Сегодня кризисные ситуации во всем мире, в основном, возникают по причине природных бедствий, промышленных происшествий и финансовых преступлений и могут нанести значительный урон репутации компании. Постоянно возникающие неопределенности, повышенная волатильность, а также масштабы и количество кризисов продолжают расти. Согласно данным, представленным специальным гостем форума — глобальным руководителем практики по кризис-менеджменту компании Deloitte Масахико Сигуяма, сейчас организации сталкиваются с гораздо большим количеством кризисов, чем 10 лет назад. За последние два года 80% компаний во всем мире были вынуждены мобилизовывать свои команды по непрерывности бизнеса и кризис-менеджменту. При этом список ситуаций, требующих вмешательства руководства, возглавили инциденты с кибербезопасностью и промышленные аварии, связанные с природными катаклизмами. |
Юрий Веселов подчеркнул, что компаниям необходимо заранее составить планы по выходу из кризисной ситуации. Эффективно выстроенная система кризисного реагирования, действий в первые минуты, часы — это исключение человеческих жертв, минимизация экологического ущерба, потерь для компании — финансовых и репутационных, а также обеспечение возможности восстановления производственной деятельности. Для этого необходимо выстроить продуктивное взаимодействие между различными группами восстановления, кризисным штабом, аварийно-спасательными формированиями на площадках, отработать необходимые навыки и обеспечить компанию нужными ресурсами. Важным фактором управления кризисной ситуацией также являются продуманные и своевременные коммуникации с внешними сторонами, включая средства массовой информации и государственные регулирующие органы. |
План непрерывности является одним из инструментов управления рисками, уверен партнер, руководитель практики кризис-менеджмента в странах СНГ компании Deloitte Сергей Кудряшов. В случае ЧС может возникать несколько векторов ущерба для компании, и для каждого из них должен быть свой план, который бы обеспечивал снижение ущерба. Для потерь, возникающих из-за обеспечения восстановления процесса, мерой воздействия как раз является план непрерывности. Если вектор ущерба направлен на персонал, оборудование, окружающую среду, то тогда будет использоваться план ликвидации аварии. Если вектор ущерба у нас — функциональность процесса, стоимость восстановления и операционная деятельность - тогда применяется план восстановления. Во многом эти планы похожи, но есть и некоторые различия, например, по требованиям законодательства, наличию резервных вариантов, экстренному реагированию и ликвидации последствий аварий. |
По мнению директора департамента KLR Алексея Осипова, план непрерывности действий сам по себе не дает 100-процентных гарантий, нужно управление этими процессами. "События могут быть неожиданными и иметь большое, даже катастрофическое влияние в рамках бизнеса. У них, естественно, есть ретроперспектива, появляется рациональное объяснение, почему так сложилось. Есть и общие недостатки, например, превентивные меры были не совсем достаточные, раз такое произошло. Поэтому нужно смотреть баланс затрат, выгоды, вероятность реализации сценария и все-таки рассчитывать процесс и определять, что важнее", — сообщил Алексей Осипов. |
"Sukhoi Superjet — очень хороший показатель и для профессионального сообщества и для обывателей о том, как непрерывность поставок и вся логистика может разрушить хороший проект. Все западные покупатели отказываются от этого самолета, потому что нет сервиса. Планируется, что по проекту будет проводиться ребрендинг. Название Sukhoi Superjet будет стерто из памяти, и самолет будет продаваться под новым именем, чтобы убрать этот шлейф негатива", — отметил Владимир Орлов. |
Руководитель дирекции управления рисками Интер РАО Сергей Саламатов отмечает, что у цифровизации бизнеса есть, так называемая «темная сторона» в виде киберрисков, о которых не в коем случае нельзя забывать. Все просто: если мы собираем данные от объектов в информационную систему для аналитики, то есть вероятность, что по этим же каналам связи злоумышленники могут дать обратные команды и остановить все те же самые объекты, которые нам сообщают информацию. Сейчас в тренде организация интернета— кругом устройства, отправляющие информацию в «облака» и получающие команды из глобальной сети. При большой заинтересованности проникнуть можно в любую систему, каждая компания может подвергнуться киберугрозе. Самый простой способ решения проблемы – это работа в офф-лайн, но, к сожалению, не всегда это возможно и целесообразно. |
Решить проблему киберрисков возможно. Для этого нужно страхование, аудит IT-систем, работа в offline и импортозамещение. "Киберриски требуют всестороннего анализа. Грамотная система безопасности должна предотвращать несанкционированный доступ к данным, не допускать воздействие на технические средства обработки информации, восстанавливать функционирование значимого объекта", — резюмировал ведущий эксперт по информационной безопасности КРОК Евгений Дружинин. |