Toipumissuunnitelman laatiminen Tampereen Särkänniemi Oy:lle
Hämäläinen, Tanja (2014)
Hämäläinen, Tanja
Tampereen ammattikorkeakoulu
2014
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2014120418544
https://urn.fi/URN:NBN:fi:amk-2014120418544
Tiivistelmä
Tämän opinnäytetyön tarkoituksena oli kartoittaa Tampereen Särkänniemi Oy:n liiketoiminnan kannalta kriittisimmät tietojärjestelmät sekä laatia tietohallinnon käyttöön toipumissuunnitelma, jonka avulla liiketoiminta saataisiin palautettua normaalitilaan mahdollisimman nopeasti katastrofitilanteen jälkeen. Tavoitteena oli myös selvittää mahdollisia puutteita yrityksen tietojärjestelmien varmistuksessa ja palauttamisessa, tietojärjestelmien kannalta oleellisten laitteistojen sijoittelussa ja mahdollisten onnettomuuksien ennaltaehkäisyssä sekä antaa kehitysehdotuksia olosuhteiden parantamiseksi.
Työn tuloksena laadittiin Tampereen Särkänniemi Oy:n tietohallinnon käyttöön toipumissuunnitelma. Toipumissuunnitelma rajattiin sisältämään ainoastaan liiketoiminnan sekä lakisääteisten tietojen ja toimintojen kannalta välttämättömimmät järjestelmät. Siihen kirjattiin kunkin järjestelmän palauttamiseksi tehtävät toipumistoimenpiteet ja niiden vastuuhenkilöt sekä järjestelmien palauttamisessa oleellisten yhteistyökumppanien ja järjestelmätoimittajien yhteystiedot.
Työtä tehtäessä selvisi, että yrityksessä on toteutettu ja dokumentoitu riskienhallintaa hyvin jo pidemmän aikaa. Yrityksessä on varauduttu esimerkiksi tulipaloihin laajalla paloilmaisin- ja sammutinverkostolla, toteutettu hyvin kriittisten tietojen varmistus sekä dokumentoitu toipumisessa tarvittavat tiedot. Samalla kuitenkin selvisi myös, että liiketoiminnan jatkuvuuden kannalta oleelliset rutiinit ja testaukset puuttuvat. Esimerkiksi varmistusten palautuksia ei testata säännöllisesti ja kaikkia tärkeitä tietoja ei ole sijoitettu niin, että ne olisivat aina häiriötilanteessa helposti saatavilla riippumatta häiriön aiheuttajasta.
Jatkossa yrityksen kannattaa kiinnittää huomiota lakisääteisten ja toipumisen kannalta tärkeiden tietojen turvalliseen säilyttämiseen, niin että ne sijaitsevat useammassa paikassa ja ovat helposti saatavilla myös verkkoyhteyksien katkettua. Yrityksen tulisi myös laatia suunnitelma varmistusten ja palautusten säännölliselle testaamiselle sekä luoda rutiineja muille jatkuvuuden kannalta tärkeille toimenpiteille.
Opinnäytetyö on toteutettu tapaustutkimuksena ja tässä raportissa julkaistaan toipumissuunnitelman sisällysluettelo.
Työn tuloksena laadittiin Tampereen Särkänniemi Oy:n tietohallinnon käyttöön toipumissuunnitelma. Toipumissuunnitelma rajattiin sisältämään ainoastaan liiketoiminnan sekä lakisääteisten tietojen ja toimintojen kannalta välttämättömimmät järjestelmät. Siihen kirjattiin kunkin järjestelmän palauttamiseksi tehtävät toipumistoimenpiteet ja niiden vastuuhenkilöt sekä järjestelmien palauttamisessa oleellisten yhteistyökumppanien ja järjestelmätoimittajien yhteystiedot.
Työtä tehtäessä selvisi, että yrityksessä on toteutettu ja dokumentoitu riskienhallintaa hyvin jo pidemmän aikaa. Yrityksessä on varauduttu esimerkiksi tulipaloihin laajalla paloilmaisin- ja sammutinverkostolla, toteutettu hyvin kriittisten tietojen varmistus sekä dokumentoitu toipumisessa tarvittavat tiedot. Samalla kuitenkin selvisi myös, että liiketoiminnan jatkuvuuden kannalta oleelliset rutiinit ja testaukset puuttuvat. Esimerkiksi varmistusten palautuksia ei testata säännöllisesti ja kaikkia tärkeitä tietoja ei ole sijoitettu niin, että ne olisivat aina häiriötilanteessa helposti saatavilla riippumatta häiriön aiheuttajasta.
Jatkossa yrityksen kannattaa kiinnittää huomiota lakisääteisten ja toipumisen kannalta tärkeiden tietojen turvalliseen säilyttämiseen, niin että ne sijaitsevat useammassa paikassa ja ovat helposti saatavilla myös verkkoyhteyksien katkettua. Yrityksen tulisi myös laatia suunnitelma varmistusten ja palautusten säännölliselle testaamiselle sekä luoda rutiineja muille jatkuvuuden kannalta tärkeille toimenpiteille.
Opinnäytetyö on toteutettu tapaustutkimuksena ja tässä raportissa julkaistaan toipumissuunnitelman sisällysluettelo.