|
Разработка планов восстановления (DRP)Одна из задач любой ИТ-службы для обеспечения непрерывности бизнеса — гарантия отказоустойчивости сервисов, повышение их способности сопротивляться любым катастрофам. Но если катастрофа все-таки произошла, то первоочередная задача – восстановление работоспособности информационной инфраструктуры в максимально короткие сроки. Для этого заранее составляются детально проработанные планы восстановления (DRP - Disaster Recovery Plan).
Многочисленные техногенные катастрофы последнего времени наглядно показали, что пренебрегать построением отказоустойчивых систем с дублированием функций и детально проработанными планами действий на все возможные случаи не стоит пренебрегать.
Прекрасным примером отсутствия резервов и даже минимальных планов на случай аварии может стать веерное отключение электроэнергии в Москве в мае 2005 г. Тогда из-за сбоя на одной подстанции и резкого скачка нагрузок в ряде энергосистем страны произошел масштабный сбой в электроснабжении целого региона страны. Материальный ущерб только в столице от этой аварии составил около 1,7 млрд. руб. Наличие резервного ЦОД (Центр обработки данных), находящегося на другом конце города, а лучше в другом городе, и банальное дублирование ключевых элементов системы вполне могли бы предотвратить это.
Для непрерывности бизнеса необходимо тщательнейшим образом проанализировать возможность катастроф, их влияние на доступность сервисов и возможные убытки. Заранее разработанный план действий на случай нестандартной ситуации может сэкономить огромное количество времени, а, как следствие, и средств. Если планы восстановления после аварии отсутствуют, и тренировочные мероприятия никогда не проводятся, то восстановление работоспособности бизнеса может занять неоправданно длительное время и оказаться критичным для предприятия, вплоть до банкротства. В том случае, если убытки, могут быть значительными, имеет смысл построения отказоустойчивых решений с дублированием критичных узлов, что также необходимо учесть в планах восстановления после катастроф.
План восстановления после аварии должен включать в себя максимально подробное описание действий сотрудников в случае любой катастрофы, которая может произойти. Это может быть отказ оборудования, зависание важных сервисов, вирусные и хакерские атаки, попытки захвата офисов террористами или сотрудниками спецслужб, масштабные природные и техногенные аварии и т.п. Такой план должен включать подробные инструкции по переключению на резервные каналы связи, использование резервных вычислительных мощностей (вплоть до резервных офисов и ЦОДов), резервирование и восстановление информации, необходимой для работы предприятия, перечень и методику действий по ликвидации последствий аварии, и, разумеется, план тренировочных и тестирующих мероприятий для персонала и руководства.
Не стоит думать, что наличие таких планов – удел больших предприятий с разветвленной информационной структурой. Малый бизнес может быть также крайне уязвим перед различного плана катастрофами, а резервов прочности, как правило, у небольших фирм значительно меньше. Это делает еще более необходимым наличие четкого плана восстановления для минимизации потерь.
Такие планы восстановления должны обеспечивать:
Специалисты АВК предлагают свой опыт для разработки и последующей адаптации (при изменении информационной инфраструктуры вашего предприятия) уже имеющихся планов восстановления после аварии. Высокий профессионализм сотрудников АВК и богатый опыт работы с самыми различными организациями позволит получить индивидуально спроектированный и детально проработанный план восстановления информационных систем для вашего бизнеса.
|
| |||||||||||||||
|