Hva er katastrofegjenoppretting?
Katastrofegjenoppretting beskriver prosessen en organisasjon må følge for å gjenoppta normal drift etter å ha opplevd en forstyrrende hendelse eller katastrofe. Den fokuserer først og fremst på IT-systemene som støtter forretningskritiske funksjoner i håp om å sikre at den vitale teknologien som trengs for at organisasjonen skal fungere, er tilbake online så snart som mulig.
Katastrofer kan vises i en rekke former: cyberangrep, utstyrssvikt, ransomware, strømbrudd, naturkatastrofer og til og med menneskelige feil. For å forberede en tilstrekkelig beredskap, må IT-katastrofegjenopprettingsteamene vurdere alle mulige trusler mot forretningsvirksomheten og opprette handlingsplaner for hver av dem.
Dette kan oppnås ved først å dele potensielle katastrofer i to bøtter: prognostiserte og uforutsagte.
Prognostiserte hendelser er forstyrrelser som med rimelighet kan forventes. Noen eksempler kan være en bank som bruker tyverisikringstiltak eller infrastruktur konstruert på feillinjer som bygges for å tåle jordskjelv. En forutsigbar trussel mot en organisasjon kan betraktes som et forutsagt avbrudd, og virkningen av dem kan reduseres kraftig gjennom proaktiv planlegging.
Uforutsette hendelser er deres uventede motstykker. Eksempler på disse kan inkludere et meteornedslag eller en global pandemi. Selv om dette ikke er helt fremmede konsepter, kan en organisasjon tilgis for ikke å ha en detaljert responsplan på plass for dem. Selv om det verken er mulig eller praktisk å vurdere en robust handlingsplan for hver eneste hendelse som noen gang kan forstyrre en organisasjon, er du allerede godt på vei til å være online igjen ved å planlegge tiltak for å håndtere kjerneproblemer som strukturelle skader eller datatap.
Bedriftskontinuitet
Forretningskontinuitet er ganske enkelt en virksomhet som gjenopptar vanlig tjeneste etter en forstyrrende hendelse. I kjølvannet av en katastrofe er det å kunne oppnå forretningskontinuitet raskt avkastningen på en veloverveid plan for gjenoppretting av katastrofer.
Planer for forretningskontinuitet har som mål å redusere eller unngå nedetid og gjenoppta normale tjenester på så kort tid som mulig.
Hvis en katastrofe rammer den fysiske plasseringen av en virksomhet, må den kanskje flyttes til et backup-sted. Ved å planlegge dette på forhånd, kan virksomheten unngå å bruke tid på å lete etter et nytt arbeidsområde og gjenoppta tjenester raskt. Backup-steder finnes i tre former: kaldt, varmt og glovarmt.
Kalde nettsteder er tomme sikkerhetskopieringsarbeidsområder. Å flytte til én ville bety at organisasjonen ikke ville overføre noe av sin eksisterende maskinvare eller data. Denne løsningen for katastrofegjenoppretting ville bety den tregeste tilbakeføringen til vanlig forretningsdrift, men den har også en relativt lavere kostnad enn mer omfattende alternativer.
Varmt sted er arbeidsområder med eget utstyr og nettverksinfrastruktur. De kan ha noen begrensede backuper tilgjengelig, men de vil ikke være helt oppdaterte, og det vil ta litt tid å bli fullstendig gjenopprettet.
Hot sites er eksakte kopier av en organisasjons originale nettsted, noe som gjør dem til det foretrukne alternativet for en bedrift som ønsker å oppnå forretningskontinuitet raskt. Hot sites synkroniserer data- og IT-infrastrukturen fra hovedstedet i sanntid, og lar bedrifter fortsette der de slapp relativt enkelt.
RTO og RPO
Når man planlegger for gjenoppretting i tilfelle en katastrofe, skisserer IT-team vanligvis to hovedmål for å måle krisehåndteringen.
Gjenopprettingstidsmål (recovery time objective, RTO) er den maksimale tiden en virksomhet vil tillate for filene å bli gjenopprettet og normal drift kan gjenopptas. Unnlatelse av å gjenopprette innen denne tildelte tiden kan føre til irreversible konsekvenser for både virksomheten og dens kunder eller klienter.
Gjenopprettingspunktmål (recovery point objective, RPO) indikerer alderen på sikkerhetskopier av filer som må gjenopprettes etter en katastrofe. Hvis en organisasjon har en kort RPO på noen få timer eller minutter, må hyppige sikkerhetskopier kjøres for å gjenspeile dette.
Planer for gjenoppretting etter katastrofe
Etter å ha blitt kjent med ideen om gjenopprettingsmål, reservelokasjoner og tenkt på de ulike varslede og uvarslede katastrofene som kan inntreffe, kan en organisasjon begynne å utarbeide en gjenopprettingsplan. Dette er et dokument som team kan henvende seg til for veiledning i krisesituasjoner – spesielt i tilfelle en uforutsett hendelse.
En mal for katastrofegjenoppretting kan inneholde:
Ansvaret til hvert medlem av teamet og deres kontaktinformasjon
Instruksjoner for å øke bevisstheten, som starter med personen som identifiserte hendelsen og forgrenet seg til alle relevante teammedlemmer ble informert
Flere former for kontaktinformasjon for alle relevante teammedlemmer, interessenter eller klienter
En oversikt over hvilke viktige forretningsprosesser som må gjenopprettes, i hvilken rekkefølge og hvordan
En risikovurderingsskisse som fremhever potensielle katastrofer, sannsynligheten for dem, hvilken innvirkning de vil ha på virksomheten, og en beskrivelse av tiltakene som skal iverksettes i hver situasjon
Hvis en bedrift har vært skeptisk til trusler, kan raske handlinger vanligvis i stor grad begrense den totale skaden. Med dette i bakhodet er det viktig å vurdere verktøyene og skytjenestene som kan hjelpe deg med å holde deg på sporet når katastrofen inntreffer.
Hvordan kan Dropbox hjelpe?
Dropbox lagrer informasjon på en sikker måte ved hjelp av en rekke datasentre over hele verden, og tilbyr sikkerhetskopiering av data utenfor anlegget for virksomheten din. Ved å utnytte kraften i nettskylagring til å sikkerhetskopiere data, kan du forhindre tap av data i tilfelle maskinvarefeil eller katastrofer som rammer den fysiske lokasjonen din.
Dropbox lar brukerne automatisk synkronisere filene og dokumentene sine, og i hovedsak gjøre enhver enhet med Internett-forbindelse til et gjenopprettingssted til en mye lavere kostnad. Sikkerhetstiltak i nettskyen gir deg trygghet mot nettangrep, og med utvidet versjonshistorikk tilgjengelig for Dropbox Enterprise-kontoer kan brukerne gjenopprette gamle filer i opptil 10 år.
Ordtaket «mislykkes med å planlegge er å planlegge å mislykkes» stemmer særlig i sammenheng med katastrofegjenoppretting. Selv om det kan være umulig å forutsi nøyaktig hva livet har i vente, kan Dropbox bidra til å redusere sjokk fra eventuelle humper i veien.