Enten din bransje står overfor utfordringer fra geopolitiske stridigheter, nedfall fra en global pandemi eller økende aggresjon i cybersikkerhetsområdet, er trusselvektoren for moderne bedrifter unektelig kraftig. Katastrofegjenopprettingsstrategier gir rammene for teammedlemmer for å få en virksomhet i gang igjen etter en uplanlagt hendelse.
Over hele verden øker forståelig nok populariteten til katastrofegjenopprettingsstrategier. I fjor brukte bedrifter 219 milliarder dollar på Cybersecurity og løsninger alene, en økning på 12 % fra 2022, ifølge en fersk rapport fra International Data Corporation (IDC) (linken ligger utenfor ibm.com).
En katastrofegjenopprettingsstrategi legger ut hvordan virksomhetene dine vil reagere på en rekke uplanlagte hendelser. Sterke katastrofegjenopprettingsstrategier består av katastrofegjenopprettingsplaner (DR-planer), forretningskontinuitetsplaner (BCP-er) og hendelsesresponsplaner (IRP-er). Sammen bidrar disse dokumentene til å sikre at bedrifter er forberedt på å møte en rekke trusler, inkludert strømbrudd, ransomware og malware angrep, naturkatastrofer og mange flere.
Hva er en katastrofegjenopprettingsplan (DRP)?
Katastrofegjenopprettingsplaner (DRP) er detaljerte dokumenter som beskriver hvordan selskaper vil reagere på ulike typer katastrofer. Vanligvis bygger selskaper enten DRP-er selv eller outsourcer katastrofegjenopprettingsprosessen til en tredjeparts DRP-leverandør. Sammen med forretningskontinuitetsplaner (BCP-er) og hendelsesresponsplaner (IRP-er), spiller DRP-er en kritisk rolle i effektiviteten til katastrofegjenopprettingsstrategien.
Hva er forretningskontinuitetsplaner og hendelsesresponsplaner?
I likhet med DRP-er er både BCP-er og IRP-er deler av en større katastrofegjenopprettingsstrategi som en bedrift kan stole på for å gjenopprette normal drift i tilfelle en katastrofe. BCP-er ser vanligvis bredere på trusler og løsningsalternativer enn DRP-er, og fokuserer på hva et selskap trenger for å gjenopprette tilkoblingen. IRP-er er en type DRP som utelukkende fokuserer på cyberattacks og trusler mot IT-systemer. IRPer skisserer tydelig en organisasjons sanntidsberedskap fra det øyeblikket en trussel oppdages gjennom dens redusering og løsning.
Hvorfor det er viktig å ha en katastrofegjenopprettingsstrategi
Katastrofer kan påvirke virksomheter på forskjellige måter, og forårsake alle slags komplekse problemer. Fra et jordskjelv som påvirker fysisk infrastruktur og arbeidernes sikkerhet til et skytjenestebrudd som stenger tilgangen til sensitiv datalagring og kundetjenester, å ha en god katastrofegjenopprettingsstrategi bidrar til å sikre at bedrifter kommer seg raskt. Her er noen av de største fordelene ved å bygge en sterk katastrofegjenopprettingsstrategi:
- Opprettholde forretningskontinuitet: Forretningskontinuitet og Business Continuity Disaster Recovery (BCDR) bidra til å sikre at organisasjoner går tilbake til normal drift etter en uplanlagt hendelse, gir databeskyttelse, sikkerhetskopiering av data og andre kritiske tjenester.
- Redusere kostnader: Ifølge IBMs nylige Cost of Data Breach Report, var gjennomsnittskostnaden for et datainnbrudd i 2023 USD 4.45 millioner – en økning på 15 % i løpet av de siste 3 årene. Bedrifter uten katastrofegjenopprettingsstrategier på plass risikerer kostnader og straffer som langt kan oppveie pengene spart ved å ikke investere i løsningen.
- Pådrar seg mindre nedetid: Moderne bedrifter er avhengige av komplekse teknologier som skybaserte infrastrukturløsninger og mobilnettverk. Når en uplanlagt hendelse forstyrrer forretningsdriften, kan det koste millioner. I tillegg kan den høyprofilerte typen cyberangrep, langvarig nedetid eller menneskelige feilrelaterte avbrudd føre til at kunder og investorer flykter.
