Коллеги и просто интересующиеся, как вы считаете, полезно ли проводить BIA? Полноценный, качественный анализ с полным, так сказать, «погружением».
В целом, часть ответа на данный вопрос в статье Медузы https://meduza.io/news/2018/11/06/megafon-podal-v-sud-na-hewlett-packard-iz-za-masshtabnogo-sboya-v-seti
Что-то подсказывает, обладай руководство Мегафона информацией о возможном ущербе в 200млн вечно зелёных в далеком 2017-ом (https://mobile.twitter.com/megafonru/status/865492920970788864), то не задумываясь вложились бы и в качественную оценку рисков и анализ влияния, и полноценный процесс непрерывности, и необходимые обходные решения, как организационные, так и технические.
В целом, часть ответа на данный вопрос в статье Медузы https://meduza.io/news/2018/11/06/megafon-podal-v-sud-na-hewlett-packard-iz-za-masshtabnogo-sboya-v-seti
Что-то подсказывает, обладай руководство Мегафона информацией о возможном ущербе в 200млн вечно зелёных в далеком 2017-ом (https://mobile.twitter.com/megafonru/status/865492920970788864), то не задумываясь вложились бы и в качественную оценку рисков и анализ влияния, и полноценный процесс непрерывности, и необходимые обходные решения, как организационные, так и технические.
Meduza
«Мегафон» подал в суд на Hewlett Packard из-за масштабного сбоя в сети
Российский мобильный оператор «Мегафон» подал иск в калифорнийский суд к компании Hewlett Packard Enterprise (HPE), сообщает Reuters со ссылкой на судебные документы.
А по вашему мнению «Пожар» может привести к остановке деятельности? Или подобные инциденты “out of scope” BCM?
https://m.fontanka.ru/2018/11/10/007/
https://m.fontanka.ru/2018/11/10/007/
www.fontanka.ru
Недоброе утро в «Ленте» на Обводном
На Обводном канале утром 10 ноября сгорел гипермаркет «Лента».Серьёзно пострадавших нет, но магазин уничтожен.Пожар заставил Беглова задуматься о недостаточном финансировании пожарной службы.
https://moscow.mchs.ru/operationalpage/operational/item/1685867/
Навеяно новостью о возгорании на НПЗ в Москве. В России очень многие компании (из тех, кто вообще знает про BCM, конечно же) оперируют только ИТ-функциями. В мире же «непрерывность» это про бизнес в целом, про все бизнес-функции и бизнес-юниты. Технологические процессы, персонал, репутация, безопасность (физическая и информационная, безусловно), законодательное регулирование и многое многое другое - это все BCM. Вот и стало интересно, а как данное возгорание сказалось на бизнесе и могло бы быть иначе?
Навеяно новостью о возгорании на НПЗ в Москве. В России очень многие компании (из тех, кто вообще знает про BCM, конечно же) оперируют только ИТ-функциями. В мире же «непрерывность» это про бизнес в целом, про все бизнес-функции и бизнес-юниты. Технологические процессы, персонал, репутация, безопасность (физическая и информационная, безусловно), законодательное регулирование и многое многое другое - это все BCM. Вот и стало интересно, а как данное возгорание сказалось на бизнесе и могло бы быть иначе?
moscow.mchs.ru
Информация о возгорании 2-й квартал Капотня д.7
фото из архива17 ноября 2018 года в 07 часов 26 минут в оперативную дежурную смену Центра управления в кризисных ситуациях Главного управления МЧС Рос...
https://www.rbc.ru/finances/10/05/2017/59132f299a79477007c83ec1
Лишний пример того, что на потери может влиять даже время, когда инцидент случился. И тот факт, что один раз повезло, не обозначает, что следующий раз тоже обойдётся без потерь.
Лишний пример того, что на потери может влиять даже время, когда инцидент случился. И тот факт, что один раз повезло, не обозначает, что следующий раз тоже обойдётся без потерь.
