Poligon doświadczalny

Jak mówią przedstawiciele Biura Teleinformatyki ZCH "POLICE", mieli oni również okazję sprawdzić w praktyce, czy dobrze oszacowano czas odtworzenia systemów IT. Dla większości była to godzina, poza SAP, który potrzebował dwóch godzin. "Mamy wewnętrzne instrukcje, w których określono, co i w jakiej kolejności należy uruchamiać. Wszystko odbyło się zgodnie z założeniami" - mówi Andrzej Rozkrut. Awaria była też okazją do sprawdzenia, czy w procedurach uwzględniono wszystkie obszary związane z zachowaniem bezpieczeństwa informacji w firmie. Zakłady są bowiem obecnie w trakcie opracowywania systemu zarządzania bezpieczeństwem informacji. Docelowo miałoby to zaowocować otrzymaniem przez ZCH "POLICE" certyfikatu bezpieczeństwa ISO 27000, choć nie jest to - jak mówi Andrzej Rozkrut - cel sam w sobie.

Andrzej Rozkrut ma jednak satysfakcję, że zaowocowała poprzednio wykonana przez Biuro Teleinformatyki praca. Nawet tak poważna katastrofa, jak wyłączenie prądu w całym regionie, nie przyczyniła się bowiem do powstania szkód w nadzorowanych przez niego systemach IT. "Warto przewidywać nawet najbardziej nietypowe scenariusze planów awaryjnych, choć należy także uwzględniać koszty związane z zabezpieczeniem firmy na ich wypadek" - konkluduje. Zakłady Chemiczne "POLICE" oceniają jednak, że wstrzymanie działania przedsiębiorstwa na jeden dzień przyczyniło się do strat w wysokości ok. 10 mln zł.

Działania podjęte przez Biuro Teleinformatyki ZCH "POLICE":

  1. Wstępne ustalenie zakresu awarii.
  2. Uruchomienie zapasowego stanowiska do powiadamiania o sytuacjach awaryjnych - bramka SMS.
  3. Fizyczne sprawdzenie stanu serwerowni, w tym zabezpieczeń przed fizycznym dostępem.
  4. Podłączenie do generatora prądu notebooków administratorów systemów i telefonów komórkowych.
  5. Ustalenie planowanego czasu wznowienia dostaw prądu, stały kontakt z dyspozytorem.
  6. Wyznaczenie dyżurów administratorów na wypadek dłuższej przerwy w dostawie energii.
  7. Po potwierdzeniu przez dyspozytora, że dostawy prądu zostały wznowione - rozpoczęcie uruchamiania systemów IT, w tym:
    1. sprawdzenie poprawności działania urządzeń UPS i klimatyzatorów w serwerowniach,
    2. uruchomienie sieci komputerowej,
    3. uruchomienie systemów związanych z obsługą dostaw i wydań towarów,
    4. uruchomienie innych systemów informatycznych,
    5. sprawdzenie poprawności pracy systemów.
  8. Powiadomienie dyspozytora i użytkowników o gotowości systemów IT do pracy.
  9. Analiza zachowania systemów i procedur organizacyjnych podczas awarii.

TOP 200