SlideShare a Scribd company logo
Проекты по
обеспечению
непрерывности
бизнеса:
ЧТО, ЗАЧЕМ, КАК
и ПОЧЕМУ ТАК ДОРОГО?!
Всеволод Шабад, независимый эксперт
vsevolod.shabad@gmail.com +7 777 726 4790
Непрерывность: что считать успехом?
«Если парашютист жив
- значит, он прав!»
•517 прыжков
•две отцепки
•одна трещина в пятке
2
Непрерывность: что считать успехом?
«Чудо на Гудзоне»
(рейс 1549 US Airways
15.01.2009):
•155 человек на борту
•все выжили
•самолёт списан
•компания продолжает
полёты (слилась в 2015
с American Airlines)
Успех? Наверное, да
3
https://en.wikipedia.org/wiki/US_Airways_Flight_1549
Непрерывность: что считать успехом?
Рейс Falcon Airways (UK)
09.10.1960
•76 человек на борту
•все выжили
•самолёт списан
•через год у компании
отозвана лицензия
на авиаперевозки
Успех? Наверное, нет
4
https://aviation-safety.net/database/record.php?id=19601009-0
https://www.pinterest.com/pin/509821620290385718/
Непрерывность: что считать успехом?
Оползень
в Bingham-Canyon (США)
10.04.2013
•145 млн. тонн породы
•> $200 млн. потерь
•люди не пострадали
•добыча продолжается
Успех? Наверное, да
5
https://geology.utah.gov/map-pub/survey-notes/bingham-canyon-manefay-landslides/
Непрерывность: что считать успехом?
Сель на Малой Алматинке
15.07.1973
•5.3 млн. м3
•погибло 70 человек
на турбазе «Горельник»
•Алма-Ата спасена
Успех? Наверное, да
6
https://history-foto.livejournal.com/150551.html
Непрерывность: что считать успехом?
Выявлено масштабное
мошенничество
•отозвана лицензия
на ключевой вид
деятельности
•компания перестала
существовать
Успех? Точно, нет
7
Arthur Andersen — американская
аудиторская компания, одна
из крупнейших в мире в своё время
(входила в «большую пятерку»
аудиторских компаний). Штаб-
квартира располагалась в Чикаго.
Банкротство компании Enron
в декабре 2001 года привело
к уголовному расследованию в
отношении Arthur Andersen.
Решением суда компании было
запрещено проводить аудит
финансовых отчетов компаний,
зарегистрированных в Комиссии
по ценным бумагам и рынкам, и
компания перестала существовать
(Wikipedia)
https://ru.wikipedia.org/wiki/Arthur_Andersen
Непрерывность: гос. регулирование
Банки:
•Национальный Банк Республики Казахстан:
•Постановление Правления № 188 (2020)
•Банк России:
•Положение № 716-П (2020)
Бюро кредитных историй:
•Национальный Банк Республики Казахстан:
•Постановление Правления № 228 (2018)
•Банк России:
•Положение № 743-П (2020)
…
Если требования регулятора исполняются
без замечаний – это успех?
8
Отличия больших аварий от инцидентов
9
17.06 24.06 01.07 08.07 15.07 22.07 29.07 05.08 12.08 19.08 26.08 02.09
Еженедельная динамика ущерба клиентам
по фрод-инцидентам (Халык Банк, 2021)
Предотвращенный ущерб
Подтвержденный ущерб
Успешные BCM-проекты – миф!
10
Программист: 1985 - 1996
Сетевой инженер: 1992 - 2004
Продавец: 1996 - 2017
Руководитель проектов: 1999 - …
Генеральный директор: 2000 - 2017
Архитектор вычислительных комплексов: 2012 – 2018
Консультант (в команде Gartner): 2017-2018
CIO: 2018 - 2020
CISO: 2021
www.linkedin.com/in/vshabad - много леденящих душу подробностей
35+ лет в ИТ
14 лет занимаюсь DR / BCM
Успешные BCM-проекты – миф! Почему?
11
Диаграмма из курса
ISO 22301 Lead Implementer
© 2019 BSI
• Контекст?
• Рамки?
• Цели?
• Стейкхолдеры?
• Лидерство?
• Интеграция?
• Изменение культуры?
Как попытаться добиться успеха в BCM?
Выявить ценность BCM
для бизнеса
•убедить руководство
•убедить персонал
•убедить коллег
(ИТ, ИБ, риски, PR, …)
Найти лидера проекта
и дальнейшей поддержки
Определить рамки,
цели, сроки проекта
Выполнить проект ☺
- запустить BCM в работу
12
Буду рад оказаться полезным!
13
Всеволод Шабад,
независимый консультант
+7 777 726 47 90
Vsevolod.Shabad@gmail.com
https://linkedin.com/in/vshabad

