Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T-110.5690 2. esitelmä Tuomas Toropainen 23.11.2005 Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 1 / 16
2. esitelmän rakenne Tämä esitelmä käsittelee kirjaa yrityksen kokonaisturvallisuuden näkökulmasta (peruskurssin kaavio) Pakolliset suojausmenetelmät Turvallisuusjohtaminen Luokittelu Valinnaiset suojausmenetelmät Toiminnan turvallisuus Henkilö(stö)turvallisuus Toimitilaturvallisuus Tietotekninen turvallisuus Katastrofi- ja toipumissuunnittelu liittyy näistä kaikkiin jollain tapaa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 2 / 16
Turvallisuusjohtaminen Ylin johto laittaa koko katastrofisuunnitteluprosessin liikkeelle antaen tarvittavat valtuudet ja resurssit Ylimmän johdon on sitouduttava asiaan Hätätilanteen hallinnassa ja toipumisessa johtamisella tärkeä merkitys Hätätilanteessa ei saisi arpoa Komentoketju sisältyy suunnitelmaan Sota hävitään jos sotilaiden komentaminen ei toimi Vahingonehkäisystrategiat ja -politiikat johdon työvälineitä Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 3 / 16
Luokittelu Määriteltävä tärkeät toiminnot joita suojellaan Ihmishenkien turvallisuus tärkeintä Liiketoiminnan kannalta tärkeät asiat, esim. tiedot, tuotantojärjestelmät, avainhenkilöt Maine Toipumissuunnittelussa on määriteltävä toipumisprioriteetit Jatkuvuussuunnittelussa liiketoiminnan laatu, aikaikkunat ja kustannukset merkityksellisiä asioita Kaikkea ei voi saada Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 4 / 16
Toiminnan turvallisuus (1) Voisi tiivistää kahteen sanaan: prosessit kunnossa Ennaltaehkäisy ja varautuminen Tehdään työt hyvin ja huolellisesti (henkilö(stö)turvallisuus) Minimoidaan vaaran aiheuttaminen Vehkeet ja tilat kunnossa, viat korjataan (toimitilaturvallisuus) Hätätilannekoulutus ja -harjoittelu Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 5 / 16
Toiminnan turvallisuus (2) Jos jotain sattuu Vahinkojen rajoittaminen, hätätilannetoimintaryhmä Hälytysten teko Evakuointi Varajärjestelyt yhteistyökumppanien ja asiakkaiden kanssa Muu yhteistyö, esim. poliisin ja palokunnan kanssa Toipumistoimenpiteet Yleinen toiminta kriisitilanteessa, tiedotus (johtaminen) Ehkä ei enää toiminnan turvallisuutta, liittyy poikkeustilanteeseen Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 6 / 16
Henkilö(stö)turvallisuus (1) Henkilöstö luotettavaa (ennakkovaatimus) Ei sytytä tulipaloja Ei aseta pommeja Tai muuta tahallista vaaran aiheuttamista Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 7 / 16
Henkilö(stö)turvallisuus (2) Henkilöstö motivoitunutta ja asiansa osaavaa Monet katastrofit aiheutuvat ihmisten huolimattomuudesta ja välinpitämättömyydestä Ihmisen aiheuttamat katastrofit vs. luonnonmullistukset Tekee työnsä huolellisesti Noudattaa (turvallisuus)ohjeita Puhaltaa yhteen hiileen ja auttaa hätätilanteessa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 8 / 16
Henkilö(stö)turvallisuus (3) Jos jotain sattuu Henkilöstö osaa toimia hätätilanteessa Hätätilannetoimintaryhmän kokoonpano sopiva Avainhenkilöt tärkeitä toipumisessa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 9 / 16
Toimitilaturvallisuus (1) Rakennukset fyysisesti tarpeeksi kestäviä ja suojaavia Sisällä voi olla mm. työntekijöitä ja tuotantojärjestelmiä Tärkeimpänä suomessa paloturvallisuus Sähkölaitteet kunnossa Myrskyt ja tulvat, muut luonnonmullistukset Esim. myrkkyrekka ajaa kolarin läheisellä moottoritiellä Väestönsuojat Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 10 / 16
Toimitilaturvallisuus (2) Rakennukset suuniteltu turvallisuusasioita silmälläpitäen Varajärjestelyt mm. sähkökatkon ja järjestelmävikojen varalta Suojaa pommeilta ja terrorismilta Toipumisprioriteetit ja varajärjestelyt Tärkeimmät tuotantotilat ja -järjestelmät varmistettu, esim. varajärjestelmät toisessa kaupungissa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 11 / 16
Tietotekninen turvallisuus (1) Kirja käsittelee tietoteknistä turvallisuutta lähinnä vain fyysiseltä kannalta Varmuuskopiointi, siihen liittyvät prosessit Varmuuskopioiden sijoittelu (kassakaapissa, toiseen kaupunkiin) Säännöllinen testaus Suunnitelmat palautusta varten Kahdennettu tietokonekeskus toisella puolella maata Varajärjestelyt sähkön ja tietoliikenteen kannalta Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 12 / 16
Tietotekninen turvallisuus (2) Nykypäivänä tietojärjestelmät ovat monen yrityksen toiminnan kannalta kriittisiä Verkottuneessa maailmassa suurena uhkana virukset ja tietomurrot, tietoturva-asioita ei saa laiminlyödä Tietomurrosta tai viruksen hyökkäyksestä voi hyvinkin seurata laajamittainen katastrofi Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 13 / 16
Suhde kokonaisuuteen (1) Katastrofi- ja toipumissuunnittelu liittyy läheisesti yrityksen turvallisuuteen Katastrofeihin varautuminen on oleellinen osa pitkän tähtäimen suunnittelua Suunnitelman asioita voidaan soveltaa yleensä katastrofia pienempiin asioihinkin Vaikka kaikki hätätilanteet eivät ole katastrofeja, jokaisessa on mahdollisuus kehittyä katastrofiksi Suunnittelu- ja selvitysprosesseissa esiintulleiden epäkohtien tiedostaminen ja korjaaminen auttaa usein yleisemminkin yrityksen turvallisuuden parantamisessa Esim. fyysisen turvallisuuden parantaminen pommiuhan varalta todennäköisesti auttaa myös suojautumisessa murtoa vastaan Katkeroitunut työntekijä ei välttämättä aiheuta katastrofia, mutta tekee muuten haittaa yrityksen toiminnalle Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 14 / 16
Suhde kokonaisuuteen (2) Peruskurssin kaavion asiat Turvallisuusjohtaminen on myös paljon muuta Luokittelua tarvitaan muihinkin asioihin kun katastrofisuunnitteluun Toiminnan turvallisuudessa tässä esitetyt asiat auttavat monessa muussakin yhteydessä Kirjassa ei juurikaan käsitellä tietoteknistä turvallisuutta Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 15 / 16
Suhde kokonaisuuteen (3) Katastrofi- ja toipumissuunnittelussa oletetaan tiettyjen asioiden olevan kunnossa Henkilö(stö)turvallisuus rekrytoinnin ja työkehityksen kautta Jos käytettävä olemassaolevia toimitiloja, niiden rakenneasiat yms olisi pitänyt hoitaa muualla Jos toimitilat saa valita/suunnitella tässä yhteydessä, kontrolli on paljon parempi Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 16 / 16