باارزشترین سرمایهی تجارت، اطلاعات و دیتا است که کارمندان از آن برای عملکرد روزانه و بمنظور تولید دادههای خام تاریخیتر و تراکنشیتر استفاده میکنند. صاحبان ممکن است از دادههای داخلی، و با ترکیبشدن با چند منبع داده اطلاعات کسب کنند. اتلاف داده بخاطر هزینهی مدت توقف کار، ازدستدادن بهرهوری و درآمدزایی و آسیب به اعتبار شرکت ضربهی سختی به تجارت وارد میکند. یک راهبرد خوب BCDR جهت اطمینان از یکپارچگی دادهها (هدف بازیابی هدف اصلی – RPO) و ادامهیافتن تجارت در هر زمانی که توقف کار وجود دارد (هدف بازیابی زمان – RTO) بسیار حیاتی می باشد.
گارتنر تعیین کرده است که زمان ازکارافتادگی تجارت میتواند بیش از 5000 دلار بر دقیقه به شرکتها زیان وارد کند!! این به این معناست که زیانهای بالقوه میتواند تا 340000 دلار بر ساعت (یا بیشتر) بالا برود. شرکت سنگفور خدمات ابری را ایجاد کرد که راهبردهای BCDR را پوشش میدهد. شرکتهای بیشتری بدنبال BCDR برای محافظت در برابر زیانهای ویرانکنندهای مانند این هستند اما BCDR چیست، و شما از چه معیارهایی برای تعیین نیازهای نهایی خود استفاده میکنید؟
BCDR چیست و چرا مهم است؟
تداوم تجارت و بازیابی از بحران، که اغلب بعنوان BCDR از آن یاد میشود، روندی است که یک سازمان برای کمک به بازیابی از یک بحران، که ممکن است طبیعی یا در اثر یک حملهی سایبری باشد در پیش میگیرد. بر اساس تکوپدیا، BCDR از دو بخش متفاوت تشکیل شده است: تداوم تجارت (BC) و بازیابی از بحران (DR).
تداوم تجارت:
برنامه ریزی مجدد و ایجاد سیاستهایی کارآمد برای در حرکت نگهداشتن تجارت بدون هیچ وقفه ای، یک امر مهم و حیاتی است. برنامهریزی برای تداوم تجارت میتواند به معنای هرچیزی باشد، از استخدامکردن کارمندان جدید برای آموزشدادن به کارمندان کنونی، تا گذاشتن سیاستهایی که به تغییر مدیریت کمک میکند.
بازیابی از بحران:
DR بعنوان ساز و کاری که زنجیرهی دستورها را در مواقع بحران و به عنوان عاملی که اولویت وظایف را تعیین میکند وارد بازی میشود. این امر میتواند شامل هرچیزی از یک برنامه برای بازیابی سیستم گرفته تا پشتیبانیها و رونوشتهایی از دادهها و اطلاعات مهم باشد. زیرساخت فراجمعشدهی HCI سنگفور برای نیازهای بازیابی از بحران شما حفاظت قدرتمندی به ارمغان میآورد.
چگونه BCDR از RPO و RTO تاثیر میپذیرد؟
پیش از اینکه به این بپردازیم که چگونه BCDR از RPO و RTO تاثیر میپذیرد، بگذارید نگاه نزدیک تری به این موارد داشته باشیم.
RPO – هدف بازیابی هدف اصلی
RPO تعیین میکند که تجارت شما میتواند در یک بحران چه مقدار داده از دست بدهد و چقدر طول میکشد پیش از اینکه تجارتتان آسیبی جدی ببیند، مجدد شروع به فعالیت نمایید.
این مورد از زمانی محاسبه می شود که آسیب رخ میدهد، نه از زمانی که تیم شما آن را کشف و شروع به حل آن مینماید. RPO توسط المانهای زیر تعیین میشود:
- حداکثر مقدار دادهای که شما میتوانید از دست دهید
- هزینهی از دست دادن اطلاعات
- بودجه و منابع در دسترس
RTO – هدف بازیابی زمان
RTO مقدار زمانی را که شما پس از رخ دادن یک بحران یا هرگونه توقف کار برای بازیابی زیرساخت فناوری اطلاعات خود به آن نیاز دارید تعیین میکند و به شدت بر تداوم کار تاثیر میگذارد. برخی کسب و کار (عمدتا کسب و کارهای کوچک) میتوانند اساسا چند ساعت را در توقف بگذرانند، که در اینصورت تنها کمی از نظم خود را از دست میدهند. خردهفروشهای بزرگتر مانند آمازون، در بازهی کوتاهی از زمان در توقف کار، نظم بسیار بزرگی را از دست میدهند، و درنتیجه بشدت به برنامهای مانند BCDT نیاز پیدا میکنند. RTO توسط المانهای زیر تعیین میشود:
- هزینه در هر ساعت از توقف کار
- اولویتبندی نظامهای بحرانی تجارت
- روندها و اجزای بازیابی از بحران
- بودجه و منابع در دسترس
تفاوت بین RTO و RPO در چیست؟
RTO بر نیازهای کلی و نیازهای فناوری اطلاعات تجارت تاثیر میگذارد در حالی که RPO کاملا بر دادهها تمرکز میکند. اساسا، هزینهای که برای RTO پرداخت میشود بیشتر است زیرا RTO نسبت به RPO جنبههای بیشتری از تجارت را در بر میگیرد. در نهایت، پیشبینیکردن و کارکردن با RTO راحتتر است، زیرا متغیرهای کمتری در پردازش دادهها وجود دارد، در حالی که RTO اجزای در حال حرکت زیادی دارد که بر خیلی از جنبههای تجارت تاثیر میگذارند. چرا ما داریم در مورد این زمینهها صحبت میکنیم؟ زیرا آنها اساس یک برنامهی خوب هستند.
