Рекавери что это в бизнесе

Бизнес в XXI веке немыслим без информационных технологий. Это мощный двигатель экономики, но в то же время и источник рисков. Непрерывность бизнес-процессов «завязана» на бесперебойности работы ИТ-сервисов. Их отказ грозит в лучшем случае простоями и финансовыми потерями, в худшем — катастрофическими последствиями. Какими средствами обеспечивается информационная безопасность и непрерывность бизнеса, читайте в нашем материале.

Составные элементы кризис-менеджмента: BCM, BCP, DRP

Чем больше используются в бизнесе информационные технологии, тем серьезнее он нуждается в обеспечении бесперебойности процессов. Это касается кредитно-финансовых, телекоммуникационных компаний, высокотехнологичных предприятий непрерывного производственного цикла, например атомных электростанций. Продуманная система кризис-менеджмента востребована в ритейле, электронной коммерции, государственном секторе — словом, практически везде, где критически важна непрерывность деловой активности.

Для ряда отраслей существуют специальные регламенты в отношении непрерывности бизнеса, которые должны соблюдаться для лицензирования деятельности.

Степень риска определяется теми последствиями, которыми грозит сбой в работе ИТ-сервисов. Например, для банков даже непродолжительный перерыв в деятельности чреват колоссальными материальными потерями. А если инцидент произойдет в авиакомпании или на предприятии ТЭК? Здесь уже под угрозой не только деньги — опасности подвергаются жизни людей.

Причины возникновения бизнес-рисков различны. Это и природные бедствия (вспомним ледяной дождь в Москве в 2010 году, экономический ущерб от которого для ОАО «МОЭСК» составил порядка 1,3 млрд рублей [1] ), и аварии в энергосистемах, не говоря уже о киберпреступлениях (их количество только в России ежегодно возрастает в три–четыре раза) [2] . В связи с многообразием рисков актуальность обеспечения информационной безопасности (ИБ) не вызывает сомнений.

Опрос, проведенный компанией DEAC в 2019 году, продемонстрировал ситуацию относительно рисков непрерывности бизнеса в российской деловой среде. Согласно результатам решения по обеспечению бесперебойности процессов наиболее востребованы в двух сферах — финансовой и информационной. В случае недоступности ИТ-систем 40% опрошенных смогут продолжать работу не более часа, 24% — не более минуты. Максимальную угрозу непрерывности бизнеса несут риски, связанные с информационной безопасностью и изменениями в законодательстве страны. Причем почти половина респондентов считает, что в ближайшее время эти риски будут только расти.

Существуют инструменты кризис-менеджмента, через которые реализуется общая информационная безопасность предприятия. Это специальные технологические дисциплины — BCM (BCP

  • контроль и управление инцидентами;
  • стратегическое и тактическое планирование непрерывности информационно-коммуникационных технологий (ИКТ).
  • ЖОР В РЕКАВЕРИ — ЭТО НОРМА!

    BCM (BCP disaster recovery management, или управление непрерывностью бизнеса и аварийным восстановлением, нацелено на предотвращение инцидентов, которые могут привести к приостановке работы всей организации или ее важнейших бизнес-процессов. Вероятность их невелика, но ущерб может оказаться внушительным, вплоть до банкротства. По данным исследования, проведенного компанией Veeam Software в 2019 году, ежегодные мировые потери от простоев приложений превышают 20 млн долларов, по России эта цифра немного ниже — 19,8 млн долларов [3] .

  • Crisis https://www.kp.ru/guide/drp-bcm-i-bcp.html» target=»_blank»]www.kp.ru[/mask_link]

    КВАЗИ РЕКАВЕРИ | Что это такое и Мой Опыт

    Disaster Recovery vs High Availability

    Business continuity (непрерывность выполнения бизнес-задач) — один из самых популярных запросов при построении инфраструктуры. Для того, чтобы ее обеспечить, используются два основных подхода: High Availability и Disaster Recovery. Мы постарались рассмотреть оба подхода и показать преимущества и контекст применения каждого. Отказоустойчивость (High Availability) позволяет продолжать выполнение бизнес-задач при выходе из строя какого-либо компонента инфраструктуры. Катастрофоустойчивость […]

    Изображение записи

    Business continuity (непрерывность выполнения бизнес-задач) — один из самых популярных запросов при построении инфраструктуры. Для того, чтобы ее обеспечить, используются два основных подхода: High Availability и Disaster Recovery. Мы постарались рассмотреть оба подхода и показать преимущества и контекст применения каждого.

