Кіріспе
Өмірлік маңызы бар ақпараттық технологиялық инфрақұрылымды сақтау немесе қалпына келтіру. Іскерлік үзіліссіздікті жоспарлау.
business continuity planning
Ақпараттық технологиялық апаттарды жою – бұл табиғи немесе адамның әрекетінен туындаған, мысалы, дауыл немесе соғыс сияқты апаттардан кейін өмірлік маңызы бар инфрақұрылым мен жүйелерді сақтау немесе қалпына келтіру процесі. Ол саясаттарды, құралдарды және процедураларды қолданады. Апаттарды жою, бизнес-үзіліссіздікке қарағанда, ақпараттық технологияға (АТ) немесе бизнестің маңызды функцияларын қолдайтын технологиялық жүйелерге бағытталған. Бұл бизнестің барлық маңызды аспектілерін маңызды бұзылыстар кезінде де жұмыс істеуіне мүмкіндік беруді білдіреді, сондықтан оны бизнес-үзіліссіздіктің бір бөлігі деп санауға болады. Апаттарды жою негізгі орынды дереу қалпына келтіруге болмайтынын және деректерді және қызметтерді екінші орынға қалпына келтіретінін болжайды.
IT қызметтері үздіксіздігі
IT қызметтерінің үзділігін сақтау (ITSC) – қалпына келтіру нүктесі (RPO) және қалпына келтіру уақыты (RTO) мақсаттарына бағытталған бизнес үзілісін жоспарлаудың (BCP) бір бөлігі. Ол IT апаттарды жоспарлау және кең ауқымды IT-ның төзімділігін жоспарлауды қамтиды. Сондай-ақ, телефония және деректерді тарату сияқты байланысқа қатысты IT инфрақұрылымы мен қызметтерін де қамтиды.
Сақтық көшірме сайттарының қағидалары
Жоспарлауға апат алдында жұмыс істейтін ("қызыл"), жұмысты бастауға дайын ("жылы") немесе жұмысты бастау үшін көп жұмыс қажет болатын ("салқын") резервтік сайттарды және үздіксіздікті қамтамасыз ету үшін қажетті жабдықтары бар дайындық сайттарын ұйымдастыру кіреді. 2008 жылы Британдық стандарттау институты бизнес сабақтастығын қолдау үшін BS25777 деп аталатын арнайы стандартты енгізді. Бұл стандарт 2011 жылдың наурызында "Ақпараттық және коммуникациялық технологияның бизнес сабақтастығына дайындығы: Қауіпсіздік техникасы – Нұсқаулар" деген ISO/IEC 27031 стандарты жарияланғаннан кейін күштен шығарылды. ITIL осы терминдердің кейбіреуін анықтаған.
Қалпына келтіру уақыты
Қалпына келтіру уақыты (RTO) – бизнес-процесс іскерлік үзіліссіздікті сақтап қалу үшін, бұзылудан кейін қалпына келтірілуі тиіс мақсатты уақыт мерзімі және қызмет деңгейі. Бизнес-үзіліссіздікті жоспарлау әдістемесіне сәйкес, RTO бизнес-әсерін талдау (БАТ) кезінде процестің иесі(лері) анықтайды, соның ішінде баламалы немесе қолмен орындалатын жұмыстарға қатысты уақыт шектерін де белгілейді. RTO, RPO-мен толықтырылады. ITSC өнімділігінің қабылданатын немесе "көтере алатын" шектері RTO және RPO арқылы, қалыпты бизнес-процестердің жұмысынан уақыттың жоғалтылуы және осы кезеңде жоғалған немесе сақтық көшірмесі жасалмаған деректер тұрғысынан өлшенеді.
Қалпына келтіру уақыты
Реалдық қалпына келтіру уақыты (RTA) – бизнес сабақтастығы және төтенше жағдайлардан қалпына келтіру үшін өте маңызды көрсеткіш.
Қалпына келтіру нүктесі
Қалпына келтіру нүктесі (RPO) – АТ қызметінен мәмілелік деректердің жоғалуына рұқсат етілген ең үлкен уақыт аралығы.
Қалпына келтіру уақытымен байланысты
Бірден қалпына келтіру, деректерді белгілі бір уақыт аралығында елеулі тәуекелдер мен шығындарсыз қайта жасайды. Резервтік көшірме жасалған кезде жүзеге асырылады. Дискіден дискке көшірме аяқталғанша жаңарту өңдеуі тоқтатылады. Резервтік көшірме деректерді таспаға көшіру немесе басқа жерге жіберу кезінде емес, көшірме операциясының бастапқы нұсқасын көрсетеді.
