Содержание
Обновлен порядок расследования несчастных случаев на производстве — ГК Эклектика на vc.ru
20
просмотров
С 1 сентября 2022 года до 1 сентября 2028 года будут действовать новые особенности расследования несчастных случаев на производстве в отдельных отраслях и организациях в соответствии с Приказом Министерства труда и социальной защиты РФ от 20 апреля 2022 № 223н «Об утверждении Положения об особенностях расследования несчастных случаев на производстве в отдельных отраслях и организациях, форм документов, соответствующих классификаторов, необходимых для расследования несчастных случаев на производстве» (действует до 01.09.2028 г., отменено ранее действующее Постановление Минтруда от 24.10.2002 № 73, которое регулировало данные вопросы).
Среди нововведений:
• использование классификаторов несчастных случаев (далее — НС) и их причин, что позволит своевременно и более четко определить причины несчастных случаев, принимать меры по устранению этих причин и вводить мероприятия по их предотвращению;
• введены классификаторы категории НС по времени суток на момент происшествия, по полу, возрасту пострадавшего;
• обновлены формы необходимых документов;
• конкретизирован порядок расследования несчастных случаев в таких отраслях, как атомная энергетика, электроэнергетика, транспорт и др. ;
• пересмотрен порядок формирования комиссии по расследованию несчастных случаев.
Рассмотрим данные вопросы более подробно.
Введена классификация работников по отдельными категориями
Новое Положение будет применяться при расследовании НС, произошедших с отдельными категориями работников, а именно:
• с гражданами, привлекаемыми к мероприятиям по ликвидации последствий катастроф и других чрезвычайных ситуаций природного характера;
• с работниками религиозных организаций;
• со спортсменами;
• с дистанционными работниками.
Введена классификация организаций и отраслей в целях конкретизации места НС
Документ регулирует порядок проведения расследований НС, произошедших в отдельных отраслях, организациях, а именно:
• на находящихся в плавании рыбопромысловых и иных морских, речных и других судах, независимо от их отраслевой принадлежности;
• на объектах электроэнергетики и теплоснабжения;
• вследствие нарушений в работе, влияющих на обеспечение ядерной, радиационной и технической безопасности на объектах использования атомной энергии;
• на объектах железнодорожного транспорта;
• в организациях с особым режимом охраны, обусловленным обеспечением государственной безопасности охраняемых объектов;
• в дипломатических представительствах и консульских учреждениях РФ, представительствах РФ при международных (межгосударственных, межправительственных) организациях;
• на находящихся в полете воздушных судах.
Введены классификаторы в целях расследования НС на производстве
Новым Положением ввели специальные классификаторы НС на производстве, которые будут применять для оперативного ввода сведений в электронные базы данных (приложение № 3 к приказу №223).
Классификатор состоит из трех разделов:
1. Классификатор видов (типов) несчастных случаев на производстве (Классификатор № 1)
2. Классификатор причин несчастных случаев на производстве (Классификатор № 2)
3. Дополнительные классификаторы (Классификатор № 3).
Обновлены бланки документов для оформления расследования НС
Наименование бланков не изменилось, но изменилось их внутреннее содержание и появились поля для кодировки.К привычным документам для расследования добавили два новых бланка:
• Форма Н-1ЧС;
• Акт о расследовании обстоятельств происшествия, предполагающего гибель работника в результате несчастного случая (Форма № 6).
Введена классификация признаков НС
При оформлении форм документов, необходимых для расследования НС на производстве, несчастные случаи будут классифицироваться по нескольким признакам:
• по типу — транспортные происшествия, падение с высоты, воздействие электрического тока и другие;
• по причинам — конструктивные недостатки, несовершенство или нарушение технологического процесса, эксплуатация неисправного оборудования, неприменение средств коллективной защиты и другие;
• дополнительные классификаторы — категории несчастного случая по времени суток происшествия несчастного случая, по времени от начала работы, по статусу занятости и другие.
