ISO 22301:2019 u praksi — Deo 6: Strategije, rešenja i struktura odgovora (Klauzula 8.3–8.4.3)

U prethodnom postu Pivara „Zeleni Hmelj" je kroz BIA matricu definisala šta mora biti obnovljeno i koliko brzo, a kroz procenu rizika identifikovala šta konkretno preti tim aktivnostima. Ovaj post odgovara na sledeće pitanje: kako — kojim konkretnim tehničkim i organizacionim rešenjima se ti zahtevi ispunjavaju, i ko ih aktivira kada dođe do stvarnog poremećaja.

8.3 — Strategije i rešenja kontinuiteta poslovanja

Standard u 8.3.1 zahteva da se, na osnovu rezultata BIA i procene rizika, identifikuju i odaberu strategije koje razmatraju opcije pre, tokom i nakon poremećaja, pri čemu se svaka strategija sastoji od jednog ili više rešenja. Identifikacija (8.3.2) se zasniva na tome u kojoj meri rešenja ispunjavaju zahteve za nastavak/oporavak u definisanim rokovima, štite prioritizovane aktivnosti, smanjuju verovatnoću poremećaja, skraćuju period poremećaja, ograničavaju uticaj na proizvode i usluge, i obezbeđuju dostupnost adekvatnih resursa. Selekcija (8.3.3) dodatno razmatra apetit organizacije za rizik i odnos troška i koristi.

Ovo je tačka u kojoj IT/OT sektor konačno „dobija reč" — ali isključivo kao odgovor na već definisan poslovni zahtev, nikad kao polazna tačka. Tabela ispod direktno nastavlja na registar rizika iz prethodnog posta.

Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Registar strategija i rešenja kontinuiteta poslovanja
Šifra dokumenta: ZH-BCMS-DOC-008 Verzija: 1.0 Odobrio: Generalni direktor (finalna selekcija i budžet)
Vlasnik dokumenta: IT/OT rukovodilac (predlog rešenja) / Menadžer kvaliteta (validacija usklađenosti sa BIA)
Rizik (iz Posta 5) Razmatrane opcije rešenja Odabrano rešenje Obrazloženje trošak/korist
Nestanak struje iz javne mrežeRezervni agregat pune snage; UPS samo za IT opremu; ugovor o alternativnom napajanjuDizel agregat dovoljnog kapaciteta za varionicu, fermentaciju i kritične IT/OT sisteme + UPS za premošćavanjeInvesticija opravdana jer je MTPD za fermentaciju svega 2h — bez agregata, RTO od 1h je tehnički nedostižan
Kvar PLC kontrolera u varionici (zastarela oprema)Puna redundansa (dupli PLC sistem); rezervni kritični delovi + ručni bypass; zamena celokupne opreme odmahRezervni kritični delovi na lageru + obučeno osoblje za ručni bypass rad + plan postepene zamene opreme (12–18 meseci)Puna redundansa nesrazmerno skupa u odnosu na srednju verovatnoću otkaza; ručni režim dovoljan za RTO od 4h
Prekid internet konekcije (jedan provajder)Drugi fiksni provajder kao backup link; mobilni 4G/5G ruter; prihvatanje rizika bez mereSekundarni link od nezavisnog provajdera (automatski failover) + mobilni ruter kao tercijarni fallbackRelativno nizak trošak koji istovremeno pokriva RTO za ERP, CRM i M365 komunikaciju
Ispad cloud ERP/CRM servisa (na strani provajdera)SLA sa garantovanim RTO; multi-region backup na strani provajdera; ručni fallback proces (papir/telefon)Ugovoren SLA sa RTO ≤ 2h + procedura ručnog prijema narudžbina kao privremena meraTrošak SLA nivoa manji od procenjenog gubitka prodaje tokom 2h prekida u sezoni
Mehanički otkaz linije punjenjaUgovor o hitnom servisu; rezervni delovi na lageru; kompletna rezervna linija punjenjaUgovor o hitnom servisu sa odzivom do 4h + osnovni set rezervnih delova na lageruNabavka pune rezervne linije neopravdana s obzirom na RTO od 4h koji hitan servis već ispunjava
Prekid lanca snabdevanja (hmelj, slad, ambalaža)Diversifikacija dobavljača; sigurnosne zalihe; dugoročni ugovori sa klauzulama o kontinuitetuSigurnosne zalihe za 30 dana proizvodnje + minimum dva kvalifikovana dobavljača po ključnoj siroviniTrošak držanja zaliha znatno manji od rizika potpunog zastoja proizvodnje u sezoni
Sajber napad na OT mrežu (SCADA/PLC)Mrežna segmentacija IT/OT; redovan bekap SCADA konfiguracije; potpuno air-gapped rezervni režimMrežna segmentacija + redovan bekap konfiguracije + mogućnost potpuno manuelnog radaSegmentacija relativno jeftina mera koja drastično smanjuje površinu napada bez uticaja na proizvodni proces

