•  ИНФОРМАЦИОННАЯ  БЕЗОПАСНОСТЬ  ГОСУДАРСТВЕННОГО  СЕКТОРА  ЭКОНОМИКИ,  БИЗНЕСА,  ЧАСТНОЙ  ЖИЗНИ  ГРАЖДАН  РОССИЙСКОЙ  ФЕДЕРАЦИИ
Что такое аварийное восстановление? - Acronis

Что такое аварийное восстановление? - Acronis

В этой статье мы дадим определение аварийному восстановлению и обсудим, почему оно необходимо, типы доступных решений для аварийного восстановления, рекомендации по аварийному восстановлению, как рассчитать рентабельность инвестиций в аварийное восстановление (ROI) и почему важно иметь план обеспечения непрерывности бизнеса и стратегию аварийного восстановления.

Что такое аварийное восстановление (DR)?

Аварийное восстановление (DR) относится к процессу, которому следуют компании для восстановления своих систем и данных после антропогенной или природной катастрофы. 
В основе процесса аварийного восстановления лежат реплицированные производственные данные, резервные копии которых хранятся в удаленном расположении, будь то другой центр обработки данных, офис, частное или общедоступное облако. Когда случается катастрофа, организация может восстановить свои данные из этих резервных копий.

Иногда организация будет использовать удаленное расположение в качестве рабочей площадки, пока исходный сайт не будет восстановлен и запущен.

Разумное аварийное восстановление является важной частью вашего плана обеспечения непрерывности бизнеса.

Что такое цель точки восстановления (RPO) и цель времени восстановления (RTO)?

Цель точки восстановления и цель времени восстановления являются важными показателями для вашей группы аварийного восстановления. 
RPO и RTO также имеют решающее значение для анализа влияния на бизнес. Расчет RPO и RTO дополнит защиту данных в непредвиденных случаях и упростит планирование непрерывности бизнеса.

RPO обычно относится к подсчету объема данных, который компания может потерять в течение периода, прежде чем будет нанесен значительный ущерб критически важным бизнес-операциям, начиная с момента сбоя и заканчивая последней резервной копией данных.

По сути, RPO позволяет компаниям определить, какую потерю данных они могут допустить во время стихийного бедствия или сценария кибератаки.

RTO обычно относится к периоду, в течение которого система, приложение или процесс могут выйти из строя без существенного ущерба для бизнес-операций, а также к времени, затраченному на восстановление данных для обеспечения контрольных показателей непрерывности бизнеса, установленных в вашем плане после сбоя.

Вычисление RTO имеет решающее значение для вашего плана аварийного восстановления.

Почему важно аварийное восстановление?

Любой компании, занимающейся сбором данных, необходим надежный и хорошо структурированный план аварийного восстановления. 
Невыполнение этого требования может привести к массовой потере данных и нанести ущерб авторитету и репутации компании на рынке. Однако даже компании с планами восстановления работоспособности и обеспечения непрерывности бизнеса часто оказываются беззащитными во время стихийных бедствий или техногенных катастроф, поскольку планы никогда не тестировались и не применялись.

В современном мире данные являются ценным товаром. 
Организации, которые не в состоянии обеспечить целостность и безопасность своих данных, подвергают риску будущее своего бизнеса. Простои могут иметь катастрофические последствия для ваших клиентов и вашего дохода. Организациям нужны локализованные и облачные решения для аварийного восстановления, чтобы обеспечить непрерывность бизнеса во всех сценариях. В зависимости от вашего решения DR может быть невероятно сложно обеспечить защиту и восстановление данных при минимальных затратах.

Планирование аварийного восстановления, чтобы помочь вашему бизнесу избежать потери данных

Предприятие может использовать несколько типов планов аварийного восстановления для защиты своих данных и минимизации времени простоя. 
Хотя большинство скажет вам, что существует три типа аварийного восстановления – холодное, теплое и горячее, существуют также некоторые варианты этих альтернатив, которые обсуждаются ниже.

