|
|
| "...הם תומכים בלקוחות בכל רגע" |
(.בית אבות "יוקרה" ביבנאל)
|
| "...אתה רגוע והולך לישון בשקט" |
(."רשת מוסדות חינוך "תפארת טבריה)
|
| "...השירות של דאטאקיפ הוא חבל על הזמן" |
(.ש.ב.ה שמירה ובטחון בע"מ)
|
| "...כדאי לכל עסק שמכבד את עצמו" |
(.עין שמר ,RDP חברת)
|
| |
| לחץ כדי לקרוא על עוד סיפורי הצלחה |
|
| |
|
| |
 |
לצפייה במצגת אודות שירותי גיבוי מרחוק
לחץ כאן |
 |
|
|
 |
תכנית להמשכיות עסק והתאוששות מאסון |
 |
|
התקפות הטרור של ה - 11 בספטמבר בשנת 2001 על מרכז הסחר העולמי בניו יורק
מיקדו את הפוקוס על המציאות של התאוששות מאסון של טכנולוגיית המידע.
יותר ממחצית העסקים הקטנים והבינוניים שנפגעו כתוצאה מהפיגוע ב 11/9
לא חזרו לעסקים.
הדבר שימש כפעמון אזהרה ענק לחברות עסקיות בכל הגדלים לגבי הצורך לפתח
יכולת עסקית מהימנה להתאוששות מאסון DRP.
גורמי הממשל האמריקניים וגורמי תקינה בתעשייה הפיננסית החלו להפעיל לחץ
על חברות בארצות הברית להגדיר ולבחון תכניות להתאוששות מאסון DRP .
בשנת 2004 אישרה הרשות האמריקנית לניירות ערך תקנות על פיהן חברות
נדרשות לאמץ לעצמן תכנית להמשכיות עסקית BCP שמפרטת כיצד תיתכן גישה
למערכות שלהן בזמן מצב חרום.
מהי תכנית להמשכיות עסקית BCP ומהי תכנית להתאוששות מאסון DRP?
תכנית להמשכיות עסקית BCP היא תהליך המיועד להקטין את הסיכון לשיבוש פתאומי
בפעילויות ממוחשבות וידניות קריטיות של העסק, ולהבטיח את המשכיות רמת השירותים
המינימאלית ההכרחית לפעילויות קריטיות אלה.
תכנית התאוששות מאסון DRP היא תכנית שכוללת תהליכים, מדיניות ונהלים המשמשים
להתאוששות מאסון שמשבית לזמן ממושך את תשתיות המחשוב של הארגון.
DRP היא חלק מה BCP.
היא מתמקדת במערכות המידע, וחייבת להיות עקבית ותומכת בתכנית הכוללת של הארגון.
יצירת תכנית התאוששות מאסון DRP, הוצאתה לפועל ועריכת ניסויים.
תכנית התאוששות מאסון מכתיבה כל היבט של תהליך ההתאוששות מאסון,
וכוללת הגדרה של:
. אילו אירועים מוגדרים כאסון?
. האנשים בארגון להם יש סמכות להכריז על אסון וכפועל יוצא מכך, להפעיל את התכנית
. רצף האירועים הנדרשים בכדי להכין אתר גיבוי כאשר הוכרז האסון
. התפקידים ותחומי האחריות של כל בעלי תפקידי המפתח להוצאתה של התכנית לפועל
. רשימת מלאי של החומרה והתוכנה הדרושה בכדי לחזור לפעילות יצרנית
. לוח זמנים מפורט עבור אנשי הצוות שיאיישו את אתר הגיבוי, כולל רוטציה
במקרה של אופרציה ממושכת, בכדי לא לכלות את כוחו של צוות קבוצת האסון.
. רצף האירועים הדרושים בכדי להחזיר את התפעול מאתר הגיבוי למרכז המידע הקודם
ששוחזר לאחר האסון.
חשוב שהתכנית תהייה מאוד מפורטת, מכיוון שיתכן והיא תהיה הדבר היחיד שיוותר
ממרכז המידע הקודם של הארגון והכלי היחיד שיסייע בבנייה מחדש של פעולותיו.
