2010. 03. 04.
A Pro-M Zrt. 2006-ban dolgozott ki először
belső szabályzatot az EDR
szolgáltatás
folyamatosságának
biztosítására. A
rádióhálózat és az
informatikai rendszer fejlődésével
évről-évre aktualizált terv
2009 decemberében új szerkezetben, az
üzemeltetés és az elvégzett
tesztek tapasztalataival kiegészítve
jelent meg.
A dokumentum célja részben az EDR
hálózatban, valamint a vállalati
belső működést
támogató informatikai rendszerekben, az
üzemeltetés során
bekövetkező meghibásodás, a
rendszerelemeket ért bármilyen
jellegű károsodás, vagy annak
veszélye felmerülése esetén,
a működésfolytonosság
biztosítása, a veszélyhelyzetek
bekövetkezése után az egyes
funkciók, folyamatok
visszaállítása minimális
veszteséggel.
Feladata, hogy csökkentse a
katasztrófahelyzet során
előforduló ’ad hoc’
döntések számát és
gyakoriságát, a tévedések,
felesleges intézkedések
előfordulásának
valószínűségét
valamint az elhárítási folyamat
végrehajtásához
szükséges időt.
A tervben meghatározott
intézkedések
kockázatelemzésen alapulnak, amely
figyelembe veszi az EDR szolgáltatások
biztosításához
szükséges erőforrásokat, az
azokat veszélyeztető
tényezőket, és a fenyegetések
bekövetkezési
valószínűségét.
A terv nagy hangsúlyt helyez a
megelőzésre, melyet a
kiépített rendszer-struktúra
és a védelmi rendszerek hatásosan
támogatnak: a beépített
tartalékok, redundáns rendszerelemek, a
fizikai védelem (tűzvédelem,
behatolás-védelem, szünetmentes
áramellátás stb.), a
hozzáférési jogosultság
ellenőrzés, az informatikai
határvédelmek, a gyakori adat- és
rendszermentések, a proaktív
felügyeleti megoldások.
A tipikus katasztrófa-helyzetek esetére a
terv – EDR és IT alrendszerekre lebontva
– meghatározza a követendő
eljárásokat, a szervezeti-személyi
felelősségeket,
hatásköröket.
A terv mellékletei tartalmazzák azokat az
ismereteket, rendszeradatokat,
értesítési megoldásokat,
amelyek a katasztrófa-helyzet
kezelésében résztvevők
számára fontosak.
Az influenza világjárványra
való felkészülés
kapcsán új melléklet
készült a kritikus munkakörök
ellátása érdekében
szükséges intézkedésekre,
olyan esetekre is, amikor a munkatársak
jelentős része nem tud bejutni a
munkahelyére (például
közlekedési akadály, sztrájk,
szmog riadó stb. esetében).
A tervben foglalt előírások
elsajátítását
oktatás segíti, valamint évente
sor kerül egy-egy részterületen a
tevékenység gyakorlására, a
képességek tesztelésére is.
2009-ben egy hajnali riasztás
elrendelésével a
kiértesítési rendszer
működőképességét, a
résztvevők
mozgósításának
időszükségletét valamint az
elhárításhoz előírt
feltételrendszer rendelkezésre
állását teszteltük,
eredményesen.