731 901 601
Trzy firmy, jedna powódź – dlaczego tylko jedna wznowiła działalność w 48 godzin

Trzy firmy, jedna powódź – dlaczego tylko jedna wznowiła działalność w 48 godzin

Lipiec 2024. Ulewne deszcze przez trzy dni zamieniają centrum przemysłowe w jedno wielkie jezioro. Zalane zostają trzy firmy działające w tej samej strefie ekonomicznej: producent komponentów elektronicznych, firma logistyczna i dostawca usług IT. Podobna skala zniszczeń, podobne straty materialne, podobne ubezpieczenie. Trzy tygodnie później jedna z firm działa normalnie. Dwie pozostałe wciąż walczą o przetrwanie. Co je różniło?

Firma pierwsza – chaos i improwizacja

Producent komponentów elektronicznych nie miał planu ciągłości działania. Miał za to ubezpieczenie i przekonanie, że „jakoś sobie poradzimy.”

Gdy woda opadła, okazało się, że nikt nie wiedział, co robić w pierwszej kolejności. Dyrektor operacyjny próbował skontaktować się z dostawcami, prezes negocjował z ubezpieczycielem, dział IT ratował serwery, a produkcja stała – bo nikt nie wiedział, czy maszyny można uruchomić bez przeglądu technicznego. Kluczowy klient zadzwonił po 72 godzinach z pytaniem o status zamówienia. Odpowiedź brzmiała: „Nie wiemy.”

Kontrakt z tym klientem – wart kilkanaście milionów rocznie – nie został przedłużony. Firma wznowiła produkcję po sześciu tygodniach. Część klientów już wtedy miała nowych dostawców.

Firma druga – dobre chęci, brak systemu

Firma logistyczna podeszła do sprawy poważniej. Miała wewnętrzne procedury awaryjne, przeszkolony personel i zapasowe kontakty do alternatywnych podwykonawców. Brakowało jednak jednego: regularnego testowania tych procedur i aktualnej analizy BIA.

Procedury zostały napisane trzy lata wcześniej – kiedy firma miała połowę obecnej floty i zupełnie inną strukturę klientów. Kluczowy pracownik odpowiedzialny za koordynację działań awaryjnych odszedł z firmy rok wcześniej. Nikt nie zaktualizował dokumentacji ani nie przeszkolił następcy. Kontakty do alternatywnych przewoźników były nieaktualne – część firm już nie istniała.

Firma wznowiła działalność po czterech tygodniach. Straty były mniejsze niż u producenta, ale kilku klientów i tak odeszło – bo w krytycznym momencie firma nie była w stanie zagwarantować dostaw.

Firma trzecia – 48 godzin do wznowienia

Dostawca usług IT miał certyfikat ISO 22301. Co to oznaczało w praktyce?

W momencie gdy woda zaczęła zagrażać obiektowi, automatycznie uruchomił się plan ciągłości działania. Dane były już zreplikowane w zapasowym centrum danych – zgodnie z RPO ustalonym na 4 godziny. Kluczowy personel wiedział dokładnie, co robić i kto za co odpowiada. Klienci otrzymali komunikację w ciągu 6 godzin od zdarzenia – z informacją o statusie ich usług i przewidywanym czasie wznowienia.

Po 48 godzinach firma działała z ograniczoną mocą. Po 72 godzinach – w pełnym zakresie. Żaden klient nie odszedł. Jeden z nich – duża firma finansowa – rozszerzył współpracę miesiąc później, właśnie dlatego, że dostawca udowodnił swoją odporność w realnych warunkach.

Różnica nie leżała w skali zniszczeń ani w budżecie na odbudowę. Leżała w tym, że jedna firma przez kilka lat budowała system, testowała go, aktualizowała i angażowała w niego cały personel. Gdy przyszło co do czego – system zadziałał.

Co odróżniało trzecią firmę – i czego możesz się od niej nauczyć

ISO 22301 nie jest magiczną tarczą przed powodziami, pożarami ani cyberatakami. Jest systemem, który sprawia, że gdy zdarzenie nastąpi – firma wie, co robić, kto decyduje, jak komunikować się z klientami i w jakiej kolejności przywracać procesy.

Trzy elementy, które zadecydowały o sukcesie trzeciej firmy:

  • Aktualna analiza BIA – firma wiedziała, które procesy są krytyczne i jaki jest maksymalny czas ich niedostępności. Priorytety były ustalone zanim kryzys nastąpił, nie w jego trakcie
  • Regularnie testowane plany – ćwiczenia przeprowadzane dwa razy w roku sprawiły, że personel znał procedury nie z dokumentu, lecz z praktyki. Każdy wiedział swoją rolę
  • Replikacja danych i alternatywna infrastruktura – decyzje o zapasowym centrum danych i umowach z alternatywnymi dostawcami były podjęte z wyprzedzeniem, nie pod presją kryzysu

→ Firmy, które mają ISO 22301, nie są lepsze od innych dlatego, że kryzys ich omija. Są lepsze dlatego, że gdy kryzys uderza – są na niego przygotowane. I to właśnie w kryzysie okazuje się, czy klient zostanie z Tobą na lata, czy odejdzie do konkurencji.

Czytaj inne wpisy

Dostawy dla wojska i NATO – jak certyfikat AQAP otwiera rynek, do którego inni nie mają wstępu?

Dostawy dla wojska i NATO – jak certyfikat AQAP otwiera rynek, do którego inni nie mają wstępu?

Wydatki obronne w Polsce rosną w tempie, którego nie notowaliśmy od dziesięcioleci. Budżet obronny przekroczył 4% PKB, trwają programy modernizacji sił zbrojnych, a Polska stała się jednym z kluczowych punktów na mapie inwestycji NATO w Europie Środkowej. czytaj więcej
Wydawnictwa, biura i korporacje – kto jeszcze potrzebuje certyfikatu FSC i o tym nie wie?

Wydawnictwa, biura i korporacje – kto jeszcze potrzebuje certyfikatu FSC i o tym nie wie?

Kiedy pada słowo „certyfikat FSC", większość ludzi myśli o tartaku, stolarni albo drukarni. Tymczasem lista firm, dla których FSC ma realne znaczenie biznesowe, jest znacznie dłuższa — i obejmuje podmioty, które na pierwszy rzut oka z lasem mają niewiele wspólnego. czytaj więcej
BRCGS Food Safety - międzynarodowy standard bezpieczeństwa żywności. Co musi wiedzieć producent?

BRCGS Food Safety - międzynarodowy standard bezpieczeństwa żywności. Co musi wiedzieć producent?

Producenci żywności działający w łańcuchu dostaw międzynarodowych sieci handlowych coraz częściej stają przed wymogiem posiadania certyfikatu BRCGS Food Safety. czytaj więcej
Więcej wpisów