- Opprettholde samsvar: Bedrifter som opererer i sterkt regulerte sektorer som helsevesen og personlig økonomi står overfor store bøter og straffer for datainnbrudd på grunn av den kritiske karakteren til dataene de administrerer. Å ha en sterk strategi for katastrofegjenoppretting bidrar til å forkorte respons- og gjenopprettingsprosesser etter en uplanlagt hendelse, noe som er kritisk i sektorer der størrelsen på den økonomiske straffen ofte er knyttet til varigheten av bruddet.
Hvordan katastrofegjenopprettingsstrategier fungerer
De sterkeste katastrofegjenopprettingsstrategiene forbereder bedrifter til å møte en lang rekke trusler. En sterk mal for å gjenopprette normal drift kan bidra til å bygge investor- og kundetillit og øke sannsynligheten for at du vil komme deg fra de truslene virksomheten din står overfor. Før vi kommer inn på de faktiske komponentene i katastrofegjenopprettingsstrategier, la oss se på noen få nøkkelbegreper.
- Failover/failback: Failover er en mye brukt prosess i IT-katastrofegjenoppretting der operasjoner flyttes til et sekundært system når et primært svikter på grunn av strømbrudd, cyberangrep eller annen trussel. Failback er prosessen med å bytte tilbake til det opprinnelige systemet når normale prosesser er gjenopprettet. For eksempel kan en virksomhet failover fra sin datasenter på et sekundært sted hvor et redundant system vil slå inn umiddelbart. Hvis den utføres riktig, kan failover/failback skape en sømløs opplevelse der en bruker/kunde ikke en gang er klar over at de blir flyttet til et sekundært system.
- Mål for gjenopprettingstid (RTO): RTO refererer til hvor lang tid det tar å gjenopprette forretningsdriften etter en uplanlagt hendelse. Å etablere en rimelig RTO er en av de første tingene bedrifter trenger å gjøre når de lager sin katastrofegjenopprettingsstrategi.
- Gjenopprettingspunktmål (RPO): Bedriftens RPO er mengden data den har råd til å miste og fortsatt gjenopprette. Noen bedrifter kopierer data kontinuerlig til et eksternt datasenter for å sikre kontinuitet. Andre setter en tolerabel RPO på noen få minutter (eller til og med timer) og vet at de vil kunne komme seg etter det som gikk tapt i løpet av den tiden.
- Disaster Recovery-as-a-Service (DRaaS): DRaaS er en tilnærming til katastrofegjenoppretting som har blitt mer populær på grunn av en økende bevissthet rundt viktigheten av datasikkerhet. Bedrifter som bruker en DRaaS-tilnærming til katastrofegjenoppretting, outsourcer i hovedsak sine katastrofegjenopprettingsplaner (DRP) til en tredjepart. Denne tredjeparten er vert for og administrerer den nødvendige infrastrukturen for gjenoppretting, oppretter og administrerer deretter responsplaner og sikrer en rask gjenopptagelse av forretningskritiske operasjoner. I følge en fersk rapport fra Global Market Insights (GMI) (link resides outside ibm.com), markedsstørrelsen for DRaaS var 11.5 milliarder USD i 2022 og var anslått til å vokse med 22 % i årene fremover.
Fem trinn for å lage en sterk strategi for katastrofegjenoppretting
Katastrofegjenopprettingsplanlegging starter med en dyp analyse av dine mest kritiske forretningsprosesser – kjent som business impact analysis (BIA) og risikovurdering (RA). Selv om hver virksomhet er forskjellig og vil ha unike krav, er det flere trinn du kan ta uavhengig av størrelse eller bransje som vil bidra til å sikre effektiv planlegging av katastrofegjenoppretting.
Trinn 1: Gjennomfør en konsekvensanalyse for virksomheten
Business impact analysis (BIA) er en nøye vurdering av hver trussel bedriften din står overfor, sammen med mulige utfall. Strong BIA ser på hvordan trusler kan påvirke daglig drift, kommunikasjonskanaler, arbeidersikkerhet og andre kritiske deler av virksomheten din. Eksempler på noen få faktorer du bør vurdere når du gjennomfører BIA inkluderer tap av inntekter, lengde og kostnader for nedetid, kostnader for reparasjon av omdømmet (public relations), tap av kunde- eller investortillit (kort og lang sikt) og eventuelle straffer du kan møte fordi av brudd på samsvar forårsaket av et avbrudd.