Резервное копирование на удаленный сайт

Хотя некоторые предприятия малого и среднего бизнеса создают резервные копии своих данных в удаленной системе или на магнитной ленте или диске, которые отправляются в удаленное расположение, резервное копирование не считается настоящим решением для аварийного восстановления, поскольку оно не учитывает восстановление с точки зрения целей точки восстановления (RPO) и времени восстановления (RTOS).

Резервное копирование как услуга

Резервное копирование как услуга
 - это то же самое, что резервное копирование ваших данных в удаленное расположение, за исключением того, что услуга предлагается сторонним поставщиком.

Моментальные моментальные снимки

Моментальный снимок или моментальная копия - это копия базы данных в том виде, в каком она появляется в данный момент времени. 
Для целей аварийного восстановления снимок должен храниться вне сайта. (в основном для противодействия локальным стихийным бедствиям)

В зависимости от времени создания моментального снимка может произойти некоторая потеря данных.

Холодные сайты

Узел холодного аварийного восстановления - это офис или центр обработки данных, расположенный вдали от основного узла, с электропитанием, отоплением, кондиционированием воздуха и т. Д., Но без работающих ИТ-систем. 
В случае аварии сотрудники могут работать на "холодной" площадке, чтобы обеспечить непрерывность бизнеса и выполнение операций, но при этом технология не установлена. В зависимости от продолжительности сбоя организация может установить необходимые системы после сбоя, чтобы поддерживать работоспособность бизнеса. Этот тип сайтов является наименее дорогостоящим вариантом восстановления данных по сравнению с "горячими" и "горячими" сайтами.

Горячие сайты

Оперативный сайт аварийного восстановления предоставляет офисные помещения и технологическую инфраструктуру, используемые при возникновении сбоя на основном сайте. 
У "теплого" сайта есть питание, отопление, кондиционирование воздуха, средства пожаротушения и т. Д., Но Также Есть сетевое подключение и уже запущенное и избыточное аппаратное / программное обеспечение. Резервное копирование с основного на удаленный узел выполняется ежедневно или еженедельно, что может привести к некоторой потере данных. Этот тип сайта является вторым по стоимости вариантом после популярного сайта.

Горячие сайты

Сайт быстрого аварийного восстановления предоставляет офисные помещения и полную копию ИТ-инфраструктуры, систем, приложений и актуальных данных основного сайта для продолжения работы сразу после сбоя. 
Горячий сайт стоит дорого, но это лучший вариант для быстрого возобновления обычных бизнес-операций.

Аварийное восстановление как услуга (DRaaS)

DRaaS
 - это служба, с помощью которой организация создает резервные копии своих систем и данных в общедоступном облаке, управляемом сторонним поставщиком облачных услуг. Поставщик услуг взимает плату по мере поступления, которая выставляется ежемесячно или ежегодно. Чтобы считаться реальным вариантом аварийного восстановления, инфраструктура DRaaS должна быть расположена вдали от основного сайта.

Виртуальный план аварийного восстановления

С помощью решения virtual DR вы создаете точную копию всей своей ИТ-инфраструктуры и запускаете ее на удаленных виртуальных машинах (виртуальных машинах). 
Поскольку виртуальные машины не зависят от оборудования, вы можете легко загрузить резервную копию и восстановиться после сбоя всего за несколько минут.

Мгновенное восстановление

С помощью instant recovery можно сделать снимок всей виртуальной машины и запустить другую виртуальную машину из этой резервной копии. 
Для эффективной защиты данных дополнительная виртуальная машина должна находиться в месте, не затронутом аварийным восстановлением.

Что такое аварийное восстановление в облаке?

Облачное аварийное восстановление (CDR)
 является одним из наиболее эффективных планов аварийного восстановления. Это облачное решение, позволяющее быстро восстановить потерянные данные в случае аварии. Он также обеспечивает удаленный доступ ко всем облачным системам в защищенной виртуальной среде.

