Kas yra atkūrimo planas nelaimės atveju?
Nelaimių atkūrimo planai (DRP) yra besikeičianti politika arba procesai, apibrėžiantys, kaip organizacijos turėtų veiksmingai reaguoti į duomenų pažeidimus arba išnaudojimą, turintį įtakos paslaugų teikimui. Jie taip pat turi nustatyti veiksmus, kurių reikia norint užtikrinti tvirtas svarbias IT sistemas ir tinklus, pvz., sistemų ir esamų tinklų taikomųjų programų perkonfigūravimą, taip pat atkūrimo laiko tikslus (RTO) ir atkūrimo ataskaitos tikslus (RPO).
Tvirtas DRP turėtų apimti tris elementus, kad būtų optimizuotas pristatymas:
Reagavimo į ekstremalias situacijas procedūros— sušvelninti arba sumažinti fizinės ar virtualios nelaimės poveikį, pateikiant išsamius reagavimo į ekstremalias situacijas reikalavimus.
Atsarginės operacijos— užtikrinti, kad po nelaimės visos operacijos vėl veiktų su minimaliu poveikiu.
Atkūrimo veiksmų procedūros— kuo greičiau atkurti visus duomenis ir sistemas.
Reguliarus testavimas taip pat užtikrins, kad organizacija įdiegė veiksmingą procedūrą.
Atkūrimo planų rūšys nelaimių atveju
Yra daugybė IT atkūrimo planų tipų. ADRP kontrolinis sąrašasturėtų apimti pagrindinius veiksmus ir atkūrimo po nelaimės narių pareigas. Taip pat reikės atlikti kelis kitus svarbius veiksmus:
Anoperacinės rizikos analizė (RA)irverslo poveikio analizė (BIA)turėtų būti baigtas siekiant įvertinti ilgalaikius tikslus ir apimti vietos (vienos ar kelių vietų), elektros energijos sistemų ir saugumo įvertinimus. BIA taip pat turėtų apimti duomenų atkūrimo ir apsaugos galimybes.
Po toatkūrimo strategijosDRP proceso pagrindu bus siekiama sumažinti riziką ir galimą prastovą, užtikrinti, kad duomenys būtų atkuriami, ir sumažinti finansinį poveikį.
IT atkūrimo planas gali būti dalis platesnio verslo tęstinumo plano (BCP), kuriame paaiškinami nenumatytų atvejų planai visose veiklos srityse. BCP turėtų būti išsamiai aprašyta, kaip atrodo, kad verslas pradeda veikti po veiklos sutrikimo. Atskirai nuo DRP, jame taip pat yra nenumatytų atvejų planai visoms verslo sritims, kurioms gali būti padarytas poveikis. Todėl gali užtrukti ilgiau, kol įmonės vėl pradės veikti arba apskritai vėl pradės dirbti.
Verslo tęstinumui užtikrinti yra septyni atkūrimo po nelaimių lygiai, o aukščiausia pakopa yra optimalus sprendimas:
0 pakopa: nėra atsarginės kopijos ne vietoje – yra visiško duomenų praradimo rizika
Įmonės, turinčios 0 pakopos verslo tęstinumo sprendimą, neturi atsarginių duomenų arba turi tik atsargines kopijas vietoje. Priklausomai nuo nelaimės, tai gali reikšti visišką duomenų praradimą arba ilgą atkūrimo laiką.
1 pakopa: duomenų atsarginė kopija be karštos svetainės
Įmonės kuria atsargines duomenų kopijas, kurios siunčiamos į ne vietoje esančią saugyklą arba saugyklą. Įmonės, kurios taiko šį metodą, susidurs su kelių savaičių duomenų praradimu ir atkūrimo veikla.
2 pakopa: duomenų atsarginė kopija naudojant karštąją svetainę
Naudodamos 2 pakopą, įmonės reguliariai kuria atsargines kopijas, kurios saugomos ne vietoje esančioje patalpoje ir infrastruktūroje (karštojoje vietoje), kad atkurtų sistemas. Nors atkūrimo laiką lengviau nuspėti, šis sprendimas pareikalaus kelių valandų ar net dienų duomenų, kuriuos reikės atkurti.
