企业需要对灾难恢复解决方案做好准备

发布日期:2018-04-28首页 > 安全资讯

对于企业而言,制定灾难恢复计划并非只是一个选择项,而是必须采取的至关重要的举措。事实上,频发的自然灾害促进了许多组织考虑制定和实施其业务连续性计划。

像哈维、艾玛、玛丽亚等飓风事件,美国中西部和南部的龙卷风,加利福尼亚州的火灾和洪水,以及席卷美国各地的风暴影响了成千上万的企业运营,导致部分企业在几天、几周甚至几个月内没有电力和互联网连接。

根据美国国家海洋和大气管理局(NOAA)的数据,2017年是美国有史以来损失最为惨重的一年,其中大多是自然灾害。美国经历了16次不同的自然灾害事件,每次造成超过10亿美元的损失,总损失成本高达3062亿美元。

影响企业的不仅仅是自然灾害,大量的人为事件导致企业业绩下滑或停工。勒索软件、内部骚乱、恐怖主义以及更多突发事件可能会导致企业的数据中心出现故障组件、意外删除文件、错误配置硬件、错误地切断电源线,并可能导致业务宕机。

为了对这些不可避免的情况做好准备,专家建议企业应该制定灾难恢复/业务连续性(DR/BC)计划。而且,由于当今的业务大多是以数字方式进行的,这意味着要制定一个计划,以便在停电之后让IT系统重新联机。

9410a259ac44019518754ce8d3db3e39.jpg-wh_651x-s_2042154264.jpg

什么是灾难恢复?

有些人错误地认为如果他们有备份就足够了。但是真正的灾难恢复不仅仅是从备份中恢复文件。

在发生自然灾害的情况下,企业需要一种在停电或互联网中断期间保持关键应用程序和服务在线运营的方式。如果电话线路、小区服务和网络出现故障,则需要一种让员工进行沟通的方法。如果办公室遭到灾难的破坏或损坏,需要一种方法让技术工作人员继续工作。尽管所有这些情况都有可能发生,而企业需要确保其继续履行安全和合规义务。

此外,根据企业所在的行业可能有其他特殊需求。例如,医疗机构需要一些方法和措施保障病人安全。教育机构需要为教师提供一种与学生互动的方式。制造商可能需要采用替代的工厂或仓库,零售商可能需要使用不同的方法将商品送到他们的商店,等等。完整的灾难恢复计划将考虑所有这些需求。

灾难恢复最佳实践

灾难恢复解决方案的类型

为了从灾难中恢复,企业还将需要一个故障切换站点,在这里企业可以存储备份数据,并在主要的数据中心脱机时运行生产工作负载。在选择灾难恢复站点时,组织有几个不同的选择,每个组织都有自己的优势和弱点。一般来说,企业需要在成本和组织对流程的控制量之间找到平衡点。其正确的选择取决于公司的规模、内部的技能、环境的复杂性、安全性和合规性需求以及其他各种因素。

这种方法的最大好处是企业可以完全控制备份和恢复过程。但最大的弱点也是在于企业完全控制了备份和恢复过程。其内部员工可能没有灾难恢复供应商拥有的专业技能,这可能是灾难恢复专家认为内部灾难恢复在发生实际紧急情况时最有可能失败的原因之一。

此选项可能会减少一些成本,并消除了管理企业的灾难恢复站点相关的一些负担,节省了大量时间、精力和技能。但是,它确实将大部分控制权留在了客户手中,这对于一些有严格合规要求的组织来说可能是必要的。

这种方法给供应商的备灾带来了更多的负担,但它也需要获得客户的一些控制权。其价格和可用服务可能差别很大,因此组织需要执行总拥有成本(TCO)或投资回报(ROI)分析,以确定这是否是最具成本效益的选项。

但是,DRaaS可能无法满足某些行业大型组织面临的所有合规要求。他们通常也不会提供与其他灾难恢复站点选项一样多的定制范围。

1e1cc695be5ac2c4c843b2e35f9d109c.jpg

选择灾难恢复解决方案的关键注意事项

无论企业是自行设置灾难恢复解决方案还是使用托管主机或DRaaS供应商的服务,都需要确保其满足自己的需求,并符合自己的预算。以下问题可以帮助企业根据自己的情况指导正确的灾难恢复解决方案:

什么是恢复点目标(RPO),企业的恢复时间目标(RTO)是什么?企业的恢复点目标(RPO)决定其数据需要备份的频率。例如,如果企业的恢复点目标(RPO)是24小时,只需要每24小时备份一次数据。如果企业的RPO为10分钟,这意味着企业的业务不会丢失超过10分钟的数据。

企业的恢复点目标(RPO)需要多长时间才能恢复已恢复的数据和应用程序的运行。例如,5分钟的恢复时间目标(RTO)意味着如果发生紧急情况,企业可以将故障转移到灾难恢复系统,并让所有人在5分钟内重新开始工作。

许多组织针对不同的应用程序有不同的恢复点目标(RPO)和恢复时间目标(RTO)。例如,企业的电子邮件系统可能有6个小时的恢复点目标(RPO),但企业的交易处理系统的恢复时间目标(RTO)时间为10秒。

企业的合规要求是什么?根据企业所在行业和开展业务的地理位置,法规可能会要求企业制定灾难恢复/业务连续性计划,在一段时间后备份数据或使用符合特定条件的故障转移站点。企业的灾难恢复计划可能还需要满足某些隐私和安全标准,以满足其合规需求。

企业的故障转移站点需要什么级别的可用性?从本质上讲,企业需要确定备份系统可用的备份等级。Uptime Institute根据其冗余等级将数据中心分为不同的等级。宣传Tier 4等级的数据中心的托管和云计算供应商满足最高要求(并且价格最高),而提供最低可用性的托管商和云计算供应商仅满足Tier 1标准。

1e1cc695be5ac2c4c843b2e35f9d109c.jpg

灾难恢复服务

提供灾难恢复解决方案的公司名单非常长。以下内容仅仅是一些较为知名的灾难恢复提供商的示例,以及各自提供的产品和服务类型的简要概述: