无论您的行业面临地缘政治冲突、全球流行病的影响还是网络安全领域日益加剧的攻击,现代企业面临的威胁无疑是强大的。灾难恢复策略为团队成员提供了在意外事件发生后恢复业务并运行的框架。
在世界范围内,灾难恢复策略的受欢迎程度正在不断增加,这是可以理解的。去年,企业花费了 219 亿美元 网络安全 仅解决方案一项,就比 12 年增长 2022%, 根据国际数据公司(IDC)最近的一份报告 (链接位于 ibm.com 外部)。
灾难恢复策略列出了您的企业将如何应对许多意外事件。强大的灾难恢复策略包括灾难恢复计划(DR 计划)、业务连续性计划(BCP)和事件响应计划(IRP)。这些文件共同帮助确保企业做好应对各种威胁的准备,包括停电、 勒索 和 恶意软件 袭击、自然灾害等等。
什么是灾难恢复计划 (DRP)?
灾难恢复计划 (DRP) 是描述公司如何应对不同类型灾难的详细文件。通常,公司要么自己构建 DRP,要么将其灾难恢复流程外包给第三方 DRP 供应商。与业务连续性计划 (BCP) 和事件响应计划 (IRP) 一起,DRP 在灾难恢复策略的有效性中发挥着关键作用。
什么是业务连续性计划和事件响应计划?
与 DRP 一样,BCP 和 IRP 都是更大的灾难恢复策略的一部分,企业可以依靠该策略在发生灾难时帮助恢复正常运营。 BCP 通常比 DRP 更广泛地审视威胁和解决方案,重点关注公司恢复连接所需的内容。 IRP 是 DRP 的一种,专门关注 网络攻击 以及对 IT 系统的威胁。 IRP 清楚地概述了组织从检测到威胁的那一刻起通过缓解和解决进行的实时紧急响应。
为什么制定灾难恢复策略很重要
灾难会以不同的方式影响企业,导致各种复杂的问题。从影响物理基础设施和工人安全的地震,到导致无法访问敏感数据存储和客户服务的云服务中断,拥有完善的灾难恢复策略有助于确保企业快速恢复。以下是构建强大的灾难恢复策略的一些最大好处:
- 保持业务连续性: 业务连续性和 业务连续性灾难恢复 (BCDR) 帮助确保组织在发生意外事件后恢复正常运营,提供数据保护、数据备份和其他关键服务。
- 降低成本: 根据 IBM 最近的数据泄露成本报告,2023 年数据泄露的平均成本为 4.45 万美元,比过去 15 年增加了 3%。没有制定灾难恢复策略的企业所面临的成本和处罚可能远远超过不投资解决方案所节省的资金。
- 减少停机时间: 现代企业依赖复杂的技术,例如基于云的基础设施解决方案和蜂窝网络。当意外事件扰乱业务运营时,可能会造成数百万美元的损失。此外,引人注目的网络攻击、长时间停机或人为错误相关的中断可能会导致客户和投资者逃离。
- 保持合规性: 由于其管理的数据至关重要,在医疗保健和个人金融等受到严格监管的行业运营的企业将因数据泄露而面临巨额罚款和处罚。拥有强大的灾难恢复策略有助于缩短意外事件发生后的响应和恢复流程,这对于经济处罚金额通常与违规持续时间相关的行业至关重要。
灾难恢复策略如何发挥作用
最强大的灾难恢复策略可以帮助企业做好应对各种威胁的准备。用于恢复正常运营的强大模板可以帮助建立投资者和客户的信心,并增加您从企业面临的任何威胁中恢复的可能性。在我们讨论灾难恢复策略的实际组成部分之前,让我们先了解一些关键术语。
- 故障转移/故障回复: 故障转移是 IT 灾难恢复中广泛使用的过程,当主系统因断电、网络攻击或其他威胁而发生故障时,操作将转移到辅助系统。故障恢复是正常进程恢复后切换回原始系统的过程。例如,企业可以从其故障转移 数据中心 到辅助站点,冗余系统将立即启动。如果执行得当,故障转移/故障回复可以创建无缝体验,用户/客户甚至不知道他们正在被移动到辅助系统。
- 恢复时间目标 (RTO): RTO 是指在意外事件发生后恢复业务运营所需的时间。建立合理的 RTO 是企业在制定灾难恢复策略时需要做的首要事情之一。
- 恢复点目标 (恢复点目标): 您企业的恢复点目标 (RPO) 是指其能够承受丢失但仍能恢复的数据量。一些企业不断地将数据复制到远程数据中心以确保连续性。其他人将可容忍的 RPO 设置为几分钟(甚至几小时),并且知道他们将能够从这段时间内丢失的任何内容中恢复。
- 灾难恢复即服务 (DRaaS): 博士 由于人们越来越意识到数据安全的重要性,这种灾难恢复方法越来越受欢迎。采用 DRaaS 方法进行灾难恢复的公司实质上是将其灾难恢复计划 (DRP) 外包给第三方。该第三方托管和管理恢复所需的基础设施,然后创建和管理响应计划并确保快速恢复关键业务运营。 根据全球市场洞察 (GMI) 最近的一份报告 (链接位于 ibm.com 外部),11.5 年 DRaaS 的市场规模为 2022 亿美元,并有望在未来几年增长 22%。
创建强大的灾难恢复策略的五个步骤
灾难恢复规划首先对最关键的业务流程进行深入分析,即业务影响分析 (BIA) 和风险评估 (RA)。虽然每个企业都不同并且有独特的要求,但无论您的规模或行业如何,您都可以采取几个步骤来帮助确保有效的灾难恢复规划。
第 1 步:进行业务影响分析
业务影响分析 (BIA) 是对您的公司面临的每一个威胁以及可能的结果的仔细评估。强大的 BIA 着眼于威胁可能如何影响日常运营、沟通渠道、员工安全和业务的其他关键部分。进行 BIA 时需要考虑的一些因素包括收入损失、停机时间的长度和成本、声誉修复成本(公共关系)、客户或投资者信心的丧失(短期和长期)以及您可能因以下原因而面临的任何处罚:因中断而导致的违规行为。
第 2 步:进行风险分析
根据您所在的行业和您经营的业务类型,威胁会有很大差异。进行合理的风险分析 (RA) 是制定策略的关键步骤。您可以通过考虑两件事来单独评估每个潜在威胁——它发生的可能性及其对业务运营的潜在影响。有两种广泛使用的方法:定性和定量风险分析。定性风险分析基于感知风险,定量分析则使用可验证的数据进行。
第 3 步:创建资产清单
灾难恢复依赖于对企业拥有的每项资产的全面了解。这包括硬件、软件、IT 基础设施、数据以及对您的业务运营至关重要的任何其他内容。以下是三个广泛使用的标签,用于对资产进行分类:
- 危急: 仅标记资产 危急 如果正常业务运营需要它们。
- 重要提示: 将此标签分配给您的企业每天至少使用一次的资产,如果中断,将会对业务运营产生影响(但不会完全关闭它们)。
- 不重要: 这些是您的企业不经常使用的资产,对于正常业务运营而言并非必需。
第 4 步:建立角色和职责
明确分配角色和职责可以说是灾难恢复策略中最重要的部分。没有它,没有人知道在发生灾难时该怎么办。虽然实际的角色和职责根据公司规模、行业和业务类型的不同而有很大差异,但每个恢复策略都应包含一些角色和职责:
- 事件记者: 负责在发生破坏性事件时与利益相关者和相关当局沟通并维护所有相关方的最新联系信息的个人。
- 灾难恢复计划经理: 您的 DRP 经理确保灾难恢复团队成员执行分配给他们的任务,并确保您制定的策略顺利运行。
- 资产管理人: 您应该指派某人在灾难发生时负责保护关键资产,并在整个事件过程中报告他们的状态。
第 5 步:测试和完善
为了确保您的灾难恢复策略是合理的,您需要不断练习并根据任何有意义的变化定期更新。例如,如果您的公司在制定 DRP 战略后收购了新资产,则需要将它们纳入您的计划中,以确保它们在未来受到保护。灾难恢复策略的测试和完善可以分为三个简单的步骤:
- 创建精确的模拟: 在演练您的 DRP 时,请尝试创建一个尽可能接近您公司将面临的实际场景的环境,而不会让任何人面临人身风险。
- 识别问题: 使用 DRP 测试流程来识别计划中的错误和不一致之处,简化流程并解决备份过程中的任何问题。
- 测试您的灾难恢复程序: 了解如何应对事件至关重要,但在事件结束后测试为恢复关键系统而制定的程序也同样重要。测试如何重新打开网络、恢复所有丢失的数据并恢复正常的业务运营。
灾难恢复解决方案
现代企业比以往任何时候都更加依赖技术来服务客户。即使是轻微的中断也可能导致严重的停机并影响客户和投资者的信心。 IBM FlashSystem 网络恢复保证专为购买具有 IBM Storage 专家服务和 IBM Storage Insights Pro 的新 FlashSystem 阵列的任何人而设计。
本文是否有帮助?