3 pakopa: elektroninis skliautas
Tai leidžia nukopijuoti duomenis į nuotolinį serverį (arba elektroninį saugyklą). Tačiau pralaidumo galimybės gali turėti įtakos jūsų galimybei kurti atsargines visų duomenų kopijas – turėsite teikti pirmenybę svarbiausioms sistemoms.
4 pakopa: tikslios kopijos
4 pakopos sprendimai naudoja diskais pagrįstus sprendimus. Disko atsarginės kopijos sukuriamos ir saugomos tiek vietoje, tiek už jos ribų. Tai žinoma kaip momentinė kopija, nes joje bus rodomi tik atsarginės kopijos darymo metu turimi duomenys.
5 pakopa: operacijų vientisumas
5 pakopos sprendimai leidžia duomenims reguliariai tekėti tarp pirminio ir antrinio duomenų centrų.
6 pakopa: duomenų praradimas nuo nulio iki beveik nulio
Įmonėms, kurios negali rizikuoti galimu duomenų praradimu ir kurioms reikia atkurti sistemas, 6 pakopos sprendimams reikalingas disko atspindėjimas – realaus laiko standžiojo disko atsarginės kopijos, užtikrinančios nepertraukiamą prieigą prie duomenų.
7 pakopa: automatizuotas, verslo integruotas sprendimas
Įskaitant visas 6 pakopos funkcijas, 7 pakopoje yra automatika, padedanti efektyviai atkurti sistemas ir programas.
Planuojant bus naudinga įvertinti pakopą, kuri dabar yra svarbi jūsų verslui, ir apsvarstyti, kaip galite siekti tvirtesnio DRP aukštesnėje pakopoje.
Debesų nelaimių atkūrimo planai
Debesis pagrįstos sistemos sumažina arba pašalina įprastos IT infrastruktūros poreikį, kai duomenys saugomi vietoje serveriuose, kompiuteriuose, nešiojamuosiuose kompiuteriuose ar mobiliuosiuose įrenginiuose. Tai gali sumažinti išlaidas ir suteikti organizacijoms galimybę nuotoliniu būdu pasiekti duomenis.
Apima visą serverį, debesies DRP gali užtikrinti greitesnį atkūrimo laiką, sumažinti rankinių operacinių sistemų atnaujinimų poreikį, o visas programas ir duomenis galima lengviau perkelti iš vieno duomenų centro į kitą.
Debesis pagrįstos saugos paslaugos taip pat gali užtikrinti patikimą duomenų saugumą visame tinkle, o ne atskiruose įrenginiuose, apimančios visas strategijas ir procedūras.
Tinklo atkūrimo planai nelaimingų atsitikimų atveju
Tinklo administratorių sukurti tinklo atkūrimo planai įgyvendinami po nelaimės, siekiant greitai ir efektyviai atkurti tinklo veiklą. Tinklo atkūrimo planavimo sritys apima visus serverius, tinklo programas ir paslaugas, taip pat vietinius tinklus, plačiajuosčius tinklus ir belaidžius tinklus.
Taip pat reikia atsižvelgti į šiuos veiksmus:
Apibūdinkite procesą, reikalingą greitam tinklo atkūrimui, kartu su jo paskirtimi ir apimtimi, kad būtų užtikrintas veiklos tęstinumas ir ilgalaikiai tikslai.
Nurodykite kontaktus, kurie bus atsakingi už tinklo atkūrimo užtikrinimą.
Nustatykite ypatingos svarbos infrastruktūros turtą ir tinklo paslaugas, kurie gali būti paveikti.
Įvertinkite tinklo gedimo priežastis ir galimą riziką bei grėsmes būsimam pristatymui.
