

© All Rights Reserved

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Processing…
Post Comment
Edit your comment

ויזה כאל ויזה כאל Presentation Transcript

  • ‫הוצג ע"י אירנה פורטניק‬ ‫סמנכ"ל תפעול תכנון ופיתוח, ‪Cal‬‬ ‫אוקטובר 3102‬
  • ‫מה במצגת?‬ ‫חברת ‪Cal‬‬ ‫הרציונל לניהול המשכיות עסקית‬ ‫ניהול המשכיות עסקית ב- ‪Cal‬‬ ‫אתגרים מרכזיים בתהליך:‬ ‫‪ o‬למה צריך להתכונן?‬ ‫‪ o‬איך לייצר מענה מיטבי ולשמור על רמת מוכנות?‬ ‫‪ o‬איך לנהל נכון את המעבר משגרה לחירום?‬ ‫לקחים ותובנות‬
  • ‫אודות ‪Cal‬‬ ‫‪ Cal‬עוסקת בהנפקה וסליקה של כרטיסי אשראי של המותגים המובילים בעולם:‬ ‫ויזה, מסטרקארד ודיינרס (המשווק בלעדית ע"י ‪)Cal‬‬ ‫החל משנת 2102, סולקת החברה גם את המותג ישראכרט‬ ‫‪ Cal‬מעניקה שירותים ופתרונות פיננסיים ליותר‬ ‫מ- 2 מיליון לקוחות מחזיקי כרטיס ולעשרות אלפי בתי עסק‬ ‫‪ Cal‬הינה בבעלות בנק דיסקונט (%27) והבנק הבינלאומי (%82)‬ ‫על מנת לתת מענה מקיף לצרכי לקוחותיה, מעסיקה החברה‬ ‫005,1 עובדים במשרדיה בגבעתיים ובמודיעין-עילית‬ ‫3‬
  • 4
  • ‫הרציונל לניהול המשכיות עסקית‬ ‫•‬ ‫‪ Cal‬שואפת לספק את שירותיה ברציפות, ולהמשיך ולתפקד גם בשעת משבר‬ ‫ובמצבים שונים של אסון או של כשל תשתיות‬ ‫•‬ ‫התממשותם של אירועי משבר, ברמה הלאומית ו/או ברמה המקומית, עלולה לגרום‬ ‫לכשלים תפעוליים, שיפגעו בתפקוד יחידות ופעילויות עסקיות חיוניות של החברה‬ ‫•‬ ‫ניהול ההמשכיות העסקית בחברה הינו יסוד משמעותי בשמירה על יציבותה ועל‬ ‫יכולתה להמשיך ולהפעיל את התהליכים הקריטיים גם במצב משבר‬ ‫5‬ ‫5‬
  • ‫ניהול המשכיות עסקית ב- ‪Cal‬‬ ‫ניהול המשכיות עסקית מחייב ניהול רב ממשקי ואינטגרציה עסקית – תהליכית ברמת הארגון.‬ ‫ב- ‪ Cal‬הפעילות מנוהלת באגף תפעול תכנון ופיתוח, המאופיין בניהול‬ ‫והובלת פעילויות חוצות חברה וראייה אינטגרטיבית.‬ ‫הנהלה‬ ‫ודירקטוריון‬ ‫אגפים עסקיים‬ ‫5‬ ‫1‬ ‫מערכות מידע‬ ‫2‬ ‫4‬ ‫קבוצת דיסקונט‬ ‫3‬ ‫6‬ ‫בנק ישראל‬
