Το Business Continuity Management συχνά αποτελεί ένα αντικείμενο που δεν έχει βρει τη σωστή του θέση στις διοικητικές ομάδες εταιριών και ομίλων. Υπάρχουν οργανισμοί που θεωρούν δεδομένο ότι θα πρέπει να αναφέρεται στον Chief Risk Officer καθώς και άλλοι που πιστεύουν ότι δεν μπορεί να είναι πουθενά αλλού εκτός από τον Chief Information Officer.
Ποια είναι όμως η λογική τοποθέτηση ενός αντικειμένου που καλείται να μας βγάλει από τη δύσκολη θέση όταν όλες οι άλλες λειτουργίες έχουν ήδη σταματήσει τη ροή των εργασιών τους και πόσο κοντά στη διοίκηση πρέπει να είναι ;
Αν δούμε το αντικείμενο του Business Continuity με μεγαλύτερη προσοχή θα διαπιστώσουμε κάποια σημαντικά χαρακτηριστικά του που θα μας επιτρέψουν να το τοποθετήσουμε καλύτερα σε σχέση με τη σημερινή του θέση στην οργανωτική δομή. Αυτά τα χαρακτηριστικά μεταξύ άλλων είναι :
Πολύ βαθιά γνώση και κατανόηση όλων των λειτουργιών της εταιρίας
Στενή συνεργασία με τον CEO για θέματα διαχείρισης κρίσεων
Διαχείριση άκρως εμπιστευτικών θεμάτων της εταιρίας και διαφύλαξή τους
Εξειδικευμένες τεχνικές γνώσης υλοποίησης σχεδίων και στρατηγικών
Αντιμετώπιση τόσο τεχνικών, όσο κι επιχειρηματικών θεμάτων, αποτελεσματικά
Άμεση συνεργασία με το γραφείο τύπου σε θέματα διαχείρισης επικοινωνιακών κρίσεων
Διασφάλιση της εφοδιαστικής αλυσίδας κι έλεγχος των κρίσιμων προμηθευτών
Η λίστα δεν εξαντλείται ασφαλώς εδώ αλλά περιλαμβάνει και πολλά άλλα θέματα, δεξιότητες, γνώσεις, διαπραγματεύσεις και πάνω από όλα εξαιρετικό αυτοέλεγχο προκειμένου να είμαστε ψύχραιμοι όταν οι υπόλοιποι πανικοβάλλονται.
Θα μπορούσε κανείς να πει ότι αυτά που αναφέρθηκαν παραπάνω, είναι χαρακτηριστικά ενός ανθρώπου με πολύ ψηλή θέση σε έναν οργανισμό, ή σε κάθε περίπτωση είναι χαρακτηριστικά που πρέπει να βρίσκονται όσο πιο κοντά γίνεται στη διοικητική ομάδα, κάτι το οποίο θεωρείται δεδομένο σε πολλές άλλες χώρες με αρκετά χρόνια λειτουργίας του Business Continuity Management στις επιχειρησιακές δομές. Υπάρχει όμως ιδανική θέση στο οργανόγραμμα ενός οργανισμού και αν ναι, ποια είναι αυτή? Αυτό το ερώτημα θα απαντήσουμε αμέσως τώρα, αναφερόμενοι σε 3 διαφορετικές περιπτώσεις που είναι και οι πιο δόκιμες σύμφωνα με τις ανάγκες του αντικειμένου :
1. Το Business Continuity Management αναφέρεται κατευθείαν στο Διευθύνοντα Σύμβουλο
Αυτή είναι η ιδανική περίπτωση που μπορούμε να έχουμε, δεδομένων των αναγκών του αντικειμένου καθώς και της υποστήριξης του CEO σε θέματα στρατηγικής και διαχείρισης κρίσεων. Μέχρι πρόσφατα, οι εταιρίες θεωρούσαν ότι τη στρατηγική τη χαράσσει ο Διευθύνων Σύμβουλος μαζί με τον Οικονομικό και τον Εμπορικό Διευθυντή, έτσι ώστε να διασφαλιστεί η ανάπτυξη των εργασιών και να γίνουν οι δέουσες επενδύσεις. Αυτή η κατάσταση πλέον έχει αλλάξει , έχοντας προσθέσει αρκετά νέα θέματα και ορισμούς στην ατζέντα των διοικητικών συμβουλίων, όπως Sustainability, Efficiency, Optimization κ.λ.π.
Για να γίνει πλέον ένας σωστός στρατηγικός σχεδιασμός πρέπει η εταιρεία να λάβει πολύ σοβαρά υπόψη όλα τα τρωτά της σημεία καθώς και πως μπορεί να επηρεάσει τα αποτελέσματά της, η οικονομική, κοινωνική και πολιτική κατάσταση, όπως φυσικά και τα διάφορα απρόβλεπτα συμβάντα που θα εμφανιστούν. Ποτέ δεν υπήρχε μεγαλύτερη ανάγκη από σήμερα, να υπάρχει σοβαρός και υπεύθυνος σχεδιασμός Επιχειρησιακής Συνέχειας. Οι διοικήσεις των εταιριών πλέον απαιτούν να λαμβάνονται οι πιο ασφαλείς και υπεύθυνες διαδρομές, προκειμένου ο οργανισμός να επιτύχει το στόχο του, και το ίδιο ζητούν εναγωνίως και οι επενδυτές. Το Business Continuity συμπεριλαμβάνοντας και το Crisis Management, είναι το πιο δόκιμο μέτρο στο οποίο μπορεί να επενδύσει ένας οργανισμός για να συνεχίσει απρόσκοπτα τις εργασίες σου, δίχως δυσάρεστες εκπλήξεις που θα ζητούν επίλυση στη στιγμή.