НЕСЧАСТНЫЕ СЛУЧАИ НА ПРОИЗВОДСТВЕ: СТАТИСТИКА, РАССЛЕДОВАНИЕ, ВЗНОСЫ В 2023 ГОДУ
Несчастный случай на производстве – это событие, происшедшее с работником (или иным лицом, участвующим в производственной деятельности работодателя) при исполнении трудовых обязанностей или выполнении работы по поручению работодателя, в результате которого был нанесен вред здоровью либо наступила смерть (ст. 227 ТК РФ, ст. 3 Закона от 24.07.1998 N 125-ФЗ – далее Закона N 125-ФЗ).
По данным Международной организации труда (МОТ), ежегодно около 2,3 миллиона женщин и мужчин становятся жертвами несчастных случаев и профессиональных заболеваний на производстве.
Показатели производственного травматизма и несчастных случаев на рабочем месте уменьшаются, несмотря на то, что окружающая среда становится всё более сложной. В развитых странах количество опасных и трудоёмких рабочих мест в производственных секторах сократилось поскольку большая часть такой работы выполняется в странах экономической периферии, в частности в быстро развивающихся странах Азии. В развитых странах более двух третей всех занятых людей уже работают в сфере обслуживания.
Показатели травматизма уменьшаются уменьшаются с каждым годом ещё и потому, что совершенствование системы охраны труда происходит вместе с совершенствованием оборудования, технологий и автоматизацией процессов производства.
Тем не менее только за прошедшую неделю по стране были зафиксированы десятки несчастных случаев, связанных с производственным процессом.
Некоторые из них:
Мотовоз сбил идущего вдоль путей железнодорожника в Нижегородской области:
55-летний работник железной дороги попал под локомотив в Нижегородской области. Инцидент произошел днем 18 января 2023 года на Арзамасской дистанции пути. Коллеги оказали мужчине первую помощь и вызвали медиков.
В Уфе рабочий выпал из кузова грузовика и погиб:
19 января 2023 года в результате несчастного случая погиб 38-летний сотрудник одного из предприятий Уфы. Во время погрузочно-разгрузочных работ мужчина, находясь в кузове грузового автомобиля, поскользнулся и упал вниз, потеряв при этом сознание. На помощь были вызваны медики, но, к сожалению, спасти рабочего не удалось – он скончался прямо в машине скорой помощи.
В Петербурге молодой рабочий попал в реанимацию после падения со строительных лесов:
18 января 2023 года на проспекте Энгельса на Парнасе в Петербурге молодой человек упал с высоты. 21-летний рабочий сорвался со строительных лесов и получил множественные тяжелые травмы шеи. Пострадавшего госпитализировали в тяжелом состоянии в отделение реанимации.
Трое рабочих получили травмы внутри внезапно включившегося агрегата:
Несчастный случай произошел 18 января 2023 года в селе Быков Отрог Балаковского района Саратовской области, на территории ООО «Механик». Слесарь и два сотрудника предприятия ремонтировали барабанный гранулятор-сушилку. Все трое находились внутри агрегата. В какой-то момент гранулятор внезапно запустился, в результате работники получили травмы.
На заводе в Ярославле рабочий погиб под прессом:
Рабочий ярославского предприятия «Ярославский картон» погиб на рабочем месте. Трагедия произошла 16 января. Во время работ 55-летний мужчина попал в пресс. По предварительной информации, рабочему стало нехорошо, он потерял равновесие и попал под пресс, который оторвал мужчине ногу.
В Псковской области рабочему попал в глаз кусок металла:
Инцидент произошел на одном из предприятий Псковской области. В ремонтном цеху 21-летний тракторист получил травму тяжелой степени тяжести: кусок металла отлетел от детали и попал работнику в глаз, повреждены роговица и хрусталик.
Люлька с рабочими рухнула на судоремонтном заводе в Калининграде:
Люлька с рабочими упала с высоты около 20 метров на судоремонтном заводе «Преголь» в Калининграде. ЧП, в результате которого пострадали два человека, случилось 20 января. Известно, что мужчины работали на судне «Сияние севера», стоящем в доке. В какой-то момент люлька с рабочими оборвалась и рухнула. В результате 35-летний работник получил переломы обеих ног, подозрение на перелом таза и позвоночника. Его 36-летний напарник сломал ребра, у него заподозрили травмы легкого и перелом ноги. Рабочих экстренно госпитализировали.