  • ‫הגדרת מדיניות ותהליכים קריטיים לחירום‬ ‫• החלטה ראשונה של החברה – להתמקד בלקוחות קיימים בלבד‬ ‫• מיפוי התהליכים הקריטיים בוצע בהסתכלות על צרכי הלקוח – מה הלקוח צריך מאתנו?‬ ‫הנפקת כרטיסים‬ ‫חלופיים‬ ‫למשוך מזומנים‬ ‫לרכוש בכרטיס‬ ‫מידע‬ ‫הקלות‬
  • ‫לכל תהליך קריטי הוגדר ‪ SLA‬עפ"י קריטריונים ברורים‬ ‫רמה‬ ‫‪SLA‬‬ ‫‪A‬‬ ‫עד שעתיים‬ ‫תגובה ראשונית ומזעור נזקים‬ ‫‪B‬‬ ‫עד 4 שעות‬ ‫ביצוע עסקות ומשיכות מזומן‬ ‫‪C‬‬ ‫עד 21 שעות‬ ‫‬‫‬‫‬‫-‬ ‫ערוצים אוטומטיים‬ ‫תהליכים יומיים ממוכנים‬ ‫תהליכים המופעלים ע"י נציגים (%51 מכ"א שגרה)‬ ‫אבטחת מידע בחירום‬ ‫‪D‬‬ ‫עד 84 שעות‬ ‫‬‫-‬ ‫תהליכים המופעלים ע"י נציגים (%03 מכ"א שגרה)‬ ‫תהליכים המופעלים ע"י מוקדי ידע‬ ‫‪E‬‬ ‫עד שבוע‬ ‫סוגי תהליכים‬ ‫תהליכים תפעוליים משניים‬ ‫9‬
  • ‫בחירת תרחישי האיום הרלבנטיים‬ ‫נבחרו על בסיס: הסתברות ריאלית, נזק משמעותי, ניתן להתמודדות‬ ‫בנוסף התכוננו לתרחישים הבאים:‬ ‫פעילות טרור‬ ‫אירוע מקומי בחברה‬ ‫(שריפה, הצפה וכו')‬ ‫שביתה‬ ‫01‬ ‫01‬ ‫תקיפה קיברנטית‬
  • ‫מודעות‬ ‫מודעות‬ ‫ועוד מודעות‬ ‫21‬
  • ‫גיבוי מערכות ומבנים‬ ‫31‬
  • ‫עובדים חיוניים‬ ‫‪‬‬ ‫הוגדרה רשימה של עובדים חיוניים, האחראים על ביצוע התהליכים הקריטיים‬ ‫‪‬‬ ‫העובדים החיוניים חולקו ל- 2 רמות:‬ ‫1. רמה א' –‬ ‫עובדים הנדרשים להתייצב מיידית‬ ‫•‬ ‫לכל עובד הוגדר עובד מגבה ("מספר 2")‬ ‫•‬ ‫2. רמה ב' – עובדים זמינים לפי קריאה‬ ‫‪‬‬ ‫החברה פועלת בהתאם לתכנית הדרכה ותרגול רב‬ ‫שנתית בנושא המשכיות עסקית, אשר מגדירה את:‬ ‫קהל היעד, מטרות התרגול, אופן התרגול ותדירות התרגול‬ ‫41‬
  • ‫ספקים חיוניים‬ ‫‪‬‬ ‫מופו הספקים החיוניים להמשכיות העסקית של החברה‬ ‫‪‬‬ ‫עם כל הספקים נחתמו הסכמים המסדירים את פעילותם בחירום,‬ ‫וכן בוצעה הערכה איכותית לתכניות ההמשכיות העסקית שלהם‬ ‫‪‬‬ ‫חלקם משולבים במסגרת התרגול של החברה‬ ‫51‬
  • ‫והכי חשוב – תרגול‬ ‫‪‬‬ ‫החברה מבצעת בכל שנה מספר תרגילים בתרחיש‬ ‫שונה (ב- 2102 תורגלה היערכות לתרחיש רעידת‬ ‫אדמה וב- 3102 לתרחיש מלחמה)‬ ‫‪‬‬ ‫התוכנית מורכבת מסדרה של תרגילים:‬ ‫1.‬ ‫2.‬ ‫היערכות מלאה לחירום של כלל החברה‬ ‫3.‬ ‫פינוי מבנים, תרגול צוותי חירום וחבירה‬ ‫לכוחות הביטחון‬ ‫4.‬ ‫‪‬‬ ‫"שולחן עגול" של הנהלת החברה‬ ‫ניסוי מערכות באתר הגיבוי‬ ‫התרגול מאפשר לחברה לשמור על רמת מוכנות טובה‬ ‫ולהציף פערים לטיפול‬ ‫61‬
