Saltar al contenido

¿Está preparada su compañía para enfrentar un desastre en la plataforma tecnológica que interrumpa su negocio?

OCH Blog Está preparada su compañía para enfrentar un desastre en la plataforma tecnológica

Este contenido es producido por OCH Group, Independent Member de GGI en Colombia.

La evaluación del impacto que puede generar en una compañía la interrupción de sus procesos debido a un desastre o un evento grave, es algo que debería estar en la agenda de los ejecutivos y directores, con el propósito de estar preparado y tener un plan de recuperación que disminuya los efectos negativos que puede ocasionar a la compañía.

¿Está preparada su compañía para enfrentar un desastre en la plataforma tecnológica que interrumpa sus procesos de negocio?

Ninguna organización en el mundo está exenta de sufrir algún evento o siniestro que afecte la continuidad de sus operaciones.  Estos eventos pueden ser de muchos tipos, desde un evento de la naturaleza como un terremoto, o una inundación que afecten los sitios de operación de la organización, hasta un evento causado por el hombre como por ejemplo un acto de sabotaje, un atentado terrorista o un ataque informático que afecte la infraestructura tecnológica.    Sin embargo, vemos que muchas organizaciones no están preparadas para estos eventos, no le han dado la relevancia que tiene, y solamente cuando ocurre una situación crítica se dan cuenta de la importancia de contar con un plan de continuidad del negocio y un plan de recuperación de desastres para la plataforma tecnológica. 

¿Pero, en que consiste un plan de continuidad del negocio (BCP por sus siglas en inglés) y plan de recuperación de desastres para la plataforma tecnológica (DRP por sus siglas en inglés)?

Un plan de continuidad del negocio, consiste en tener un plan estructurado sobre recuperar las funciones y procesos críticos de negocio que han sido afectados por una interrupción no deseada, dentro de un tiempo aceptable para la alta dirección, de tal manera que se mitigue el impacto que genera dicha interrupción en los resultados y la reputación de la organización.   Expresado en otros términos, es contar con un plan B, sobre cómo operar en el caso de que los procesos de la organización se vean interrumpidos por un desastre o evento no deseado.

Y el plan de recuperación de desastres o DRP, consiste en como recuperar específicamente la plataforma tecnológica que soporta la operación del negocio, lo cual considerando la dependencia que tienen la mayoría de las organizaciones de los sistemas de información para poder operar, es un factor fundamental en la continuidad del negocio.  Actualmente vemos cómo algunas organizaciones no le dan importancia al DRP, porque tienen sus sistemas de información en la nube, ¿pero han evaluado que podría pasar si el proveedor de la nube es el que sufre un evento grave? ¿Tienen establecido contractualmente que ese proveedor cuente con un plan de recuperación y que sus datos estén resguardados en un sitio alterno?  Estas compañías de servicios en la nube, aunque invierten altas sumas en tener unos sitios seguros, tampoco están exentos de sufrir una contingencia, como recordemos que paso en marzo de este año en OVH Cloud, uno de los proveedores más grandes de servicios en la nube de Europa, el cual sufrió un grave incendio que destruyó gran parte de uno de sus centros de datos en Europa:  https://elpais.com/tecnologia/2021-03-10/destruido-en-un-incendio-parte-del-centro-de-datos-de-ovh-en-estrasburgo-uno-de-los-principales-de-europa.html

Con estas consideraciones, vemos que es realmente importante contar con un plan de continuidad del negocio (BCP) y un plan de recuperación de desastres de tecnología (DRP),  lo cual permitirá a la organización la protección de la reputación, lo que puede ser uno de los aspectos que resulten más afectados, dado que si los clientes perciben que la organización no puede garantizar la continuidad en la prestación de sus servicios o entrega de bienes, puede buscar otro proveedor, ocasionando además del deterioro de la imagen, pérdida de clientes y por lo tanto de ingresos.   

¿Qué beneficios obtiene una compañía desarrollando un plan de continuidad del negocio y un plan de recuperación de desastres? 

