L’été est officiellement bien entamé, et qui dit été dit vacances ! Si vous et votre équipe prévoyez partir en vacances bientôt, une question importante se doit d’être posée : est-ce que votre entreprise est prête à faire face à un imprévu pendant votre absence ou celle d’un employé clé ?
Si vous ne savez pas trop par où commencer afin de bien vous préparer, cet article est pour vous ! Nous présentons ci-dessous nos pistes de réflexion ainsi que quelques exemples de situations d’urgence que votre entreprise pourrait subir pendant la période estivale, alors que vos effectifs sont réduits. L’objectif de cet article étant de vous conscientiser, nous nous limiterons à quelques brèves explications.
Les risques plus présents que jamais
Les changements climatiques étant de plus en plus importants, ces derniers causent de nombreuses situations malencontreuses qui peuvent avoir de graves conséquences sur votre entreprise. Pensons aux grandes vagues de chaleur que nous subissons présentement, aux feux de forêt, au smog, aux pluies torrentielles ou bien aux tornades qui sont de plus en plus présentes au Québec. Les pannes électriques, les inondations ainsi que les glissements de terrain représentent également des risques bien présents. Une cyberattaque, une panne informatique majeure ou une fuite de données pourraient aussi affecter vos systèmes technologiques lors de vos vacances. Quant à la logistique, les problèmes au niveau des chaînes d’approvisionnement sont un enjeu pour plusieurs entreprises d’ici, et ce, depuis plusieurs mois.
Imaginez que l’une de ces situations se matérialise lorsque vous êtes en vacances à l’autre bout du pays et que vous n’êtes pas bien préparé : la crise n’en sera que plus difficile à gérer, surtout si vous prenez connaissance de la situation uniquement à votre retour.
En tant qu’entreprise, que devez-vous faire alors ?
Plusieurs petites actions (« quick wins ») peuvent être mises en place au préalable. Voici une liste non exhaustive qui vous permettra de vous guider dans ce processus :
Évaluer le niveau de préparation de l’entreprise face à diverses situations d’urgence
Tel que nous l’avons mentionné ci-haut, votre entreprise peut faire face à n’importe quelle situation d’urgence, et ce, à n’importe quel moment. Il est donc essentiel de prendre le temps de réviser vos divers plans de résilience : plan de continuité des affaires, plan de gestion de crise, plan de relève informatique, plan en cas de cyberattaque, plan de mesures d’urgence, etc. afin de vérifier s’ils sont à jour. Si vous n’avez pas ces plans déjà en place, il serait bénéfique d’envisager à le faire dans un avenir rapproché. N’hésitez pas à faire appel à nos services afin qu’un expert puisse vous aider dans cette démarche.
Mise à jour des coordonnées de vos responsables
Les coordonnées des personnes ayant des rôles et responsabilités dans vos plans de résilience sont-elles bien à jour ? Il est important de vérifier le tout régulièrement pour ne pas être mal pris lorsqu’une situation d’urgence survient. Si vous ne disposez pas de tels plans, alors il pourrait être nécessaire d’élaborer une liste de contacts d’urgence de gestionnaires et d’employés clés tout en s’assurant que les informations demeurent confidentielles, selon la législation en vigueur dans votre territoire.
Rappel des rôles et responsabilités de chacun
Est-ce que vos personnes responsables, ainsi que leurs substituts, se rappellent bien leurs rôles et responsabilités en cas d’urgence, de crise ou de déclenchement d’un plan de résilience ? Ce n’est pas tous les jours qu’une organisation doit gérer une crise d’envergure, il est alors fort probable que vos employés aient oublié, ou du moins en partie, les étapes qu’ils doivent suivre dans une telle situation. Il peut donc être pertinent d’organiser une réunion avec les personnes impliquées pour leur remémorer leurs rôles et responsabilités.
