Symantec đã chính thức công bố kết quả đánh giá trong Khảo sát về mức độ sẵn sàng ứng phó với thảm họa trong các Doanh nghiệp vừa và nhỏ (DNVVN) năm 2009.
Bản báo cáo cho thấy rằng có khoảng cách rất lớn giữa nhận thức của các DNVVN về việc sẵn sàng ứng phó thảm họa và thực tế chuẩn bị của họ cho vấn đề này. Những số liệu trong báo cáo cũng cho biết thời gian ngưng hoạt động của các DNVVN khiến các khách hàng của họ chịu thiệt hại hàng chục nghìn USD mỗi năm.

Bà Suzie Tan, Giám đốc Symantec Việt Nam cho biết: “Điều đáng ngạc nhiên của nghiên cứu này là thực tế các DNVVN không nhận ra mức độ ảnh hưởng của việc gián đoạn kinh doanh đối với khách hàng của họ, đặc biệt là khi họ có sẵn những công cụ trong tay để giúp họ chuẩn bị tốt, sẵn sàng đối phó với thảm họa. Hầu hết mọi người đều không muốn có sự cố xảy ra nhưng thực tế là chúng lại thường diễn ra. Và thay vì tiếp tục ở trong tình trạng bị động, các DNVVN có thể triển khai những bước đơn giản để bảo vệ dữ liệu của họ. Và khi các công ty giới thiệu kế hoạch phòng chống thảm họa này của họ tới khách hàng, thì điều này sẽ giúp giúp tăng cường mối quan hệ với khách hàng, và trở thành đối tác đáng tin cậy của họ.”
Tin tưởng vào kế hoạch sẵn sàng ứng phó
Cuộc điều tra chỉ ra rằng các DNVVN tỏ ra khá tin tưởng vào các kế hoạch sẵn sàng ứng phó với thảm họa của mình. 82% các đơn vị, tổ chức được khảo sát cho biết họ hài lòng ở một mức độ nào đó/hoặc rất hài lòng với những kế hoạch ứng phó thảm họa hiện có, và một số lượng tương tự các doanh nghiệp (chiếm 84%) cho biết họ cảm thấy họ được bảo vệ tốt/hoặc ở mức độ vừa phải trong trường hợp có thảm họa xảy ra.
Các DNVVN cũng tin tưởng rằng khách hàng sẽ thông cảm và kiên nhẫn trong trường hợp hệ thống máy tính hoặc tài nguyên công nghệ của họ bị gián đoạn. Trong trường hợp ngưng trệ như vậy, chỉ có một phần ba (34%) DNVVN được khảo sát cho rằng khách hàng của họ sẽ cân nhắc những lựa chọn khác, bao gồm cả việc cân nhắc lựa chọn đối thủ.
Thực tế lại cho thấy sự tin tưởng này không được đảm bảo
Dù doanh nghiệp có những nhận định như trên, thì thực tế trong các DNVVN lại cho thấy niềm tin đó của họ là không có căn cứ. Trung bình, các DNVVN được khảo sát gặp phải sự cố ngưng trệ hoạt động 3 lần trong vòng 12 tháng, với những nguyên nhân chủ yếu như do virus, do hacker tấn công, do mất điện hoặc do thảm họa thiên nhiên. Đây là con số đáng báo động bởi hơn một nửa các DNVVN thừa nhận họ chưa có một kế hoạch cụ thể để đối phó với những sự cố như vậy.
Cuộc khảo sát còn phát hiện rằng chỉ có khoảng 1/5 các DNVVN (chiếm 23%) thực hiện sao lưu dữ liệu hàng ngày, và một DNVVN trung bình chỉ sao lưu khoảng 60% dữ liệu công ty và dữ liệu khách hàng. Hơn một nửa các DNVVN dự tính họ sẽ mất khoảng 40% dữ liệu của mình nếu hệ thống điện toán của họ bị phá hủy trong hỏa hoạn.