Išanalizuokite atkūrimo laiko tikslus ir atkūrimo ataskaitos tikslus, kad nuspręstumėte dėl tinkamiausios atkūrimo po nelaimės strategijos.
Įdiekite tinklo perkonfigūravimo failų ir tinklo infrastruktūros atsargines kopijas (pavyzdžiui, įdiegdami duomenų apsaugos programinę įrangą).
Reguliariai tikrinkite planą ir dokumentuokite kiekvieną proceso etapą.
Virtualizuoti atkūrimo planai po nelaimių
Virtualizavus DRP, atkūrimo procesas gali būti efektyvesnis, nes pagrindinės sistemos atskiriamos nuo virtualių mašinų (VM). Kai pagrindinės sistemos yra izoliuotos, mažiau tikėtina, kad jas paveiks ta pati nelaimė, kuri paveikė pirminę infrastruktūrą, ir gali sumažinti prastovos laiką.
Įvykus duomenų pažeidimui ar kitam netikėtam įvykiui, verslo atkūrimo po nelaimingo atsitikimo procesas turi nustatyti ir stebėti visas VM, kad būtų užtikrinta, jog jos nebus paveiktos.
Duomenų centro atkūrimo planai po nelaimingų atsitikimų
Duomenų centro atkūrimo po nelaimingų atsitikimų strategiją gali sudaryti šie veiksmai, siekiant apsaugoti duomenis nuo netikėtų įvykių, kurie gali sugadinti arba sugadinti programinę įrangą, aparatinę įrangą arba esamus duomenis:
Poveikio verslui analizė, skirta nustatyti svarbiausius duomenis ir programas bei su jais susijusias išlaidas, kai paveikiamos svarbiausios sistemos.
Atkūrimo tikslai, siekiant įvertinti priimtiną prastovos laikotarpį prieš darant įtaką verslo operacijoms ir laiką, reikalingą veiklai atkurti.
Jūsų verslo atkūrimo planas nelaimės atveju: pagrindiniai žingsniai
Štai pagrindiniai jūsų organizacijos DRP kūrimo žingsniai:
Įvertinkite pagrindinius tikslus ir uždavinius
Sukūrę aiškų tikslų rinkinį, galėsite racionalizuoti pagrindinius tikslus prieš ir po nelaimės.
Atkūrimo laiko tikslai (RTO) išsamiai nurodo laiką, kurį nustatote priimtinu būti neprisijungus, nepažeidžiant veiklos tęstinumo.
Atkūrimo ataskaitos tikslai (RPO) apima duomenis, kurie turi būti gaunami iš saugyklos, kad būtų galima atlikti kasdienes operacijas, ir tai, kiek duomenų jūsų įmonė gali prarasti nepaveikdama verslo operacijų.
Sudarę itin svarbių operacijų sąrašą, galėsite tiksliai nustatyti galimų prastovų išlaidas ir ilgalaikius padarinius.
Personalas
Įmonėms bus labai svarbu nurodyti darbuotojus, atsakingus už DR plano įgyvendinimą. Tai turėtų apimti nenumatytus nebuvimo ar ligos atvejus.
IT inventorius
Į IT inventorių turi būti įtraukta visa jūsų organizacijai priklausanti ir jos valdoma techninė ir programinė įranga, įskaitant saugojimo vietos įrangą ir atkūrimo vietas bei virtualias mašinas arba debesų sistemas. Tai taip pat leis jums nustatyti svarbiausią turtą ir sukurti atkūrimo procesus.
Atsarginės kopijos kūrimo galimybės
Kad būtų galima užtikrinti duomenų apsaugą po nelaimės, DRP turi nurodyti, kaip kiekvienas išteklius palaikomas ir kuriama atsarginė kopija ir kaip duomenys gali būti išgelbėti arba atkurti.
Atkūrimo po nelaimių procesai ir atkūrimo vietos
Atkūrimo po nelaimingų atsitikimų procesai, atskirti nuo atsarginių kopijų kūrimo galimybių, turėtų apimti visus nelaimingų atsitikimų atvejus, pvz., esamos kibernetinio saugumo rizikos mažinimą.