More Related Content

Similar to Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДОРОГО?!

VitaRecord
VitaRecordVitaRecord
VitaRecord
Vadim Scherbak
 
бп усл развитие туристического комплекса калуга
бп усл развитие туристического комплекса калугабп усл развитие туристического комплекса калуга
бп усл развитие туристического комплекса калуга
olegudobno
 
Проект «PROMебель»
Проект «PROMебель»Проект «PROMебель»
Проект «PROMебель»
Roman Galchenko
 

Similar to Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДОРОГО?! (17)

Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТП
 
ALG Systems
ALG SystemsALG Systems
ALG Systems
 
Битва 21.0 - Железное дело
Битва 21.0 - Железное делоБитва 21.0 - Железное дело
Битва 21.0 - Железное дело
 
VitaRecord
VitaRecordVitaRecord
VitaRecord
 
Цифрова трансформація при виході на зарубіжні ринки
Цифрова трансформація при виході на зарубіжні ринкиЦифрова трансформація при виході на зарубіжні ринки
Цифрова трансформація при виході на зарубіжні ринки
 
Бизнес план Строительство Туристического центра
Бизнес план Строительство Туристического центраБизнес план Строительство Туристического центра
Бизнес план Строительство Туристического центра
 
презентация федосеева автобизнес
презентация федосеева автобизнеспрезентация федосеева автобизнес
презентация федосеева автобизнес
 
Разработка нового сайта компании «Росгосстрах»
Разработка нового сайта компании «Росгосстрах»Разработка нового сайта компании «Росгосстрах»
Разработка нового сайта компании «Росгосстрах»
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компании
 
Измерение ROI и LTV с точностью до запроса
Измерение ROI и LTV с точностью до запросаИзмерение ROI и LTV с точностью до запроса
Измерение ROI и LTV с точностью до запроса
 
Организация тестирования в Inostudio
Организация тестирования в InostudioОрганизация тестирования в Inostudio
Организация тестирования в Inostudio
 
Weekly report VC Industry2 team3 cmf.vc
Weekly report VC Industry2 team3 cmf.vcWeekly report VC Industry2 team3 cmf.vc
Weekly report VC Industry2 team3 cmf.vc
 
Dmytro Lukyanov. Post-COVID office work: going back or coming back
Dmytro Lukyanov. Post-COVID office work: going back or coming backDmytro Lukyanov. Post-COVID office work: going back or coming back
Dmytro Lukyanov. Post-COVID office work: going back or coming back
 
бп усл развитие туристического комплекса калуга
бп усл развитие туристического комплекса калугабп усл развитие туристического комплекса калуга
бп усл развитие туристического комплекса калуга
 
ФРИИ интернет предпринимательство - Финансы стартапа
ФРИИ интернет предпринимательство - Финансы стартапаФРИИ интернет предпринимательство - Финансы стартапа
ФРИИ интернет предпринимательство - Финансы стартапа
 
презентация бизнес плана Таль
презентация бизнес плана  Тальпрезентация бизнес плана  Таль
презентация бизнес плана Таль
 
