Определение оптимальной стратегии обеспечения непрерывности бизнеса к.т.н., CISSP, Николай Пучков
Жизненный цикл непрерывности бизнеса как основа стратегического планирования Business Impact Analysis (BIA) – перечисление бизнес- процессов, оценка рисков и ущерба, связанных с их остановкой, определение их критичности, зависимости от других процессов, поставщиков услуг, систем и приложений, а также текущее распределение по площадкам (зданиям); Планирование – выбор оптимальной стратегии и создание детального плана восстановления каждого из процессов; Проверка плана восстановления – сценарии проверки, кризисное реагирование и замер параметров восстановления; Анализ результатов – определение разницы между заявленными требованиями к восстановлению процессов и достигнутыми результатами во время теста.
Факторы влияющие на остановку бизнес- процессов и пути их смягчения Выход площадки из строя –Резервная площадка («горячая»/«теплая»/«холодная», замещение, своя/поставщика); –Распределение процессов по нескольким площадкам; Отказ системы или приложения –Различные решения по обеспечению резервирования оборудования и отказоустойчивости; –Процедуры выполнения операций вручную; Отказ на стороне поставщика услуг –Реализация и проверка восстановления на стороне поставщика; –Альтернативный поставщик услуг на постоянной основе; –Процедура выполнения операций своими силами; Массовое отсутствие персонала –Возможности удаленной работы; –Подготовка заместителей для ключевых сотрудников.
Выбор стратегии восстановления Исходные данные – результаты BIA; Отправная точка – критичность бизнес-процессов; Ранжирование на основе критичности бизнес-процессов всех ресурсов, которые необходимы для их восстановления: систем, приложений, поставщиков услуг. Имя процессаRTO Процесс 313 часа Процесс 224 часа Процесс 34 часа …… Процесс 1024 часа Процесс 1536 часов …… Процесс 296 часов Процесс 1120 часов Процесс часов «Горячая» площадка, распределение процессов по нескольким удаленным друг от друга офисам или замещение. «Теплая» или «холодная» площадка, распределение процессов по нескольким удаленным друг от друга офисам, замещение, арендуемая площадка. Резервный офис «Холодная» площадка или арендуемая площадка.
Выбор стратегии восстановления Имя системыRTORPO Приложение D3 часа1 час Приложение B3 часа1 час Приложение С4 часа1 час Приложение A4 часа1 час ……… Приложение G24 часа2 часа Приложение T24 часа4 часа ……… Приложение F96 часов24 часа Приложение N120 часов24 часа Приложение X120 часов24 часа Приложения и системы «Горячие» решения на основе кластеров. Зеркалирование данных, DB Log Shipping или подобные, которые требуют вмешательства оператора для активации. Решения на основе восстановления данных из резервных копий. Фирма/ПоставщикRTO Вендор С4 часа Вендор А4 часа …… Вендор G24 часа …… Вендор F96 часов Вендор N120 часов Поставщики услуг Альтернативный поставщик услуг или возможность выполнения процесса своими силами. Альтернативный поставщик услуг или план обеспечения непрерывности бизнеса на стороне поставщика.
Рекомендации по оптимизации решений Максимально использовать существующую инфраструктуру; В выборе новых решений придерживаться тех, которые поддерживают отказоустойчивость и обеспечивают «прозрачность» для пользователей (IP-телефония, виртуализация); Каждое решение, тот или иной компонент плана обеспечения непрерывности бизнеса должны подвергаться периодической проверке на предмет осуществимости и достижения требуемых показателей.