Atkūrimo po nelaimių plane taip pat turėtų būti išsamiai aprašyta karšto atkūrimo po nelaimingų atsitikimų vieta, kur duomenis galima pakartoti, jei reikia, siekiant sumažinti veiklos prastovą. Taip pat reikėtų atkreipti dėmesį į tai, kaip duomenis galima pasiekti nuotoliniu būdu.
Atkūrimo procedūros
Siekiant užtikrinti, kad įmonė galėtų visiškai atsigauti ir greitai grįžti prie interneto, atkūrimo procedūros turėtų būti išsamiai aprašytos įvairių nelaimių atveju – fizinių, pvz., potvynių, ar virtualių, pvz., išpirkos reikalaujančių programų atakos ar serverio gedimo.
Šiame skyriuje reikia atkreipti dėmesį į:
Kaip bus naudojamos atsarginės debesies sistemos arba išorinės atkūrimo paslaugos po nelaimių.
Skaityti daugiau:Kaip virtualizacija padeda įgyvendinti atkūrimo planą nelaimės atveju
Kaip bus dokumentuojami sistemos pakeitimai po atkūrimo.
Kaip procedūros turi būti pritaikytos nuotolinei prieigai.
Darbuotojai, kuriems suteikta teisė gauti papildomų nurodymų ar informacijos apie atkūrimo procesą.
Visi IT darbuotojai turėtų būti susipažinę su šiomis atkūrimo strategijomis ir turėti prieigą prie duomenų, susijusių su atkūrimo plano tikslais.
Plano testavimas
Reguliarus testavimas užtikrins, kad planai išliks atnaujinami ir atitiks paskirtį. Tokie bandymai gali apimti atkūrimo plano kontrolinio sąrašo testus, modeliavimo testus, visiškus pertrūkių testus ir lygiagrečius bandymus.
Kodėl atkūrimo planas yra svarbus?
Atkūrimo planas yra bet kokio verslo sėkmės pagrindas, užkertant kelią veiklos ar finansiniam poveikiui verslui arba jį sumažinant iki minimumo. The„Equifax“ duomenų pažeidimasatskleidė privačią 143 milijonų amerikiečių informaciją. Duomenų pažeidimo išlaidos taip pat padidėjo nuo 3,86 mln. USD iki 4,24 mln. USD 2021 m.didžiausios vidutinės išlaidos per 17 metų, ir toliau kils.
Be atkūrimo politikos nelaimių atveju jūsų verslas gali susidurti su:
Žala reputacijai
Duomenų praradimas
Klientų praradimas
Padidėjęs prastovos laikas ir sumažėjęs našumas
Galimos baudos, susijusios su reikalavimų laikymusi
Atkūrimo po nelaimių planas leidžia organizacijoms greitai atsigauti įvykus nelaimei ir remia platesnius verslo tikslus, pavyzdžiui:
Ekonomiškumas ir didesnis produktyvumas, ypač naudojant debesų duomenų valdymo sistemas
Aukštos kokybės paslaugos ir reputacija, leidžianti išlaikyti klientus ir lojalumą
Atitiktis
Gebėjimas keisti mastelį
Vieno asmens duomenų piniginė vertė skiriasi. Kai kurie mano, kad tai vertadaugiau nei 240 USD per metus. Kaip pramonės šaka, duomenų tarpininkavimas kaupiasi156 milijardai dolerių per metus.
Apsaugokite savo tinklą naudodami „Cloud Backup“.
Atkūrimas po nelaimės yra sprendimas, kai nutinka blogiausia, tačiau pasiruošimas yra toks pat svarbus. Apsaugokite savo verslo duomenis, sumažinkite galimą prastovą ir įgalinkite bet kada ir bet kur pasiekti svarbią informaciją naudodami „Avast Business Cloud Backup“.