Жүйенің құрылысы
RTO және RPO бизнес тәуекелін ескере отырып, басқа жүйелік жобалау критерийлерімен қатар теңгерімде болуы керек. RPO резервтік көшірмелердің сыртқа қауіпсіз сақталу уақытымен байланысты. Синхронды көшірмелерді сыртқы айнаға жіберу көптеген күтпеген оқиғаларға дайындыққа мүмкіндік береді. Таспалардың (немесе басқа тасымалданатын медианың) физикалық тасымалы жиі қолданылады. Қалпына келтіру алдын ала анықталған орында іске қосылуы мүмкін. Ортақ сыртқы кеңістік және жабдықтар толық шешімді құрайды. Көп көлемді, жоғары құнды транзакциялық деректер үшін жабдық бірнеше орынға бөлінуі мүмкін.
Тарих
Апаттық жағдайларды қалпына келтіру және ақпараттық технология (АТ) жоспарлау 1970-жылдардың ортасынан соңына қарай компьютерлік орталықтардың менеджерлері өз ұйымдарының компьютерлік жүйелеріне тәуелділігін сезіне бастағанда дамыды. Ол кездегі жүйелердің көпшілігі пакеттік өңдеуге бағытталған мейнфреймдер болатын. Негізгі сайтты қалпына келтіруді күтіп, резервтік таспалардан алыс орналасқан мейнфреймді жүктеуге болар еді; жұмыс тоқтау уақыты салыстырмалы түрде аз маңызды болды. Апаттық жағдайларды қалпына келтіру саласы резервтік компьютерлік орталықтарды ұсыну үшін қалыптасты. Sungard Availability Services – Шри-Ланкада (1978) орналасқан мұндай алғашқы орталықтардың бірі. 1980 және 90-шы жылдары есептеулер экспоненциалды түрде өсті, соның ішінде корпоративтік уақытты бөлісу, онлайн деректерді енгізу және нақты уақыт өңдеу. АТ жүйелерінің қолжетімділігі маңыздырақ болды. Регламенттік органдар араласа бастады; 2, 3, 4 немесе 5 тоғыздыққа (99,999%) қолжетімділік мақсаттары көбінесе талап етілетін, ал ыстық сайттар үшін жоғары қолжетімділік шешімдері іздестірілді. IT-қызметтердің үздіксіздігі, тиісінше ISO/IEC 27001 және ISO 22301 стандарттарында белгіленгендей, Бизнес үздіксіздік менеджментінің (БҮМ) және Ақпараттық қауіпсіздік менеджментінің (АҚМ) маңызды бөлігіне айналды. 2010 жылдан бері бұлтты есептеудің дамуы жүйелік тұрақтылық үшін жаңа мүмкіндіктер жасады. Қызмет провайдерлері қолжетімділік және сенімділік сияқты жоғары қызмет деңгейін сақтау жауапкершілігін өз мойнына алды. Олар жоғары тұрақты желілік дизайндар ұсынды. Қызмет ретінде қалпына келтіру (RaaS) кеңінен қолжетімді және Cloud Security Alliance тарапынан қолдау көрсетіледі.
Жіктеу
Апаттар үш кең ауқымды қауіп-қатер мен қауіптің салдарынан туындауы мүмкін. Табиғи қауіптерге су тасқыны, дауыл, торнадо, жер сілкінісі және эпидемия сияқты табиғаттың әрекеттері жатады. Технологиялық қауіптерге құбырлардың жарылуы, көлік оқиғалары, коммуналдық қызметтердің тоқырауы, бөгеттердің бұзылуы және қауіпті материалдардың кездейсоқ шығарылуы сияқты жүйелер мен құрылымдардың апаттары мен істен шығуы жатады. Адамның іс-әрекетінен туындаған қауіптерге қасақана жасалған шабуылдар, химиялық немесе биологиялық шабуылдар, деректерге немесе инфрақұрылымға қарсы кибершабуылдар, саботаж және соғыс сияқты әрекеттер жатады. Барлық санаттағы және түрлеріндегі апаттарға дайындық шаралары алдын алу, қорғау, жеңілдету, жауап беру және қалпына келтіру деген бес мақсаттық бағытқа жатады.
Бақылау шаралары
Бақылау шаралары – қауіптерді азайтуға немесе жоюға мүмкіндік беретін қадамдар немесе механизмдер. Механизмдерді таңдау апатты қалпына келтіру жоспарында (DRP) көрсетіледі. Бақылау шараларын оқиғаның болуын болдырмауға бағытталған бақылаулар, қажетсіз оқиғаларды анықтауға немесе жоюға бағытталған бақылаулар және апат немесе оқиғадан кейін жүйені түзетуге немесе қалпына келтіруге бағытталған бақылаулар деп жіктеуге болады. Бұл бақылаулар құжатталады және "DR тестілері" деп аталатын тәсілдер арқылы жүйелі түрде тексеріледі.
Апатты қалпына келтіру қызметі
Апатты қалпына келтіру қызметі (DRaaS) – электр қуатының үзілуі, жабдықтың бұзылуы, кибершабуылдар және табиғи апаттар сияқты жағдайларда апатты қалпына келтіру функцияларының бір бөлігін немесе толығымен үшінші тарап провайдерге жүктеу шарты.