Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
18 березня, 2024

8 обов'язкових компонентів ефективного плану аварійного відновлення

Подробиці

Під час незалежного глобального дослідження, проведеного на замовлення компанії Arcserve, 95% опитаних осіб, що приймають рішення у сфері ІТ (ITDM), заявили, що в їхній компанії є план аварійного відновлення. Це хороша новина. Погана новина полягає в тому, що лише 24% заявили, що мають готовий, добре документований, протестований і оновлений план.

Arcserve інтерпретує ці показники так, що майже всі мають правильні цілі. Проблема зводиться до виконання. Час, гроші та нерозуміння масштабів загроз, з якими сьогодні стикаються організації, також можуть відіграти свою роль. Але ці загрози є реальними. У тому ж дослідженні, проведеному на замовлення Arcserve, 76 % ІТ-директорів повідомили, що їхня організація зіткнулася із серйозною втратою критично важливих даних.

Уникнути втрат даних та простоїв у зв’язку з вимаганням, витоком даних та іншими катастрофами сьогодні необхідно кожному ІТ-фахівцеві. Це починається з ефективного плану аварійного відновлення. Ось вісім основних елементів плану аварійного відновлення:

1. Інвентаризація всіх активів

Детальна інвентаризація всіх ІТ-активів – апаратного та програмного забезпечення, даних та мережевих ресурсів – є найважливішою відправною точкою для розробки ефективного плану аварійного відновлення. Проранжуйте активи за ступенем їх важливості для виконання бізнес-функцій. Це закладе підґрунтя для всебічної оцінки ризиків.

2. Виконайте комплексну оцінку ризиків

Перед тим, як усувати загрози, необхідно їх виявити. Це починається з ретельної оцінки ризиків, під час якої вивчаються наслідки інциденту для вашої організації. Важливо, що це ітеративний і безперервний процес, що враховує нові загрози, зміни у вашій організації та нові технології.

Ось кроки, які необхідно зробити для комплексної оцінки ризиків:

  • Оцініть критичні активи, включаючи фізичні активи, такі як обладнання центру обробки даних, та цифрові активи, включаючи дані, програмні додатки та інтелектуальну власність, щоб визначити пріоритетність їх відновлення.
  • Визначте всі потенційні загрози, від землетрусів і повеней до атак здирників та витоків даних, та оцініть потенційний вплив кожної загрози на вашу організацію.
  • Оцініть рівень ризику та віднесіть кожну загрозу до категорії високого, низького чи середнього впливу, виходячи з ймовірності виникнення інциденту та потенційних наслідків.
  • Проаналізуйте існуючі заходи безпеки та стратегії аварійного відновлення, щоб оцінити їх ефективність для пом’якшення наслідків та визначити необхідні покращення.
  • Визначте ролі та обов’язки співробітників при реагуванні на стихійні лиха та ризик внутрішніх загроз.

3. Встановіть чітку мету відновлення

Цілі за часом відновлення та цілі за точками відновлення (RTOs/RPOs) є основними елементами вашого плану DR.

RTO – це максимальний час, протягом якого ваш бізнес може не працювати, перш ніж наслідки стануть значними. Ось області, які слід враховувати щодо RTO:

  • Проведіть аналіз впливу на бізнес (BIA), щоб зрозуміти операційні, фінансові та репутаційні наслідки простою для кожного з ваших бізнес-процесів та визначити пріоритетність зусиль щодо відновлення.
  • Проаналізуйте нормативні та правові вимоги, щоб переконатися, що ваш RTO відповідає їм.
  • Оцініть взаємозалежність бізнес-процесів та ІТ-систем, щоб визначити пріоритетність найважливіших для вашої діяльності.
  • Оцініть операційні можливості та доступність ресурсів, необхідні для виконання RTO, включаючи резервне копіювання даних, рішення для відновлення та доступність персоналу.

RPO – це максимально допустимий обсяг втрати даних, який може зазнати ваша організація. Це визначає частоту резервного копіювання, щоб ви могли отримати дані з останньої точки відновлення резервної копії до інциденту. Ось області, які слід враховувати щодо RPO:

  • Визначте критичні дані, такі як фінансові та нормативні, які можуть вимагати більш короткого RPO для мінімізації втрати даних.
  • Зрозумійте динаміку зміни даних, щоб створити резервну копію даних, які частіше змінюються, для дотримання більш короткого RPO, в той час як резервні копії щодо статичних даних створюються рідше.
  • Оцініть рішення для резервного копіювання та відновлення даних, які можуть задовольнити вашим RPO, та розгляньте передові рішення, такі як Arcserve Unified Data Protection (UDP), які можуть скоротити час простою з кількох днів до кількох хвилин.
  • Проведіть аналіз витрат та вигод, зіставляючи RPO та витрати, щоб збалансувати потребу в мінімізації втрати даних та фінансові наслідки її відсутності.
  • Проаналізуйте юридичні та нормативні вимоги, як і у випадку з RTO, щоб забезпечити їх дотримання.