Управляемый CDR не требует наличия сетевой инфраструктуры для резервных копий, поскольку все они хранятся в облаке поставщика. 
Вам не нужно беспокоиться о сбоях оборудования, управлении центром обработки данных или физических катастрофах.

В отличие от традиционных стратегий аварийного восстановления, CDR повышает способность организации эффективно восстанавливать важные данные при одновременном снижении затрат на восстановление в соответствии с оптимальным бюджетом.

Рекомендации по аварийному восстановлению для защиты бизнес-операций

Размещайте производственные и аварийные центры обработки данных в разных регионах

Для обеспечения эффективного плана аварийного восстановления необходимо хранить резервные копии в одном или нескольких расположениях, удаленных от основного сайта. 
В идеале эти центры обработки данных должны быть расположены на отдельных электросетях, чтобы свести к минимуму перебои в подаче электроэнергии и упростить управление в кризисных ситуациях. Как правило, требуется хранить резервные копии данных на расстоянии не менее 150 миль от основного сайта. Это сводит к минимуму вероятность того, что ваши данные пострадают в результате одного сбоя.

Протестируйте свою стратегию аварийного восстановления

Чтобы стратегия аварийного восстановления была эффективной, необходимо регулярно проводить тесты и выполнять свой план. 
Непроверенные планы вряд ли будут работать в аварийной ситуации, особенно если в вашем плане задействовано несколько сотрудников, выполняющих специальные процедуры.

Для эффективного тестирования плана необходимо изучить все системы и процессы на предмет структурных недостатков и других угроз безопасности. 
Составление контрольного списка и ознакомление сотрудников с пошаговым руководством по восстановлению - отличный способ убедиться, что вы готовы к аварийной ситуации. Затем создайте макет сценария, чтобы выявить слабые места в вашем плане. Это может быть так же просто, как предвидеть отказ генератора энергии. Спросите: "Если это не удастся, что еще мы можем сделать?"

Вы можете продолжить обнаружение нежелательных событий, которые потенциально могут привести к непредвиденному простою. 
Учет всех сценариев делает восстановление доступа к критически важным данным максимально оптимальным.

Убедитесь, что персонал обучен выполнению плана аварийного восстановления

Вместо того, чтобы возлагать ответственность за 
планирование аварийного восстановления на нескольких специалистов, гораздо лучше обучить нескольких сотрудников, если некоторые люди будут недоступны во время катастрофы. Также неплохо подготовить команду за пределами основного региона вашего центра обработки данных, чтобы гарантировать непрерывность бизнеса во всех ваших подразделениях.

Как можно рассчитать рентабельность инвестиций в планы аварийного восстановления?

Рентабельность инвестиций для аварийного восстановления рассчитывается следующим образом:

Рентабельность инвестиций = (предотвращенные потери – затраты на решение DR) / Затраты на решение DR x 100%

Вот цифры, необходимые для расчета. 
Для начала давайте подсчитаем предотвращенные потери.

Предотвращенные потери = незащищенные потери времени простоя – Защищенные потери времени простоя

Незащищенный простой

Это время, которое потребуется вам для восстановления работы компании без решения DR.

Защищенное время простоя

Это время, необходимое для продолжения работы с решением для восстановления.

Реализованный почасовой доход

Разделите годовой доход вашей компании на количество рабочих часов в календарном году.

Чтобы определить потери от незащищенных и защищенных простоев, умножьте оба времени простоя на почасовую выручку.

Предотвращенные потери

Вычтите потери от защищенных простоев из потерь от незащищенных простоев.

Это первый компонент расчета рентабельности инвестиций.

Второй компонент рентабельности инвестиций - это стоимость вашего решения DR. 
Вы можете связаться с Acronis, чтобы определить стоимость восстановления для вашей конкретной среды. Тогда у вас будут все компоненты, необходимые для расчета рентабельности инвестиций. Прежде чем представить свой расчет рентабельности инвестиций руководству, вам следует спросить своего финансового директора о том, что они считают хорошей рентабельностью инвестиций.