Проект «PROMебель»
Проект «PROMебель»Проект «PROMебель»
Проект «PROMебель»
 

More from Vsevolod Shabad

Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктурыОбработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Vsevolod Shabad
 
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктурыГидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Vsevolod Shabad
 

More from Vsevolod Shabad (20)

Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
 
Agile-подходы в ИБ
Agile-подходы в ИБAgile-подходы в ИБ
Agile-подходы в ИБ
 
State regulation of information protection in the cloud - international and K...
State regulation of information protection in the cloud - international and K...State regulation of information protection in the cloud - international and K...
State regulation of information protection in the cloud - international and K...
 
How can a successful SOC2-compliant ISMS be built without power, money and a...
How can a successful SOC2-compliant ISMS be built without power, money and a...How can a successful SOC2-compliant ISMS be built without power, money and a...
How can a successful SOC2-compliant ISMS be built without power, money and a...
 
Государственное регулирование защиты данных в облаках - международный и каза...
Государственное регулирование защиты данных в облаках - международный и каза...Государственное регулирование защиты данных в облаках - международный и каза...
Государственное регулирование защиты данных в облаках - международный и каза...
 
Первые шаги нового CISO
Первые шаги нового CISOПервые шаги нового CISO
Первые шаги нового CISO
 
С широко закрытыми глазами - риск-ориентированный подход к миграции в облака
С широко закрытыми глазами - риск-ориентированный подход к миграции в облакаС широко закрытыми глазами - риск-ориентированный подход к миграции в облака
С широко закрытыми глазами - риск-ориентированный подход к миграции в облака
 
Public clouds - tasty but scary
Public clouds - tasty but scaryPublic clouds - tasty but scary
Public clouds - tasty but scary
 
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
 
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
 
Как повысить результативность борьбы с фродом: опыт "Халык Банка"
Как повысить результативность борьбы с фродом: опыт "Халык Банка"Как повысить результативность борьбы с фродом: опыт "Халык Банка"
Как повысить результативность борьбы с фродом: опыт "Халык Банка"
 
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасность
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасностьКак оценить пользу от ИБ и увязать с нею инвестиции в безопасность
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасность
 
ITIL, SCRUM, Kanban in Cybersecurity
ITIL, SCRUM, Kanban in CybersecurityITIL, SCRUM, Kanban in Cybersecurity
ITIL, SCRUM, Kanban in Cybersecurity
 
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктурыОбработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
 
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктурыГидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
 
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмикиМощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
 
СХД для обработки сейсмики: сравнительный обзор
СХД для обработки сейсмики: сравнительный обзорСХД для обработки сейсмики: сравнительный обзор
СХД для обработки сейсмики: сравнительный обзор
 
Возможности повышения производительности вычислительных кластеров
Возможности повышения производительности вычислительных кластеровВозможности повышения производительности вычислительных кластеров
Возможности повышения производительности вычислительных кластеров
 
Infrastructure optimization for seismic processing (eng)
Infrastructure optimization for seismic processing (eng)Infrastructure optimization for seismic processing (eng)
Infrastructure optimization for seismic processing (eng)
 
About NetProject (brief profile)
About NetProject (brief profile)About NetProject (brief profile)
About NetProject (brief profile)
 

Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДОРОГО?!