РБК
Масштабный сбой депозитария России пр
Из-за серьезных неполадок для клиентов Национального расчетного депозитария были недоступны каналы связи международной межбанковской системы передачи информации SWIFT, а также депозитарные сервисы. Эксперты отмечают, что это был крупнейший сбой в работе…
Moody’s, S&P, Fitch все приходят к тому, что рейтинг должен учитывать и киберзащищенность, а значит и непрерывность.
https://www.cnbc.com/2018/11/12/moodys-to-build-business-hacking-risk-into-credit-ratings.html
https://www.cnbc.com/2018/11/12/moodys-to-build-business-hacking-risk-into-credit-ratings.html
CNBC
Moody's is going to start building the risk of a business-ending hack into its credit ratings
We're getting closer to the time where a cyber event will prove to be business ending, and Moody's wants to be able to find companies with the most exposure
Уже ни для кого не новость остановка новой канатной дороги в Москве из-за кибератаки. А вот тот факт, что оценка киберрисков (и киберрисков АСУ ТП) является неотъемлемой частью работ при обеспечении непрерывности бизнеса, эта новость отражает наглядно. Как и большая часть повестки форума SOC Forum 2018, который вчера завершился в Москве. Некоторые тезисы оттуда напишу здесь в ближайшее время.
https://tass.ru/moskva/5846436
https://tass.ru/moskva/5846436
ТАСС
Канатная дорога в Москве временно закрыта для пассажиров из-за кибератаки
Мэр Москвы открыл объект 26 ноября
Важным моментом, о котором, к сожалению, часто забывают при разработке BCP/CMP это планы коммуникаций (причём с внешними сторонами). Для тех, кто все же не упускает этот важный момент, могу порекомендовать почитать статьи и заметки Мелиссы Агнес (Melissa Agnes) - www.melissaagnes.com/blog/
+ ее статьи достаточно легко гугляться.
+ ее статьи достаточно легко гугляться.
Melissa Agnes - Crisis Management Keynote Speaker
Blog - Melissa Agnes - Crisis Management Keynote Speaker
I received the following letter today from a client and it spoke to me. It spoke to me because of how pure, true and relatable this message is. I’ve chosen to share it with you because I want you to know that the fear you are likely experiencing amidst the…
А вы знаете, что тремя основными вещами, с которыми процесс непрерывности бизнеса помогает компаниям справляться в случае киберинцидентов являются: 1. Быстрое восстановление; 2. Обнаружение атак на их ранней стадии; 3. Правильная PR-стратегия, которая минимизирует репутационные потери.
Именно такая информация приводится в BCI Cyber Resilience Report за 2018 год.
Именно такая информация приводится в BCI Cyber Resilience Report за 2018 год.
https://www.interfax.ru/russia/643633
Очередное ЧП, несмотря на достаточно жесткое регулирование. А дело не в регулировании, а в целостности подхода к безопасности.
Очередное ЧП, несмотря на достаточно жесткое регулирование. А дело не в регулировании, а в целостности подхода к безопасности.
Interfax.ru
Спасатели пока не связались с заблокированными горняками на руднике в Соликамске
Пожар на Соликамском калийном рудоуправлении заблокировал выход на поверхность девяти горнякам, сообщил "Интерфаксу" источник в оперативном штабе на месте ЧС.
https://m.vedomosti.ru/business/news/2019/01/06/790849-pozhar
А вы знаете, что подобные ЧП в настоящее время с практически 100% вероятностью возможны в том числе и по причине киберпреступность? И дальше вероятность будет стремиться к 100%. Интересно, field manager и диспетчеры (в том числе и офицеры информационной безопасности) готовы к таким сценариям возникновения ЧП?
