Готовы ли вы? Три года спустя после 9 / 11, руководители внесли незначительный прогресс в сохранении своего компаний безопасной

В воскресенье, 1 августа, финансовых услуг попал в перекрестие террористических снова. Почти три тысячи лет после отмывания центра были убиты в ходе нападения на Всемирный торговый центр, Национальная Безопаность Главный Том Ридж announeed что "Аль-Каиды" в заговоре с целью взорвать основных рынков, банков и международных кредитных организаций, с грузовых и легковых бомб.

[Иллюстрация опущены]

На следующий день генеральный директор одной из ведущих финансовых услуг страны фирм, которые главным образом держался в стороне от вопросов безопасности, называется шквал первых заседаний утром с его специалистами в области управления рисками стихийных бедствий планирования. Очевидно, взволнованная новейших угроз, он сказал своим сотрудникам, что план должен быть предназначен для защиты работников и продолжать обслуживать своих клиентов. Инсайдеры напомнил, что сессии похожа совещаниях, которые они сразу же после 11 сентября 2001.

[Иллюстрация опущены]

Что произойдет на этот раз? "Не очень много, я боюсь", доверил один человек, который присутствовал на заседании. "Это была паника. Он даже не дают конкретную дату, когда он хотел, чтобы проект предложений. И, кроме того, не правда ли, немного с опозданием, когда существует опасность того, в вашу дверь, чтобы начать, чтобы выяснить, как победить это?

Многие руководители сталкиваются с этим вопросом в настоящее время. Не говоря уже о трагической гибели людей, 11 сентября был дорогой урок для корпораций, несмотря на большие потери от сбоев, которые затрагивают центры обработки данных, цепочками поставок, линий связи и многих других критических ситуациях. Но, несмотря на эти расходы, некоторые руководители имеют следовал обещает быть полностью готов в следующий раз, террористические атаки. В целом, руководители положить большую премию на удовлетворение финансовых тестов производительности, чем на снижение риска. Корпоративный оперуполномоченные, рассматривая свою работу в этой призмы или неподготовленные в более сложных методов управления рисками, внимание в основном на мероприятия, которые потеряли деньги окупить, например, срыв хищения или растраты, по мнению экспертов по вопросам безопасности на крупных компаний и ведущих консультантов безопасности.

"Это человеческий инстинкт отрицания, как память об инциденте исчезает", говорит Джек Дивайн, 32-летний ветеран ЦРУ и президент группы Аркин, интернациональной фирмы кризис-менеджмента. "Недавний всплеск террористических угроз повышенную озабоченность снова. Но перед этим, планирование мер безопасности явно смещены в сторону ухудшения по чьим-либо интересам. Большинство компаний, не намного более подготовлены, чем они были до 9 / 11".

Аутсорсинг Делает Безопасности Неуловимые

В некотором смысле, руководителей еще менее подготовлен, поскольку, как они были управлении предприятия за последние три года. Акцент на аутсорсинг функций многих за тридевять земель сделало его более сложно в полной мере понять характер угрозы - и что будет происходить в США операции, если, например, телефонный центр или производственного объекта должны были быть уничтожены в Индии.

Особый фокус на условиях глобализации цепочки поставок и сделать их более срочных ввела новые сложности в обеспечении безопасности. Покупка у поставщиков из потенциальных горячих точек, таких, как части Азии и Южной Америки, значительно возросло за последние несколько лет, поскольку компании стремятся менее дорогих продуктов, чтобы кормить только по времени систем учета. В достижении этих целей, компании, как правило, только баланс расходов и услуг, когда они пытаются получить продукцию конкретного качества в течение определенного времени для наименее сумму денег.

Но в этом расчете, руководители обычно не учитывают счет неожиданного закрытия завода поставщика или транспортной нарушения, что делает невозможным получить материалы отправлены. Следовательно, многие критические цепочки поставок крайне уязвимы, говорят эксперты по безопасности.

"Многие компании отступили делать что-нибудь о защите их цепочек поставок, потому что там не было серьезного нападения в течение трех лет", сказал Джо Марта, вице-президент на поставку практике цепи в Mercer Management Consulting. "Но это нереально. Там может быть нарушение в любой день и руководители должны спросить себя, если один день потерял производства - и это, скорее всего, они потеряют более того - стоит не держит 3, 4 или 5 дней дополнительной инвентаризации ".

