Ingezonden persbericht
Hoe overleeft de IT-afdeling de Mexicaanse griep?
Een handige checklist met 13 stappen
Heerenveen, 27 juli 2009 --- Als 35 procent van het human capital wegvalt ten gevolge van de Mexicaanse griep is het logisch dat de bedrijfscontinuïteit in gevaar komt. Maar er liggen nog extra dreigingen op de loer die de totale bedrijfsvoering schade kunnen berokkenen. Een daarvan is thuiswerken, een maatregel die wordt voorgesteld door het ministerie van Volksgezondheid bij een uitbraak van de Mexicaanse griep.
Thuiswerken van grote groepen personeel is een last op de schouders van de vaak afgeslankte IT-afdeling die de veiligheid moet garanderen. Vragen waar de IT-afdeling zich zorgen over maakt, zijn onder andere: Is het netwerk wel veilig? Kunnen we de volumes op piektijden aan? Zijn de systemen wel afgeschermd? Is de firewall waterdicht? Zijn de applicatie- en netwerkproviders veilig? Tevens moeten bedrijven nadenken over vragen als: Wat te doen als de thuiswerkplek besmet is? Of als gevoelige bedrijfsinformatie op straat komt te liggen? Voordat bedrijven tot de thuiswerkmaatregel overgaan, moet eerst een aantal zaken in kaart worden gebracht en vastgelegd in een plan. Hackers en cybergespuis zitten immers niet stil, juist in periodes van crisis slaan zij toe.
Ventus, kennissourcer op het gebied van Information & Finance, maakt voor bedrijven complete plannen om de continuïteit van de totale bedrijfsvoering te garanderen en stelde een korte checklist samen:
* Projectgroep vormen, regieverantwoordelijken aanwijzen of inhuren en een takenpakket bepalen.
* Businessprocessen doorlichten op hun belang om de crisis te overwinnen. Vaststellen welke processen door moeten draaien, welke stilgelegd moeten worden en waar extra kansen liggen.
* Betrek hierin ook de mogelijke verstoringen door leveranciers en afnemers.
* Met behulp van de verschillende rampscenario's maatregelen bepalen die nodig zijn om belangrijke processen overeind te houden en kansen te benutten.
* Management en medewerkers informeren.
* Onafhankelijke audit laten uitvoeren aangaande informatiebeveiliging en de risico's intern afwegen op basis van de adviezen uit de audit.
* Direct maatregelen nemen tegen de grootste lekkages en deze maatregelen monitoren. Maatregelen tegen kleinere lekkages vastleggen en op een later moment nemen.
* De belangrijkste projecten bepalen en deze doorrekenen met verschillende rampscenario's. Per rampscenario maatregelen opstellen (welke projecten worden stilgelegd, welke resources worden overgeheveld of ingehuurd) en deze bundelen in een noodplan.
* Het noodplan communiceren met de betrokken partijen en preventieve maatregelen, zoals het inwerken van extra krachten, direct uitvoeren.
* Herwaardering van de veiligheidsrisico's.
* Snelle besluitvormingsprocessen voorbereiden, zoals monitoren van het crisisniveau om direct te kunnen upscalen/downscalen binnen het noodplan. Bewaken van de netwerkveiligheid om bij inbraak/misbruik direct de maatregelenset te kunnen starten.
* Afstemming met ketenpartners bij vaststellen maatregelen. Calamiteitenplannen uitbreiden naar leveranciers en zakelijke afnemers. Elkaar informeren over voorgenomen maatregelen die de resultaten binnen de keten beïnvloeden.
* Goedkeuringsprocessen voor budgetten instellen. Bedrijven krijgen te maken met extra kosten, denk hierbij aan taxikosten en uitgaven voor het faciliteren van thuiswerken.
Over Ventus
Ventus is een innovatieve Nederlandse dienstverlener en kennissourcer op het gebied van Information & Finance. Ventus adviseert, detacheert en realiseert projecten voor overheids- en non-profitorganisaties en het (inter)nationale bedrijfsleven.
De specialisten, de zogenaamde Executives, bieden kennis, daadkracht en jarenlange ervaring en helpen organisaties met project- en procesmanagement, IT- & Finance-implementaties, strategie-implementatie en het inrichten en voeren van de regie bij sourcing. Tevens adviseren de Executives bedrijven bij het optimaliseren van hun prestaties door bijvoorbeeld de continuïteit van IT-diensten te waarborgen, efficiëntie te verbeteren en risico's te beperken. Ventus ontwikkelde hiervoor een aantal innovatieve methoden, zoals een strategisch sourcingraamwerk en een Agile Ventus Scrum.
Tot het klantenbestand van de onafhankelijke dienstverlener behoren: Rijkswaterstaat, BMW, ABN AMRO, Veolia, Eneco, RDW en Friesland Bank. Ventus is tevens partner van het initiatief