2. Το Business Continuity Management αναφέρεται στον CRO
Πολλοί οργανισμοί και κυρίως αυτοί που ασχολούνται με χρηματοοικονομικά ή ασφαλιστικά θέματα έχουν ήδη ένα ρόλο Chief Risk Officer, αν και τις περισσότερες φορές δεν έχει το χαρακτήρα του αντικειμένου ως Enterprise Risk Management, παρά σαν Financial Risk Management. Δεδομένων των κοντινών σχέσεων του Business Continuity Management με το Enterprise Risk Management, θα έλεγε κανείς ότι και ο CRO θα ήταν ίσως μια σχετικά ασφαλής επιλογή για να έχει την ευθύνη της Επιχειρησιακής Συνέχειας ενός οργανισμού.
Σε παρόμοιες περιπτώσεις πάντως κι επειδή το Risk Management βασίζεται κυρίως σε υποθέσεις, όλος ο σχεδιασμός έχει σαν κορμό τη λογική των σεναρίων αντιμετώπισης διαφορετικών προβλημάτων, κάτι που είναι αντίθετο με τη λογική του Business Continuity που σχεδιάζει την απόκριση σύμφωνα με το impact που έχει ένα συμβάν στον οργανισμό και όχι στο Root Cause.Στην πράξη λοιπόν ίσως να φαντάζουν κοντινά τα αντικείμενα, παρόλα αυτά έχει αποδειχθεί ότι το Business Continuity & Crisis Management δεν εκπροσωπούνται επαρκώς στο Board.
3. Το Business Continuity Management αναφέρεται στον CIO
Πολλοί επαγγελματίες του Business Continuity Management σήμερα προέρχονται από το χώρο του ΙΤ, και ίσως να ήταν λογικό για το αντικείμενο της Επιχειρησιακής Συνέχειας να αναφέρεται στον CIO. Η πραγματικότητα όμως κι εδώ είναι ότι στελέχη με Engineering Background έχουν αρκετές φορές δυσκολίες να αντιληφθούν το business extent του αντικειμένου του Business Continuity & Crisis Management και θεωρούν ότι BCM=DR.
Χρειάζεται μεγάλη εμπειρία από την CIO για να μην παρασυρθεί και θεωρήσει ότι τα πάντα αφορούν την τεχνολογία, γιατί η Επιχειρησιακή Συνέχεια αφορά στην απόκριση και διαχείριση συμβάντων και κρίσεων από ολόκληρο τον οργανισμό και όχι μόνο το τεχνικό τμήμα.
Συνοψίζοντας, να πούμε ότι ασφαλώς ο κάθε οργανισμός έχει το δικό του τρόπο λειτουργίας και το δικό του τρόπο στρατηγικής, που μέχρι πρόσφατα μπορούσε να λάβει αποφάσεις και δίχως να εμπλέκει το Business Continuity. Σήμερα πλέον το επιχειρηματικό περιβάλλον κρύβει περισσότερες αβεβαιότητες από ποτέ, η εικόνα της αγοράς δεν είναι η ίδια, δεν υπάρχει εύκολη πρόσβαση σε πόρους, δεν μπορείς να γυρίσεις πίσω εύκολα πελάτη που πήγε στον ανταγωνισμό επειδή η εταιρία που τον εξυπηρετούσε παρουσίασε αδυναμία να το κάνει όταν ο πελάτης το είχε ανάγκη. Η όποια ασφάλεια λήψης αποφάσεων του παρελθόντος πλέον δεν υπάρχει και η αγορά έχει ανάγκη από ανθρώπους με δεξιότητες που μπορούν να χειριστούν δύσκολες καταστάσεις και όχι την απλή καθημερινότητα, εκεί ξεχωρίζουν οι χαρισματικοί από τους λοιπούς. Δεδομένου ότι δεν υπάρχει καμία διοίκηση εταιρίας που να μην έχει ανάγκη από εμπειρία καθοδήγησης, ο ρόλος του Business Continuity Manager είναι πλέον ύψιστης σημασίας γιατί πρέπει πάντα να υπάρχει κάποιος ψηλά, που θα πάρει συμβουλέψει τη διοίκηση να πάρει αποφάσεις για να πορευτεί η εταιρεία σε στιγμές κρίσης ή και απλών απρόβλεπτων περιστατικών όπως διακοπές ρεύματος, απειλές βόμβας, σεισμού κ.λ.π. Αν παρόλα αυτά ακόμη κάποιοι πιστεύουν ότι δεν υφίσταται ανάγκη γιατί δεν υπάρχουν περιστατικά η συμβάντα που να μας ωθούν προς αυτή την κατεύθυνση, συνιστώ ανεπιφύλακτα μια ερώτηση στους τεχνικούς του IT Operations, στους φύλακες ασφαλείας, στους υπευθύνους Health & Safety, στο τμήμα σχέσεων με τα ΜΜΕ, και θα μάθετε την πραγματικότητα αναφορικά με θέματα που καθημερινά εμφανίζονται αλλά για διάφορους λόγους δεν αναφέρονται.
Γιάννης Ζέππος
Managing Partner
Resilience Guard GmbH