А вы знаете, что подобные ЧП в настоящее время с практически 100% вероятностью возможны в том числе и по причине киберпреступность? И дальше вероятность будет стремиться к 100%. Интересно, field manager и диспетчеры (в том числе и офицеры информационной безопасности) готовы к таким сценариям возникновения ЧП?
www.vedomosti.ru
На одном из крупнейших месторождений «Роснефти» произошел пожар
На Приобском месторождении «Роснефти» в ночь на воскресенье, 6 января, произошел пожар, сообщает ТАСС со ссылкой на источник в экстренных службах Ханты-Мансийского автономного округа (ХМАО).
Считаете, что непрерывность деятельности касается только коммерческих структур? А нет, порой для государственных органов непрерывность оказания услуг, доступность и целостность данных куда более важная задача. Вы это безусловно почувствуете на себе, если что-то случится (но надеюсь, что не случится). Наглядный пример с которым уже многие столкнулись по ссылке. Хочется верить, что просто сбой (хоть и далеко не краткосрочный) и данные были зарезервированы, надежно хранились и пригодны для восстановления. И дело только в расторопности ответственных и времени.
https://journal.tinkoff.ru/news/propali-bally/
https://journal.tinkoff.ru/news/propali-bally/
Т—Ж
Из лицевого счета пропали данные за два года
Надеемся, все починят, но бдительность не помешает
Давно здесь ничего не публиковал, исправляюсь.
Спасибо коллегам за интересный материал, делюсь с вами. Наверняка все из вас читали аналитические отчеты, истории живых кейсов с красивым описанием ситуаций. А часто вы задумывались, что есть правда, а что «художественный приём»? Посмотрите здесь. Мне было действительно интересно
https://www.continuitycentral.com/feature0660.html
Спасибо коллегам за интересный материал, делюсь с вами. Наверняка все из вас читали аналитические отчеты, истории живых кейсов с красивым описанием ситуаций. А часто вы задумывались, что есть правда, а что «художественный приём»? Посмотрите здесь. Мне было действительно интересно
https://www.continuitycentral.com/feature0660.html
Небольшое исследование на тему рынка BCM в России.
Согласен с его последним абзацем, что «формально» - это одно, а реально работающий процесс и процедуры - совсем другое. И на данный момент, как показывает практика, небольшой процент компаний обладает набором из выстроенного процесса BCM, технических решений и готового персонала.
http://safe.cnews.ru/news/line/2019-03-06_cnews_analytics_i_infosistemy_dzhet_u_72_kompanij
Согласен с его последним абзацем, что «формально» - это одно, а реально работающий процесс и процедуры - совсем другое. И на данный момент, как показывает практика, небольшой процент компаний обладает набором из выстроенного процесса BCM, технических решений и готового персонала.
http://safe.cnews.ru/news/line/2019-03-06_cnews_analytics_i_infosistemy_dzhet_u_72_kompanij
CNews.ru
CNews Analytics и «Инфосистемы джет»: у 72% компаний в России работают резервные ЦОДы и внедрены планы непрерывности
Процесс обеспечения непрерывности бизнеса позволил минимизировать финансовые потери при нештатных ситуациях 48% компаний
Коллеги, достаточно редкое для России мероприятие пройдёт очень скоро в Москве. По причине редкости подобных встреч в нашем регионе любое мероприятие рекомендуется к посещению.
https://www.pwc.ru/ru/events/2019/bcm-program.html
https://www.pwc.ru/ru/events/2019/bcm-program.html
PwC
Бизнес-бранч «Система управления непрерывностью бизнеса: Тенденции развития и практические вопросы»
Мы рады пригласить Вас на бизнес-бранч PwC, посвященный вопросам обеспечения непрерывности бизнеса и кризисного управления. Мероприятие пройдет при участии ведущего института в области обеспечения непрерывности бизнеса - Института по непрерывности бизнеса…
На практике уже давно данный риск принимаемся во внимание в России. Очередное подтверждение его актуальности
https://meduza.io/news/2019/03/19/tovarno-syrievaya-birzha-v-peterburge-priostanovila-torgi-iz-za-proverki-pravoohranitelnymi-organami-data-tsentra
https://meduza.io/news/2019/03/19/tovarno-syrievaya-birzha-v-peterburge-priostanovila-torgi-iz-za-proverki-pravoohranitelnymi-organami-data-tsentra
Meduza
Товарно-сырьевая биржа в Петербурге приостановила торги из-за проверки правоохранительными органами дата-центра
Санкт-Петербургская международная товарно-сырьевая биржа днем 19 марта приостановила торги. На сайте биржи сообщается, что такое решение было принято из-за «обстоятельств, нарушающих нормальный порядок проведения торгов». Торги собираются возобновить около…
Недавно уже были сбои в ПФР, сегодня наблюдаются сбои в сервисах МВД. Чем больше проникает цифровизация в государство, тем больше сбоев. Что логично. Но в данном контексте сбои могут быть куда более критичны, чем сбои коммерческих структур, из-за масштабов и чувствительности населения к ним.