    Отказоустойчивость (High Availability) позволяет продолжать выполнение бизнес-задач при выходе из строя какого-либо компонента инфраструктуры.

    Катастрофоустойчивость (Disaster Recovery) же позволяет продолжать выполнение бизнес-задач при выходе из строя ЦОД целиком, например, из-за отключения электричества на длительное время, пожара или любого иного масштабного природного явления.

    Итоговый выбор зависит от типа задач, с которыми нужно будет работать.

    Рассмотрим основные моменты:

    • Восстановление работоспособности после единичных или не связанных между собой отказов компонентов
    • Технология отработки отказов предполагает, что в работу вводятся резервные компоненты каждой подсистемы либо оставшиеся компоненты многократно дублированной подсистемы перераспределяют между собой работу независимо от того, что происходит в это время в других подсистемах
    • Сохранение данных и продолжение работы в условиях массовых или последовательных отказов систем
    • Технология отработки отказов требует учета взаимосвязанности подсистем и способности систем реагировать на каждый вариант развития событий «сценарий катастрофы» с целью обеспечения максимально возможной сохранности защищаемых данных

    Услуги по обеспечению непрерывности весьма востребованы, так как в любых технически сложных системах аварии неизбежны.

    В финансовом секторе и промышленном производстве к высокому спросу подталкивают требования обеспечения непрерывности бизнеса, накладываемые регуляторами. В остальных сегментах, например, для торговых сетей, построение отказоустойчивых инфраструктур или их аренда (как в ЦОД, так и облачных провайдеров) объясняется растущей конкуренцией.

    Для обеспечения непрерывности бизнеса (Business Continuity) необходимо подготовить два плана:

    • BCP (Business Continuity Plan) – план обеспечения непрерывности бизнеса с детальным описанием того, что необходимо сделать для восстановления бизнес-процессов.
    • DRP (Disaster Recovery Plan) – план восстановления после катастрофы с описанием действий по восстановлению инфраструктуры. Обычно подразумевается IT-инфраструктура, но это могут быть также и самые разные механизмы, автотранспорт и здания.

    При выходе из строя офисного здания, сгорания склада или поломки автомобиля DRP будет описывать как оперативно запустить новое офисное здание, открыть запасной склад или использовать запасные части для ремонта автомобиля.

    BCP же будет описывать, как организовать удаленную работу сотрудников, перенаправить поступающие товары на новый склад или вызвать такси.

    Оба плана должны разрабатываться, исходя из требований бизнеса, и использоваться сразу после возникновения аварии. В них должны содержаться протестированные наборы инструкций и список ответственных, которые эти инструкции должны выполнить.

    Технологии резервирования

    Непрерывность бизнеса подразумевает использование резервной площадки под инфраструктуру. Речь при этом идет не про резервное копирование данных на сервер в соседней стойке или в облако, хотя и это, несомненно, очень важно. В случае форс-мажора необходимо иметь запасную площадку, на которой можно будет развернуть необходимые для поддержания работы мощности, при этом не упустив драгоценное время на поиск, сборку и подключение необходимого оборудования.

    Читайте также:  Как открыть свою бургерную с нуля бизнес

    Выделяют три вида резервов:

    Холодный резерв

    Некое серверное помещение с запасным оборудованием. В «сценарии катастрофы» может планироваться закупка либо хранение оборудования на складе.

    Следует помнить, что большая часть оборудования поставляется под заказ и оперативно ввести в работу десятки единиц серверов, СХД, коммутаторов представляется маловероятным.