Печальная статистика является главной мотивацией руководителей и персонала для соблюдения техники безопасности, проверки оборудования и СИЗ, а также обязательного проведения необходимых обучений и инструктажа.
ВЗНОСЫ ОТ НЕСЧАСТНЫХ СЛУЧАЕВ В 2023 ГОДУ
Страховые тарифы на обязательное социальное страхование от несчастных случаев на производстве и профессиональных заболеваний на 2023 год и на плановый период 2024 и 2025 годов утверждены Президентом РФ.
Согласно Федеральному закону от 19.12.2022 г. № 517-ФЗ взносы от несчастных случаев в 2023 году будут уплачиваться по тарифам, установленным Федеральным законом от 22.12.2005 года № 179-ФЗ «О страховых тарифах на обязательное социальное страхование от несчастных случаев на производстве и профессиональных заболеваний на 2006 год» (далее Закон №179-ФЗ), таким образом, изменений в размере страховых тарифов на 2023, а также плановые 2024 и 2025 пока не предвидится.
В соответствии со статьей 1 Закона №179-ФЗ на сегодняшний день установлено 32 тарифа по взносам на травматизм, значения которых варьируются в интервале от 0,2 до 8,5% с учетом вида экономической деятельности по классам профессионального риска.
Между тем, пролонгировано действие льготы для ИП, благодаря которой у предпринимателей есть право уплачивать взносы от несчастных случаев в 2023 году в размере 60% общеустановленных тарифов с выплат сотрудникам, которые являются инвалидами I, II или III группы.
Взносы на травматизм будут уплачиваться по старым правилам, поскольку они не находятся в компетенции налоговой службы, несмотря на обязательный переход с 2023 года на единый налоговый платеж.
Это означает, что взносы от несчастных случаев в 2023 году будут перечисляться отдельной платежкой в единый социальный фонд не позднее 15 числа месяца, следующего за расчетным периодом, при этом информация о взносах на травматизм (4-ФСС) будет отражаться в составе ЕФС-1 и направляться в фонд на ежеквартальной основе не позднее 25 числа месяца, следующего за расчетным периодом.
РАССЛЕДОВАНИЕ НЕСЧАСТНЫХ СЛУЧАЕВ НА ПРОИЗВОДСТВЕ В 2023 ГОДУ
С 1 сентября 2022 года вступил в силу Приказ Минтруда №223н от 20.04.2022 «Об утверждении Положения об особенностях расследования несчастных случаев на производстве в отдельных отраслях и организациях, форм документов, соответствующих классификаторов, необходимых для расследования несчастных случаев на производстве».
ЧТО МЕНЯЕТСЯ?
ТРЕБОВАНИЯ К КОМИССИИ ПО РАССЛЕДОВАНИЮ НЕСЧАСТНЫХ СЛУЧАЕВ
Для разбора тяжелых и смертельных происшествий, связанных с некоторыми видами деятельности, комиссия должна отвечать определенным требованиям.
Это такие виды деятельности, как:
Также особые требования предъявляются к комиссиям, которые разбирают несчастные случаи с сотрудниками на «дистанционке» и ликвидаторами чрезвычайных ситуаций.
РАССЛЕДОВАНИЕ НЕСЧАСТНЫХ СЛУЧАЕВ С РАБОТНИКАМИ ПО ГРУППОВЫМ НЕСЧАСТНЫМ СЛУЧАЯМ
По новому приказу расследование групповых несчастных случаев с такими сотрудниками можно проводить на базе информации от правоохранительных органов.
В комиссии по таким несчастным случаям будут входить представители ФСС, исполнительной власти и профсоюзов. Речь идет о происшествиях с тяжелыми повреждениями здоровья или смертельным исходом.
КАКИЕ ФОРМЫ ДОКУМЕНТОВ ПОМЕНЯЛИСЬ?