Prema 8.3.4, za svako odabrano rešenje moraju biti određeni potrebni resursi iz sledećih kategorija: ljudi, informacije i podaci, fizička infrastruktura, oprema i potrošni materijal, ICT sistemi, transport i logistika, finansije, i partneri/dobavljači. Prema 8.3.5, „Zeleni Hmelj" ne sme samo odabrati rešenja na papiru — mora ih implementirati i održavati tako da budu spremna za aktivaciju u svakom trenutku (npr. redovno testiranje agregata, obnavljanje ugovora o hitnom servisu, provera da su rezervni delovi zaista na lageru).

8.4.2 — Struktura odgovora

Standard zahteva da organizacija uspostavi strukturu koja identifikuje jedan ili više timova odgovornih za odgovor na poremećaje, sa jasno definisanim ulogama, odgovornostima i odnosima između timova. Kolektivno, timovi moraju biti kompetentni da: procene prirodu i obim poremećaja, procene uticaj u odnosu na unapred definisane pragove, aktiviraju odgovarajući odgovor, planiraju akcije, uspostave prioritete (uz bezbednost života kao prvi prioritet), prate efekte poremećaja i odgovora, aktiviraju rešenja kontinuiteta, i komuniciraju sa relevantnim zainteresovanim stranama, vlastima i medijima. Za svaki tim moraju postojati imenovano osoblje i njihove zamene, sa potrebnom odgovornošću, ovlašćenjem i kompetencijom, kao i dokumentovane procedure koje vode njihove akcije.

Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Struktura odgovora — timovi za upravljanje poremećajima
Šifra dokumenta: ZH-BCMS-DOC-009 Verzija: 1.0 Odobrio: Generalni direktor
Tim Primarna odgovornost Vođa tima Imenovani zamenik Odnos prema kriznom štabu
Krizni štab (strateški nivo)Ukupna koordinacija odgovora, donošenje ključnih odluka, odobravanje aktivacije BCP-a, komunikacija sa upravomKrizni menadžer (imenovan od generalnog direktora)Menadžer kvaliteta / vlasnik BCMS-aNajviši nivo — prima izveštaje od svih ostalih timova
Tim za proizvodnju i operacijeAktivacija ručnih/rezervnih procedura u varionici, fermentaciji i punioniciMenadžer proizvodnjeGlavni pivar / vodeći smenovođaIzveštava kriznom štabu; prima podršku od IT/OT tima
IT/OT tim za tehnički oporavakAktivacija rezervnog napajanja, redundantnog internet linka, obnova ERP-a iz backupa, zaštita OT mrežeIT/OT rukovodilacSenior IT/OT administratorIzveštava kriznom štabu; podržava proizvodni i logistički tim
Tim za komunikacijeObaveštavanje kupaca, distributera, medija i regulatornih tela; interna komunikacija statusaKomercijalni menadžerMenadžer kvalitetaIzveštava kriznom štabu; sve eksterne poruke odobrava krizni štab
Tim za logistiku i lanac snabdevanjaAktivacija alternativnih dobavljača, upravljanje sigurnosnim zalihama, ručna evidencija otpremeMenadžer logistikeRukovodilac nabavkeIzveštava kriznom štabu

Napomena: kompletni operativni detalji za svaki tim (aktivacioni kriterijumi, korak-po-korak akcije, resursi) dokumentuju se kroz pojedinačne BCP planove, koje obrađujemo u narednom postu (Klauzula 8.4.4).