Общая неподготовленность было написано большими по инцидент, который произошел случайно в тот же день, как раскрытие новых угроз безопасности. Сотни American Airlines и США Airways самолеты были обоснованы, когда компьютер сбой, по-видимому вызваны устаревшей команды работника, платные летных операций сеть управляется Electronic Data Systems. Как плохо, как авиакомпании был нанесен ущерб на 11 сентября нападения, эксперты в области безопасности нашли его тревогу то, что перевозчики все еще не хватает основных систем резервного копирования, чтобы остановить вирус размещенных террористических (или даже недовольных работников) и сохранить их самолеты в воздухе.

Недавнее исследование показывает также генеральный директор чувства по поводу безопасности. В конце 2003 года PricewaterhouseCoopers провела почти 1400 интервью с мировыми руководителей. Пятьдесят девять процентов говорит, что чрезмерное регулирование либо существенного или большую угрозу перспективы своего бизнеса роста. Только 40 процентов считают, что международный терроризм представляет собой значимые угрозы. Кроме того, около 70 процентов участников опроса уверены, что их компании "официального корпоративном" оценки риска программы и мероприятия на месте. Иными словами, руководители в целом считают ценным бумагам и биржам Уильям Доналдсон Председатель опаснее Усамы бен Ладена.

Но другой набор ответов опровергает логику этого вывода говорит Джоэл Курцман, партнер PricewaterhouseCoopers, возглавлявший исследование: Когда руководителей было предложено, если они имеют информацию, необходимую для управления рисками в своих организациях, только 26 процентов полностью согласились. Простое 23 процента сказали, что общую терминологию и набор стандартов существует в их компании для решения риска. "Что это говорит о том, что руководители имеют те же ложное чувство безопасности, как и все остальные", говорит Курцман. "Они хотели верить, что Есть нет реальных внешних угроз для их организаций, потому что они смогли защитить себя от этих угроз. Но когда ткнул описать защиты, что они на месте, они вынуждены признать, не так уж много".

[Иллюстрация опущены]

Такой подход особенно удивительно, потому что от стоимости неожиданный инцидент, будь то террористический акт, стихийные бедствия, аварии, экологические пиковое или другие непредвиденные события. Некоторые отрасли - авиакомпаний, финансовых услуг и производства, чтобы назвать несколько - по-прежнему не полностью восстановились от 9 / 11. И на основе данных, которые возникли во время забастовки на западном побережье портовых рабочих в 2002, если использовать террористические коммерческого судна или контейнера для взорвать биологического или химического оружия в порты Соединенных Штатов, которые до сих пор практически незащищенными, морские пути могут быть закрыты для свыше 90 дней на сумму более $ 50 млрд для американских компаний, в соответствии с Морской эксперт по вопросам безопасности контр-адмирал Джеймс Миллер. Даже сравнительно небольшое мероприятие, ночь затемнения в 100 квадратных миль область, где компании по производству потребительских товаров имеет свою главную регионального склада может принять или 2 процента от продаж из результатов квартал.

В некоторых отраслях, в силу своего характера, возникли проблемы с подготовкой к катастрофе. Источники в отрасли телекоммуникаций, например, сказать, что, хотя провайдеры принимают угрозы очень серьезно и будет создано несколько избыточных систем передачи данных для корпоративных клиентов готовы платить за них, просто не существует реальный способ бомбы доказательство линий связи.

Из всех основных отраслей промышленности, секторе финансовых услуг, похоже, сделали больше всего готовить. Многие топ Уолл-стрит создали "зеркало" объектов, которые позволяют им судно данных от их основных центров, действующих на резервный объекта в режиме реального времени, или очень близко к ней. Но те, зеркало учреждения зачастую расположены в пределах 30 миль от первичной обработки данных сайтов. Morgan Stanley, к примеру, сайт в Вестчестере и резервного копирования сайте Citigroup, также находится в пределах 30-мильной зоны. Это просто может быть слишком близко. И никто не знает, каким образом эти резервные сайты будут работать, если всей ИТ-сотрудников фирмы за него устранена или не в состоянии достичь резервного сайта.