Изменения коснутся таких форм, как:
- Н-1, Н-1ПС, Н-1ЧС
- Извещений о групповом, тяжелом или смертельном несчастном случае
- Актов по групповым случаям различной тяжести
- Актов о разборе обстоятельств, приведших к смертельному НС
- Протоколов осмотра места происшествия и опросов участников происшествия
- Уведомлений о последствиях и принятых мерах
- Заключений ГИТ
- Журналов регистрации несчастных случаев
КЛАССИФИКАТОРЫ ДЛЯ РАССЛЕДОВАНИЯ НЕСЧАСТНОГО СЛУЧАЯ
При анализе несчастных случаев имеют значение следующие факторы: тяжесть последствий, при каких обстоятельствах они произошли, на каком участке производства, с кем и по каким причинам.
Для классификации подготовлены три подробных классификатора (Приложение №3 к приказу №223н):
ПОМОЩЬ В РАССЛЕДОВАНИИ НЕСЧАСТНЫХ СЛУЧАЕВ
Специалисты группы компаний Институт Прогрессивных Технологий окажут поддержку и содействие при расследовании несчастных случаев на производстве и оперативно ответят на волнующие вопросы. Также наша команда поможет с оформлением необходимых документов.
Если на производстве произошел несчастный случай, постарайтесь как можно скорее сообщить нам об этом, чтобы получить информацию о дальнейших действиях. Мы с радостью окажем содействие в решении этого вопроса.
Свяжитесь с нами по телефону:
+7 (495) 633 30 92
А чтобы всегда быть в курсе изменений в законодательстве и первыми узнавать новости отрасли, подпишитесь на наш Telegram-канал по ссылке:
https://t.me/iptnews
Читайте наши свежие публикации
АУТСОРСИНГ ОХРАНЫ ТРУДА ИЛИ ШТАТНЫЙ СПЕЦИАЛИСТ: ЧТО ВЫГОДНЕЕ …
24 марта 2023 Важно знать
Аккредитация Учебных центров с 1 марта 2023 года. …
10 марта 2023 Важно знать
Охрана труда в логистических компаниях
22 февраля 2023 Статьи
Обучение по охране труда 2023: изменения и особенности
16 февраля 2023 Важно знать
Перейти ко всем новостям
Как классифицировать инциденты безопасности для облегчения реагирования
Когда происходит инцидент безопасности, ранним шагом на этапе анализа является ответ на вопрос: «Насколько это плохо?» Намеренный подход к ответу на этот вопрос поможет вам облегчить принятие решений, определить приоритетность ответов и, в конечном итоге, повысить безопасность вашей организации. В этой статье мы рассмотрим шаги, которые вы можете предпринять, чтобы обеспечить эффективную классификацию инцидентов.
Что такое классификация инцидентов?
Классификация инцидентов — это процесс определения и документирования категорий и степени серьезности инцидента в соответствии с набором предопределенных стандартов.
Преимущества классификации инцидентов
Благодаря эффективной стратегии классификации инцидентов вы можете:
- Уменьшить импульсивность принятия решений. С помощью общих определений обработчики инцидентов могут тратить меньше времени на попытки пометить инцидент и больше времени сосредоточиться на своей роли в реагировании на событие.
- Приоритизация инцидентов. Понимая серьезность инцидента по отношению к другим инцидентам, обработчики могут сосредоточиться на приоритетных инцидентах, прежде чем реагировать на менее важные события.
- Быстро инициировать ответ. . Классификации можно использовать для определения конкретных шагов реагирования, которым необходимо следовать, и конкретных людей, которых необходимо уведомить.
- Улучшите свой план реагирования. Стандартный набор классификаций повышает эффективность действий после инцидента. Чем проще вы сможете выявить слабые места, тем быстрее вы сможете укрепить свой план.
Таким образом, стратегии классификации напрямую влияют на точность, эффективность и эффективность ваших процессов реагирования на инциденты.
Как классифицировать инциденты безопасности
Шаг 1. Создайте стратегию классификации.