Los beneficios son múltiples, dentro de los que podemos destacar los siguientes: 

  • Contar con una gestión preventiva de los riesgos:  A través de la gestión de la continuidad, una organización tendrá una gestión proactiva de amenazas y riesgos que pueden impactar en sus operaciones, de esta manera podrá actuar de manera proactiva, identificando los puntos de mayor riesgo que podrían originar una interrupción en sus operaciones, lo que le permitirá implementar controles que ayuden a disminuir la probabilidad de que esos riesgos se materialicen. 
  • Previene o disminuye las pérdidas que se puedan presentar en caso de desastre: Con la gestión de riesgos de continuidad de negocio, se pueden identificar de forma proactiva los posibles impactos que una interrupción de sus actividades de negocio puede provocar, permitiendo asignar mayor prioridad en la recuperación de aquellos procesos que sufran un mayor impacto en caso de un desastre. 
  • Apoya la “resiliencia” de los procesos de negocio ante interrupciones, lo que habilita el aumento en la disponibilidad de los procesos clave de negocio.
  • Menor riesgo de sufrir sanciones económicas al adaptarse a requerimientos regulatorios: Para algunas industrias hay requerimientos en cuanto a tener un  planes de continuidad de negocio, el cumplimiento de este requerimiento evita el riesgo de sufrir sanciones económicas. Adicionalmente algunos programas, como por ejemplo el de ser un Operador Económico Autorizado por la DIAN, incluye en sus requerimientos aspectos de planeación de continuidad en el negocio que deben ser implementados. 
  • Asignación más eficiente de las inversiones: Como lo hemos mencionado, todo plan de continuidad de negocio está diseñado conforme a un proceso previo de análisis de riesgos, el cual permite priorizar los mismos y fijar los esfuerzos y los presupuestos en las áreas clave del negocio.
  • Aseguramiento de la cadena de suministro:  Cada vez hay requerimientos más exigentes hacia los proveedores que sean clave en la cadena de suministro, para que incluyan mecanismos de planeación de continuidad y planes de recuperación  de desastres de tal manera que den mayor confianza en la entrega de bienes y servicios. 

Como hemos visto, es realmente importante incluir en la agenda de los altos ejecutivos de cualquier organización la implementación de un plan de continuidad de negocio si su organización aun no lo ha implementado, o si el que tiene ha quedado desactualizado y no le brinda la protección que se requiere.  

Contáctenos para mayor información.

 

Conoce sobre nuestra plataforma de gestión para la prevención del Lavado de Activos con AML Protektor haciendo clic aquí.

Contacta al Experto

Farley Zuluaga

Farley Zuluaga

Partner Risk & Technology - e-mail: [email protected] - Cel: +57 3108261086

¿Necesitas este servicio o nuestra asesoría?

Si este tema es de tu interés, requieres este servicio o nuestra asesoría, contacta al experto. Llámanos en Medellín al 6042666474 o vía Whatsapp al 3012085777.

Expertos asociados

Etiquetas

Compartir este Post en:

Si este tema es de tu interés, requieres este servicio o nuestra asesoría, contacta al experto. Llámanos en Medellín al 6042666474 o vía Whatsapp al 3012085777.

Publicaciones recientes

OCH-Mauricio-Ochoa

Mauricio Ochoa

Contador Público – Abogado – Partner

OCH-Camilo-Ochoa

Camilo Ochoa

Partner Assurance & Audit

OCH-Camilo-Franco

Juan Camilo Franco

Partner Legal Services

OCH-Daniel-Diosa

Daniel Diosa

Abogado Senior Legal & Tax

OCH-Elkin-Salazar

Elkin Salazar

Partner Finance & Transactions

OCH-Farley-Zuluaga

Farley Zuluaga

Partner Risk & Technology

OCH Foto Perfil Juan Pablo Calle

Juan Pablo Calle

Abogado Junior Legal Services