Business continuity a disaster recovery plánování (BCP/DRP) jako základní kámen přežití organizace Petr Dvořák
Kontinuita podnikání a její řízení Proč se zabývat kontinuitou podnikání? Kontinuita podnikání přispívá ke zvýšení odolnosti organizace. Tím snižuje riziko neočekávaných budoucích nákladů nebo výpadku příjmů. Proč právě nyní? Podpora kritických procesů organizace ze strany IT je vyšší než v minulosti. Jsou využívány nové technologie a objevují se nové zranitelnosti. Jak k řízení kontinuity podnikání přistoupit? Existují metodiky, jak postupovat, např. norma ISO 22301 Systém managementu kontinuity podnikání (BCMS)
Tajemství úspěšného ředitele ICT (CIO) 1% 8% 6% 3% 2% Efektivní podpora obchodních výsledků Znalost předmětu podnikání a procesů 14% 37% Vztahy s vedením společnosti Obchodní vztahy Znalost IT problematiky Vztahy v rámci IT oddělení 29% Autorita z pozice CIO Tajemství úspěšného BC/DR projektu je ve Vztahy znalosti s dodavateli předmětu podnikání, kritických procesů a stanovení jasných cílů s vedením společnosti.
Role vedení organizace v BCP/DRP BCP/DRP uvědomělá organizace Vedení organizace Stanovení cílů a očekávání, podpora vedení CIO Příprava a realizace BC/DR projektu ICT projekty Tradiční organizace CIO Žádost o podporu a financování Vedení organizace CIO ICT projekty Seznámení s důležitostí celopodnikové BCP/DRP strategie
Východiska pro návrh strategie a opatření 8.2 Analýza dopadů na podnikání a posuzování rizik 8.2.2 Analýza dopadů na podnikání Identifikace činností podporujících business Posouzení dopadů v případě jejich nefunkčnosti Stanovení časových rámců pro obnovu činností Recover Point Objective (RPO) Recover Time Objective (RTO) 8.2.3 Posuzování rizik Identifikace rizik Analýza rizik Rizika a jejich ohodnocení Vyhodnocení rizik
Nejslabší místa BCP/DRP v organizacích BC/DR plány nepostihují všechny souvislosti. Analyzujme detailně všechny související procesy, činnosti a zdroje. BC/DR plán je dokončen a není dále aktualizován. Využijme metodiku PDCA (Plan, Do, Check, Act) a aktualizujme plány. BC/DR plány nejsou dostatečně testovány. Každý plán je nutné min. 1x ročně zrevidovat a otestovat.
Startovací bod: ICT prostředí bez jakéhokoli zajištění Client Kde budou naši zaměstnanci pracovat? Jaká zařízení budou využívat? Jak se k našim IS připojí? Compute Jak zajistíme restart našich systémů? Jaké servery budeme mít k dispozici? Kde budou servery umístěny? Storage Jakou formu zabezpečení dat využijeme? Jak zpřístupníme naše data? Jak vyřešíme potenciální ztrátu dat?
Klientská zařízení, připojení a umístění Kde budou naši zaměstnanci pracovat? Z domova a kaváren Z náhradní lokality vlastní, pronajaté, DR Jaká zařízení budou využívat? Bring Your Own Device (BYOD) Mobilní zařízení organizace Nová pro účely DR obstaraná zařízení Jak se k našim IS připojí? MPLS, VPN, změna v routování
Servery a jejich výkon, umístění, konektivita Jak zajistíme restart našich systémů? Ručně vs. automaticky Adekvátní míra automatizace Jaké servery budeme mít k dispozici? Vlastní v DR lokalitě fyzické nebo virtuální Ad hoc obstarané fyzické servery DR postavené na cloudových službách Kde budou servery umístěny? Ve vlastní náhradní lokalitě V hostingu nebo cloudovém prostředí
Uložení dat, jejich zálohování a obnova Jakou formu zabezpečení dat využijeme? Synchronní vs. asynchronní kopie Zálohování a obnova dat Jak zpřístupníme naše data? Automaticky, částečnou automatizací nebo ručně Jak vyřešíme potenciální ztrátu dat? Poloautomatickým dohráním dat do systému Manuálním zadáním
Dosažitelné úrovně zabezpečení 1. Neustále dostupný informační systém Neustále dostupná data, aplikace, připojení 2. Adekvátní obnova provozu ve stejné/vzdálené lokalitě Adekvátní = odpovídající stanoveným RTO a RPO parametrům 3. Klasické zálohování jako efektivní nástroj BCP/DRP Pro méně kritické aplikace a ICT provozy s vysokým parametrem RTO
Neustále dostupný informační systém Fault tolerant databázový a aplikační cluster RTO/RPO = 0 Synchronní zrcadlení dat s transparentním failoverem Compute Oracle Real Application Cluster (RAC) Systémy s architekturou scale-out Load-balancované aplikační servery VMware vsphere Fault Tolerance (FT) Storage DellEMC VPLEX FalconStor FreeStor DataCore SANsymphony-V DellEMC SC Series
Adekvátní obnova provozu v různých lokalitách Vysoce dostupné řešení nebo manuální failover RTO/RPO > 0 Synchronní nebo asynchronní replikace dat s různou formou automatizace Compute VMware vsphere HA VMware Site Recovery Manager Dell EMC Recover Point for VM Manuální restart Storage Dell EMC Unity, SC Series, VMAX Dell EMC RecoverPoint for VM Veeam Replication FalconStor FreeStor DataCore SANsymphony-V
Klasické zálohování jako efektivní nástroj BCP/DRP RTO/RPO v dimenzích hodin a dnů Zálohování a obnova dat Compute Manuální obnova Manuální restart Storage Dell EMC NetWorker Dell EMC Avamar Dell EMC Data Domain Dell EMC CloudBoost Dell EMC DD Boost for EA Veeam Backup and Replication
Kompetence společnosti GAPP System Proč řešit BCP/DRP s GAPPem? BCP a DRP je již 20 let naší primární specializací. 1. Vstupní analýza (mj. s cílem zjistit rozsah následných činností) 2. Detailní analýza stávajícího stavu, včetně posouzení rizik a BIA. 3. Vytvoření BCP strategie a politik. 4. Návrh technologických opatření. 5. Dodávka a implementace těchto opatření.
Děkuji za pozornost. Petr Dvořák, petr.dvorak@gapp.cz, +420 602 150 352