Выберите типы классификаций, которые будут полезны для достижения ваших целей реагирования на инциденты. Мы рекомендуем Категории, чтобы было легче выявлять тенденции, и «Серьезность «, чтобы в первую очередь устранять инциденты с наибольшим влиянием. В этой статье мы будем использовать категории и серьезность в наших примерах.
Чтобы ваша классификация была наиболее эффективной, у вас должен быть общий набор определений. Например, если у вас есть инцидент, связанный с третьей стороной, который имеет «высокую» серьезность, ваш план реагирования на инцидент должен определять, что означает каждый из этих терминов.
Примеры категорий
Некоторые распространенные категории верхнего уровня, которые вы можете добавить в свой план, включают:
- Нарушение данных: Данные доступны, изменены и/или украдены неавторизованным лицом.
- Вредоносный код: Программные приложения, предназначенные для доступа к системе без авторизации, включая различные формы враждебного, навязчивого или раздражающего кода (например, вирусы, черви, троянские кони, шпионское ПО, программы-вымогатели, криминальные программы, руткиты и т. д.) .
- Социальная инженерия: Атака, использующая человеческую природу и поведение, чтобы убедить цель выполнить несанкционированную операцию или раскрыть конфиденциальную информацию.
- Третья сторона: Инцидент, исходящий от третьей стороны или через нее, наносящий прямой или косвенный ущерб организации.
Иногда вам может понадобиться классифицировать инциденты на более детальном уровне. Например, вместо того, чтобы классифицировать инцидент как «Вредоносный код», вы также можете указать тип вредоносного кода, например «Программа-вымогатель». Ваш список категорий может стать длинным, поэтому, определяя категории, помните о целях классификации. Обратитесь к приведенному выше списку в качестве отправной точки.
Применение категорий к инциденту также может использоваться для определения планов действий. Например, если инцидент был классифицирован как инцидент третьей стороны, обработчики инцидентов должны знать, что нужно ввести в действие Справочник по реагированию на инциденты третьей стороны. Использование категорий для определения того, какие планы реагирования должны быть реализованы, может помочь уменьшить путаницу и предоставить четкий путь для реагирования на инцидент.
Чтобы получить полный список категорий и определений, загрузите форму отслеживания инцидентов. 9Примеры серьезности Рассмотрите различные виды воздействия, чтобы помочь вам определить каждый уровень. Может быть полезно создать матрицу со значениями масштабирования, чтобы определить серьезность инцидента. Рассмотрим следующий пример:
Хорошая классификация серьезности может улучшить взаимодействие и принятие решений между обработчиками инцидентов. Чтобы получить полный список определений уровней серьезности, загрузите форму отслеживания инцидентов.
Шаг 2. Примените классификации к инцидентам.
При возникновении инцидента лица, принимающие первые ответные меры, могут обратиться к вашей категории и определениям серьезности, чтобы классифицировать инцидент. Эта информация может помочь сообщить о характере инцидента, а также определить процедуры эскалации. По мере получения дополнительной информации об инциденте в ходе процессов реагирования обработчики инцидентов могут обновить выбранные классификации, чтобы более точно отразить воздействие.
Например, если сотрудник сообщил, что получил фишинговое электронное письмо в ваш ИТ-отдел, это может быть изначально классифицировано как инцидент с низким уровнем социальной инженерии. Однако, если будет обнаружено, что многие сотрудники получили электронное письмо, и оно внедрило вариант вредоносного ПО в ваши системы, это может стать инцидентом «Высокая социальная инженерия и вредоносный код».
Шаг 3. Улучшите классификацию.
Во время вскрытия инцидента пересмотрите свои классификации и при необходимости обновите план. Ответьте на следующие вопросы:
- Смогли ли мы четко определить категории и серьезность инцидента?
- Если нет, то какие изменения помогут нам сделать это лучше в будущем?
Используйте информацию, полученную из этих вопросов, для обновления вашего плана реагирования на инциденты и улучшения будущих процессов управления инцидентами.
Шаг 4. Извлеките уроки из секретных инцидентов.
