Title: Plantilla Corporativa
1Recuperación de Desastres Lecciones Prácticas
Junio 2006
2Organización
- Una industria diferente, nuevos retos, nuevos
riesgos - Análisis de Impacto al Negocio
- Cuantificación del riesgo
- El Plan
- Consejos prácticos
3Una industria diferente.., nuevos retos
- Una industria diferente, nuevos retos
- En el curso de los últimos 50 años hemos migrado
de custodiar activos (pricipalmente) en forma
física a custodiar activos (principalmente) en
forma digital. - El el curso de los últimos 50 años hemos migrado
nuestra principal fuente de ingreso de la
intermedicación financiera a los ingresos por
servicios. - Dado que los activos que custodiamos se
encuentran mayormente en forma digital, y
nuestros ingresos se derivan principalmente de la
prestación de servicios transaccionales que
envuelven activos en forma digital, podemos
concluir que un banco moderno no puede operar sin
un sistema de proceso de información digital. - Dado que la operación del banco depende del
funcionamiento de ese sistema., el mismo tiene
que ser robusto (resilient) y confiable
(reliable).
4Reducción en el número de bancos
- Una industria diferente, nuevos retos
5Las fusiones continúan
- Una industria diferente, nuevos retos
6Mayor concentración de activos
- Una industria diferente, nuevos retos
7Mas dinero en el sistema
- Una industria diferente, nuevos retos
Enero 1957 240,000MM
- Enero 1992 4,536,385 MM
- Marzo 2007 11,981,167 MM
8Resumiendo
- Una industria diferente, nuevos retos
- El sistema bancario tiene un numero menor de
instituciones que custodian una cantidad inmensa
de activos financieros en forma digital y que
derivan gran parte de sus ingresos de servicios
dependientes de tecnología. - Como resultado, hay una gran dependencia del
público usuario de servicios bancarios en la
confiabilidad y seguridad de estos servicios., al
punto que la seguridad y solidez del sistema
financiero nacional requiera a los bancos
mantener sus infraestrúctura tecnológica
protegida de riesgos lógicos y físicos. - Pero para complicar todo esto, los riesgos que
enfrenta el sistema financiero, se han
multiplicado. Hoy enfrentamos riesgos que no
existían hace 20 años.
9Risk Events
Los eventos de riesgo también han cambiado
10Terrorismo Tradicional
New York Twin Towers 9/11
11 Nuevas formas de terrorismo
12Requisito regulatorio
- Una industria diferente, nuevos retos
- El Consejo de Administración y los oficiales
principales de la institución son responsables de
- Asignar los recuersos necesarios para desarrollar
un plan de recuperación de desastre. - Desarrollar la política de recuperación de
desastre. - Revisar los resultados de las pruebas del plan de
recuperación de desastre. - Aprobar el plan anualmente y,
- Asegurar que el plan se mantiene al día y que los
empleados se encuentran adiestrados en el mismo.
http//www.ffiec.gov/ffiecinfobase/html_pages/it_0
1.htmlbcp
13 Pero no es solo regulacion, tiene sentido común
Riesgo Operativo Ataques cibernéticos Errores
Opertivos Problemas con la infraestructura
tecnológica.
Riesgo Regulatorio Cumplimiento con Basilea
II, SOX404, GLB501b
Riesgo Reputacional
14PRIMER PASO, Análisis del Impacto
- Análisis del Impacto al Negocio
- Identificación del impacto a la institución de la
paralización de cada uno de los procesos críticos
y no críticos. - Considerar todos los departamentos, no solo la
función de tecnología y - Estimar el máximo tiempo que el banco puede
estar paralizado y el nivel aceptable de pérdidas
operativas y financieras.
http//www.ffiec.gov/ffiecinfobase/html_pages/it_0
1.htmlbcp
15Selección de Aplicaciones Críticas
- Análisis del Impacto al Negocio
16SEGUNDO PASOCuantificación del Riesgo
- Cuantificación del Riesgo
- Analizar los eventos de riesgo potenciales
basados en su impacto a la organización, sus
clientes y los mercados. - Priorizar los eventos de riesgo potenciales al
negocio en base a la probabilidad y severidad de
que ocurra. - Comparar el plan de recuperación de desastre
existente para determinar que sería necesario
para alcanzar los objetivos de recuperación
determinados en el paso anterior. -
17Para organizaciones en Miami, huracanes es
nuestro evento principal de riesgo.
- Cuantificación del Riesgo
- Costa Sur de la Florida Promedio sobre los
últimos 160 años - Un huracán cada 4 años .
- Un huracán de gran intensidad, cada 10 años.
Source National Hurricane Center NOAA
18Cuantificación del riesgo..
