março 04, 2011

[Segurança] BCP, Moonageddon e Zoombies

Quais tipos "incomuns" de potenciais ameaças à segurança uma organização deve considerar quando for criar ou revisar o seu Plano de Continuidade de Negócios (ou BCP, de Business Continuity Plan)?

Há pouco tempo atrás, várias empresas tiveram que criar medidas emergenciais para evitar um impacto severo em seus negócios e manter suas atividades operacionais devido à gripe aviária e a gripe suína. As empresas estavam preocupadas com o fato de que seus funcionários não estariam disponíveis para trabalhar, devido à infecção por gripe - ou, na pior das hipóteses, se as empresas tivessem que substituir os trabalhadores que eventualmente morressem devido a essas doenças. No entanto, uma pandemia não afeta apenas os funcionários da empresa - ela pode ter um impacto em todo o país e na economia como um todo. Os parceiros de negócio e os clientes também podem não ser capazes de trabalhar ou de consumir, devido à doença ou, em um caso ainda pior, se as autoridades solicitarem que toda a população não deixe suas casas em um esforço dramático para evitar a proliferação da doença. O governo do México fez isso durante a crise da gripe suína.

Como uma empresa poderia estar preparada para trabalhar em uma situação em que sua força de trabalho, seus parceiros comerciais e seus clientes simplesmente desapareceram? E se o seu administrador de sistemas foi mordido por um lobisomem ou se ele se transformou em um zumbi? Será que a sua empresa também tem que ter um Plano de Contingência contra Lobisomem ou um Plano de Contingência contra Zumbis?

E com relação as catástrofes naturais? Tenho certeza que a maioria das empresas a nossa volta tem um plano para lidar com inundações, terremotos, tornados e assim por diante, dependendo das ameaças específicas existentes na região geográfica em que atuam. Mas como as empresas devem se preparar contra ameaças estranhas como um "Moonageddon" (talvez eu deva traduzir isso como "Luagedon") ? A sua empresa está preparada para enfrentar uma possível catástrofe natural causada pelo simples fato de que a Lua estará mais próxima da Terra do que o habitual?

Vamos lá, na maioria das vezes, todas essas histórias estranhas cairão nas categorias de ameaça que a empresa já deveria ter incluído em seu BCP. Gripe Suína e ataque de lobisomem cai no mesmo tipo de risco: uma ameaça externa que afeta o mercado de trabalho ou a disponibilidade das pessoas para fazer negócios. Um terremoto ou um "Moonageddon" afeta a disponibilidade do país, de suas infra-estruturas críticas (como transporte, água, luz, etc). Um plano de contingência maduro vai ajudar sua empresa a continuar seus negócios mesmo com todos esses cenários possíveis (ou impossíveis).

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.