Одним из основных преимуществ классификации является возможность создавать сравнительные отчеты после инцидента. Эти типы отчетов могут помочь определить основные причины и улучшить ваши методы управления рисками.
Например, если вы знаете, что в этом году количество успешных фишинговых атак увеличилось на 20 %, вы можете пересмотреть средства контроля, которые должны снижать риск, связанный с социальной инженерией (например, фильтры электронной почты, безопасность обучение по повышению осведомленности, приложения для защиты от вредоносных программ и т. д.). Используя сравнительные отчеты на основе ваших классификаций, вы можете узнать и еще больше повысить безопасность своей организации.
Что дальше?
Если вам нужен инструмент для упрощения классификации инцидентов, ознакомьтесь с разделом Управление инцидентами в тандеме. Разработанный с учетом обработчиков инцидентов, Tandem может помочь вам разработать план реагирования на инциденты и классифицировать инциденты в нашем компоненте отслеживания. Узнайте больше о Tandem Incident Management на Tandem.App/Incident-Management-Software.
Как классифицировать инциденты
Что такое классификация инцидентов?
Классификация инцидентов — это стандартный способ организации инцидентов с установленными категориями. Инциденты могут включать простои, вызванные ошибками в коде, аппаратными сбоями, нехваткой ресурсов — всем, что нарушает нормальную работу. Каждый новый инцидент должен вписываться в категорию, зависящую от затронутых областей службы, и в рейтинг серьезности инцидента. Каждая из этих классификаций должна иметь связанную с ней установленную процедуру реагирования.
В этом блоге мы рассмотрим некоторые преимущества классификации инцидентов, чем классификация отличается от сортировки инцидентов, как настроить собственную систему классификации и как ITIL обрабатывает классификацию инцидентов в качестве примера.
Зачем классифицировать инциденты?
Наличие надежной системы классификации выгодно по многим причинам:
- Улучшает сортировку, гарантируя, что вы будете реагировать на наиболее важные инциденты в первую очередь
- Определяет, кого следует оповещать и какую роль они должны играть в решении
- Помогает с последовательным реагированием, экономит время и труд и уменьшает путаницу в отношении того, как будут действовать другие люди
- Измеряет ожидаемое влияние инцидентов по типам для долгосрочного планирования
- Выявляет закономерности в возникновении инцидентов для определения приоритетов упреждающих исправлений
Серьезность инцидента и приоритет
При классификации инцидента оценка влияния, которое он окажет на вашу службу, необходима для правильного реагирования. Вызывает ли это небольшую задержку при загрузке страницы или полное отключение всего сайта? Не понимая серьезности инцидента, вы не поймете временные ограничения вашего ответа или последствия расстановки приоритетов или снижения приоритетности проблемы в свете другой работы.
Однако серьезность инцидента не полностью определяет приоритет инцидента, который попадает в «список дел» тех, кто отвечает. Хотя инциденты высокой серьезности, скорее всего, потребуют быстрого реагирования, такие обстоятельства, как циклы разработки и доступность ресурсов, также могут привести к опережению других проектов. И наоборот, инцидент с низкой серьезностью может нуждаться только в быстром исправлении с небольшими ресурсами, что делает его целью с высоким приоритетом.
Как правило, классификация инцидентов предоставляет ценную информацию для приоритизации инцидентов, но она отделена от самого процесса сортировки. Тяжесть может быть изменчивой, оцениваться по-разному с разных точек зрения. Чтобы разрешить инциденты с наивысшим приоритетом как можно быстрее, серьезность должна быть включена в более широкий контекст.
Не понимая серьезности инцидента, вы не поймете временные ограничения для вашего ответа или последствия определения приоритета или снижения приоритета проблемы в свете другой работы. Однако серьезность инцидента не полностью определяет приоритет инцидента, который попадает в «список дел» тех, кто отвечает.
Как создавать категории инцидентов
1. Определите, какие типы ответов требуются
В конечном счете, вы хотите, чтобы каждая классификация инцидента соответствовала конкретному ответу, чтобы знать классификацию было достаточно, чтобы знать, какой процесс необходимо реализовать. Работая в обратном направлении, хороший способ придумать классификации — подумать о том, какие разные ответы могут быть необходимы.