כאשר תכנית להתאוששות מאסון כבר מוכנה וקיימת, חשוב מאוד לערוך ניסויים
בכדי לבחון את רמת האפקטיביות שלה.
ניסוי של תכנית התאוששות מאסון DRP מצריך מעבר על כל השלבים הממשיים שלה:
להגיע לאתר הגיבוי ולהקים את מרכז המידע הזמני, להריץ את כל האפליקציות מרחוק,
ולחזור לפעילות רגילה לאחר ש"האסון" הסתיים.
מקובל לבצע בדיקה של DRP בתדירות של פעם או פעמיים בשנה.
תכנית להתאוששות מאסון חייבת להיות מסמך חי;
כפי שמרכז המידע עצמו משתנה, כך צריכה התכנית להתעדכן ולשקף את השינויים הללו.
באופנים רבים, תכנית להתאוששות מאסון לא מעודכנת עלולה להיות יותר גרועה
מאשר כשאין תכנית כלל.
לכן, חייבים להיות עדכונים וביקורות שוטפים של התכנית.
אתרי גיבוי: קר, חמים וחם
אחד ההיבטים החשובים ביותר של התאוששות מאסון היא בחירת אתר שבו תתקיים ההתאוששות.
אתר זה נקרא אתר הגיבוי.
במקרה של אסון, אתר הגיבוי הוא המקום שבו יווצר מחדש מרכז הנתונים, וממנו תפעל החברה,
במשך זמן האסון.
יש שלושה סוגים שונים של אתרי גיבוי: קר, חמים וחם.
המונחים האלה לא מתייחסים לטמפרטורה, אלא למאמץ ומשאבים הנחוצים בכדי להתחיל
את התפעול באתר הגיבוי במקרה של אסון.
אתר קר (COLD SITE) כולל על פי רוב את המרכיבים הכלליים של סביבת המחשוב:
תשתית חשמל, מיזוג אוויר וכו'
אתר כזה ערוך לקליטת הציוד הרלוונטי אבל לא מכיל מראש את הציוד.
הפעלתו של אתר מסוג זה עלולה לארוך זמן רב ולגרום לעיכוב בהתאוששות מאסון.
בדרך כלל, אתר קר הוא האתר הזול ביותר מבין האפשרויות הקיימות.
אתר חמים (WARM SITE) בדרך כלל כולל את התשתית המחשובית
(קווי רשת, מסופים וכיוצא באלה), אבל לא כולל את המחשב המרכזי ולא את הגיבויים
האחרונים שנעשו לו.
העיקרון המנחה הוא שבמקרה חרום אפשר יהיה להשיג את המחשב המרכזי ולהפעיל אותו במהירות.
על מנת להשיג תפעול באתר כזה, גם אם שמורים בו גיבויים של מערכת המחשוב,
יש להביא את הגיבויים האחרונים שנעשו.
בחישובי עלויות, אתר כזה עולה יותר מאתר קר, אך זול יותר מאתר חם.
אתר חם (HOT SITE) מוכן לשימוש ולהפעלה תוך מספר שעות.
החומרה והתוכנה במקום תואמים לאתר העיבוד המקורי.
הוא מהווה שיקוף הלכה למעשה של מרכז הנתונים הרגיל, ומחכה רק לגיבויים האחרונים של
המשתמשים במתקן אחסון הנתונים שמחוץ לאתר.
אתר חם עשוי להיות תחליף פעיל באופן מלא בזמן קצר.
אתר חם הוא הגישה היקרה ביותר להתאוששות מאסון.
החלטה חשובה אחרת שצריך לקבל: היכן יהיה אתר הגיבוי ממוקם?
האם האתר יהיה חיצוני לארגון באתר ספק המתמחה בכך, או באתר חלופי בתוך הארגון עצמו
במיקום גיאוגרפי שונה מהמקום בו נמצא מרכז המחשבים של הארגון.
