Odporność organizacyjna w Dell Technologies

Firma Dell Technologies zdaje sobie sprawę z ogromnego znaczenia odporności organizacyjnej w nieustannie zmieniającym się środowisku biznesowym. Nasze niezachwiane zaangażowanie w dostarczanie innowacyjnych rozwiązań i utrzymywanie ciągłości działania motywuje nas do tworzenia solidnych struktur, które pozwalają nam dostosowywać się, reagować i prosperować w obliczu wyzwań. Dzięki kompleksowemu podejściu do odporności organizacyjnej chronimy nasze operacje, zachowujemy zaufanie interesariuszy i wychodzimy silniejsi z opresji.

W firmie Dell skupiamy się na rozwiązywaniu problemów z naszą odpornością organizacyjną zarówno w wymiarze odporności przedsiębiorstwa, jak i cyberodporności. Oba te wymiary są ze sobą powiązane i mają zasadnicze znaczenie dla osiągnięcia odporności organizacyjnej, ale stanowią dwie odrębne funkcje w ramach naszej działalności biznesowej i bezpieczeństwa.

Przeprowadzamy ćwiczenia kwartalne i roczne, aby sprawdzić, czy nasze zasoby edukacyjne, narzędzia komunikacyjne i plany reagowania są zgodne z naszymi zasadami i standardami, dbając w ten sposób o skuteczność naszych środków zapewniających odporność organizacyjną.


Obszary odporności firmy Dell Technologies

Aby osiągnąć nasze cele w zakresie odporności przedsiębiorstwa, firma Dell Technologies ustanowiła następujące podstawowe programy:

Zarządzanie kryzysowe — utworzenie określonych zespołów i zdolności do koordynowania reakcji firmy Dell na znaczące zdarzenia zakłócające działalność.

Ciągłość działania firmy — identyfikacja i umożliwienie terminowego przywrócenia procesów i operacji krytycznych dla działalności.

Zarządzanie odtwarzaniem po awarii — zapewnienie odporności i terminowego przywrócenia danych krytycznych dla działalności.

Zarządzanie kryzysowe
Program zarządzania kryzysowego firmy Dell to proaktywna funkcja operacyjna zaprojektowana w celu koordynowania działań organizacji w zakresie reagowania i przywracania sprawności w obliczu zdarzeń, serii zdarzeń lub okoliczności stanowiących zagrożenie dla firmy Dell i jej klientów. Dzięki uwzględnieniu reprezentacji międzyfunkcjonalnej i skalowalnej struktury operacyjnej program zarządzania kryzysowego uwzględnia wszystkie istotne ryzyka dla firmy Dell, które eskalują do poziomu rzeczywistego lub potencjalnego kryzysu. Zapewnia on jasno określony przepływ komunikacji i eskalacji, sprzyjając skutecznej koordynacji działań związanych z planowaniem i reagowaniem. Dzięki temu kompleksowemu podejściu firma Dell może skutecznie zarządzać i minimalizować wszelkie potencjalne skutki dla firmy i jej klientów.

Ciągłość działania firmy
Program ciągłości działania firmy zapewnia skalowalne, spójne podejście, zgodne z normą ISO22301 (międzynarodowa norma dotycząca ciągłości działania). Wspiera on wszystkie zespoły biznesowe w Dell Technologies w budowaniu zdolności, które pozwolą na kontynuowanie krytycznych operacji w przypadku wystąpienia zdarzenia zakłócającego. Proces planowania ciągłości działania opiera się na podejściu uwzględniającym wszystkie zagrożenia, które koncentruje się na wpływie lub potencjalnym wpływie zdarzeń zakłócających na krytyczne operacje, w których czas ma kluczowe znaczenie. Program koncentruje się na planowaniu następujących kluczowych scenariuszy strat:

1. Utrata pracowników
2. Utrata technologii (usługi IT / sprzęt / oprogramowanie / dane)
3. Utrata lokalizacji (obiekty / miejsce pracy)
4. Utrata stron trzecich (dostawcy / sprzedawcy / partnerzy / łańcuch dostaw)

Odtwarzanie po awarii
Program odtwarzania po awarii określa standardy, procesy i kontrole dotyczące terminowego odzyskiwania danych, aplikacji, systemów i infrastruktury o znaczeniu krytycznym dla działalności, wykorzystywanych do zarządzania i wspierania funkcji biznesowych firmy Dell. Wymagania te zapewniają ciągłość zasobów wspierających kluczowe funkcje biznesowe firmy Dell.

