07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 32

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

I SSUE<br />

Γνωριμία με το πλαίσιο διαχειρίσεως<br />

επιχειρησιακής συνέχειας της ALPHA BANK<br />

Γεώργιος Στρατόπουλος<br />

Διευθυντής<br />

της Διευθύνσεως Οργανώσεως<br />

Η έννοια της Επιχειρησιακής Συνέχειας έχει γίνει ευρέως γνωστή<br />

τα τελευταία έτη και όλο και περισσότερες εταιρίες αναγνωρίζουν<br />

τη σημασία της και προχωρούν στην ανάπτυξη Σχεδίων<br />

Επιχειρησιακής Συνέχειας και στη δημιουργία υποδομών<br />

ανακάμψεως.<br />

Η Alpha Bank, εντόπισε εγκαίρως τη σημασία που έχει η διασφάλιση<br />

της συνέχειας των εργασιών και για τον λόγο αυτόν<br />

ανέπτυξε, αρκετά χρόνια πριν το 2000, υποδομές ανακάμψεως<br />

(disaster systems) και στη συνέχεια, το 2002, προχώρησε<br />

στην ανάπτυξη Σχεδίου Επιχειρησιακής Συνέχειας (Business<br />

Continuity Plan), το οποίο περιελάμβανε αναλυτικές διαδικασίες<br />

για την ανάκαμψη κρισίμων εργασιών, σε περίπτωση διακοπής<br />

τους.<br />

Η εξέλιξη του Κανονιστικού Πλαισίου (Π.Δ.Τ.Ε. 2577/2006) ή-<br />

ταν όμως εκείνη που ουσιαστικά σηματοδότησε την εξέλιξη της<br />

Επιχειρησιακής Συνέχειας στον τραπεζικό χώρο, στην Ελλάδα.<br />

Σύντομη Ιστορική Αναδρομή:<br />

Η Alpha Bank το 2008, ακολουθώντας τα διεθνή πρότυπα και<br />

τις βέλτιστες πρακτικές, προχώρησε με τη βοήθεια εξωτερικού<br />

συμβούλου, σε πλήρη αναθεώρηση του υφισταμένου Σχεδίου<br />

Επιχειρησιακής Συνέχειας, ώστε αυτό να είναι σύμφωνο<br />

με το νέο κανονιστικό πλαίσιο. Το έργο για την κατάρτιση Σχεδίων<br />

περιελάμβανε την Τράπεζα και όλες τις Εταιρίες του Ο-<br />

μίλου στην Ελλάδα.<br />

Το 2009 το έργο επεκτάθηκε στις Εταιρίες του Ομίλου στο ε-<br />

ξωτερικό, ήτοι, Αλβανία, Βουλγαρία, Κύπρος, Ουκρανία, Ρουμανία,<br />

Σερβία, Π.Γ.Δ.Μ. και Ηνωμένο Βασίλειο.<br />

Αποτέλεσμα των ανωτέρω συντονισμένων ενεργειών ήταν η<br />

δημιουργία ενός ενιαίου Πλαισίου Διαχειρίσεως Επιχειρησιακής<br />

Συνέχειας σε επίπεδο Ομίλου, σύμφωνα με το οποίο α-<br />

ναπτύσσεται και επικαιροποιείται το Σχέδιο Επιχειρησιακής Συνέχειας<br />

για την Τράπεζα και τις Εταιρίες του Ομίλου, το οποίο<br />

ήταν και ο στόχος, σύμφωνα με τον αρχικό σχεδιασμό.<br />

Για την ανάπτυξη, συντήρηση, συνεχή βελτίωση του Πλαισίου<br />

Διαχειρίσεως Επιχειρησιακής Συνέχειας της Τραπέζης και του<br />

Ομίλου έχει συσταθεί από το 2008, Γραφείο Επιχειρησιακής<br />

Συνέχειας Ομίλου που υπάγεται στη Διεύθυνση Οργανώσεως<br />

της Τραπέζης. Το εν λόγω Γραφείο λειτουργεί ως κέντρο συντονισμού<br />

των απαιτούμενων ενεργειών και θεματοφύλακας για<br />

τα θέματα επιχειρησιακής συνέχειας του Ομίλου. Ως εκ τούτου,<br />

συνεργάζεται με όλες τις Επιχειρησιακές Μονάδες της Τραπέζης<br />

και των Εταιριών του Ομίλου και ειδικότερα, με τις Μονάδες<br />

Διαχειρίσεως Κινδύνων, Περιουσίας, Πληροφορικής, Α-<br />

σφαλείας Πληροφοριών και Εταιρικής Επικοινωνίας για τα θέματα<br />

αρμοδιότητάς τους, ως προς την επιχειρησιακή συνέχεια.<br />

Πιστοποίηση Σχεδίου Επιχειρησιακής Συνέχειας<br />

με τα διεθνή πρότυπα BS25999-2:2007 και<br />

ISO22301:2012<br />

Μετά από πέντε έτη εφαρμογής, συνεχούς βελτιώσεως της μεθοδολογίας,<br />

τυποποιήσεως των σχετικών διαδικασιών και δημιουργία<br />

νοοτροπίας Επιχειρησιακής Συνέχειας σταδιακά στο<br />

μεγαλύτερο μέρος του ανθρωπίνου δυναμικού, η Τράπεζα προχωρά<br />

στο επόμενο βήμα, που αφορά στην Πιστοποίηση του<br />

Πλαισίου Διαχειρίσεως Επιχειρησιακής Συνέχειας.<br />

Ειδικότερα, το έτος 2012, το Σύστημα Διαχειρίσεως Επιχειρησιακής<br />

Συνέχειας της Διευθύνσεως Πληροφορικής της Τραπέζης,<br />

πιστοποιείται από τον φορέα αξιολογήσεως TÜV Austria<br />

Hellas με βάση το πρότυπο BS25999-2:2007 και εντός του<br />

τρέχοντος έτους (2013), πραγματοποιείται η μετάβαση στο<br />

πρότυπο ISO22301:2012, το οποίο αντικατέστησε το BS25999.<br />

Παράλληλα, επεκτείνεται το εύρος πιστοποιήσεως και σε άλλους<br />

κρίσιμους τομείς εργασιών της Τραπέζης, με τον συνολικό<br />

αριθμό Προσωπικού στις Μονάδες που πιστοποιήθηκαν<br />

να υπερβαίνει τα 1000 άτομα. Οι Τομείς της Τραπέζης με πιστοποίηση<br />

ISO22301:2012 είναι:<br />

Πληροφορικής (Information Technology),<br />

Χρηματοοικονομικών Εργασιών (Financial Markets-Treasury),<br />

Υποστηρικτικών Λειτουργιών (Back Office Operations),<br />

καθώς και η Εταιρία Παροχής Υπηρεσιών Πληροφορικής του<br />

Ομίλου, Alpha Supporting Services.<br />

Η Alpha Bank είναι η μοναδική Τράπεζα στην Ελλάδα και από<br />

τους λίγους Οργανισμούς Διεθνώς με πιστοποίηση της Επιχειρησιακής<br />

Συνέχειας, σύμφωνα με τα πρότυπα BS25999 και<br />

ISO22301.<br />

24 | security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!