İş Sürekliliği ve Felaket Kurtarma Planı

8 Ocak 2020 | Cybrary İş Sürekliliği ve Felaket Kurtarma Planı


A İş Sürekliliği ve Afet Kurtarma (BCDR) Planı Kuruluşların bir felaketten kurtulmalarına ve günlük iş operasyonlarına devam etmelerine yardımcı olmak için kullandıkları bir dizi teknik ve süreçtir. BCDR süreçlerini iki bölüme ayırarak anlamak daha kolaydır:

İş Sürekliliği (BC) 

Prosedürün bu kısmı, işin ticari tarafıyla ilgilidir. Prosedür, politikalar oluşturmak ve temel iş fonksiyonlarının operasyonel olmasını sağlayan prosedürler ve Bir felaketten sonra. Bu şunları içerir:

  • Personelin değiştirilmesi
  • Hizmet kullanılabilirliği sorunları
  • İş Etki Analizi
  • Yönetim Sürecini Değiştir

Olağanüstü Durum Kurtarma (DR)

Afet Kurtarma, sürecin öncelikle BT tarafıyla ilgilenir. Bu süreç, bir kuruluşun veya işletmenin doğal veya dijital bir afetten nasıl kurtulacağını belirler. Bu süreç şunları içerir:

  • Sunucu ve Ağ restorasyonu
  • Yedekleme verilerinin kopyalanması
  • Yedekleme sistemlerinin çalışır durumda olmasını sağlamak

BCDR planlarınızı tartışırken, oluştururken ve test ederken bilmeniz gereken birkaç önemli terim daha var. Bunlar şunlardır:

Kurtarma Noktası Hedefi (“RPO”): Verilerinizin geri yüklenmesi için planınızda hangi gereklilikler var? Başka bir deyişle, bugün bir sorun çıksa, geçerli verileri kurtarmak için ne kadar geriye gitmeniz gerekir ve bu miktardaki veri kaybı işletme için kabul edilebilir mi? Bazı şirketler bir haftalık RPO belirler. Bu, yedeklerden geri yükleme yapmaları gerekseydi, bir haftalık bir yedekten veri geri yükleyecekleri ve bir haftalık işlem verilerini ve etkinlikleri kaybedecekleri anlamına gelir.

Kurtarma Süresi Hedefi (“RTO”): Kurtarma planınızı ne kadar hızlı uygulayabileceğiniz, kurtarma sürenizdir (RTO). BCDR'nizi şu anda başlattıysanız ve kurtarma süreniz 24 saatse, BCDR planını uygulamaya başladıktan sonraki 24 saat içinde tüm operasyonlarınız %100'e geri dönmelidir.

KOBİ'lerin BCDR Planı olmalı mı?

Evet. İşletmeniz bir hafta veya daha uzun süreli bir kesintiye dayanamayacaksa, teknoloji ekibiniz veya Yönetilen Hizmet Sağlayıcınız tarafından geliştirilmiş bir BCDR planına sahip olmalısınız. Ayrıca, bu planın test edilmesi gerekir.

Planınızı Test Etmezseniz Neler Olabilir?

Yakın zamanda yaşanan bir kabus senaryosunda, bir BCDR planına ihtiyaç duyuldu ve 24 saatlik bir RPO ve 24 saatlik bir RTO'su vardı. Sorun, çok yavaş bir internet bağlantısı ve geri yükleme için aktarılması gereken büyük miktarda veri nedeniyle yedeklerin şirket dışındaki depolama konumlarından yeterince hızlı bir şekilde geri yüklenememesiydi. Sonuç olarak, BCDR planı, verilerin ayda bir kez yerel olarak yedeklenmesi şeklinde değiştirildi; böylece RPO'ya ulaşılana kadar, artımlı değişikliklerin internet yedekleme konumundan her hafta bir kez geri yükleneceği bir geri yükleme noktası haline gelebilecekti. Bu durum, ek geri yükleme adımlarına uyum sağlamak için RTO'nun 24 saatten 48 saate çıkarılmasını gerektirdi, ancak şirketin karşılayabileceği ve kabul edebileceği en ekonomik yaklaşım buydu.

BCDR hakkında daha fazla bilgi edinmek için şu kısa videoyu izleyin:

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Sanal Bilgi Güvenliği Yöneticileri (vCISO'lar) İçin Pratik Bir Özet: GÖZ ARDI ETTİĞİMİZ VEYA ANLAYAMADIĞIMIZ UYARI Yıllarca en güvenilir...

Daha fazla
“CEO” arayıp sizden hızlıca para transferi yapmanızı istediğinde

“CEO” arayıp sizden hızlıca para transferi yapmanızı istediğinde

Üst düzey yönetici kılığına girme dolandırıcılıklarını, sahte CEO'nun gerçek bir para transferi yapmadan önce nasıl tespit edeceğinize dair bir rehber.

Daha fazla
Saldırı Tıpkı Size Benziyorsa

Saldırı Tıpkı Size Benziyorsa

Yapay Zeka (veya YZ), kimlik avı e-postalarını daha akıllı hale getiriyor, kötü amaçlı yazılımları daha sinsi kılıyor ve kimlik bilgilerinin çalınmasını kolaylaştırıyor...

Daha fazla