是的没有
IBM 时事通讯
获取我们的时事通讯和主题更新,提供最新的思想领导力和对新兴趋势的见解。
现在订阅
更多新闻通讯
- :具有
- :是
- :不是
- :在哪里
- $UP
- 07
- 1
- 100
- 11
- 12
- 15%
- 16
- 17
- 2022
- 2023
- 2024
- 29
- 30
- 300
- 32
- 400
- 41
- 49
- 7
- 8
- 9
- a
- Able
- 关于
- 加速
- ACCESS
- 访问
- 根据
- 精准的
- 收购
- 横过
- 实际
- 另外
- 地址
- 优点
- 广告
- 后
- 年龄
- 向前
- AI
- 所有类型
- 单
- 沿
- 还
- 量
- amp
- an
- 分析
- 分析
- 古
- 和
- 任何
- 任何人
- 什么
- 的途径
- 保健
- 按理说
- 围绕
- 排列
- 艺术
- 刊文
- 人造的
- 人工智能
- 人工智能(AI)
- AS
- 方面
- 评估
- 评定
- 财富
- 办公室文员:
- 分配
- 助攻
- At
- 攻击
- 作者
- 当局
- 察觉
- 意识
- AWS
- 背部
- 备份工具
- 当前余额
- 基于
- BE
- 因为
- 成为
- 很
- before
- 作为
- 好处
- 亿
- 博客
- 博客
- 蓝色
- 都
- 违反
- 违规
- 更广泛
- 破
- 建立
- 建筑物
- 商业
- 业务连续性
- 商业冲击
- 商业运营
- 企业
- 但是
- 按键
- by
- CAN
- 碳
- 卡
- 牌
- 关心
- 小心
- 例
- 喵星人
- 分类
- 产品类别
- 原因
- 造成
- 造成
- 细胞的
- 椅子
- 挑战
- 更改
- 通道
- 查
- 界
- CIS
- 程
- 明确地
- 关闭
- 关闭
- 云端技术
- 云计算
- 云服务
- 云存储
- 颜色
- COM的
- 购买的订单均
- 沟通
- 沟通
- 公司
- 公司
- 完成
- 复杂
- 符合
- 组件
- 电脑
- 计算
- 开展
- 信心
- 保密
- 连接方式
- 考虑
- 考虑
- 经常
- CONTACT
- 包含
- 容器
- 继续
- 连续性
- 基石
- 公司
- 价格
- 成本
- 可以
- 创建信息图
- 创建
- 创造
- 危急
- 关键
- 加密技术
- 的CSS
- 习俗
- 顾客
- 合作伙伴
- 网络
- 网络攻击
- 网络安全
- 每天
- data
- 数据泄露
- 数据泄露
- 数据保护
- 数据安全
- 数据存储
- 日期
- 天
- 决策
- 深
- 默认
- 定义
- 交付
- 根据
- 描述
- 描述
- 设计
- 台
- 详细
- 检测
- 开发
- 不同
- 数字
