Непрерывность информационных сервисов Практические аспекты грамотного построения ИТ-инфраструктуры Сергей Селезнёв руководитель отдела системной интеграции г.Москва 21 июня 2007 г
Стоимость ИТ-проекта в его окружении Стадии жизненного цикла проекта Время Разработка ТЗ приобретение ПО и оборудования, обучение Внедрение Вывод оборудования из эксплуатации Эксплуатационные расходы Прибыль от внедрения ИТ-проекта Убытки от недоступности ИТ-сервисов Модернизация Необходимо минимизировать вероятность возникновения рисков
Отказ оборудования Сбой в работе программного обеспечения Ошибки персонала Умышленный вред, причиненный изнутри Умышленный вред, причиненный извне Катастрофы и «Внезапное» изменение бизнес-процессов Что нам грозит Виды угроз
Что делать Реакция на риски Избегание – поиск устранения неопределенности Передача – поиск способов передачи владения и/или ответственности за риск третьей стороне. Смягчение – поиск уменьшения размера открытости риску к приемлемому порогу. Принятие – понимание вторичных рисков и создание откликов для отслеживания и их контроля.
Семь «смертных грехов» защиты бизнеса Ожидание только наихудшего сценария (1) Ожидание только наиболее вероятного сценария (2) Недостаточное тестирование Недостаточное внимание руководства Отсутствие ответственного за решение проблемы Планирование исключительно «реактивных» действий, в ущерб «проактивным» Неоправданное сужение набора используемых средствБольшойВероятность Ущерб Нет 0%100% 1 2
Главный враг - неопределенность Предупрежден значит вооружен Централизованный мониторинг, основанный на политиках Управление и мониторинг на всех уровнях: СКС, электропитание, кондиционирование Активное оборудование Серверы Системы хранения данных Клиенты ОС Приложения Выявление причины неисправности Предупредительное управление
Отказоустойчивость Обеспечение отказоустойчивости MinsDaysHrsSecsWksDaysMinsHrsWksSecs Точка отката Время восстановления Асинхронное зеркалирование Локальная Репликация «Мгновенные снимки» Защита Восстановление Синхронное зеркалирование Кластерные технологии Резервирование путей
Резервирование Аварийное восстановление MinsDaysHrsSecsWksDaysMinsHrsWksSecs Точка отката Время восстановления Резервное копирование/восстановление на диски Удаленная Репликация Защита Восстановление Построение резервных ВЦ Иерархическое резервное копирование/восстановление Резервное копирование/восстановление на ленты
Ответственность, с кем её разделить Разделение ответственности Страхование рисков Вынесение отдельных функций на аутсорсинг Грамотный выбор поставщика Покупка не только оборудования и ПО, но и услуг + Назначение лиц, ответственных на проведение процедур восстановления работоспособности ИС
Есть ли у Вас план ? Планирование Определение и формализация бизнес-требований Определение соответствия бизнес-процессов и приложений Составление реестра рисков: оценка вероятности угроз и оценка рисков Определение Времени допустимого простоя(Recovery Time Objective) Допустимой потери ресурсов (Recovery Point Objective) Минимальных требований по функционированию(Minimum Operating Requirements) Оценка существующей структуры Определение необходимых изменений Выработка стратегии и плана обеспечения НБ Определение времени и условий эксплуатации
Пример построения ИС
Фокус деятелности Производство и поставка серверов (более 2000 шт в год) Графические станции для CAD/CAM/CAE Системы хранения данных (десятки проектов в год). Создание комплексных решений: построения ЦОД (центров обработки данных) проектирование и монтаж серверных комнат решения для комплексного управления ИТ инфраструктурой монтаж и проектирование ЛВС управление производительностью приложений техническая экспертиза и аудит информационных систем Услуги по внедрению систем (консалтинг и пуско-наладочные работы) Услуги сервисного обслуживания и технической поддержки Мы предлагаем
Вопросы ? ? ? Сергей Селезнёв Наш сайт: Наш форум: Наши телефоны: (495) (812)