ashumskiy - Fotolia
Warum Business-Continuity-Teams wichtig sind
Business Continuity und Disaster Recovery werden oft nicht unterschieden, dienen in der Praxis aber verschiedenen Zwecken. Für BC sollte ein eigenes Programm entwickelt werden.
Business Continuity und Disaster Recovery werden von vielen Unternehmen zusammengefasst, aber die jeweiligen Teams für diese Abläufe dienen unterschiedlichen Zwecken. Neben einem Team für Disaster Recovery braucht ein Unternehmen ein spezielles Team für Business Conntinuity, um so schnell wie möglich wieder in den normalen Betrieb zurückzufinden, wenn eine Krise eingetreten ist.
Widerstandsfähigkeit und Ausfallsicherheit hängen von Business Continuity ab. Unternehmen haben damit begonnen, sich auf breit angelegte Ansätze für Business Continuity und Ausfallsicherheit zu konzentrieren. Esd könnte sonst passieren, dass Unternehmen den Überblick über interne Zusammenhänge ohne eine tiefere Berücksichtigung von Business Continuity (BC) verlieren. Dies ist aber entscheidend für Recovery und Resilience. Disaster Recovery ist und bleibt nur ein Teil der Business Continuity.
Business Continuity ist mehr als eine Facette von DR. Pläne für Disaster Recovery sorgen dafür, dass ein Unternehmen nach einer Krise wieder auf die Beine kommt. Pläne für Business Continuity sind dafür verantwortlich, dass ein Unternehmen während einer Krise Geschäftsprozesse aufrechterhalten und Ausfallzeiten reduzieren kann. Um Ausfallzeiten auf ein ertragbares Maß einzugrenzen, sollte ein dediziertes Team für Business Continuity einen hohen Stellenwert für jedes Unternehmen besitzen.
Eine Wissensbasis für das BC-Team schaffen
Ein Programm für Business Continuity erfordert eine klare Serviceausrichtung. Jedes Unternehmen muss festlegen, welche seiner zur Verfügung stehenden IT-Services auf welche Art kritisch sind. Man muss dann auf die Abhängigkeiten schauen, die mit der Ausführung dieser Services und mit welchen IT-Anwendungen verbunden sind.
Firmen und ihre entsprechenden Teams sollten über die Absicherung sprechen und darüber, eine kombinierte Antwort zu besitzen. Das bedeutet, ein Business-Continuity-Team umfasst Personen auf allen Betriebsstufen wie zum Beispiel Personal-, Finanz-, Rechts- und Gebäudeabteilung.
Die besonderen Rollen und die erforderlichen Fähigkeiten für ein Business-Continuity-Team hängen von der Situation und den Zielen des Unternehmens ab. Sobald zum Beispiel ein Unternehmen seine Recovery-Strategie und -Prioritäten festgelegt hat, kann es damit beginnen, leitende Personen für diese Strategie zu bestimmen. Jede Person, die das Unternehmen als Verantwortlichen oder Entscheider für einen Krisenfall festlegt, braucht eine besondere Ausbildung für diese Rolle. Sie müssen großes Wissen über das Funktionieren des Unternehmens und darüber besitzen, was eine Unterbrechung bedeutet, und sie sollten eine entsprechende Ausbildung bekommen und an praktischen Übungen teilnehmen, um alle Pläne zu testen.
Wo es angebracht ist, sollte die Mitgliedschaft in einem Business-Continuity-Team eine Management-Position umfassen, so dass bei größeren Problemen rund um Ausweitung oder Dauer einer Unterbrechung jemand Entscheidungen auf höchster Ebene treffen kann – selbst unter Druck.
Weniger bedeutsam auf Instanzenebene, aber auch wichtig, sind so genannte „BC Champions“ auf mehreren Ebenen des Unternehmens. Ihnen obliegt es, führende Rollen während einer Unterbrechung zu übernehmen. Unternehmen sollten auch weitere Personen innerhalb der Organisation mit den Fähigkeiten ausstatten, die für passende Antworten auf eine Krise erforderlich sind. Dies kann mit der Einrichtung eines Rahmenplans für Business Continuity geschehen.
Prioritäten auf Basis der Geschäftsanforderungen festlegen
Unternehmen müssen wichtige Aufgaben, Prioritäten für Recovery und alle relevanten Recovery Objectives festlegen. Diese Informationen leiten verschiedene Personengruppen innerhalb des Unternehmens an und bestimmen auch ihre jeweiligen Reaktionen und Entscheidungen.
Diese Art von Vorbereitung ist nicht nur in der Lage, das IT-Team über seine Recovery-Strategie und die Priorisierung von Aufgaben zu informieren, sondern auch das Business-Team über die manuellen Schritte in Kenntnis zu setzen, die sie eventuell benötigen und die Entscheidungen und Kommunikationsstrategien, die während des Recovery-Prozesses anfallen können.
BC-Teams sollten aufmerksam auf die allgemeinen Richtlinien ihres Unternehmens achten. Es könnte Widerstand geben nach der Devise „Wir haben das immer so gemacht“, oder es gibt unterschiedliche Interessen und Prioritäten in den verschiedenen Abteilungen des Unternehmens.
Das Business-Continuity-Team ist ebenso von der Natur und dem Charakter des Unternehmens angetrieben wie andere Abteilungen auch. Deshalb sollte die Frage lauten: „Liegt der Fokus dieses Teams hauptsächlich auf IT und dem Management von Aufzeichnungen oder sind die hier beschäftigten Leute mehr auf das gesamte Geschäft konzentriert?“
Business Continuity als eine Chance zu Anpassungen begreifen
Die Strategie von Business Continuity kann auch durch bestimmte Katastrophen einen neuen Anstoß und neue Formen bekommen – so zum Beispiel durch die Covid-19-Pandemie. Zusammen mit breiteren Business-Continuity-Plänen beginnen viele Unternehmen damit, sich mehr auf Gesundheit, Sicherheit und allgemeines Wohlbefinden ihrer Angestellten zu konzentrieren. Gerade weil Kosten für Business Continuity auftreten, sollten sich die Planer von BC/DR(Business Continuity/Disaster Recovery) und Krisenmanagement auf die wirklichen Geschäftsanforderungen und die Weiterentwicklung des Plans konzentrieren. Manche Unternehmen können Auszeiten ohne besondere Auswirkungen verkraften, während andere immer rund um die Uhr in Betrieb sein müssen.
Das Business-Continuity-Team kann auch in anderen Formen organisiert. In der Regel gibt es in größeren Unternehmen eine Enterprise Risk Group oder ein Team dafür, und die Leute in dieser Gruppe identifizieren normalerweise Risiken und arbeiten dann mit der Geschäftsleitung oder anderen Verantwortlichen zusammen, um die besten Gegenstrategien herauszufinden.
Während IT-Abteilungen in der Regel ihre eigenen DR-Pläne besitzen, sollten sie sich nicht in einem Silo von der übrigen Firma abgrenzen. Unternehmen sollten sich als allgemeine Regel einer Business Impact Analysis und einem Risk Assessment unterziehen. Diese Einschätzungen nutzen Informationen über den aktuellen Zustand des Unternehmens und bilden einen Rahmen für Business Continuity. Letztlich ist Business Continuity ein großer Schirm, der auch Disaster Recovery und das Krisenmanagement mit abdeckt.