Даже страховые компании не уверены, как мера такого рода рисков. В целом, страховщики обеспечить только около 25 процентов или менее во всем мире рисков компании. Большое расширенной ответственности, такие как потенциальная потеря ключевых материалов после операций поставщика закрываются на атаку, как правило, не распространяется, указывая, что страховщики все еще плохо знакомы с мерами компании предпринимают для обеспечения их деятельности. В узком ряде случаев, однако, для компаний, которые получили серьезные об управлении рисками, создание защиты для цепочек поставок и других зарубежных операций, страховщики охотнее гарантировать большую сумму страхового покрытия. Они работают с предприятиями для производства хеджирования программ, в которых воздействие распределяется между страховщиками, самих компаний и инвестиций в производные инструменты и прочие финансовые инструменты.

Это оставляет руководителей, чтобы выяснить, как же это всерьез. Одним из наиболее важных частей, готовых к нападению, говорят эксперты, является тщательное изучение важнейших аспектов деятельности компании, в том числе расширенных отношений с сторонних поставщиков и партнеров по бизнесу, найти слабые звенья. Например, после 9 / 11. Ford Motor была вынуждена простоя 5 растений и производство сократилось на 13 процентов в четвертом квартале 2001 года, поскольку его канадско-произведенных деталей двигателя целыми днями сидел на грузовиках пытались пересечь границу США. Не обращая внимания на опасность этого единственного источника договоренности, автопроизводитель не смог заключить контракт заранее с альтернативными поставщиками в 48 штатах.

[Иллюстрация опущены]

Некоторые компании, которые научились дорогостоящие уроки три года назад были внесены изменения для защиты от инцидентов в будущем. Toyota, компания, которая гордится тем, что на эффективность, был вынужден замедлить производство своих популярных внедорожников Секвойя в Принстоне, штат Индиана, завод после 9 / 11. Это потому, что это только запоздало обнаружили, что основным поставщиком, Континентальный Тевес, не может доставить частей, потому что оно является слишком зависит от другой немецкой компании для управления датчиками, которые были обоснованы в Европе, мораторий на полеты.

С тех пор, Toyota, одной из немногих компаний в последние несколько лет принять широкое зрения безопасности - также называется расширенной управления рисками или устойчивости планирование - потребовал, чтобы каждый из его ведущих поставщиков дизайн план обеспечения безопасности, которая предлагает альтернативные варианты в случае, если основной источник нарушается. Континентальный Тевес, немецкая компания с штаб-квартирой в США Оберн-Хиллс, штат Мичиган, отреагировал на подписание соглашения с грузоотправителями, чтобы нести немецких частей на лодке в Северную Америку, если самолеты не летают. А сейчас компания ведет две недели, а не одну неделю, инвентарь датчиков.

Поддержание "буфера" фонда или дополнительных инвентарных запасов, во время опасных периодов, или когда ключевые поставщики находятся в потенциальных tinderboxes является одним из способов подготовки к ничего, что может прийти вперед. Точно в момент инвентаризации системы становятся точно в случае сетей. Не менее важным является создание вторичных источников для критических частей, которые могут быть использованы, если поставщик или канал распространения закрыт. И компании должны постоянно оценивать свои цепочки поставок для исправления слабых мест, обращая самое пристальное внимание и материалов, предназначенных для своих лучших исполнителей.

"В целом, компании, цепочки поставок выжить неожиданный инцидент нетронутыми посмотрел внимательно на их бизнес-единиц заранее и решила, что, например, 62 процентов от их доходов формируется из этих трех продуктов", говорит Гэри Линч, президент управления consultantcy Xeno , который консультирует руководство на АДФ, Pepsi и Citicorp, в частности, на риск стратегий. "И они уже разработаны планы превентивной защиты этих трех продуктов любой ценой".

