A Σχέδιο Συνέχειας Επιχειρηματικής Δραστηριότητας και Ανάκαμψης από Καταστροφές (BCDR) είναι ένα σύνολο τεχνικών και διαδικασιών που χρησιμοποιούνται από οργανισμούς για να βοηθήσουν στην ανάκαμψη από μια καταστροφή και στην επανέναρξη των καθημερινών επιχειρηματικών δραστηριοτήτων. Είναι ευκολότερο να κατανοήσουμε τις διαδικασίες BCDR όταν χωρίζονται σε δύο ενότητες:
Αυτή η πλευρά της διαδικασίας ασχολείται με την επιχειρηματική πλευρά των πραγμάτων. Η διαδικασία αφορά δημιουργία πολιτικών και διαδικασίες που διασφαλίζουν ότι οι βασικές επιχειρηματικές λειτουργίες είναι λειτουργικές κατά τη διάρκεια μετά από μια καταστροφή. Αυτό περιλαμβάνει:
Η Ανάκαμψη από Καταστροφές ασχολείται κυρίως με την πλευρά της διαδικασίας πληροφορικής. Αυτή η διαδικασία θα καθορίσει τον τρόπο με τον οποίο ένας οργανισμός ή μια επιχείρηση ανακάμπτει από μια φυσική ή ψηφιακή καταστροφή. Αυτό περιλαμβάνει:
Υπάρχουν μερικοί άλλοι κρίσιμοι όροι με τους οποίους θα πρέπει να είστε εξοικειωμένοι όταν συζητάτε, δημιουργείτε και δοκιμάζετε τα σχέδια BCDR σας. Αυτοί περιλαμβάνουν:
Στόχος Σημείου Ανάκαμψης («RPO»)Ποια είναι η απαίτηση στο σχέδιό σας για την επαναφορά των δεδομένων; Με άλλα λόγια, εάν τα δεδομένα παρουσίαζαν σφάλμα σήμερα, πόσο πίσω στο χρόνο θα έπρεπε να πάτε για να ανακτήσετε έγκυρα δεδομένα και είναι αυτή η ποσότητα χαμένων δεδομένων αποδεκτή από την επιχείρηση; Ορισμένες εταιρείες ορίζουν ένα RPO μιας εβδομάδας. Αυτό σημαίνει ότι εάν έπρεπε να κάνουν επαναφορά από αντίγραφα ασφαλείας, θα επαναέφεραν δεδομένα από ένα αντίγραφο ασφαλείας μιας εβδομάδας, χάνοντας δεδομένα συναλλαγών και δραστηριότητες αξίας έως και μιας εβδομάδας.
Στόχος Χρόνου Ανάκαμψης («RTO»): Πόσο γρήγορα θα πρέπει να μπορείτε να εκτελέσετε το σχέδιο ανάκαμψής σας είναι το RTO σας. Εάν ξεκινήσατε το BCDR σας αυτήν τη στιγμή και το RTO σας είναι 24 ώρες, τότε οι πλήρεις λειτουργίες σας θα πρέπει να αποκατασταθούν στο 100% εντός 24 ωρών από την έναρξη εκτέλεσης του σχεδίου BCDR.
Ναι. Εκτός εάν η επιχείρησή σας μπορεί να αντέξει μια εκτεταμένη διακοπή ρεύματος μιας εβδομάδας ή περισσότερο, θα πρέπει να έχετε ένα σχέδιο BCDR που έχει αναπτυχθεί από την ομάδα τεχνολογίας σας ή τον Πάροχο Διαχειριζόμενων Υπηρεσιών. Επιπλέον, το εν λόγω σχέδιο θα πρέπει να δοκιμαστεί.
Σε ένα πρόσφατο εφιαλτικό σενάριο, χρειάστηκε ένα σχέδιο BCDR με RPO 24 ωρών και RTO 24 ωρών. Το πρόβλημα ήταν ότι τα αντίγραφα ασφαλείας δεν μπορούσαν να αποκατασταθούν αρκετά γρήγορα από την τοποθεσία αποθήκευσης εκτός του χώρου λόγω πολύ αργής σύνδεσης στο Διαδίκτυο και μεγάλου όγκου δεδομένων που έπρεπε να μεταφερθούν για αποκατάσταση. Τελικά, το σχέδιο BCDR τροποποιήθηκε ώστε να εκτελείται ένα τοπικό αντίγραφο ασφαλείας των δεδομένων μία φορά το μήνα, ώστε να μπορεί να είναι το σημείο αποκατάστασης στο οποίο θα αποκαθίστανται οι σταδιακές αλλαγές από την τοποθεσία δημιουργίας αντιγράφων ασφαλείας στο Διαδίκτυο, μία εβδομάδα κάθε φορά, μέχρι να επιτευχθεί το RPO. Αυτό επηρέασε το RTO, το οποίο έπρεπε να επεκταθεί σε 48 ώρες (από 24) για να καλύψει τα πρόσθετα βήματα αποκατάστασης, αλλά ήταν η πιο οικονομική προσέγγιση που μπορούσε να αντέξει οικονομικά και να αποδεχτεί η εταιρεία.
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Τα νέα ονόματα δεδομένων αναφοράς MDASH και Claude Mythos Preview είναι οι κορυφαίοι πράκτορες τεχνητής νοημοσύνης που βρίσκουν τρωτά σημεία zero-day...
Διαβάστε περισσότερα
Ένας Ξεχασμένος Κωδικός Πρόσβασης, Παραλίγο Καταστροφή. Ένα μόνο μηχάνημα με Windows σε ένα κατάστημα λιανικής πώλησης είχε αποθηκευμένο στην προσωρινή μνήμη...
Διαβάστε περισσότερα
Τώρα έχετε πέντε σημαντικούς λόγους για να ξεκινήσετε μια συζήτηση σχετικά με την ασφάλεια του δρομολογητή με τους πελάτες της μικρής επιχείρησής σας αυτή τη στιγμή...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