Подумайте, к кому нужно обращаться в случае инцидентов в различных областях обслуживания. Эти линии владения могут помочь установить категории инцидентов. Их можно разбить на подразделы, учитывая, когда следует использовать различные ресурсы и процедуры, такие как сборники сценариев. Еще один полезный метод — помечать инциденты ключевыми словами, такими как «оборудование», «повторяющиеся» или «связанные со спринтом [xyz]». Это может помочь создать различие между инцидентами, которые по-прежнему относятся к одной и той же области обслуживания, и установить связь между инцидентами в разных категориях, помогая найти закономерности при просмотре инцидентов.
После того, как у вас есть категории областей обслуживания, создайте уровни того, насколько серьезно эти области могут быть затронуты. Когда вам потребуется эскалировать ответ, связаться с большим количеством людей и задействовать больше ресурсов? Просмотр ваших SLO и SLA может помочь вам определить и расставить приоритеты серьезности в зависимости от воздействия на клиента, давая представление о том, когда должна происходить эскалация. Например, если у вас есть SLO для среднего времени загрузки страницы, вы можете разбить уровни серьезности в зависимости от того, насколько инцидент увеличивает этот показатель:
После того, как у вас есть категории областей обслуживания, создайте уровни того, насколько серьезно эти области могут быть затронуты. Когда вам потребуется эскалировать ответ, связаться с большим количеством людей и задействовать больше ресурсов? Просмотр ваших SLO и SLA может помочь вам определить и расставить приоритеты серьезности в зависимости от воздействия на клиента, давая представление о том, когда должна происходить эскалация.
2. Установите метрики для классификации инцидентов по категориям
Когда у вас есть матрица категорий воздействия и уровней серьезности, важно иметь четко определенные метрики для надежной классификации новых инцидентов. Они должны быть объективными, чтобы любой член команды классифицировал инцидент одинаково. Иногда несколько метрик должны быть объединены по формуле, чтобы определить серьезность. Например, вы можете посмотреть на среднее значение задержки загрузки страницы, умноженное на частоту загрузки конкретной страницы. SLI и SLO могут помочь вам определить, какие показатели наиболее точно указывают на влияние на клиента.
По возможности используйте метрики, которые можно автоматически отслеживать для запуска предупреждений. Поскольку для классификации инцидента может потребоваться дополнительный анализ, не следует стремиться к полностью автоматизированной классификации. Вместо этого эти показатели помогают предупредить людей о существовании инцидента. Используйте реестры владельцев служб и карты системной архитектуры, чтобы определить первого респондента и классификатор.
3. Интегрируйте свои классификации в систему реагирования на инциденты
Теперь, когда у вас есть классификации и вы понимаете, какие показатели их определяют, пришло время интегрировать их в более крупную систему реагирования на инциденты. Настройте свои инструменты оповещения, чтобы уведомлять членов команды на основе классификации инцидента. Кодифицируйте свои модули Runbook и Playbook в зависимости от того, к каким классам инцидентов они относятся. Возможно, вы захотите, чтобы автоматические модули Runbook начинали выполняться в ответ на классификацию нового инцидента, что обеспечивает быстрый и последовательный ответ.
Многие этапы вашего процесса реагирования на инциденты могут быть определены классификацией инцидента, что снижает умственный труд, связанный с принятием этих решений в пылу момента. Системы реагирования, такие как контрольные списки, назначенные роли для респондентов и оперативные комнаты, могут быть созданы на основе классификации. Такие инструменты, как Blameless, могут автоматизировать работу этих процессов, делая решение инцидентов более быстрым и последовательным.
По мере работы с инцидентом создайте документ о вскрытии или ретроспективе инцидента, чтобы зарегистрировать процедуру для дальнейшего анализа. Имейте стандарты того, какие детали должны быть собраны и включены в ретроспективу на основе классификации инцидента. Такие инструменты, как Blameless, могут помочь вам автоматически собирать и организовывать эти данные в настраиваемые структуры.