MSP360 مثال بسیار خوبی از مفهوم خودش میزند: اگر RTOی شما 5 ساعت باشد، و زیرساخت فناوری اطلاعات شما نیاز به 7 ساعت زمان برای بازیابی از یک بحران داشته باشد، شما قطعا در نقطهای به مشکل برمیخورید. در روی دیگر سکه، اگر زمان بازیابی شما 4 ساعت باشد، و هزینهی یک زیرساخت فناوری اطلاعات با زمان بازیابی 2 ساعت را پرداخت میکنید، شما میتوانید حجم هزینه را پایین آورده و پول کمتری بپردازید.
مزایای توجه دقیق کردن به RTO و RPO
- RTO و RPO به شما یک ایدهی آبجویی از خطراتتان و همینطور اینکه چه سیاستها و تدبیرهای حفاظتیای بیشترین و کمترین تاثیر را دارند میدهند.
- RTO و RPO اگر بخوبی سازمانیافته شوند، کارکردهای شما را در زمان بحران اولویتبندی میکنند و شما را به یک زیرساخت فناوری اطلاعات اطمینانپذیرتر و پایدارتر میرسانند.
- فهم و درک RTO و RPOی شما به شما کمک میکند که یک توافق سطح خدمت (SLA)[1] استوارتر و موثرتر برقرار کنید.
- RTO و RPO به شما کمک میکنند که هر یک از کارکنان را به زمینهای که مناسبش است اختصاص دهید و بدین صورت تجارت خود را بهرهورتر کنید.
نکاتی برای بروزرسانی RTO و RPO در 2022
- پشتیبانی: مطمئن شوید که راهحل پشتیبانی شما سریع و اطمینانپذیر باشد. بسیاری افراد ترجیح میدهند که حداقل برای 90 روز از دادهها پشتیبانی بگیرند.
- بهینهسازی پردازشها: مطمئن شوید که سختافزار، ظرفیت و تیم مناسبی برای مقابله با هرگونه طوفان دارید، میزان بسیار کمتری برای بهرهوری روزان میماند.
- بودجه: حواستان باشد که چقدر دادهی یلا استفاده ذخیره میکنید، ممکن است بیهوده مجبور به پرداخت هزینههای شگفتآوری در ذخیرهسازی ابری برای ریکاوری لحظهای و مانند آن شوید.
- برنامهی بازیابی از بحران: از RTO و RPOی خود در تعیین پارامترهای برنامهی بازیابی از بحران خود استفاده کنید.
- شاخص در کار از راه دور: مطمئن شوید که تمام برنامههای شما موقعیتهای نیاز به کارکنان از راه دور بیشتر، با خطرهای مختلف و گاهی وقتها خطرهای بزرگتر را در نظر بگیرد.
مدل BCDR سهطبقه
یک نوع مرسوم از مدل BCDR شامل سه لایه است که توسط وبگاه DSM.net بصورت زیر تعریف شده اند:
- طبقهی 1: کاربردهای ماموریت بحرانی نیازمند RTPO کمتر از 20 دقیقه
- طبقهی 2: کاربردهای تجارت بحرانی نیازمند RTO 1 ساعت و RPO 4 ساعت
- طبقهی 3: کاربردهای غیربحرانی نیازمند RTO 8 ساعت و RPO 24 ساعت
سوالات متداول در مورد BCDR
BCDR مخفف چیست؟
Business Continuity and Disaster Recovery یا تداوم تجارت و بازیابی از بحران
چرا داشتن یک برنامهی BCDR مهم است؟
این برنامه از دادهها، زیرساخت، کارکنان و کاربردهای شما در بحرانهای طبیعی یا ساختهی دست انسان محافظت میکند.
اولین گام در ایجاد یک راهبرد BCDR چیست؟
اجرای یک تحلیل تاثیر تجارت (BIA) با استفاده از RTO و RPO
یک برنامهی BCDR چه چیزی را پوشش میدهد؟
راهاندازهای برنامه، رهبری و نقشهای تیم، سیاستهای WFH برای فوریتها، ارتباط در طول بحران، برنامههای وضعیت اضطراری
برای اطلاعات بیشتر در مورد استانداردهای تداوم و بازیابی از بحران، به متخصصان در شرکت Sangfor Technologies مراجعه کنید، و ببینید که ما چگونه میتوانیم امنیت شبکه و قابلیتهای محاسباتی شما را به مرحلهی بعدی در سال 2022 برسانیم.