Video: Workshop tegelwerken Kiwitz (November 2024)
U hebt alle belanghebbenden van uw bedrijf geraadpleegd om uw noodherstelbehoeften te bepalen. U hebt een plan opgesteld voor rampbestendige gegevens, bedrijfstoepassingen en andere kritieke technologie, en dit maakt nu deel uit van het officiële beleid van uw bedrijf. Je denkt misschien dat je klaar bent met je voorbereiden op het ergste, maar dat ben je niet: verre van. De laatste stap in het hebben van een volledig voorbereide infrastructuur is het trainen van al het personeel en vasthouden aan regelmatig geplande oefeningen. Hoewel dit misschien een eenvoudige stap klinkt, is het plannen van trainingen en oefeningen moeilijker uit te voeren dan je zou denken. Het is ook kritisch. Als zich een ramp voordoet, is het veel te laat om te beginnen met het opleiden van uw werknemers. De tijd om te beginnen is nu.
Ten eerste moeten alle management en andere besluitvormers in een organisatie het eens zijn over een trainingsschema en training voor rampenparaatheid verplicht maken. Het is niet nodig om als een alarmist voor uw personeel te verschijnen, maar het is belangrijk om het belang van training in juiste noodprocedures over te brengen. Deze procedures kunnen inhouden dat medewerkers weten hoe ze toegang kunnen krijgen tot de VPN als ze off-site moeten blijven of toegang moeten hebben tot cloudservices die als virtuele infrastructuur kunnen dienen totdat een noodgeval voorbij is.
Medewerkers moeten ook worden geïnstrueerd over hoe ze toegang hebben tot alternatieve communicatie die voor hen beschikbaar is tijdens een ramp. Dit kan een voicemailbox voor noodgevallen zijn die is ingesteld op een PBX- of VoIP-systeem dat periodieke updates geeft over een noodsituatie die werknemers kunnen inschakelen om in te checken. Of het kan trainingspersoneel zijn om geleverde piepers, walkietalkies of speciaal aangewezen mobiele telefoons te gebruiken voor noodgevallen.
Werknemerstraining
Noodplannen die in uw rampenplan zijn beschreven, zodat werknemers in noodgevallen toegang hebben tot het bedrijfsnetwerk en de bijbehorende bronnen, dienen als basis voor uw trainingsplan. Nadat u de procedures hebt samengesteld die moeten worden aangeleerd, kunt u een trainingsschema opstellen.
Toen ik in de IT-industrie in de gezondheidszorg werkte, boden we elke keer dat we personeel nodig hadden - vooral klinisch personeel dat meestal erg druk was met het bieden van patiëntenzorg - een training aan als onderdeel van wat in de gezondheidszorg 'in-service' training wordt genoemd. Dit is periodieke klassikale instructie gegeven aan klinisch personeel. De instructie omvatte meestal medische procedures en informatie. Maar de IT-afdeling werkte samen met afdelingsmanagers en Human Resources om IT-training, inclusief noodprocedures, op te nemen in interne services. We werkten binnen de reeds geplande training van het klinische personeel.
Natuurlijk geven niet-gezondheidszorgindustrieën meestal geen nascholing. Maar u kunt een planning opstellen met het management en de personeelsafdeling om trainingsschema's voor werknemers op te stellen. Facilitaire afdelingen zijn doorgaans verantwoordelijk voor het uitvoeren van noodoefeningen; u kunt met hen samenwerken om training voor rampenparaatheid toe te voegen als onderdeel van die oefeningprocedures. U kunt ook oefeningen uitvoeren zoals omschakelen naar wisselstroom, UPS-back-upapparaten controleren, alternatieve internetverbindingslijnen testen, verplaatsingsprocedures voor apparatuur en personeel doorlopen en toegang krijgen tot gerepliceerde gegevens die u mogelijk in de cloud hebt opgeslagen.
IT-training
Even belangrijk als werknemers op de hoogte brengen, is ervoor zorgen dat elk lid van IT een rol speelt in een rampenparaatheidplan en ervoor zorgen dat ze goed opgeleid zijn in die rol. Het is zelfs nog essentiëler om regelmatig IT-oefeningen te houden dan voor niet-IT-medewerkers, omdat IT belangrijk is om systemen beschikbaar en toegankelijk te houden in geval van nood.
Afhankelijk van de grootte van de organisatie kun je zelfs oefeningen en trainingen uitbreken. Het kan te tijdrovend en storend zijn om een oefening uit te voeren die het hele rampenparaatheidplan omvat. In plaats daarvan kunnen oefeningen en oefeningen in delen worden gedaan. Misschien test u om de maand failover naar gegevens en systemen die worden gerepliceerd naar cloudservices. In de alternatieve maanden kunt u andere plannen testen, zoals het herstellen van snapshots van virtuele servers of het plaatsen van systemen op batterijvoeding om te testen hoe lang ze kunnen werken. Kies ervoor om minimaal twee keer per jaar een volledige oefening te doen en plan regelmatig specifieke en kleinere trainingsoefeningen.
Opmerkingen en documentatie
Op de IT-afdeling die ik rende, moesten alle medewerkers die de training bijwoonden, een logboek ondertekenen. Het bijhouden van de personeelsleden die zijn opgeleid en hun laatste trainingssessies is van vitaal belang om bij te houden wie nog moet worden opgeleid en wie op de hoogte moet worden gehouden van opleidingsprocedures.
Het is ook een goed idee om notities te maken tijdens en na oefeningen en oefeningen. Documenteer alle procedures waarover het personeel misschien in de war is geraakt. Merk op hoe lang het duurt om over te gaan op rampenplannen. Luister in elk geval naar de input van het personeel of klachten over noodprocedures. De meeste werknemers willen weten wat ze moeten doen en hoe ze in een noodgeval kunnen helpen, dus gebruiken hun ervaring en kennis ook om het plan aan te passen.