    Помимо склада с оборудованием можно предусмотреть хранение наиболее важного или редкого оборудования на складах поставщиков, например, с предварительно проведенными телекоммуникационными каналами в помещении. Восстановление работы в таком ЦОД при катастрофическом сбое основной площадки может растянуться на несколько недель. При выборе такого варианта убедитесь, что ваша компания сможет просуществовать эти несколько недель без ощутимых финансовых потерь.

    Теплый резерв

    Существующая функционирующая дополнительная площадка, для которой настроены интернет и WAN-каналы, базовая телекоммуникационная и вычислительная инфраструктура. Основное оборудование должно быть подключено и всегда готово к переводу нагрузки.

    Такая площадка «слабее» основной по вычислительным мощностям, некоторое оборудование может отсутствовать, но важно, чтобы на площадке всегда была актуальная резервная копия данных. Для запуска такой системы требуется не более одного дня. Данный вариант в настоящее время является весьма популярным решением из-за соотношения цена-качество, а также приемлемого времени ввода в эксплуатацию.

    Горячий резерв

    Серверная площадка с оборудованием, производительность которого соответствует оборудованию основной площадки, а все данные основной площадки регулярно реплицируются. Такая площадка с готовой инфраструктура, настроенными каналами и актуальными версиями программного обеспечения запускается в пределах установленного RTO.

    Минус как горячего, так и теплого резерва – простой оборудования. Одним из решений может стать решение использовать две площадки равномерно – большинство приложений могут работать как на одной, так и на другой. При использовании мощности всего оборудования можно обеспечить балансировку нагрузки, например, на одно из приложений при ожидаемом пике.

    Отказоустойчивость

    Под «Отказоустойчивостью» понимается свойство системы сохранять работоспособность в случае случайного выхода из строя или сбоя отдельных компонентов. Критерий надежности может определятся количеством «девяток после запятой»:

    ДоступностьDowntime в годDowntime в месяцDowntime в день
    99.9%8,77 часов43,83 минут1,44 минуты
    99.99%52,60 минут4,38 минут8,64 секунды
    99.999%5,26 минут26,30 секунд86,00 миллисекунд

    Как измеряется High Availability

    Процент доступности рассчитывается следующим образом:

    доступность = (минуты в месяце — минуты простоя) * 100 / минут в месяц

    Поставщик услуг обычно предоставляет показатели доступности в своих соглашениях об уровне обслуживания (SLA). При этом обслуживание системы и запланированное время простоя являются неотъемлемой частью этого соглашения. Если в SLA заявлено 99,999%, конечный пользователь может ожидать, что услуга будет недоступна в течение следующих промежутков времени:

    Временной периодВремя недоступности системы
    День0,9 секунд
    Неделя6,0 секунд
    Месяц26,3 секунд
    Год5 минут и 15,6 секунд

    Если провайдер услуг придерживается стандарта «три девятки» (99,9%), то это означает, что в течение одного года допустимо около 8 часов и 45 минут простоя системы.

    Как обеспечить High Availability

    Система с высокой доступностью должна иметь возможность быстрого восстановления после любого вида сбоя, чтобы минимизировать прерывания для конечного пользователя.

    Высокая доступность является результатом тщательного планирования при проектировании системы, включая создание «сценария катастрофы», в котором будут учтены последствия стихийных бедствий, пожаров, актов терроризма и так далее.

    Инфраструктура, настроенная для обеспечения непрерывной доступности, должна иметь дополнительное (избыточное) аппаратное и программное обеспечение, благодаря которому в случае сбоя система останется работоспособной.

    Другими словами, любой аппаратный или программный компонент, который может дать сбой, должен иметь дублирующий компонент того же типа. При возникновении сбоя процесс аварийного переключения переместит обработку, выполняемую отказавшим компонентом, на дублирующий компонент, уменьшив время простоя системы.

    Катастрофоустойчивость

    Под катастрофоустойчивостью подразумевается способность системы сохранить критически важные данные и продолжить выполнять свои функции после массового (возможно, целенаправленного) уничтожения его компонентов в результате различных форс-мажорных ситуаций. Этому определению точно соответствует англоязычный термин «Disaster Tolerance» (DT), однако в общем случае термин «Disaster Recovery» (DR) (дословно «Восстановление после катастрофы») можно также переводить как «катастрофоустойчивость». Отличие DR от DT состоит в том, что DR концентрирует внимание на сохранности данных (при строго контролируемых потерях, если они неизбежны).