https://meduza.io/news/2019/03/21/v-rabote-onlayn-servisov-mvd-proizoshel-sboy
https://meduza.io/news/2019/03/21/v-rabote-onlayn-servisov-mvd-proizoshel-sboy
Meduza
В работе онлайн-сервисов МВД произошел сбой
В работе онлайн-сервисов МВД 21 марта произошел сбой, сообщает «Говорит Москва» со ссылкой на сообщения радиослушателей. В частности, речь идет об информационных системах ГИБДД и управлениях по вопросам миграции Москвы и Московской области.
Успели уже изучить материал посвящённый атаке на промышленность? Очень показательно и достаточно пошагово расписано. Must read.
https://m.habr.com/ru/company/jetinfosystems/blog/445034
https://m.habr.com/ru/company/jetinfosystems/blog/445034
Хабр
LockerGoga: что именно произошло с Norsk Hydro
Фото, источник — www.msspalert.com В ночь с понедельника на вторник (примерно в 23:00 UTC 18.03.2019) специалисты Norsk Hydro заметили сбои в функционировании сети и ряда систем. Вскоре стало...
А вот и второй отчёт от коллег подоспел с аналитикой по непрерывности бизнеса в России. Насыщенный месяц выдался. Тренд очевиден
https://www.pwc.ru/ru/riskassurance/publications/assets/pwc-nepreryvnost-biznesa.pdf
https://www.pwc.ru/ru/riskassurance/publications/assets/pwc-nepreryvnost-biznesa.pdf
https://ria.ru/20190418/1552810157.html
Достаточно простой пример сбоя, ущерб от которого можно оценить «в лоб». Если, конечно, не думать о косвенных потерях. Наглядный пример.
Достаточно простой пример сбоя, ущерб от которого можно оценить «в лоб». Если, конечно, не думать о косвенных потерях. Наглядный пример.
РИА Новости
"Связной" из-за сбоя программы продавал iPhone по пять тысяч рублей
Магазин электроники "Связной" из-за сбоя несколько минут продавал iPhone 8 с объемом памяти 64 ГБ за 5,99 тысячи рублей. Ошибку обнаружил корреспондент РИА... РИА Новости, 03.03.2020
Ввиду достаточно скромного освещения тематики Непрерывности бизнеса в России (был удивлён, но даже для практикующих специалистов, многие мероприятия остаются за кадром), решил периодически выкладывать сюда предстоящие мероприятия, в которых данная тематика будет встречаться.
Ближайшее мероприятие «Байкальский практический риск-форум» (БРИФ), 26-28 сентября 2019, г. Иркутск, https://www.ibrif.ru
Одно из выступлений точно будет интересным. Так что могу рекомендовать к посещению, особенно на фоне малого количества мероприятий у нас в стране.
Ближайшее мероприятие «Байкальский практический риск-форум» (БРИФ), 26-28 сентября 2019, г. Иркутск, https://www.ibrif.ru
Одно из выступлений точно будет интересным. Так что могу рекомендовать к посещению, особенно на фоне малого количества мероприятий у нас в стране.
ibrif.ru
BRIF-2024 | baikal-risk-forum