Trinn 2: Utfør en risikoanalyse
Trusler varierer veldig avhengig av din bransje og typen virksomhet du driver. Gjennomføring av forsvarlig risikoanalyse (RA) er et kritisk skritt i utformingen av strategien din. Du kan vurdere hver potensiell trussel separat ved å vurdere to ting - sannsynligheten for at den vil oppstå og dens potensielle innvirkning på forretningsdriften. Det er to mye brukte metoder for dette: kvalitativ og kvantitativ risikoanalyse. Kvalitativ risikoanalyse er basert på opplevd risiko og kvantitativ analyse utføres ved bruk av etterprøvbare data.
Trinn 3: Opprett aktivabeholdningen din
Katastrofegjenoppretting er avhengig av å ha et fullstendig bilde av alle eiendeler bedriften din eier. Dette inkluderer maskinvare, programvare, IT-infrastruktur, data og alt annet som er kritisk for virksomheten din. Her er tre mye brukte etiketter for å kategorisere eiendelene dine:
- Kritisk: Merk bare eiendeler kritisk hvis de er nødvendige for normal forretningsdrift.
- Viktig: Tilordne denne etiketten til eiendeler bedriften din bruker minst én gang om dagen, og hvis den blir forstyrret, vil den ha innvirkning på forretningsdriften (men ikke stenge dem helt).
- Uviktig: Dette er eiendeler bedriften din bruker sjelden som ikke er avgjørende for normal forretningsdrift.
Trinn 4: Etabler roller og ansvar
Å tydelig tildele roller og ansvar er uten tvil den viktigste delen av en katastrofegjenopprettingsstrategi. Uten det vil ingen vite hva de skal gjøre i tilfelle en katastrofe. Selv om faktiske roller og ansvar varierer sterkt i henhold til bedriftsstørrelse, bransje og type virksomhet, er det noen få roller og ansvar som hver gjenopprettingsstrategi bør inneholde:
- Hendelsesreporter: En person som er ansvarlig for å kommunisere med interessenter og relevante myndigheter når forstyrrende hendelser inntreffer og opprettholde oppdatert kontaktinformasjon for alle relevante parter.
- Leder for katastrofegjenopprettingsplan: DRP-lederen din sørger for at medlemmene i teamet for gjenoppretting etter katastrofe utfører oppgavene de har fått tildelt, og at strategien du setter i gang fungerer problemfritt.
- Kapitalforvalter: Du bør tildele noen rollen som å sikre og beskytte kritiske eiendeler når en katastrofe inntreffer og rapportere tilbake om deres status gjennom hele hendelsen.
Trinn 5: Test og avgrens
For å sikre at katastrofegjenopprettingsstrategien din er god, må du øve den konstant og regelmessig oppdatere den i henhold til eventuelle meningsfulle endringer. For eksempel, hvis bedriften din anskaffer nye eiendeler etter dannelsen av DRP-strategien din, må de legges inn i planen din for å sikre at de er beskyttet fremover. Testing og foredling av katastrofegjenopprettingsstrategien din kan deles inn i tre enkle trinn:
- Lag en nøyaktig simulering: Når du øver på DRP, prøv å skape et miljø så nært det faktiske scenariet ditt firma vil møte uten å sette noen i fysisk fare.
- Identifiser problemer: Bruk DRP-testprosessen til å identifisere feil og inkonsekvenser med planen din, forenkle prosesser og løse eventuelle problemer med sikkerhetskopieringsprosedyrene dine.
- Test katastrofegjenopprettingsprosedyrene dine: Det er viktig å se hvordan du reagerer på en hendelse, men det er like viktig å teste prosedyrene du har satt på plass for å gjenopprette kritiske systemer når hendelsen er over. Test hvordan du slår på nettverk igjen, gjenoppretter tapte data og gjenopptar normal forretningsdrift.