    В основу устойчивого к катастрофам ЦОД часто закладывается территориально-распределенная кластерная конфигурация серверов с подключением к общей сети хранения данных. Узлы разнесенного кластера размещаются на основной и резервной площадках, образуя единую систему. Это обеспечивает непрерывную доступность сервисов даже в случае сбоя основного ЦОД. Возможна экономичная модификация решения, при которой удаленный ЦОД функционирует в резервном режиме и, в случае отказа основного ЦОД, поддерживает ограниченный набор сервисов.

    Для защиты от природных, техногенных катастроф или терактов и обеспечения непрерывности бизнес-процессов необходимо резервирование основных систем хранения и обработки данных. В случае катастрофы может пострадать здание центра обработки данных, поэтому создание территориально удаленной площадки – резервного дата-центра – необходимо. Когда уровня надежности Tier III не хватает, географически распределенная катастрофоустойчивая инфраструктура ЦОД способна гарантировать доступность четыре и даже пять девяток.

    Непрерывность работы виртуальных дата-центров

    Облако на базе VMware представляет собой облачную инфраструктуру (IaaS) на базе платформы VMware vSphere® и VMware vCloud Director® и предназначено для получения вычислительных ресурсов с удаленным доступом на базе облачной платформы VMware Cloud.

    Совокупность виртуальных облачных вычислительных ресурсов (процессоры, память, место на диске, сети) называется виртуальным дата-центром.

    При построении отказоустойчивой облачной инфраструктуры необходимо создавать одновременно основной и резервный дата-центры, расположенные в разных локациях, которые могут находится в одном физическом здании ЦОД.

    При построении катастрофоустойчивой облачной инфраструктуры необходимо создавать одновременно основной и резервный дата-центры, которые будут располагаться в разных регионах, то есть в географически удаленных друг от друга физических ЦОД.

    Читайте также:  Основы понятие оценка бизнеса

    Все изменения системы в основном виртуальном дата-центре в реальном времени должны резервироваться и добавляться в резервный виртуальный дата-центр, благодаря чему выход из строя любого компонента системы не повлияет на выполнение бизнес-задач. При аварии вместо основного дата-центра подключается резервный во временных рамках, обозначенных RPO и RTO.

    Вместо заключения

    В современном мире бизнес напрямую зависит от IT-инфраструктуры, обеспечивающей своевременный доступ к информации (счетам, информации о клиентах, контрагентам, договорам и так далее). Требования к информационным системам, обеспечивающим непрерывность бизнеса, ужесточаются, поскольку цена минуты простоя такой информационной системы со временем только увеличивается.

    Чтобы обеспечить функционирование своих информационных систем современные бизнесы стремятся повысить отказоустойчивость, например, за счет избыточности входящих в нее компонентов и обращают особое внимание на условия эксплуатации поддерживающего ее IT-оборудования:

    • средства бесперебойного электроснабжения,
    • системы климатического контроля,
    • специальные стойки для размещения оборудования,
    • охранно-пожарная сигнализация.

    Желаем успеха в построении надежных IT-инфраструктур и будем рады поделиться нашей собственной экспертизой. Задавайте любые интересующие вопросы в комментариях, а также наших социальных сетях: ВКонтакте, Телеграме и Твиттере.

    Полезные статьи и материалы по теме:

    • Охлаждение ЦОД: песнь льда и пламени
    • Электричество в дата-центре
    • Обзор решений для пожаротушения ЦОД

    Источник: selectel.ru

    Аварийное восстановление и непрерывность бизнеса малых предприятий

    план по обеспечению непрерывности деятельности организации

    При анализе ИТ-сервиса доступность и непрерывность функционирования — два фундаментальных понятия. Простой пример важности: почтовый сервер непрерывно работает, но доступа к нему нет или, наоборот, доступ есть, но сервер остановлен. Только сочетание обоих условий дает возможность пользователю просматривать свои сообщения, отправлять новые и т.д. Есть еще один штатный «игрок», от компетенции которого многое зависит, — это администратор сервиса.