  • ‫במצב חירום יש לעסוק ב"איך יוצאים מזה?"‬ ‫81‬
  • ‫ולא ב"איך הגענו לזה?"‬ ‫91‬
  • ‫מבנה ניהול מותאם למצב חירום‬ ‫02‬
  • ‫חלוקת אחריות ברורה וסנכרון בין הגופים הפועלים‬ ‫צוות ניהול משבר‬ ‫ מורכב ממנכ"ל,‬‫סמנכ"ל תפעול, תכנון‬ ‫ופיתוח וסמנכ"ל‬ ‫טכנולוגיות עסקיות‬ ‫ מקבל לידיו סמכויות‬‫ברמת הנהלה‬ ‫צוות חדר מצב‬ ‫ מורכב מנציגי האגפים של‬‫כלל החברה, ומנוהל ע"י‬ ‫מנהל ההמשכיות העסקית‬ ‫ תפקידו לייצר תמונת מצב‬‫כוללת ולסנכרן את פעילות‬ ‫הגופים השונים‬ ‫צוותי חילוץ, הצלה‬ ‫וטיפול רפואי‬ ‫ מורכבים מעובדי‬‫החברה בניהול מנהל‬ ‫הביטחון‬ ‫ תפקידם לתת מענה‬‫ראשוני בזמן אירוע‬ ‫12‬
  • ‫תהליך מובנה למעבר משגרה לחירום וחזרה‬ ‫ פתיחת חדר מצב‬‫ הפעלת אתר ‪DR‬‬‫ דיון הנהלה ‪I‬‬‫ תהליכים ברמה ‪B‬‬‫הערכת מצב‬ ‫בצוות ניהול משבר‬ ‫פעילות מאתר חליפי‬‫- תהליכים ברמה ‪C‬‬ ‫21 ש‬ ‫-דיון הנהלה ‪II‬‬ ‫תהליכים ברמה ‪D‬‬ ‫תהליכים ברמה – ‪A‬‬ ‫הצלת נפש ורכוש‬‫- בלימה ומזעור נזקים‬ ‫חירום‬ ‫שגרה‬ ‫ פעילות בתהליכים קריטיים‬‫ פעילות עובדים חיוניים‬‫- פעילויות שגרה במידת האפשר‬ ‫ חזרה מדורגת לתהליכי שגרה‬‫ סגירת חדר מצב‬‫ חזרה לאתר ראשי‬‫ השלמת פערים בפעילות‬‫- איסוף לקחים ותובנות‬ ‫22‬
  • ‫דברים שלמדנו בתהליך‬ ‫ניהול ‪ BCP‬מחייב פעילות שוטפת ורציפה‬ ‫ואינו יכול להתנהל כפרויקט חד פעמי‬ ‫תוכנית ההמשכיות העסקית צריכה להתבסס‬ ‫על פעילות הארגון בשגרה‬ ‫בכדי לשמור על עדכניות התוכנית והמערכות המותקנות‬ ‫באתר ה- ‪ ,DR‬נוסף מרכיב ‪ BCP‬בכל פרויקט חדש כחלק‬ ‫מהצ'ק ליסט למנהל הפרויקט‬ ‫תיקוף יעדי רמות שירות צריך לחבר את הרצונות שהוגדרו‬ ‫‪ top-down‬עם ניתוח יכולת הביצוע בפועל ‪bottom-up‬‬ ‫ולגשר על הפערים‬ ‫תוכנית ההמשכיות העסקית צריכה להיבנות‬ ‫בצורה גמישה בכדי לתת לארגון יכולת להגיב‬ ‫לאירועים חיצוניים ומציאות משתנה‬ ‫42‬
  • 25