Qual o seu Plano de Retorno àNormalidade? O Ministério da Saúde confirmou, no dia 26/02/2020, o primeiro caso de COVID-19 em São Paulo. Desde então, várias cidades entraram em quarentena afetando diretamente a forma de trabalho das empresas e das pessoas. A decretação da Pandemia colocou todo o país em um bloqueio repentino e inesperado, na tentativa de limitar os efeitos do contágio que, no entanto, teve consequências massivas em termos humanos, sociais e econômicos.
Em fevereiro de 2020 quem pensava que a Pandemia poderia nos afetar dessa forma?
Fomos obrigados, num piscar de olhos, a acionar um Plano de Continuidade de Negócios que muitas empresas nem sabiam que tinham, e que uma pequena parte destas, tinham de fato e já estavam preparadas para colocar em prática, como o Home Office.
Em muitas empresas a equipe de Tecnologia da Informação virou a noite implementando uma estratégica de continuidade de negócios que consiste em, através de um acesso remoto, entregar para os funcionários em suas casas, todas as ferramentas detrabalho que ele está acostumado a utilizar como estivesse trabalhando dentro da empresa, desde funcionalidades mais simples como o correio eletrônico até o principal sistema integrado de gestão empresarial que interliga todos os dados e processos empresariais em um único sistema. As reuniões presenciais foram substituídas por vídeo conferência online, acarretando numa transformação digital na marra, sem nenhum planejamento, para manter a sobrevivência das empresas nesse período de crise.
A utilização cada vez maior da Tecnologia para suportar a transformação digital também traz grandes vulnerabilidades técnicas, com o aumento de pessoas conectadas à internet direto na rede corporativa, aumentando consideravelmente os riscos.
O COVID-19 por si só não podedesligar os sistemas de informações, operações ou serviços críticos de uma empresa. É a falta de preparação dos funcionários que aumenta o risco desses tipos de interrupções. Nas circunstâncias atuais, com tantas pessoas cumprindo quarentena em casa, até uma pequena interrupção na rede elétrica ou na internet da empresa pode ter um enorme impacto nos processos de negócios.
Os criminosos sabendo disso tentam cometer os seus crimes abusando da confiança e da ingenuidade dos funcionários que muitas vezes estão em busca de informações sobre o Corona vírus, por exemplo. Um incidente na máquina de um funcionário pode agravar e até ocasionar uma parada nos sistemas de informação, acarretando uma interrupção no processo de negócio.
A atual Pandemia nos mostra a importância de uma boa Gestão de Continuidade de Negócios principalmente quando complementada por uma estratégia implementada e testada de Recuperação de Desastre. Esta crise demonstra claramente como somos vulneráveis e possuímos fraquezas há muito negligenciadas em processos e sistemas de informação.
Agora imagina se, durante essa crise e com a dificuldade que estamos enfrentando, acontece um incidente grave na sua empresa. Bate na madeira. TOC.TOC.
Durantea Pandemia quais são os principais riscos de interrupção de negócios da sua empresa?
Neste contexto é imprescindível realizar uma avaliação de riscos para identificar quais são os principais eventos que podem ocasionar uma interrupção nos processos de negócios críticos e implementar e testar Planos de Continuidade para diminuir os prejuízos.
Toda vez que ficamos sem o fornecimento de um simples serviço, presenciamos in loco um incidente de disrupção, que é um incidente, previsto ou imprevisto, que causa um desvio não planejado e negativo da expectativa de entrega de produtos e serviços de acordo com os objetivos da empresa.
Pare para pensar, quantas vezes você ficou sem utilizar um serviço de uma empresa…inúmeras? E durante a dificuldade econômica que estamos vivendo, um incidente deste nível poderia ocasionar a falência dessa empresa.
Exemplo: Uma Universidade particular migrou todos os seus cursos para aulas online.
O Sistema de Ensino a Distância é o seu principal sistema de informação. Caso algum aluno insatisfeito com as aulas ou um concorrente provocasse um incidente de disrupção deste sistema, neste momento de Pandemia, os prejuízos seriam graves, desde o descontentamento dos alunos solicitando uma redução do preço das mensalidades, até o cancelamento ou fechamento da matrícula.
Será que este risco foi identificado e tratado pelas Universidades?
Testemunham-se todos os dias incidentes de disrupção que causam perdas graves, que poderiam ter seus impactos minimizados.
Mas como?
Com Planejamentoe Organização. A sua empresa deverá ter a capacidade de continuar a entregar produtos e serviços críticos em um nível aceitável durante uma interrupção dos seus processos de negócios. Mas atingir esse nível não é um passe de mágica e deverá seguir no mínimo as atividades abaixo:
5. Programa de Exercícios e Testes. Os Planos estão corretos e atualizados?
Seja uma empresa, organização do setor público ou instituição de caridade, você precisa saber como continuar a operar os seus processosde negócios em qualquer circunstância, o que chamamos de resiliência organizacional.
E após o fim desta crise. Qual o seu Plano de Retorno à Normalidade?
Referência bibliográfica
Sergio Manoel éDiretor da Trinity Cyber Security / DPO -Data Protection Officer / Gestor / Consultor / Escritor / Instrutor Oficial Exin pela ADAPT NOW de Proteção de Dados, Segurança da Informação e Continuidade de Negócios -BCMF -EXIN Business Continuity Management Foundation.
https://www.linkedin.com/in/sergio-manoel/
Conheça nossa certificação em BCM Foundation (Business Continuity Management com base na ISO 22301). Faça o download do Guide/Ementa e Simulado.