תכניות DRP מתקדמות מתבססות במידה רבה על מאפיינים טכנולוגיים מתקדמים המאפשרים
שכפול נתונים באתר מרוחק כמעט בו זמנית לביצוע עבודת המחשוב במרכז המחשבים הפעיל.
גיבוי נתונים מרחוק או גיבוי און-ליין הוא אופציה עכשווית קלה ונוחה לגיבוי הנתונים
בזמן הקרוב ביותר לזמן אמת.
הוא נעשה באמצעות רשת האינטרנט כאשר תוכנה המותקנת במחשבי הארגון על ידי חברת גיבוי
המבצעת באופן אוטומאטי ויומיומי גיבויים לנתונים החדשים שהתווספו למערכת.
הנתונים לגיבוי מועברים לשרתי אחסון מרוחקים שנמצאים במיקומים מאובטחים ומוגנים.
גיבוי במספר שרתים נפרדים מבטיח גם גיבוי כפול של המידע.
עם יתרונותיו הרבים של הגיבוי מרחוק ניתן למנות גם את האפשרות לגישה מיידית ומהירה
לנתונים המגובים במקרה של אובדן נתונים במחשבי הארגון, חסכון בעלויות לנוכח התשלום החודשי
הנמוך יחסית של השירות, בטיחות של המידע, שימוש אוטומאטי קל ופשוט, גיבוי יעיל
גם למחשבים ניידים, ונפח אחסון עצום.
כתוצאה מכך, בהתרחש אירוע אסון, מתקצר באופן משמעותי זמן שחזור נתונים
של הנתונים הקריטיים.
הלחץ שהפעילו גורמי הממשל האמריקניים על חברות וארגונים פיננסיים בעקבות אירועי ה 11/9
הכתיב בחינת האפשרות להעברת מרכזי המידע שלהם למקום המרוחק מאמצעי
וממתקני המחשוב האורגינאליים.
זאת לנוכח החשיבות המכרעת לכך שהמערכות שלהן תמשכנה לתפקד גם במקרה של אסון.
כאשר רובה של מנהטן שותק ונסגר בעקבות האסון, נוכחו ארגונים שמיקמו את אתרי גיבוי המידע
שלהם לצד מרכז הנתונים הראשוני של החברה בכך שהם לא היו מסוגלים לחזור לעבודה.
אחד השיעורים החשובים שלמדו חברות עסקיות מה 11/9הוא שצריך להכין מרכז גיבוי מידע
שממוקם הרחק ממרכז הנתונים הראשוני שלהן.
חשוב להבין שתכנון של תכנית להתאוששות מאסון אינה פעולה חד פעמית.
זאת, מכיוון שבארגונים יש שינויים תמידיים, כמו: שינוי במעמדה של תכנית עסקית
זו אחרת בארגון, תשתיות תוכנה, חומרה ותקשורת שמשתנות או משודרגות, מספר אנשי הצוות
בארגון, כמו גם ההיערכות הלוגיסטית שלהם, תשתיות שמתווספות או נגרעות בארגון וכו'.
לתדירות השינויים האלה יש השפעה על תכנית ה DRP ועל מנת לענות על השינויים נדרשים מדיניות
של עדכון תכנית ה DRP ומנגנוני פיקוח לאכיפת המדיניות ולעדכון ההנחיות הנגזרות ממנה.
בזמנים שלאחר ה 11/9 הפתרונות הישנים נראים כשייכים לעידן אחר.
בתקופה החדשה שהביאה אל פתחנו אסונות מסוג אחר מומלץ לתת עדיפות עליונה לטיפול בנושא תכניות
להמשכיות עסקית BCP כמו גם תוכניות להתאוששות מאסון DRP.
הדבר עשוי להבטיח כי עסקים יהיו מסוגלים לחזור במהירות למצב של פרודוקטיביות לאחר מקרה של אסון.
אם ארגונים ועסקים לא ישקיעו משאבים וזמן לצורך יצירת הגנות על מערכות מידע קריטיות,
האסונות עלולים להיות ממושכים יותר ויקרים יותר.
|
|
|