Katastrofegjenopprettingsløsninger
Moderne bedrifter stoler mer enn noen gang på teknologi for å betjene kundene sine. Selv mindre strømbrudd kan forårsake kritisk nedetid og påvirke kunde- og investortilliten. IBM FlashSystem Cyber Recovery Guarantee er utviklet for alle som kjøper et nytt FlashSystem Array med IBM Storage eksperthjelp og IBM Storage Insights Pro.
Utforsk cyberresiliens med IBM FlashSystem
Var denne artikkelen til hjelp?
JaNei
Mer fra Cloud
IBMs nyhetsbrev
Få våre nyhetsbrev og emneoppdateringer som gir den siste tankeledelsen og innsikt om nye trender.
Abonner nå
Flere nyhetsbrev
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- PlatoData.Network Vertical Generative Ai. Styrk deg selv. Tilgang her.
- PlatoAiStream. Web3 Intelligence. Kunnskap forsterket. Tilgang her.
- PlatoESG. Karbon, CleanTech, Energi, Miljø, Solenergi, Avfallshåndtering. Tilgang her.
- PlatoHelse. Bioteknologisk og klinisk etterretning. Tilgang her.
- kilde: https://www.ibm.com/blog/disaster-recovery-strategy/
- : har
- :er
- :ikke
- :hvor
- $OPP
- 07
- 1
- 100
- 11
- 12
- 15%
- 16
- 17
- 2022
- 2023
- 2024
- 29
- 30
- 300
- 32
- 400
- 41
- 49
- 7
- 8
- 9
- a
- I stand
- Om oss
- akselerer
- adgang
- tilgjengelighet
- Ifølge
- nøyaktig
- kjøper
- tvers
- faktiske
- I tillegg
- adresse
- fordeler
- Annonsering
- Etter
- alder
- fremover
- AI
- Alle
- alene
- langs
- også
- beløp
- amp
- an
- analyse
- analytics
- Eldgammel
- og
- noen
- noen
- hva som helst
- tilnærming
- ER
- antageligvis
- rundt
- Array
- Kunst
- Artikkel
- kunstig
- kunstig intelligens
- Kunstig intelligens (AI)
- AS
- aspektet
- vurdere
- evaluering
- eiendel
- Eiendeler
- tildelt
- bistår
- At
- Angrep
- forfatter
- Myndigheter
- gjennomsnittlig
- klar
- bevissthet
- AWS
- tilbake
- Backup
- Balansere
- basert
- BE
- fordi
- bli
- vært
- før du
- være
- Fordeler
- Milliarder
- Blogg
- blogger
- Blå
- både
- brudd
- brudd
- bredere
- Brutt
- bygge
- Bygning
- virksomhet
- Forretnings kontinuitet
- Forretningsmessig påvirkning
- forretningsdrift
- bedrifter
- men
- knapp
- by
- CAN
- karbon
- kort
- Kort
- hvilken
- forsiktig
- saker
- CAT
- kategorisering
- Kategori
- Årsak
- forårsaket
- forårsaker
- mobilnettet
- Chair
- utfordringer
- Endringer
- kanaler
- sjekk
- sirkler
- CIS
- klasse
- klart
- Lukke
- Stenger
- Cloud
- cloud computing
- skytjenester
- sky lagring
- farge
- COM
- kommer
- kommunisere
- Kommunikasjon
- Selskaper
- Selskapet
- fullføre
- komplekse
- samsvar
- komponenter
- datamaskiner
- databehandling
- gjennomføre
- selvtillit
- konfidensialitet
- Tilkobling
- Vurder
- vurderer
- stadig
- kontakt
- inneholde
- Container
- fortsette
- kontinuitet
- hjørnestein
- SELSKAP
- Kostnad
- Kostnader
- kunne
- skape
- skaper
- Opprette
- kritisk
- avgjørende
- kryptografi
- CSS
- skikk
- kunde
- Kunder
- cyber
- cyberattacks
- Cybersecurity
- daglig
- dato
