NEWS

災難恢複計(jì)劃模闆:企業的8個(gè)關鍵步驟. 2020-12-01


突如其來(lái)的冠狀病毒疫情表明(míng),企業業務的中斷可(kě)能會(huì)很(hěn)快發生(shēng),而且毫無征兆。無論是由于疫情、自然災害還(hái)是網絡安全事件導緻的網絡中斷,企業都需要确保能夠在危機期間(jiān)繼續運營業務。幫助企業的業務持續發展的一種方法是制(zhì)定災難恢複計(jì)劃。

 
什麽是災難恢複計(jì)劃?
 
災難恢複計(jì)劃(DRP)是一種正式的業務文檔,詳細概述了發生(shēng)災難時(shí)所需的操作(zuò)和(hé)資産。它其中包括所需的流程、資産、員工和(hé)服務。
 
災難恢複計(jì)劃(DRP)已成為(wèi)現代業務的主要內(nèi)容。如果設計(jì)和(hé)使用得(de)當,它們在保持企業長期經營方面起着至關重要的作(zuò)用。每一項業務都是獨一無二的,但(dàn)都有(yǒu)一個(gè)基本的模闆。以下是災難恢複計(jì)劃模闆的關鍵要素以及它們的重要性。
 
災難恢複計(jì)劃模闆
 
(1)資産管理(lǐ)
 
在開(kāi)始規劃災難恢複計(jì)劃(DRP)時(shí),需要對業務中的關鍵硬件和(hé)軟件進行(xíng)評估和(hé)記錄。這其中包括信息技(jì)術(shù)(IT)系統的所有(yǒu)層,包括硬件、軟件、網絡組件和(hé)相關業務數(shù)據庫。在制(zhì)定災難恢複計(jì)劃(DRP)之外,審計(jì)和(hé)記錄所有(yǒu)業務資産也是一種最佳的業務實踐,它可(kě)以提高(gāo)可(kě)擴展性,并在總運營費用中增加可(kě)辨别性。
 
(2)識别RTO和(hé)RPO
 
在準備和(hé)部署災難恢複計(jì)劃時(shí),至關重要的是構建業務的恢複時(shí)間(jiān)目标(RTO)和(hé)恢複點目标(RPO)。
 
恢複時(shí)間(jiān)目标(RTO)是在業務中斷後恢複系統的預定期限。企業可(kě)以在幾小(xiǎo)時(shí)、幾天甚至幾周內(nèi)進行(xíng)衡量。
 
恢複點目标(RPO)與企業的損失承受能力有(yǒu)關。這是通(tōng)過可(kě)能丢失的數(shù)據量來(lái)衡量的,并且在對企業造成重大(dà)損害之前被認為(wèi)是可(kě)以接受的。
 
恢複時(shí)間(jiān)目标(RTO)和(hé)恢複點目标(RPO)都是需要了解的重要指标,因為(wèi)災難恢複計(jì)劃的各個(gè)部分都将它們用作(zuò)參考。恢複時(shí)間(jiān)目标(RTO)和(hé)恢複點目标(RPO)也會(huì)定期更改,因此,企業必須經常審核這些(xiē)目标并根據需要更新其災難恢複計(jì)劃(DRP),這一點很(hěn)重要。
 
(3)收集和(hé)審核服務等級協議(SLA)
 
随着時(shí)間(jiān)的推移,許多(duō)企業将開(kāi)始與第三方服務提供商合作(zuò)。在制(zhì)定災難恢複計(jì)劃時(shí),識别和(hé)記錄服務提供商與供應商之間(jiān)的所有(yǒu)服務等級協議(SLA)至關重要。在網絡中斷的情況下,至關重要的是要有(yǒu)徹底的了解,在恢複系統和(hé)還(hái)原備份時(shí)由誰負責。無論是內(nèi)部部署中斷還(hái)是基于雲計(jì)算(suàn)的中斷,都是如此。制(zhì)定服務等級協議(SLA)也是确保服務提供商可(kě)以滿足企業的恢複時(shí)間(jiān)目标(RTO)和(hé)恢複點目标(RPO)标準的重要步驟。
 
(4)選擇并建立災難恢複站(zhàn)點
 
接下來(lái),企業希望找到一個(gè)災難恢複站(zhàn)點來(lái)管理(lǐ)企業備份和(hé)支持基礎設施。災難恢複站(zhàn)點通(tōng)常建在遠程位置,用于在長期停機期間(jiān)幫助恢複IT基礎設施和(hé)其他關鍵任務操作(zuò)。有(yǒu)各種類型的災難恢複站(zhàn)點可(kě)供選擇,因此可(kě)以選擇一個(gè)支持業務優先級的災難恢複站(zhàn)點。
 
(5)确定人(rén)員角色
 
在企業內(nèi)部建立災難恢複計(jì)劃時(shí),應該确定每個(gè)人(rén)在災難恢複過程中在內(nèi)部還(hái)是外部的角色。為(wèi)此,需要根據需要指定人(rén)員或團隊并使其有(yǒu)資格在緊急情況下宣布某些(xiē)緊急情況。一旦開(kāi)始恢複工作(zuò),這将是啓動災難恢複計(jì)劃(DRP)流程和(hé)簡化通(tōng)信級别時(shí)至關重要的第一步。明(míng)确定義每個(gè)人(rén)的角色分配,并對他們參與災難恢複計(jì)劃(DRP)流程進行(xíng)培訓。
 
(6)制(zhì)定溝通(tōng)計(jì)劃
 
在災難恢複工作(zuò)之前制(zhì)定全面的溝通(tōng)計(jì)劃對于恢複正常工作(zuò)至關重要。首先要仔細命名和(hé)記錄所有(yǒu)涉及的部門(mén)和(hé)員工。接下來(lái),定義有(yǒu)關如何聯系每個(gè)員工及其部門(mén)的步驟,應該包括供應商、合作(zuò)夥伴和(hé)客戶。
 
(7)概述災難恢複協議
 
最後,概述所有(yǒu)災難恢複協議。這些(xiē)将參考災難恢複計(jì)劃(DRP)的其他部分,并使企業可(kě)以根據恢複時(shí)間(jiān)目标(RTO)和(hé)恢複點目标(RPO)列出災難恢複工作(zuò)的分步說明(míng)。
 
(8)進行(xíng)定期測試
 
不要忘記審核和(hé)測試企業的災難恢複計(jì)劃(DRP),以确保其有(yǒu)效。對于許多(duō)正在成長的企業來(lái)說,基礎設施需求和(hé)服務協議會(huì)發生(shēng)變化。因此,至關重要的是要确保企業的災難恢複計(jì)劃(DRP)随着時(shí)間(jiān)的推移保持更新和(hé)效率。定期進行(xíng)例行(xíng)的審核和(hé)災難恢複計(jì)劃(DRP)測試将确保企業的災難恢複工作(zuò)随着業務的增長和(hé)變化而持續有(yǒu)效。
 
制(zhì)定災難恢複計(jì)劃如今是确保企業長期發展的重要一步。在遵循任何特定的災難恢複計(jì)劃模闆之前,需要了解自己的業務需求。在許多(duō)情況下,災難恢複服務專家(jiā)可(kě)以在災難恢複計(jì)劃(DRP)構建過程中提供幫助。通(tōng)過現在投資資金和(hé)時(shí)間(jiān)構建一個(gè)全面且定期更新的災難恢複計(jì)劃,企業需要确保其業務能夠經受住任何災難的侵襲。
 
轉自企業網d1net


上(shàng)一篇:應對企業網絡安全,簡單至上(shàng)
下一篇:了解零信任-SDP關系