4. Побудуйте ефективний план комунікації

Ефективний план комунікації гарантує, що всі зацікавлені сторони будуть інформовані, скоординовані та зможуть правильно відреагувати після лиха. Найважливіші компоненти вашого плану повинні включати:

  • Призначте команду з кризових комунікацій, відповідальну за управління всіма комунікаціями під час лиха, включаючи людей, які пройшли навчання кризовим комунікаціям та зв’язкам із громадськістю, та прес-секретаря, який виступатиме від імені організації.
  • Встановіть цілі комунікації, що визначають порядок інформування зацікавлених сторін, координацію зусиль з реагування та надання оновленої інформації про хід відновлення.
  • Визначте внутрішні та зовнішні зацікавлені сторони та спроєктуте комунікаційні стратегії для кожної аудиторії.
  • Встановіть канали зв’язку, такі як текстові повідомлення, електронна пошта, соціальні мережі, інтранет компанії та системи аварійного оповіщення, які ви будете використовувати під час лиха, та врахуйте, ті, у яких може не бути доступу до мереж компанії.
  • Створіть заздалегідь визначені ключові повідомлення та шаблони для різних сценаріїв, щоб прискорити реагування на лихо. Вони повинні охоплювати початкові повідомлення, оновлення та вирішення проблем.
  • Складіть повні списки контактів всіх зацікавлених сторін, регулярно перевіряйте та оновлюйте їх, а також забезпечте їх надійне зберігання та доступність у разі лиха.
  • Регулярно перевіряйте та тестуйте свій план за допомогою навчань з відновлення після катастрофи, щоб переконатися у його ефективності у разі потреби.

5. Встановіть правила координації роботи з партнерами та постачальниками

Коли трапляється катастрофа, наслідки виходять за межі вашої організації. Ви також повинні координувати свої дії з партнерами та постачальниками, щоб забезпечити безперебійний процес відновлення. До таких кроків ставляться:

  • Визначте критично важливих постачальників та партнерів, таких як постачальники хмарних сервісів, програмного забезпечення, обладнання та сторонніх послуг, необхідних для бізнесу.
  • Визначте обов’язки та роль кожного постачальника у вашому плані DR, включаючи конкретні послуги відновлення, які вони надають, угоди про рівень обслуговування (SLA), які вони підтримують щодо часу відновлення, і будь-які послуги підтримки, які вони пропонують під час катастрофи.
  • Вивчіть контракти щодо наявності в них пунктів про DR, щоб розуміти зобов’язання, гарантії безперебійної роботи та компенсації у разі невиконання обумовлених SLA.

6. Впровадьте комплексну стратегію резервного копіювання

Для забезпечення ефективного аварійного відновлення необхідний безвідмовний підхід до резервного копіювання даних. Стратегія резервного копіювання 3-2-1-1 – це перевірене рішення. Ця стратегія заснована на зберіганні декількох копій даних у різних місцях та зберіганні як мінімум однієї версії резервних копій у незмінному форматі, коли дані записуються лише один раз і не можуть бути змінені або видалені.

7. Визначте ролі та обов’язки

Ваш план також має включати чітко визначені ролі та обов’язки для команди кризових комунікацій, команди аварійного відновлення та інших ключових співробітників. Кожен повинен знати свої обов’язки до, під час та після катастрофи, щоб унеможливити плутанину та забезпечити ефективне відновлення. Регулярні тренування та навчання необхідні для того, щоб усі були підготовані, чітко знали свої ролі та були готові діяти у разі потреби.

8. Регулярно тестуйте та оновлюйте свій план

Єдиний спосіб переконатися у ефективності плану аварійного відновлення – регулярне тестування. Як показало дослідження, проведене за підтримки Arcserve, саме у цьому напрямі більшості організацій необхідно вдосконалюватись. Тестування має імітувати різні сценарії, після чого слідує оцінка готовності команди та внесення змін до плану.

Джерело: 8 Must-Have Components of an Effective Disaster Recovery Plan

Зв'яжіться з нами
Зворотний зв'язок зі спікером