Стоимость против безопасности

Несмотря на доказательства того, что можно избежать, многие руководители считают, что они надели на него наручники финансовых реалий и не могут дать управление рисками много внимания. Как отмечалось в обзоре PwC показал, касающиеся закона Сарбейнса-Оксли очень на умы руководителей - и затраты на нее часто довольно высока. Некоторые крупные компании выделили от $ 10 млн до $ 100 млн в год в течение следующих нескольких лет в соответствии с поручением закон о том, что государственные компании удостоверяю, имеющих систем, чтобы раскопать и защиты от финансовых махинаций, в соответствии с Курцман PwC в. Для предприятий борются, чтобы стать прибыльными раз, таких, как авиакомпании или обременены тонкий из прибыли, как и производители автомобилей, товаров народного потребления предприятий и предприятий розничной торговли, еще $ 10 миллионов или больше платить за обширную и постоянную защиту от внешних опасностей, выходит за рамки бюджет.

[Иллюстрация опущены]

Более того, для многих руководителей, в целях повышения акционерной стоимости часто сталкивается с понятием расширения возможностей своих компаний, чтобы выдержать бизнес срывов. Например, растет и рискованным практика использования одного источника для критических компонентов или продуктов могут быть плохие управления рисками, но хороший бизнес. потому что эти эксклюзивные партнерские отношения с поставщиками обычно выступает закрепить лучшие цены на рынке. "Там в напряженности в C-уровня ряды втиснуть огромный объем расходов из своих систем," говорит Джефф Холмс, исполнительный вице-президент Manugistics, программное обеспечение компании, которая помогала создавать системы управления цепочкой поставок программ для десятков корпораций, в том числе BMW, Ford, Deere и Continental Airlines. "При этом, что компании становятся все более и более зависимой от зарубежных или независимым поставщикам и партнерам за единственным источников и не были созданы альтернативные планы закупок в чрезвычайных ситуациях."

В результате стоимость проблем, большинство программ безопасности, как правило, нагруженный на растительные и защите наемных работников, - в сущности, последнее, но, наверное, менее дорогой линии обороны. После 9 / 11, Kroll, один из крупнейших по оценке рисков в мире фирм, испытала значительный рост физических рабочих мест безопасности. Эти проекты предусматривают возведение барьеров закаленной вокруг зданий, начиная с системы идентификации сотрудника, создавая планы эвакуации и профессиональной подготовки телохранителей для высокопоставленных руководителей, в соответствии с Крисом Gniet, вице-президент компании.

Также играл в отсутствие высокого уровня риск-менеджмента инициатив компании рода консультантов по вопросам безопасности руководителей решили положиться. Во многих случаях руководители ответили на 9 / 11, наняв главных сотрудников по вопросам безопасности с впечатляющими резюме - бывшей секретной службы и ФБР, - но очень мало стратегического опыта. Их опыт связан в первую очередь из фланговых периметру для защиты должностных лиц от причинения им вреда или за расследование преступления. Когда руководители передать задачу защиты своих компаний для таких специалистов, они получают хорошие тактические результаты, но ничего на пути обеспечения расширенной цепочки поставок и тщательный анализ найме на работу в зарубежных завода партнера.

В самом деле, обучение, сотрудники службы безопасности традиционно были настолько, что никакого отношения к компаниям, сталкивающимся международных нарушение на самом деле нужно, что один из ведущих сертификации риск-менеджмента группы последнее время изменил свою учебную программу, чтобы сосредоточиться на производстве руководство способные обработки стратегических аспектов безопасности, восстановление данных и аварийного планирования. "Начиная с прошлого года, курс становятся все более изощренными", говорит Томас Моусон, исполнительный директор DRI International, которая сертифицировала около 3000 профессионалов в области безопасности. "Courseware был переписан с целью научить бизнес-планирования преемственности и исполнения для жениха людей главный риск офицерских должностей, которые могут быть полезными для CEO."

[Иллюстрация опущены]

Но даже с правом консультанты, эксперты по безопасности говорят, в конечном итоге до генерального директора, чтобы непрерывности бизнеса и управлению рисками и обоснование приоритетных расходов. Если есть один урок, что руководители компаний должны были от 9 / 11, говорит бывший сотрудник ЦРУ Девайн, что, если вы ждете чего-то, он будет. "Генеральный директор, который получает активное участие в управлении рисками будет очень, очень рад, когда-нибудь, что он сделал", сообщает Девайн. "Это так или лицом хаотической будущее".

Hosted by uCoz