- datainnbrudd
- Databrudd
- databeskyttelse
- datasikkerhet
- datalagring
- Dato
- dag
- Beslutningstaking
- dyp
- Misligholde
- definisjoner
- leverer
- avhengig
- beskrive
- beskrivelse
- designet
- skrivebord
- detaljert
- oppdaget
- utviklere
- forskjellig
- digitalt
- digital tidsalder
- funksjonshemminger
- katastrofe
- katastrofer
- forstyrrende
- forstyrrer
- do
- dokumenter
- ned
- nedetid
- dr
- stasjonen
- kjøring
- to
- duplisering
- varighet
- under
- hver enkelt
- jordskjelv
- Effektiv
- effektivitet
- enten
- ellers
- omfavner
- nødsituasjon
- Emery
- forbedre
- sikre
- sikrer
- Enter
- Enterprise
- bedrifter
- fullstendig
- Miljø
- miljømessige
- Era
- IT G
- avgjørende
- hovedsak
- etablere
- etablere
- Eter (ETH)
- Selv
- Event
- hendelser
- NOEN GANG
- Hver
- hverdagen
- eksempel
- eksempler
- utelukkende
- henrettet
- Utgang
- utvidelse
- erfaring
- Expert
- ekstra
- Face
- ansikter
- Facility
- vendt
- faktorer
- mislykkes
- nedfall
- falsk
- langt
- feil
- Noen få
- filet
- finansiere
- finansiell
- bøter
- Først
- fokuserer
- fokusering
- følge
- etter
- fonter
- Til
- skjema
- formasjon
- Forward
- Støperi
- Rammeverk
- fra
- brensel
- få
- generator
- geopolitiske
- få
- Global
- globalt marked
- global pandemi
- skal
- styresett
- Regjeringen
- størst
- sterkt
- Grønn
- Grid
- Grow
- Økende
- garantere
- maskinvare
- Ha
- å ha
- Overskrift
- hodetelefoner
- helsetjenester
- tungt
- tung
- høyde
- hjelpe
- nyttig
- hjelper
- her.
- høy ytelse
- høy profil
- Vertskapet
- TIMER
- Hvordan
- Hvordan
- HTTPS
- Hybrid
- IBM
- IBM Cloud
- ICO
- ICON
- IDC
- identifisere
- if
- bilde
- Påvirkning
- innflytelsesrik
- betydning
- viktig
- in
- hendelse
- hendelsesrespons
- hendelser
- inkludere
- inkluderer
- Inkludert
- uoverensstemmelser
- Øke
- økende
- stadig
- uavhengighet
- indeks
- individuelt
- bransjer
- industri
- informasjon
- Infrastruktur
- Innovasjon
- innsikt
- øyeblikkelig
- Integrering
- integrering
- Intelligens
- interaksjoner
- internasjonalt
- inn
- innføre
- investere
- investor
- Investorer
- saker
- IT
- DET ER
- Januar
- Journeys
- jpg
- bare
- nøkkel
- sparke
- Vet
- Etiketten
- etiketter
- landskap
- Språk
- laptop
- stor
- større
- Siste
- I fjor
- siste
- lag
- Lays
- Ledelse
- læring
- minst
- Lengde
- mindre
- i likhet med
- sannsynligheten
- LINK
- lokal
- lokale
- Lang
- Se
- UTSEENDE
- taper
- tap
- tapte
- maskin
- maskinlæring
- Hoved
- opprettholde
- GJØR AT
- administrer
- leder
- forvalter
- mange
- marked
- markedsinnsikt
- max bredde
- Kan..
- meningsfylt
- medlemmer
- mesh
- meldinger
- metoder
- kunne
- migrasjon
- millioner
- minutter
- mindre
- minutter
- ML
- Mobil
- Moderne
- modernisering
- øyeblikk
- penger
- mer
- mest
- flyttet
- flere
- Naturlig
- Naturlig språk
- Natural Language Processing
- Natur
- Navigasjon
- nødvendig
- Trenger
- behov
- nettverk
- Ny
- nyhetsbrev
- Nei.