    После террористического акта в Нью-Йорке 11 сентября 2001 года стала популярной тема Управления непрерывностью бизнеса (Business Continuity Management, BCM), которое заключало в себе все аспекты, включая ИТ. Таким образом, доступность и непрерывность ИТ-сервисов попали под одно название «непрерывность бизнеса».

    В мире резервного копирования данных возникло смешение непрерывности бизнес-процессов с аварийным восстановлением. Важно понимать, что это две разные концепции. Безусловно, в случае бедствия мало кого волнует определение терминов, однако, неправильное понимание может привести организацию к значительному риску из-за неадекватного планирования. Верный способ преодолеть хаос, связанный с потерей данных, — это узнать разницу между аварийным восстановлением и непрерывностью бизнеса.

    Cтоит отметить, что в России использование термина «непрерывность бизнеса» нельзя считать корректным, поскольку в нашем языке слово «бизнес» ассоциируется, в основном, с предпринимательской деятельностью. Таким образом, можно получить неправильное для нашего восприятия определение, как, например, «обеспечение непрерывности бизнеса налоговой инспекции». На самом деле, под таким термином подразумевают деловую активность организации (любой государственной, коммерческой или некоммерческой структуры) в целом.

    Управление непрерывностью бизнеса – BCM, Business Continuity Management

    Обеспечение непрерывности деятельности — важная составляющая функционирования крупных компаний и государственных организаций в аварийных ситуациях. Специфика конкретного бизнеса определяет приоритеты восстановления: то, что восстанавливать в первую очередь, и то, что может подождать. Элементами управления служат дислокация, персонал, оборудование, а также процедуры восстановления данных. Задача ВСМ — смягчить последствия прерывания деловой активности, сократить время замены активов, а также уменьшить издержки. Разрушенные активы (оборудование, помещение и даже персонал), практически всегда заменяются.

    Если вы хотите минимизировать свои расходы, заблаговременно предупреждать сбои инфраструктуры и получить квалифицированную помощь в экстренных ситуациях максимально быстро, рекомендуем заказать IT-аутсорсинг компании. Квалифицированные специалисты IT-Lite реагируют на любое обращение в течение 15 минут, а при необходимости прибудут в ваш офис уже через 2 часа после создания заявки. При этом вы сможете не только бороться с последствиями сбоев, но и предупреждать их благодаря непрерывному мониторингу.

    Критерии непрерывности

    Не стоит возводить понятие бесперебойности в абсолют, поскольку перерывов избежать не удастся. Однако каждый из них приводит к очевидному ущербу, размер которого зависит от времени простоя в период восстановления (хотя бы в минимальном объеме, допустимом для возобновления процессов). Как правило, у динамики отраслевой характер, тем не менее существуют границы, за пределами которых процесс уже нельзя будет обратить. Период, по завершении которого организация может окончательно утратить жизнеспособность, называется «максимально допустимым временем простоя». Разумеется, приближаться к нему небезопасно, поэтому руководство должно определить «целевое время восстановления», во время которого не будет превышен также «уровень приемлемого ущерба».

    Таблица ключевых терминов

    В плане обеспечения непрерывности деятельности используют FT и RTO. При этом финансовые последствия рассчитываются для организации в целом, а время — с учетом наихудшего сценария развития событий и взаимосвязи процессов. Что немаловажно, RTO определяется не временем, которое потребуется, чтобы восстановить активы, а сроком восстановления ключевых аспектов функционирования, для чего даже могут привлекаться альтернативные технологии. Таким образом, задачей BCM является обеспечение непрерывности деятельности организации после катастрофы за определенное время. Стоит отметить, что RTO является синтетическим показателем, единственным для каждого бизнеса.

    Непрерывность бизнеса — это способность организации к восстановлению критичных для ее деятельности процессов в течение норматива RTO. Значение RTO не следует выбирать «с запасом», поскольку каждый час снижения этого норматива может обернуться серьезными затратами.