Revoir votre calendrier de vacances
Est-ce que votre calendrier de vacances tient compte des personnes substituts préalablement identifiées dans les plans de résilience ? Vous devez vous positionner sur cette question : est-ce qu’un responsable et un substitut peuvent prendre des vacances au même moment ? Si oui, êtes-vous prêt à assumer les conséquences que cela pourrait engendrer si les responsables principaux et leurs substituts sont en vacances durant la même période et difficilement joignables ?
Vérifier vos contrats de télécommunication
Téléphonie, cellulaire, Internet, etc. : ces contrats doivent être à jour et fonctionnels. Une interruption de l’un de ces services pendant la période estivale n’est jamais optimale.
Vérifier les horaires de vos fournisseurs critiques
De nos jours, certaines entreprises sont maintenant fermées pendant les vacances en raison du manque criant de main-d’œuvre. De votre côté, il est primordial de vérifier les horaires estivaux de vos fournisseurs les plus critiques afin de mieux prévoir vos activités ainsi qu’une alternative si ceux-ci sont fermés durant leurs vacances estivales.
Sécurité physique, technologique et de l’information
Si votre entreprise est fermée pour la période des vacances estivales, une bonne approche afin de diminuer les risques d’intrusion ou d’accès non autorisé durant cette période pourrait être de réviser les droits d’accès de tous ceux qui détiennent, par exemple, des cartes d’accès (est-ce que vos employés en vacances peuvent entrer si tout est fermé ? Est-ce permis ? Est-ce normal ?). N’oubliez pas que très souvent, il n’y a pas que vos employés qui ont des cartes d’accès.
L’autre volet de la sécurité à considérer est celle de l’accès à vos systèmes et à vos données (n’oubliez pas celles en infonuagique). Si votre entreprise ferme en totalité pour la période des vacances estivales, est-ce nécessaire de laisser tous les accès informatiques sans surveillance ? Comment sécurisez-vous les appareils distants (ordinateurs à la maison pour le télétravail) et les données accessibles sur les appareils mobiles alors que plusieurs ne seront même pas à la maison (ex. en camping, à la plage, dans un autre pays, etc.).
En termes de sécurité de l’information, que ce soit au bureau ou en télétravail, il est essentiel de sécuriser les données et documents confidentiels. Par exemple, il pourrait être nécessaire de s’assurer que les connexions VPN non essentielles sont désactivées, que les ordinateurs portables ainsi que les papiers confidentiels sont rangés sous clé et que les documents inutiles sont déchiquetés.
De plus, il incombe de sensibiliser vos employés quant aux risques de cyberattaques. Le cellulaire étant parfois encore connecté à certains éléments reliés au travail pendant les vacances, tels que la boîte courriel, il faut rester vigilant face aux liens frauduleux ou autres tentatives d’hameçonnage.
Certes, ces cas de figure au niveau de la gestion des accès peuvent représenter des efforts colossaux pour une ou quelques semaines de vacances. Il n’est probablement pas nécessaire de tout couper ou modifier, d’autant plus qu’il y aurait une lourdeur administrative et des risques de problèmes ou de retards lors du retour. Néanmoins, une révision des droits d’accès physiques et technologiques peut permettre de mettre de l’ordre dans ces volets et de réfléchir à une politique ou à un mode de gestion en la matière pour les prochaines fois.
Être en mode prévention
L’été est souvent un bon moment pour planifier des maintenances d’équipements et/ou de systèmes, comme les opérations roulent habituellement un peu plus lentement qu’à l’habitude. Profitez-en pour effectuer ces mises à jour que vous repoussez peut-être depuis déjà un bon moment !
En conclusion
Votre objectif premier est d’assurer une résilience maximale en prévision de vos vacances et de celles de vos employés. Un incident arrive si vite, vous ne voudriez surtout pas avoir à conjuguer avec le pire pendant cette période de repos bien méritée. Benoit Racette Services-conseils inc. est là pour vous aider à bien vous préparer. Contactez-nous dès maintenant : [email protected].
Sur ce, toute notre équipe vous souhaite un merveilleux été ! Nous serons de retour sur le blogue dès septembre avec un tout nouvel article, restez à l’affût !