Hvad er katastrofeberedskab?
Et katastrofeberedskab definerer processen for virksomhedens fortsættelse af normal drift efter et nedbrud eller en katastrofe. Det primære fokus er IT-systemer, der understøtter forretningskritiske funktioner med henblik på at sikre, at den centrale teknologi, som er nødvendigt for organisationens drift, igen kommer online så hurtigt som muligt.
Katastrofer kan forekomme på mange forskellige måder, f.eks. cyberangreb, fejl i udstyr, ransomware, strømafbrydelse, naturkatastrofer og endda menneskelige fejl. For at forberede et passende nødberedskab vil IT's katastrofeansvarlige overveje alle mulige trusler i forhold til forretningsdriften og udarbejde handlingsplaner.
Det kan opnås ved først at opdele potentielle katastrofer i enten forventende og uventede.
Forventede hændelser indebærer en afbrydelse, der kan forventes med en vis sandsynlighed. Eksempelvis en bank, der anvender tyverisikring eller designer infrastruktur til at kunne tolerere jordskælv. En forudsigelig trussel for virksomheden kan betragtes som en forventet afbrydelse og effekten kan reduceres betydeligt gennem proaktiv planlægning.
Uforudsete begivenheder er deres uventede modstykker. Eksempler på disse kan omfatte et meteornedslag eller en global pandemi. Selvom disse ikke er helt fremmede koncepter, kan en organisation tilgives for ikke at have en detaljeret responsplan på plads for dem. Selvom det hverken er muligt eller praktisk at overveje en robust handlingsplan for hver enkelt begivenhed, der nogensinde kunne forstyrre en organisation, er du allerede godt på vej til at være online igen ved at planlægge reaktioner på kerneproblemer som strukturelle skader eller datatab.
Virksomhedskontinuitet
Forretningskontinuitet betyder blot, at virksomheden fortætter den normale drift efter en afbrydelse. I kølvandet på en katastrofe er hurtig sikring af forretningskontinuitet afhængigt af en veldefineret katastrofeberedskabsplan.
Planer for forretningskontinuitet har til formål at reducere eller undgå nedetid og genoptage normale tjenester så hurtigt som muligt.
Hvis katastrofen rammer virksomhedens fysiske placering, kan der være behov for flytning til andet sted. Ved at planlægge på forhånd kan virksomheden undgå at skulle bruge tid på at finde et nyt sted og hurtigt genoptage driften. Der kan anvendes tre forskellige driftssteder, som betegnes som "kolde", "lunkne" og "varme".
Kolde websteder er tomme backup-arbejdsområder. En flytning til én ville betyde, at organisationen ikke ville overføre nogen af sin eksisterende hardware eller data. Denne katastrofeberedskabsløsning ville betyde den langsomste tilbagevenden til den normale forretningsdrift, men den har også en relativt lavere pris end mere omfattende muligheder.
De lunkne driftssteder har eget udstyr og egen netværksinfrastruktur. Der kan være tale om begrænset backup-løsninger, som ikke er helt opdateret, og den komplette gendannelse kan tage noget tid.
Hot sites er nøjagtige kopier af en organisations originale hjemmeside, hvilket gør dem til det foretrukne valg for en virksomhed, der ønsker at opnå forretningskontinuitet hurtigt. Hot sites synkroniserer data og IT-infrastruktur fra det primære websted i realtid og giver virksomheder mulighed for relativt nemt at fortsætte, hvor de slap.
RTO og RPO
Når man planlægger at gendanne driften efter en katastrofe, skelner it-teams typisk mellem to primære mål for krisehåndteringen.
Målet for gendannelsestid (RTO) er den maksimale tid, som virksomheden kan acceptere for gendannelse af data og for fortsættelse af normal drift. Manglende gendannelse i løbet af den definerede tid kan føre til uoprettelig skade for virksomhed og kunder.
Målet for gendannelsespunktet (RPO) angiver alderen på sikkerhedskopierede filer, som skal gendannes efter en katastrofe. Har virksomheden et kort RPO på et par timer eller minutter, kræves der hyppige sikkerhedskopier for at afspejle det mål.
Planer for katastrofeberedskab
Efter at have blevet fortrolig med konceptet om genopretningsmål, backup-steder og tænkt over de forskellige forudsagte og uforudsagte katastrofer, der kan ramme, kan en organisation begynde at udarbejde en genopretningsplan. Dette er et dokument, som teams kan henvende sig til for at få vejledning i krisesituationer – især i tilfælde af en uforudset begivenhed.
Skabelonen for gendannelsesplanen kan omfatte:
Hver medarbejders ansvar og vedkommendes kontaktoplysninger
Anvisninger med henblik på øget opmærksomhed, først og fremmest vedkommende, der har identificeret hændelsen og endvidere alle relevante medarbejdere orienteres
Forskellige kontaktoplysninger for alle relevante medarbejdere, interessenter eller kunder
Oversigt over centrale forretningsprocesser, der skal gendannes, i hvilken rækkefølge og hvordan
En risikovurderingsoversigt, der fremhæver potentielle katastrofer, deres sandsynlighed, den indvirkning, de ville have på virksomheden, og en beskrivelse af de handlinger, der skal træffes i hver enkelt situation
Hvis en virksomhed har haft fokus på risici, så kan hurtig handling under normale forhold i høj grad begrænse den samlede skade. På den baggrund skal det overvejes, hvilke systemer og cloud-tjenester, der kan hjælpe dig med at kontrollere situationen i tilfælde af en katastrofe.
Hvordan kan Dropbox hjælpe?
Dropbox gemmer oplysninger sikkert ved hjælp af en lang række datacentre i hele verden, der leverer ekstern sikkerhedskopiering af data for virksomheder. Ved at udnytte fordelene ved cloudlager til sikkerhedskopiering af data kan du forhindre tab af data i tilfælde af hardwarefejl eller en katastrofe, der rammer din geografiske placering.
Dropbox giver brugerne mulighed for automatisk at synkronisere filer og dokumenter, hvilket dermed principielt gør enhver enhed med internetforbindelse til et gendannelsessted til langt lavere omkostninger. Foranstaltninger til cloudsikkerhed giver dig ro i sindet med hensyn til cyberangreb, og med udvidet versionshistorik til Dropbox Enterprise-konti kan brugerne genskabe gamle filer i op til 10 år.
Udsagnet om at "ingen plan er at planlægge med fejl" gælder navnlig i forbindelse med gendannelse efter en katastrofe. Selvom præcise forudsigelser af fremtiden er umulige, så kan Dropbox hjælpe med at reducere effekten af eventuelle problemer undervejs.