В чем разница между планом аварийного восстановления и планом обеспечения непрерывности бизнеса?

Когда нужно быть полностью готовым к любой катастрофе, аварийное восстановление и планирование обеспечения непрерывности бизнеса идут рука об руку.

Разница между аварийным восстановлением и обеспечением непрерывности бизнеса заключается в том, что в первом случае речь идет о восстановлении ИТ-инфраструктуры компании, а во втором - о восстановлении бизнес-процессов.

Планирование обеспечения непрерывности бизнеса (BCP)
 - это "процесс, связанный с созданием системы предотвращения и устранения потенциальных угроз для компании. План гарантирует, что персонал и активы защищены и могут быстро функционировать в случае аварии ".

Планирование обеспечения непрерывности бизнеса играет важную роль во время стихийных бедствий и других непредвиденных событий, таких как серьезное нарушение безопасности, болезнь или смерть руководителя компании, пандемия, гражданские беспорядки и т.д.

Хороший план аварийного восстановления является важным компонентом вашего плана обеспечения непрерывности бизнеса. 
Это дорожная карта, которая определяет шаги по возобновлению ИТ-операций и восстановлению ИТ-инфраструктуры, включая сеть, серверы, настольные компьютеры, базы данных, приложения и другие ИТ-компоненты.

Управление непрерывностью бизнеса включает в себя различные методы аварийного восстановления, антикризисное управление, регулярное тестирование аварийного восстановления, внутреннюю и внешнюю связь, доступные сайты аварийного восстановления, протоколы сбоев в сети, анализ влияния на бизнес и хорошо подготовленную команду аварийного восстановления, обеспечивающую постоянную доступность важнейших бизнес-функций для возобновления нормальной работы.

Поиск наилучшего решения для аварийного восстановления для вашего бизнеса

По своей сути аварийное восстановление направлено на создание страхового полиса.

Но точно так же, как вы должны выбрать страховое покрытие, соответствующее вашим потребностям и бюджету, необходимо тщательно выбирать стратегию восстановления и внедряемое решение. 
Крупные организации с обширными ИТ-ресурсами и опытом могут быть готовы управлять своим аварийным восстановлением напрямую с помощью комплексного решения, такого как Acronis Cyber Disaster Recovery. Простое в развертывании и управлении, оно обеспечивает мгновенный доступ ко всем рабочим нагрузкам – локальным или облачным - в случае возникновения сбоя. Он также включает изолированную среду тестирования, чтобы ИТ-специалисты могли убедиться, что система будет поддерживать работоспособность бизнеса независимо от того, что произойдет.

Хотя предприятиям малого и среднего бизнеса может не хватать ресурсов, необходимых для выполнения аварийного восстановления, они по-прежнему сталкиваются с теми же рисками сбоев. 
Стоимость незапланированного простоя может быть еще более фатальной для их работы. Многие малые и средние предприятия полагаются на поставщиков управляемых услуг (MSP) для удовлетворения своих ИТ-потребностей, включая управляемые службы аварийного восстановления. С помощью платформы киберзащиты, такой как Acronis Cyber Cloud, MSP могут обеспечивать несколько уровней защиты, включая резервное копирование и аварийное восстановление как услугу, гарантирующую, что данные, приложения и системы, используемые этими небольшими компаниями, всегда доступны и защищены.

Такая гибкость означает, что любая организация, независимо от размера, может внедрить соответствующую стратегию аварийного восстановления, чтобы справиться с любыми проблемами, с которыми она сталкивается.

Материал подготовлен  Киберпротект
 




Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Ваши контактные данные не публикуются на сайте.

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Популярное

Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.

Продолжая работу с сайтом, вы соглашаетесь с нашей политикой конфиденциальности.