Khách hàng bị ảnh hưởng rất lớn do ngưng trệ hệ thống
Khảo sát khách hàng của các DNVVN cho biết ước tính chi phí cho việc ngưng trệ hệ thống trung bình là 15,000 USD mỗi ngày. Những sự ngưng trệ hệ thống này cũng gây ảnh hưởng rất lớn, khoảng hơn 42% sự cố ngưng trệ kéo dài hơn 8 tiếng hoặc thậm chí lâu hơn. Một phần tư số khách hàng (chiếm 26%) cho biết họ bị mất những dữ liệu quan trọng.
Cũng theo những phát hiện mới nhất trong khảo sát, cứ 2 trong số 5 khách hàng của các DNVVN (chiếm khoảng 42%) đã chuyển sang nhà cung cấp khác bởi vì họ “cảm thấy hệ thống máy tính hay công nghệ của đối tác không đáng tin cậy”. Đây có lẽ là điểm tương phản khá rõ với quan điểm của 2/3 DNVVN tin rằng khách hàng của họ "sẽ kiên nhẫn chờ đợi đến lúc các hệ thống khôi phục hoạt động trở lại" hoặc gọi điện để “có được điều họ có thể có, nhưng sẽ chờ đợi thứ cần thiết khác cho đến khi các hệ thống được khôi phục trở lại.” Một ảnh hưởng khác của việc ngưng trệ hệ thống là tổn thất tới uy tín và danh tiếng của công ty. 63% khách hàng phản ảnh rằng việc ngưng trệ hệ thống làm suy giảm hình ảnh của các đối tác DNVVN trong mắt họ.
Những lời khuyên
Mặc dù khoảng 47% các DNVVN không có những kế hoạch chính thức chuẩn bị ứng phó với thảm họa, và trong số những doanh nghiệp không có kế hoạch này, khoảng 89% đơn vị cho biết họ sẽ lên kế hoạch cụ thể trong vòng 6 tháng tới. Điều này rất quan trọng vì hầu hết các DNVVN (77%) cho biết họ sống trong các khu vực rất nhiều rủi ro trước thảm họa thiên nhiên (như bão, lốc xoáy, động đất). Và nếu những doanh nghiệp này muốn thiết lập những kế hoạch đối phó thảm họa, Symantec đưa ra những lời khuyên như sau:
- Xác định nhu cầu của mình: DNVVN cần phải giành thời gian để quyết định xem thông tin quan trọng nào cần được bảo vệ và bảo đảm an toàn. Thông tin về khách hàng, thông tin tài chính và về hoạt động kinh doanh, bí quyết kinh doanh và các tài liệu quan trọng cần phải được ưu tiên. Hơn nữa, DNVVN cần phải theo dõi những báo cáo ngành để có thể xác định cũng như ngăn ngừa những mối đe dọa tới họ.
- Sử dụng những nhà tư vấn đáng tin cậy: Với thời gian, ngân sách và nhân lực có hạn, DNVVN có thể tìm kiếm một nhà cung cấp giải pháp giúp họ lập kế hoạch, triển khai giải pháp bảo vệ tự động hóa và giám sát những xu hướng, những mối đe dọa mà DNVVN nên phòng vệ. Họ cũng có thể đào tạo nhân viên về việc lấy lại thông tin từ các bản sao khi cần thiết, và lưu trữ dữ liệu ra những thiết bị lưu trữ ở khu vực khác nhằm bảo vệ những dữ liệu quan trọng.
- Tự động hóa cho những quy trình có thể được: Tự động hóa quy trình sao lưu giúp đảm bảo quy trình này sẽ không bị bỏ qua. Các DNVVN có thể giảm thiểu tổn thất do ngưng trệ hệ thống bằng cách ứng dụng những công cụ tự động hóa giúp giảm thiểu sự can thiệp của con người, đồng thời giúp giải quyết những điểm yếu khác trong kế hoạch khôi phục thảm họa của họ.
- Kiểm tra định kỳ hàng năm: Khôi phục dữ liệu sẽ là khoảng thời gian tồi tệ nhất khi biết rằng những tệp tin quan trọng có thể không được sao lưu như dự kiến. Việc kiểm định quá trình khôi phục thảm họa là không thể thiếu và các DNVVN cần phải tìm cách cải thiện mức độ thành công của kiểm định bằng cách đánh giá, lựa chọn cũng như ứng dụng các phương pháp kiểm định mà không gây ảnh hưởng đến hoạt động bình thường của hệ thống.
Theo VTV