- normal
- ingenting
- nå
- Antall
- mange
- Målet
- forekomme
- of
- off
- tilby
- ofte
- on
- gang
- ONE
- på nett
- bare
- betjene
- Drift
- optimalisert
- optimalisere
- alternativer
- or
- organisasjoner
- original
- Annen
- andre
- vår
- ut
- brudd
- brudd
- utfall
- omriss
- utenfor
- outsource
- Outsourcing
- enn
- eier
- side
- pandemi
- del
- parter
- deler
- parti
- Ansatte
- oppfattet
- utføre
- ytelse
- utført
- person
- personlig
- Personlig økonomi
- PHP
- fysisk
- bilde
- Sted
- fly
- planlegging
- planer
- plato
- Platon Data Intelligence
- PlatonData
- Spille
- plugg inn
- Point
- klar
- politikk
- popularitet
- posisjon
- mulig
- Post
- potensiell
- makt
- kraftig
- praksis
- prediktiv
- Prediktiv Analytics
- Forbered
- forberedt
- primære
- prinsipper
- privatliv
- pro
- problemer
- prosedyrer
- prosess
- Prosesser
- prosessering
- Progress
- riktig
- beskyttet
- beskytte
- beskyttelse
- beskytter
- gi
- tilbydere
- gi
- offentlig
- PR
- kjøp
- sette
- Sette
- kvalitativ
- kvantitativ
- raskt
- Lesning
- sanntids
- nylig
- Gjenopprette
- utvinning
- refererer
- avgrense
- Uansett
- regelmessig
- regulert
- forskrifter
- relasjoner
- relevant
- avhengige
- avhengig
- reparasjon
- replikering
- rapporterer
- reporter
- Rapportering
- påkrevd
- Krav
- resiliens
- oppløsning
- Svare
- svar
- ansvar
- ansvarlig
- responsive
- gjenopprette
- restaurert
- gjenopprette
- gjenoppta
- retur
- inntekter
- Revolusjonere
- stiger
- Risiko
- risikovurdering
- risikere
- roboter
- Rolle
- roller
- rom
- Kjør
- rennende
- går
- s
- Sikkerhet
- lagret
- besparende
- skalerbarhet
- scenario
- Skjerm
- skript
- sømløs
- sekundær
- hemmeligheter
- sektorer
- sikre
- sikring
- sikkerhet
- se
- Søke
- sensitive
- SEO
- betjene
- server
- tjeneste
- tjenestetilbydere
- Tjenester
- sett
- flere
- Shopping
- Kort
- bør
- stengt
- Enkelt
- forenkle
- simulering
- nettstedet
- Sittende
- Størrelse
- liten
- problemfritt
- selskap
- Software
- løsning
- Solutions
- noen
- Noen
- Lyd
- Rom
- spesialisert
- Spectrum
- brukt
- Sponset
- firkanter
- Begynn
- starter
- status
- Trinn
- Steps
- Still
- lagring
- strategier
- Strategi
- streik
- strebe etter
- sterk
- sterkeste
- abonnere
- vellykket
- Survey /Inspeksjonsfartøy
- bærekraftig
- SVG
- SWIFT
- system
- Systemer
- Ta
- tar
- oppgaver
- lag
- Lag medlemmer
- teknologisk
- Technologies
- Teknologi
- mal
- begrep
- vilkår
- tertiære
- test
- Testing
- enn
- takk
- Takk
- Det
- De
- deres
- Dem
- tema
- seg
- deretter
- Der.
- Disse
- de
- ting
- Tredje
- tredjeparts
- denne
- trodde
- tenkte ledelse
- trussel
- trusler
- tre
- Gjennom
- hele
- Tied
- tid
- Tittel
- til
- dagens
- sammen
- verktøy
- topp
- Tema
- handel
- Trender
- lastebil
- Stol
- prøve
- SVING
- to
- typen
- typer
- typisk
- unektelig
- unektelig
- Forståelig
- forståelse
- unik
- uønsket
- up-to-date
- Oppdater
- oppdateringer
- URL
- USD
- bruke
- brukt
- Brukere
- bruker
- ved hjelp av
- Verdifull
- variasjon
- leverandør
- etterprøvbar
- Brudd
- vital
- W
- Wall
- var
- måter
- we
- Hva
- uansett
- når
- om
- hvilken
- mens
- HVEM
- bred
- allment
- vil
- med
- uten
- WordPress
- Arbeid
- arbeidstaker
- arbeider sikkerhet
- arbeid
- ville
- skrevet
- år
- år
- du
- Din
- zephyrnet