Nasz program i metodologia gwarantują, że aplikacje i infrastruktura obsługujące naszych klientów mają zdolności odpornościowe zgodne z umownymi zobowiązaniami dotyczącymi poziomu usług, RTO i RPO. Wyznaczono miejsce odtwarzania po awarii oraz zapewniono dostępność personelu IT ds. odtwarzania po awarii, aby w razie przerwy w działalności można było szybko podjąć działania. Ponadto plany odtwarzania po awarii są weryfikowane i testowane co najmniej raz w roku, po uruchomieniu nowych aplikacji lub w przypadku zmian w środowisku IT. Metody testowania są dostosowane do krytyczności aplikacji/systemu.

Plan odtwarzania po awarii zapewnia terminowe odzyskanie aplikacji, danych, systemów i architektury o znaczeniu krytycznym dla działalności, które wspierają kluczowe operacje firmy Dell w przypadku incydentu mającego poważny wpływ na zdolność firmy do prowadzenia działalności w normalnym trybie.

Cyberodporność

Zaangażowanie firmy Dell w kwestie cyberbezpieczeństwa znajduje odzwierciedlenie w solidnym filarze cyberbezpieczeństwa, który służy ochronie krytycznych informacji, operacji biznesowych, cennych klientów i reputacji marki przed cyberzagrożeniami na wszystkich poziomach. Nasze kompleksowe podejście do cyberbezpieczeństwa zapewnia bezpieczeństwo Dell Technologies, umożliwiając nam pewne poruszanie się po cyfrowym świecie i utrzymanie zaufania, jakim obdarzyli nas klienci. Nasze priorytety:

 

Ochrona danych klientów i firmy: ochrona poufnych informacji jest naszym najwyższym priorytetem. Obejmuje to technologie szyfrowania, ciągłe testy penetracyjne oraz regularne aktualizacje i poprawki wszystkich naszych systemów w celu eliminowania luk w zabezpieczeniach i utrzymania wysokiego poziomu bezpieczeństwa. Środki te zapewniają poufność, integralność i dostępność danych we wszystkich naszych środowiskach.

Zaawansowana analiza zagrożeń: nieustannie monitorujemy pojawiające się zagrożenia i stosujemy proaktywne podejście, aby szybko identyfikować potencjalne ryzyka i reagować na nie. Nasze zaawansowane możliwości wykrywania zagrożeń i analizy w czasie rzeczywistym pozwalają nam szybko identyfikować cyberincydenty i na nie reagować.

Zarządzanie tożsamością i dostępem: wdrażamy kompleksowe praktyki zarządzania tożsamością i dostępem, aby tylko upoważnione osoby miały dostęp do krytycznych systemów i danych. Dzięki wdrożeniu zarządzania cyklem życia użytkownika, silnych metod uwierzytelniania, RBAC, kontroli PAM i środków zapewniających zgodność z przepisami umożliwiamy bezpieczny i wydajny dostęp do naszych zasobów cyfrowych. Nieustannie rozwijamy nasze praktyki IAM, dostosowując je do standardów branżowych i wykorzystując najnowocześniejsze technologie.

Świadomość i szkolenia pracowników: każdy pracownik odgrywa kluczową rolę w dążeniu do zapewnienia odporności organizacyjnej. Firma Dell Technologies inwestuje w programy podnoszenia świadomości w zakresie cyberbezpieczeństwa, które zapewniają członkom zespołu wiedzę i umiejętności niezbędne do rozpoznawania i ograniczania potencjalnych zagrożeń. Postrzegamy bezpieczeństwo nie tylko jako obowiązek jednego zespołu, ale jako kulturę świadomości bezpieczeństwa.