    RTO: Максимальное время, которое может быть потрачено на возобновление ключевых бизнес-процессов. Если допускаете остановку вашего бизнеса на 4 часа, вы установите RTO в 4 часа.

    Аварийное восстановление — DR, Disaster Recovery

    Восстановление данных характеризуется приемлемым возрастом последней копии (Recovery Point Objective, RPO), определенного для конкретного блока функций. Сегодня самый распространенный вариант аварийного восстановления — кластеризация. Она позволяет реплицировать данные между несколькими системами, что позволяет вам получать эти данные из вторичного источника в случае локальной катастрофы. Если приложение выходит из строя на рабочем сервере, реплицированная копия на вторичном сервере берет на себя нагрузку, приложение остается включенным, и люди по-прежнему имеют к нему доступ. Активная кластеризация — отличный пример достижения нулевого RPO.

    В течение многих лет, будучи консультантом в области обеспечения непрерывности бизнеса крупных компаний, я видел, что большинство людей полагают, что DR — это и есть обеспечение непрерывности бизнеса. Другими словами, если в корпорации обеспечено восстановление доступности данных, значит, в ней обеспечена непрерывность бизнеса.

    Читайте также:  Предложение партнерства в бизнесе образец

    Такое заблуждение приводит к тому, что поставщики предлагают свои решения для восстановления данных как инструменты «непрерывности бизнеса». Стоит отчетливо понимать, что DR является лишь ее частью. Спасение данных — это ключ к восстановлению, но для восстановления бизнеса нужно больше, чем просто восстановление данных.

    Обеспечение непрерывности бизнеса представляет собой значительно более широкое сочетание аппаратных, программных и административных технологий. Восстановление данных вполне может быть единственной проблемой, но бывает иначе. В результате катастрофы может, например, быть утрачено здание, каналы связи или персонал. DR относится исключительно к восстановлению данных. Восстановления данных не всегда достаточно для восстановления бизнес-процессов.

    Аварийное восстановление (Disaster Recovery, DR) — это небольшая часть общей непрерывности бизнеса. Единственная цель DR — восстановить данные в случае аварии. Максимально допустимый объем утраченных при катастрофе данных конкретного блока функций определяется Целевым отставанием резервной копии (Recovery Point Objective, RPO).

    Ключевыми параметрами Аварийного восстановления считают RPO: максимальное отставание резервной копии каждого блока функций. Значения RPO могут радикально различаться. Если вы можете позволить себе потерять данные конкретного сервиса за день, вы установите его RPO в 24 часа.

    Чтобы выяснить, насколько правильно вы представили разницу между аварийным восстановлением и обеспечением непрерывности бизнеса, мысленно обратитесь к хрестоматийному примеру двухчасового RTO. После теракта в Нью-Йорке 11 сентября 2001 года, когда персонал центрального офиса Дойче Банка погиб, резервный сервер взял управление на себя. Очевидно, что нулевое значение RPO в рамках процедур DR не обеспечило запуска деятельности банка, вследствие утраты штатных пользователей. Банку потребовалось 2 часа (RTO) для запуска ключевых процессов на территории США.

    План обеспечения непрерывности бизнеса — ВСР, Business Continuity Plan

    Обеспечение непрерывности и восстановление деятельности – популярная тема в среде современных консультантов. Многие из них составляют планы обеспечения непрерывности и восстановления деятельности, в которых указываются не только методы преодоления негативных последствий сбоев в работе, но и прописываются способы их профилактики. Под превентивными мерами в данном случае подразумевают не только инструкции по работе в критических ситуациях, но и тренировку сотрудников и учебные тревоги.