- 数字时代
- 残疾人
- 灾害
- 灾害
- 破坏性
- 破坏
- do
- 文件
- 向下
- 停机
- dr
- 驾驶
- 驾驶
- 两
- 复制
- 为期
- ,我们将参加
- 每
- 地震
- 有效
- 效用
- 或
- 其他
- 拥抱
- 紧急
- 新兴经济体的新市场。
- 提高
- 确保
- 确保
- 输入
- 企业
- 企业
- 完全
- 环境
- 环境的
- 时代
- ESG
- 必要
- 本质上
- 建立
- 建立
- 醚(ETH)
- 甚至
- 活动
- 事件
- EVER
- 所有的
- 日常
- 例子
- 例子
- 只
- 执行
- Exit 退出
- 扩张
- 体验
- 技术专家
- 额外
- 面部彩妆
- 面孔
- 诊所
- 面对
- 因素
- 失败
- 余波
- false
- 远
- 故障
- 少数
- 文件
- 金融
- 金融
- 结束
- (名字)
- 重点
- 聚焦
- 遵循
- 以下
- 字体
- 针对
- 申请
- 训练
- 向前
- 铸造厂
- 骨架
- 止
- 燃料
- 获得
- 发电机
- 地缘政治
- 得到
- 全球
- 全球市场
- 全球流行病
- 去
- 治理
- 政府
- 最大的
- 非常
- 绿色
- 格
- 增长
- 成长
- 保证
- 硬件
- 有
- 有
- 标题
- 头戴耳机
- 医疗保健
- 严重
- 重
- 高度
- 帮助
- 有帮助
- 帮助
- 相关信息
- 高性能
- 高调
- 为了
- HOURS
- 创新中心
- How To
- HTTPS
- 杂交种
- IBM
- IBM Cloud
- 首次代币发行
- ICON
- IDC
- 鉴定
- if
- 图片
- 影响力故事
- 有影响力的
- 重要性
- 重要
- in
- 事件
- 事件响应
- 事故
- 包括
- 包括
- 包含
- 不一致
- 增加
- 增加
- 日益
- 独立
- 指数
- 个人
- 行业
- 行业中的应用:
- 信息
- 基础设施
- 創新
- 可行的洞见
- 即刻
- 整合
- 积分
- 房源搜索
- 互动
- 国际
- 成
- 介绍
- 投资
- 投资者
- 投资者
- 问题
- IT
- 它的
- 一月
- 旅程
- JPG
- 只是
- 键
- 踢
- 知道
- 标签
- 标签
- 景观
- 语言
- 笔记本电脑
- 大
- 大
- (姓氏)
- 去年
- 最新
- 层
- 布局
- 领导团队
- 学习
- 最少
- 长度
- 减
- 喜欢
- 可能性
- 友情链接
- 本地
- 当地
- 长
- 看
- LOOKS
- 失去
- 离
- 丢失
- 机
- 机器学习
- 主要
- 维持
- 制作
- 管理
- 经理
- 管理
- 许多
- 市场
- 市场洞察
- 最大宽度
- 可能..
