Setiap hujung tahun, monsun timur laut membawa banjir ke Pantai Timur Semenanjung dan pantai Sabah-Sarawak. Setiap beberapa tahun, kebocoran gas, kebakaran atau gangguan besar berlaku di suatu tempat di negara ini. Soalannya bukan jika bencana akan memberi kesan kepada organisasi anda — tetapi bila, dan adakah anda bersedia?
Kajian menunjukkan organisasi yang tiada pelan kesinambungan mengambil lebih lama untuk pulih — dan sebahagian besar tidak pernah pulih sepenuhnya.
Empat Rencana Yang Perlu Ada
Organisasi matang dari segi kesediaan mempunyai empat dokumen berkaitan:
| Pelan | Fungsi |
|---|---|
| BCM / BCP (Business Continuity) | Bagaimana operasi terus berjalan semasa gangguan |
| DRP (Disaster Recovery) | Bagaimana sistem IT dipulihkan selepas bencana |
| ERP (Emergency Response) | Bagaimana nyawa & aset dilindungi segera semasa insiden |
| Crisis Comms | Bagaimana komunikasi dikawal dengan media, pelanggan & kakitangan |
Keempat-empat ini saling melengkapi — dan yang paling penting: semuanya mesti diuji.
Proses Membina Pelan Yang Berfungsi
Langkah 1: Analisis Kesan Gangguan (BIA)
Kenal pasti proses kritikal organisasi. Bagi setiap satu, jawab:
- Berapa lama ia boleh terhenti sebelum kesannya serius? (RTO)
- Berapa banyak data boleh hilang tanpa membawa maut? (RPO)
- Siapa bergantung kepadanya — dalaman & luaran?
Langkah 2: Penilaian Risiko
Senaraikan ancaman yang relevan dengan lokasi dan industri anda:
- Alam: banjir, ribut, gempa ringan, kabus asap
- Teknikal: kegagalan kuasa, kerosakan server, kegagalan telco
- Manusia: kebakaran, kecuaian, serangan siber, sabotaj
- Persekitaran: wabak, kacau bilau awam, perubahan peraturan
Langkah 3: Strategi Pemulihan
Tentukan pendekatan bagi setiap proses kritikal:
- Alternatif lokasi — pejabat sandaran atau work-from-home berkelayakan
- Sandaran data — 3-2-1 dengan pemulihan yang diuji berkala
- Vendor alternatif — bagi perkhidmatan kritikal tunggal (single point of failure)
- Pasukan inti — siapa yang menjalankan operasi minimum?
Langkah 4: Dokumen Yang Boleh Digunakan
Pelan yang disimpan dalam folder "POLISI" yang tidak pernah dibuka adalah sia-sia. Pelan yang baik:
- Ringkas, ada senarai semak & nombor kontak terkini
- Boleh diakses luar daripada sistem utama (cetak & awan)
- Setiap peranan tahu bahagiannya
Langkah 5: Uji, Uji, Uji
- Tabletop setiap 6 bulan — bincang senario secara berstruktur
- Simulasi tahunan — laksanakan sebahagian pelan secara sebenar
- Post-mortem jujur — perbaiki pelan selepas setiap ujian
Kesilapan Lazim
- Pelan ditulis untuk pematuhan audit — bukan untuk digunakan
- Nombor kontak kakitangan lapuk (orang sudah berpindah)
- Sandaran ada — tetapi pemulihan tidak pernah diuji
- Semua salinan pelan berada dalam sistem yang akan terjejas
- Pengurusan atasan tidak terlibat — pelan tiada kuasa apabila krisis tiba
Kesimpulan
Kesediaan bencana adalah asuransi paling murah yang anda tidak mahu tuntut. Organisasi yang bangkit pantas selepas krisis bukan yang bertuah — yang bersedia.
Raya Protech membantu organisasi membangunkan dan menguji pelan BCM/DRP/ERP yang realistik — daripada analisis kesan gangguan hingga simulasi penuh bersama pasukan pengurusan.