4. Проверяйте, изучайте и пересматривайте
Золотое правило надежности заключается в том, что сбой неизбежен, поэтому планируйте, чтобы ваши классификации нуждались в постоянном пересмотре. Проводите регулярные сессии для просмотра ретроспектив инцидентов в контексте системы классификации. Ищите области неоднозначности, в которых инциденты могут относиться к нескольким категориям — могут ли быть более четкие правила для их сортировки? Ищите инциденты, когда ответ отличался от того, что было продиктовано классификацией — была ли она неправильно классифицирована? Или должен измениться сценарий ответа для этой классификации?
Будут инциденты, которые не подпадают ни под одну из установленных категорий. Попытка определить, как классифицировать эти новые инциденты, может замедлить процедуры реагирования или привести к неоптимальным ответам. Просмотрите эти инциденты и посмотрите, как можно расширить существующие классификации, чтобы включить их, или если необходимо установить новые категории. Определите установленную процедуру для неизвестных инцидентов на основе категорий, к которым они ближе всего относятся, чтобы можно было начать реагирование без лишних колебаний.
Используя свою систему классификации, вы создадите ценную историю секретных инцидентов.
Ищите шаблоны, такие как:
- В каких службах больше всего инцидентов?
- Где происходят наиболее серьезные инциденты?
- Как сроки решения проблемы соотносятся с серьезностью в разных категориях?
Анализируя эти данные, вы получите ценную информацию о том, на чем можно сосредоточить усилия по повышению надежности.
Используя свою систему классификации, вы создадите ценную историю секретных инцидентов. Ищите шаблоны, например, какие службы имеют наибольшее количество инцидентов, где происходят самые серьезные инциденты и как сроки разрешения соответствуют серьезности в различных категориях. Анализируя эти данные, вы получите ценную информацию о том, на чем можно сосредоточить усилия по повышению надежности.
Система классификации инцидентов ITIL
В качестве примера рассмотрим систему классификации инцидентов ITIL. Система ITIL описывает процесс классификации с использованием двух факторов: категории инцидента и приоритета инцидента.
Сначала определите категорию инцидента, взглянув на затронутую зону обслуживания. Это можно определить, рассмотрев, с кем следует связаться как с владельцем службы. В зависимости от архитектуры вашей системы расположение этих линий может меняться. Возможно, одна команда владеет всеми аппаратными операциями, что делает «аппаратное обеспечение» полезной категорией инцидентов. Если аппаратные операции разделены по службам, использующим аппаратные средства, то разделение категорий по службам имеет больше смысла.
Затем определите приоритет инцидента. Как мы обсуждали ранее, серьезность инцидента является фактором приоритета, но не единственным фактором. В системе ITIL приоритет закодирован в классификации инцидента и основан на двух факторах: влиянии и срочности. Воздействие похоже на серьезность: вы оцениваете размер нарушения, которое инцидент окажет на нормальную работу. Срочность смотрит на скорость, с которой это нарушение увеличивается, если инцидент остается нерешенным. Воздействие и срочность инцидента можно объединить в матрицу, показывающую общий приоритет инцидента, как описано здесь.
Blameless и классификация инцидентов
Blameless может помочь наилучшим образом использовать вашу систему классификации инцидентов во многих отношениях:
- SLO и бюджетирование ошибок могут помочь вам понять серьезность инцидента с точки зрения воздействия на клиента
- Blameless role контрольные списки инцидентов могут быть развернуты на основе классификации инцидентов, что позволяет быстро и последовательно запускать процедуры реагирования
- Безупречные оперативные штабы и распределение ролей также можно настроить на основе классификации, организовав правильных людей для эффективного сотрудничества
- Безупречные ретроспективы инцидентов автоматически записывает данные и сообщения в процессе разрешения инцидентов, форматируя их в автоматизированную временную шкалу, асинхронную совместную работу над документами и настраиваемые вопросы, которые могут можно настроить по классификации инцидентов
Чтобы узнать, как Blameless может помочь вам извлечь максимальную пользу из ваших инцидентов, попробуйте нас бесплатно.