- 有意义的
- 成员
- 网格
- 条未读消息
- 方法
- 可能
- 移民
- 百万
- 分钟
- 未成年人
- 分钟
- ML
- 联络号码
- 现代
- 现代化
- 时刻
- 钱
- 更多
- 最先进的
- 移动
- 多
- 自然
- 自然语言
- 自然语言处理
- 自然
- 旅游导航
- 必要
- 需求
- 需要
- 网络
- 全新
- 新闻简报
- 没有
- 正常
- 没什么
- 现在
- 数
- 众多
- 目标
- 发生
- of
- 折扣
- 提供
- 经常
- on
- 一旦
- 一
- 在线
- 仅由
- 操作
- 运营
- 优化
- 追求项目的积极优化
- 附加选项
- or
- 组织
- 原版的
- 其他名称
- 其它
- 我们的
- 输出
- 停运
- 停机
- 结果
- 轮廓
- 学校以外
- 外包
- 外包
- 超过
- 拥有
- 页
- 流感大流行
- 部分
- 各方
- 部分
- 党
- 员工
- 感知
- 演出
- 性能
- 执行
- 人
- 个人
- 个人理财
- PHP
- 的
- 图片
- 地方
- 计划
- 规划行程
- 计划
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 播放
- 插入
- 点
- 准备
- 政策
- 声望
- 位置
- 可能
- 帖子
- 潜力
- 功率
- 强大
- 在练习上
- 预测
- 预测分析
- Prepare
- 准备
- 小学
- 原则
- 隐私
- 专业版
- 问题
- 程序
- 过程
- 过程
- 处理
- 进展
- 正确
- 保护
- 保护
- 保护
- 保护
- 提供
- 供应商
- 优
- 国家
- 公共关系
- 购买
- 放
- 把
- 定性
- 量
- 很快
- 阅读
- 实时的
- 最近
- 恢复
- 恢复
- 指
- 提炼
- 而不管
- 经常
- 监管
- 法规
- 关系
- 相应
- 依靠
- 依托
- 修复
- 复制
- 报告
- 记者
- 报告
- 必须
- 岗位要求
- 弹性
- 分辨率
- 回应
- 响应
- 责任
- 提供品牌战略规划
- 响应
- 恢复
- 恢复
- 恢复
- 简历
- 回报
- 收入
- 革命化
- 上升
- 风险
- 风险评估
- 冒着
- 机器人
- 角色
- 角色
- Room
- 运行
- 运行
- 运行
- s
- 实现安全
- 保存
- 保存
- 可扩展性
- 脚本
- 屏风
- 脚本
- 无缝的
- 次
- 秘密
- 行业
- 安全
- 保障
- 保安
- 看到
- 寻找
- 敏感
- 搜索引擎优化
- 服务
- 服务器
- 服务
- 服务供应商
- 特色服务
- 集
- 几个
- 购物
- 短
- 应该
- 关闭
- 简易
- 简化
- 模拟
- 网站
- 坐在
- 尺寸
- 小
- 顺利
- 社会
- 软件
- 方案,
- 解决方案
- 一些
- 有人
- 听起来
- 太空
- 专业
- 光谱
- 花费
- 赞助商
- 广场
- 开始
- 启动
- Status
- 步
- 步骤
- 仍
- 存储
- 策略
- 策略
- 罢工
- 努力
- 强烈
- 最强
- 订阅
- 成功
- 调查
- 可持续发展
- SVG的
- SWIFT的
- 系统
- 产品
- 采取
- 需要
- 任务
- 团队
- 团队成员
- 技术性
- 技术
- 专业技术
- 模板
- 术语
- 条款
- 第三
- test
- 测试
- 比
- 感谢
- 谢谢
- 这
- 其
- 他们
- 主题
- 他们自己
- 然后
- 那里。
- 博曼
- 他们
- 事
- 第三
- 第三方
- Free Introduction
- 思想
- 精神领袖
- 威胁
- 威胁
- 三
- 通过
- 始终
- 绑
- 次
- 标题
- 至
- 今天的
- 一起
- 工具
- 最佳
- 主题
- 贸易
- 趋势
- 卡车
- 信任
- 尝试
- 转
- 二
- 类型
- 类型
- 一般
- 不可否认
- 不可否认
- 可以理解
- 理解
- 独特
- 无用
- 跟上时代的
- 更新
- 最新动态
- 网址
- USD
- 使用
- 用过的
- 用户
- 使用
- 运用
- 有价值
- 各种
- 供应商
- 可验证
- 违反
- 重要
- W
- 墙
- 是
- 方法
- we
- 什么是
- 任何
- ,尤其是
- 是否
- 这
- 而
- WHO
- 宽
- 广泛
- 将
- 也完全不需要
- WordPress
- 工作
- 工人
- 工人安全
- 加工
- 将
- 书面
- 年
- 年
- 您
- 您一站式解决方案
- 和风网