- Cuantificación del Riesgo
- En un año cualquiera
- No hay huracán 75
- Huracán (categoría 1 or 2) 25
- Huracán (categoría 3, 4 or 5) 10
- Factores que afectan la estadística histórica
- Ciclo de hiperactivad de 11 años
- Calentamiento global
- Incrementamos las probabilidades en un 5
- Resultados
- No hay huracán 65
- Hurricán (categoría 1 or 2) 30
- Hurricán (categoría 3, 4 or 5) 15
19Brickell Ave, Miami, el día después CAT 1 Wilma
20Determinación del impacto Andrew Categoría 5
- Cuantificación del Riesgo
21Determinación del impacto Katrina Huracán Cat 5
- Cuantificación del Riesgo
- New Orleans after Hurricane Katrina
22Riesgo- exposición annual a Huracanes Miami
- Cuantificación del Riesgo
Impact to Operations 1 a 5 minimal 5 a 7
moderate 7 a 10 severe
23The Plan
24 COMPONENTES
CONTRAPARTIDAS
FLUJO PROCESAL
CLIENTES
PLATAFORMA TECNOLÓGICA
PLATAFORMA DE VENTAS Y SERVICIO
PLATAFORMA DE EJECUCIÓN (OPERACIONES)
PLATAFORMA JURÍDICA
25COMPONENTES
tecnologIA COMUNICACIONES PERSONAL LOGISTICA DE
OFICINA
26Componentes de la Infrastructura de un Plan de
Recuperación de Desastre
27Componentes
- Tecnología
- Local alterno
- Replicacion entre el local primario y el
secundario - Backup para la protección de los datos
- Clustering, convergencia, virtualización,
consolidación para maximizar el uso de los
recursos duplicados. - Communicaciones
- Red de comunicaciones alternas desde y hasta el
local alterno, y del local alterno al HOT SITE y
al resto de la red. - Red de comunicaciones alternas de voz desde y
hasta el local alterno operativo HOT SITE y el
resto del mundo. - Personal
- Selccione y adiestre personal de todas al áreas
para que actúen como líderes de recuperación de
desastre. - Adiestre el personal de las sucursales para
respaldar al personal de operaciones bajo
condiciones de recuperación de desastre.
28Componentes
- Logísticas de la oficina
- Contrate y equipe un local alterno para
Operaciones. - Provea transportación del personal al local
alterno. - Provea al personal las necesidades básicas
(comida, agua, combustible para el auto, etc.) - Provee el material para correr el negocio
(papel, formularios, suministros de oficina) - Plan
- Desarrolle y pruebe el plan de recuperación de
desastre. - Desarrolle el plan para transicionar de
- Operaciones normales a recuperación de desastre.
- Recuperación de desastre a continuidad del
negocio - Continuidad del negocio a operaciones normales. .
29PASOS PARA EL DESARROLLO DE UN PLAN DE
RECUPERACION DE DESASTRE
- Cual son los riesgos que enfrentamos
- Que necesitamos proveer y en que tiempo
- Que facilidades físicas necesitamos
- Que recursos humanos necesitamos
- Como comunicamos los clientes, el personal
comercial, el de operaciones y el centro de
cómputo alterno
2
1
3
4
30Pasos
- Desarrolle la estrategia de recuperación Siga
la ley de Paretto.., el 20 de su gente, ejecuta
el 80 del trabajo. Seleccione de cada Unidad,
ese 20 y asígnelos al equipo de recuperación de
desastre. Asígneles un lugar alterno y provealas
las herramientas necesarias para trabajar. Defina
como se operará durante la fase de recuperación
de desastre y como se transicionará a la etapa de
continuidad del negocio. - Revise los procedimientos para la recuperación
tanto en su sitio (ONSITE) como en el alterno
(OFFSITE). Replique la información crítica a
una facilidad alterna. Remueva las cintas de
respaldo diariamente y envíelas a un lugar
seguro. Asegure que mientras se envían, las
cintas están en lugar seguro a prueba de agua y
fuego. - Selecciones facilidades alternas Necesita de
una facilidad para localizar la infrastructura de
emergencia con acceso a redes de comunicación
independientes, y necesita otro local para
acomodar al equipo humano de recuperación de
desastre.
31Diagrama Simplificado de la Configuración de
Recuperación
32COLOCATION
- Facilidad muy segura
- Punto de acceso a redes (carrier neutral.)
33Infrastructura de IT (Diagrama menos
simplificado)
34 Los comerciales necesitan un plan diferente
- Esencial a la parte comercial del Banco es la
capacidad de comunicarse con sus clientes
primero, y con el HOT SITE segundo. - En muchos casos lo mejor es que los comerciales
se encuentren fuera del área afectada. - Sucurales y oficinas de representación tienen que
asumir la responsabilidad comercial durante el
período de recuperación. - El medio de comunicación primario con el HOT SITE
sería E Mail, seguido por FAX y teléfono.
35Theory
Consejos Prácticos
144 ft
Las olas generadas por el huracán Wilma Chocando
contra el Castillo de Morro en la Habana.
36Gestión del Riesgo
- Herramientas de Gestión de Riesgo
- 1. Tenga muchas herramientas disponibles
- De todas ellas la mas importante es aquella que
permite al equipo comunicarse entre ellos, con
las sucursales y con el resto del mundo. - Las herramientas relacionadas con las
comunicaciones son las mas importantes. Tenga
tantos canales alternos como sea posible. -
- 1. MITIGACIÓN
- 2. NEGOCIACIÓN
- 3. COMUNICACIÓN
- 4. PREPARACIÓN
37Recuerde!
- Cada situación de desastre es diferente
- Cada recuperación de desastre es diferente.
- Anticipe que su infraestructura de recuperación
de desastre no funcionará nunca en la vida real,
como en las pruebas.
Huracán fuerza 5 azotando la costa de Australia
-2006.
No permita que su plan de recuperación de
desastre interfiera con su recuperación de un
desastre. El éxito depende de su capacidad de
liderear cada proceso, de improvisar, de
anteponerse a obstáculos y de tomar decisiones
difíciles bajo circunstancias muy estresantes.
38 Mapa de trayectoria de huracanes temporada 2005
Gracias!
39(No Transcript)