8.4.3 — Upozoravanje i komunikacija

Standard zahteva dokumentovane procedure za: komunikaciju unutar i van organizacije (šta, kada, sa kim, kako), prijem, dokumentovanje i odgovaranje na komunikacije od zainteresovanih strana (uključujući nacionalne/regionalne sisteme upozoravanja), obezbeđivanje dostupnosti sredstava komunikacije tokom poremećaja, strukturiranu komunikaciju sa hitnim službama, medijski odgovor uz komunikacionu strategiju, i evidentiranje detalja poremećaja, preduzetih akcija i donetih odluka. Gde je primenljivo, potrebno je i upozoravanje potencijalno pogođenih zainteresovanih strana i koordinacija između više organizacija koje odgovaraju na isti poremećaj.

Za „Zeleni Hmelj", ovo se materijalizuje kroz dva elementa: pragove aktivacije (kada se formalni odgovor uopšte pokreće) i lanac uzbunjivanja (ko koga zove i kojim redosledom).

Pragovi aktivacije formalnog odgovora

Nivo Opis situacije Ko procenjuje i aktivira Akcija
Nivo 1 — IncidentManji poremećaj, rešava se lokalno, ne preti da pređe MTPD nijedne prioritizovane aktivnostiSmenovođa / dežurni operaterEvidentira incident, prati situaciju, ne aktivira formalni BCP
Nivo 2 — PoremećajRizik da će biti pređen MTPD za jednu prioritizovanu aktivnostMenadžer relevantnog sektora (proizvodnja/IT/logistika)Poziva Kriznog menadžera; aktivira relevantan operativni tim
Nivo 3 — KrizaViše prioritizovanih aktivnosti pogođeno istovremeno, ili je ugrožena bezbednost hrane/ljudi (HACCP)Krizni menadžerAktivira ceo Krizni štab i formalne BCP planove; pokreće eksternu komunikaciju

Lanac uzbunjivanja i eskalacije

Korak Ko poziva Koga poziva Kanal Rok
1Operater koji uoči incidentSmenovođuInterni telefon/radio vezaOdmah
2SmenovođaMenadžera relevantnog sektoraTelefonski pozivU roku od 15 minuta
3Menadžer sektoraKriznog menadžera (ako je prag Nivoa 2/3 pređen)Telefonski poziv + Viber grupa „Krizni tim ZH"U roku od 30 minuta
4Krizni menadžerPreostale članove Kriznog štabaViber grupa uz obaveznu telefonsku potvrdu prijemaU roku od 1 sata
5Menadžer kvalitetaSanitarna/tržišna inspekcija (ako je relevantno za bezbednost hrane)Zvaničan dopis / elektronski portal nadležnog telaU propisanom zakonskom roku
6Komercijalni menadžerKljučni kupci i distributeriTelefon i e-mail, uz zapis u CRM sistemuU roku od 2 sata od aktivacije BCP-a

Svi detalji o poremećaju, preduzetim akcijama i donetim odlukama beleže se u Dnevnik incidenta koji vodi Krizni menadžer tokom trajanja odgovora — ovaj zapis kasnije služi kao ulaz za evaluaciju iz Klauzule 8.6 i za preispitivanje od strane rukovodstva (Klauzula 9.3). Procedure upozoravanja i komunikacije moraju se, prema standardu, redovno testirati kroz program vežbi (Klauzula 8.5), o čemu govorimo u narednom postu.

Šta sledi

U narednom postu zatvaramo operativni deo standarda kroz Klauzulu 8.4.4–8.6: izradićemo kompletan BCP plan za konkretan scenario (npr. pad SCADA sistema u varionici), procedure oporavka, i primer izveštaja sa vežbe koji dokazuje da su ovi planovi zaista testirani, a ne samo napisani.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)