  • 1. Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДОРОГО?! Всеволод Шабад, независимый эксперт vsevolod.shabad@gmail.com +7 777 726 4790
  • 2. Непрерывность: что считать успехом? «Если парашютист жив - значит, он прав!» •517 прыжков •две отцепки •одна трещина в пятке 2
  • 3. Непрерывность: что считать успехом? «Чудо на Гудзоне» (рейс 1549 US Airways 15.01.2009): •155 человек на борту •все выжили •самолёт списан •компания продолжает полёты (слилась в 2015 с American Airlines) Успех? Наверное, да 3 https://en.wikipedia.org/wiki/US_Airways_Flight_1549
  • 4. Непрерывность: что считать успехом? Рейс Falcon Airways (UK) 09.10.1960 •76 человек на борту •все выжили •самолёт списан •через год у компании отозвана лицензия на авиаперевозки Успех? Наверное, нет 4 https://aviation-safety.net/database/record.php?id=19601009-0 https://www.pinterest.com/pin/509821620290385718/
  • 5. Непрерывность: что считать успехом? Оползень в Bingham-Canyon (США) 10.04.2013 •145 млн. тонн породы •> $200 млн. потерь •люди не пострадали •добыча продолжается Успех? Наверное, да 5 https://geology.utah.gov/map-pub/survey-notes/bingham-canyon-manefay-landslides/
  • 6. Непрерывность: что считать успехом? Сель на Малой Алматинке 15.07.1973 •5.3 млн. м3 •погибло 70 человек на турбазе «Горельник» •Алма-Ата спасена Успех? Наверное, да 6 https://history-foto.livejournal.com/150551.html
  • 7. Непрерывность: что считать успехом? Выявлено масштабное мошенничество •отозвана лицензия на ключевой вид деятельности •компания перестала существовать Успех? Точно, нет 7 Arthur Andersen — американская аудиторская компания, одна из крупнейших в мире в своё время (входила в «большую пятерку» аудиторских компаний). Штаб- квартира располагалась в Чикаго. Банкротство компании Enron в декабре 2001 года привело к уголовному расследованию в отношении Arthur Andersen. Решением суда компании было запрещено проводить аудит финансовых отчетов компаний, зарегистрированных в Комиссии по ценным бумагам и рынкам, и компания перестала существовать (Wikipedia) https://ru.wikipedia.org/wiki/Arthur_Andersen
  • 8. Непрерывность: гос. регулирование Банки: •Национальный Банк Республики Казахстан: •Постановление Правления № 188 (2020) •Банк России: •Положение № 716-П (2020) Бюро кредитных историй: •Национальный Банк Республики Казахстан: •Постановление Правления № 228 (2018) •Банк России: •Положение № 743-П (2020) … Если требования регулятора исполняются без замечаний – это успех? 8
  • 9. Отличия больших аварий от инцидентов 9 17.06 24.06 01.07 08.07 15.07 22.07 29.07 05.08 12.08 19.08 26.08 02.09 Еженедельная динамика ущерба клиентам по фрод-инцидентам (Халык Банк, 2021) Предотвращенный ущерб Подтвержденный ущерб
  • 10. Успешные BCM-проекты – миф! 10 Программист: 1985 - 1996 Сетевой инженер: 1992 - 2004 Продавец: 1996 - 2017 Руководитель проектов: 1999 - … Генеральный директор: 2000 - 2017 Архитектор вычислительных комплексов: 2012 – 2018 Консультант (в команде Gartner): 2017-2018 CIO: 2018 - 2020 CISO: 2021 www.linkedin.com/in/vshabad - много леденящих душу подробностей 35+ лет в ИТ 14 лет занимаюсь DR / BCM
  • 11. Успешные BCM-проекты – миф! Почему? 11 Диаграмма из курса ISO 22301 Lead Implementer © 2019 BSI • Контекст? • Рамки? • Цели? • Стейкхолдеры? • Лидерство? • Интеграция? • Изменение культуры?
  • 12. Как попытаться добиться успеха в BCM? Выявить ценность BCM для бизнеса •убедить руководство •убедить персонал •убедить коллег (ИТ, ИБ, риски, PR, …) Найти лидера проекта и дальнейшей поддержки Определить рамки, цели, сроки проекта Выполнить проект ☺ - запустить BCM в работу 12
  • 13. Буду рад оказаться полезным! 13 Всеволод Шабад, независимый консультант +7 777 726 47 90 Vsevolod.Shabad@gmail.com https://linkedin.com/in/vshabad