    Сегодня план по обеспечению непрерывности деятельности организации довольно часто используется и в отечественных компаниях. На данный момент используются такие российские стандарты:

    • ГОСТ Р ИСО 22301—2014 Системы менеджмента непрерывности бизнеса. Общие требования. ГОСТ Р ИСО 22313 Менеджмент непрерывности бизнеса. Руководство по внедрению.
    • ГОСТ Р 53647.1 Менеджмент непрерывности бизнеса. Практическое руководство.
    • ГОСТ Р 53647.2—2009 Менеджмент непрерывности бизнеса. Требования.
    • ГОСТ Р 53647.3-2015 Менеджмент непрерывности бизнеса. Руководство по обеспечению соответствия требованиям ГОСТ Р ИСО 22301.
    • ГОСТ Р 53647.4-2011 Менеджмент непрерывности бизнеса. Руководящие указания по обеспечению готовности к инцидентам и непрерывности деятельности.

    Поскольку все понимают, насколько важно обеспечить преемственность данных, план непрерывности бизнеса зачастую сконцентрирован именно на том, как эти данные восстановить. На сегодняшний день существует множество удобных сервисов, помогающих справится с данной задачей. Например, резервное копирование данных в облако Acronis Cloud Backup. BaaS (Backup as a Service) позволяет максимально быстро восстановить данные с рабочих станций, физических и виртуальных серверов и самостоятельно управлять резервными копиями с помощью удобного и понятного web-интерфейса.

    Разумеется, облачный бэкап минимизирует время простоя, но восстановление данных – это всего лишь одна составляющая общего плана. В BCP обязательно нужно указать, как, где, когда и кем будут использоваться восстановленные данные.

    Непрерывность бизнеса малых предприятий

    Статистика потери данных малыми предприятиями различная, но всегда малоутешительная. Исследования показали, что более 40% компаний по всему миру, столкнувшись с серьезной потерей данных, закрываются навсегда. А более 90% организаций, в которых центр обработки данных не работал более 10 дней подряд, обанкротились в течение года.

    Ясно, что не стоит пытаться переносить опыт крупных корпораций на практику малого бизнеса: ему трудно определять допустимое время простоя из допущения приемлемых убытков. Организовывать резервный персонал или планировать свои действия при разрушении здания по примеру крупного бизнеса менеджмент небольших компаний не будет. Интуитивно выделяется наиболее доступное и важное, то есть именно восстановление данных — DR.

    С точки зрения ВСМ, данные – исключительный актив, и именно их преемственность позволяет организациям продолжать свою деятельность. Таким образом, восстановление данных является необходимым условием, позволяющим идентифицировать любую организацию после разрушительного воздействия. По сути, небольшие предприятия воспринимают восстановление данных, как суррогат непрерывности бизнеса, хотя для бизнес-процессов, управления оборудованием и персоналом непрерывность – это существенно большие объемы обслуживания. Стоит также отметить, что важно понимать значимость временных факторов для возобновления рабочих процессов и четко определить приоритетность задач, то есть подчинить весь процесс логике ВСМ.

      • Что нам следует восстановить в первую очередь, чтобы остаться в бизнесе?
      • Что требуется нашим клиентам, чтобы быть уверенными в нашей стабильности?
      • Что нужно нашим партнерам для того, чтобы спокойного продолжать выполнять наши заказы?
      • На чем настаивают наши поставщики, чтобы не прерывать работу с нами?

      Главная задача — организовать DR по логике формирования нормативов ВСМ , т.е. сформулировать значение RTO для бизнеса в целом и приемлемых для бизнеса значений RPO по каждому блоку ИТ-функций. Исходя из значений RTO и RPO и следует формировать Соглашение об уровне услуг, SLA.

      Следует понимать, что составленное Соглашение об уровне услуг предъявляет требования к ИТ-инфраструктуре и компетентности исполнителя. Это означает, что у вас должна быть инфраструктура восстановления данных адекватная бизнес-задачам. Неграмотно собранная инфраструктура может принести излишние затраты. Недопустимо, чтобы Соглашение об уровне услуг формулировалось без опоры на задачи бизнеса. Таким образом, перед менеджментом малого предприятия встает задача адекватности ИТ-инфраструктуры содержанию Соглашения об уровне услуг, отвечающего задачам непрерывности бизнеса.

      Источник: www.it-lite.ru

    • Рейтинг
      ( Пока оценок нет )
      Загрузка ...
      Бизнес для женщин