Atunci când un sistem-cheie din cadrul companiei dvs. pică, cele mai dificile aspecte sunt să știți ce să restaurați mai întâi, cine are accesarea necesară pentru a face acest lucru, în care backup aprobat vă puteți încrede și cât timp poate continua să funcționeze compania dvs. fără acel sistem.
Acesta este momentul în care multe întreprinderi mici și mijlocii (IMM-uri) descoperă decalajul dintre deținerea de backupuri și existența unui plan de recuperare real. Un backup poate conține datele de care aveți nevoie, dar nu stabilește ordinea de recuperare, nu atribuie responsabilități, nu validează dacă restaurarea funcționează și nu rezolvă problema lipsei acreditărilor de administrator în timpul unei întreruperi.
Un plan de recuperare în caz de dezastru IT oferă structură acestui proces înainte de apariția unei perturbări. Acesta definește care sisteme contează cel mai mult, cât de repede trebuie restaurate, cât de multă pierdere de date poate tolera compania, ce strategii de prevenire a pierderii datelor să implementeze, cine deține fiecare pas de recuperare și cum sunt protejate acreditările esențiale. Această claritate poate preveni transformarea unui incident IT într-o perioadă prelungită de nefuncționare, pierderi de venituri sau o criză operațională mai amplă.
Ce este un plan de recuperare în caz de dezastru IT?
Continuitatea activității vs. recuperarea în caz de dezastru IT
Ce trebuie să acopere planul dvs. de recuperare în caz de dezastru IT
Ce trebuie să definească planul dvs. de recuperare în caz de dezastru IT
Recuperarea acreditărilor: scenariul de recuperare în caz de dezastru trecut cu vederea
Șablon de plan de recuperare în caz de dezastru
Cum să testați planul dvs. de recuperare în caz de dezastru IT
Construiți recuperarea în jurul sistemelor, datelor și accesării
Ce este un plan de recuperare în caz de dezastru IT?
Un plan de recuperare în caz de dezastru IT este un proces documentat pentru restaurarea sistemelor tehnologice după o perturbare. Acesta se concentrează pe nivelul IT al companiei: date, aplicații, dispozitive, infrastructură, servicii cloud, accesare de administrator, backupuri și persoanele responsabile de recuperare.
Un plan practic de recuperare IT ar trebui să răspundă la întrebări precum:
- Care sisteme trebuie restaurate primele?
- Cât de mult timp de nefuncționare poate tolera compania?
- Cât de multă pierdere de date este acceptabilă?
- Unde sunt stocate backupurile?
- Cine poate restaura sistemele?
- De ce acreditări de administrator este nevoie?
- Cum va confirma echipa că sistemele restaurate sunt sigure și utilizabile?
- Cum va comunica compania cu personalul și clienții dacă canalele principale sunt picate?
Un plan de recuperare în caz de dezastru ar trebui să depășească gestionarea atacurilor cibernetice: acesta trebuie să acopere probleme cotidiene, cum ar fi defecțiunile hardware, acreditările pierdute și ștergerea accidentală. De asemenea, trebuie să acopere întreruperile serviciilor externe, cum ar fi perturbările platformelor cloud sau ale instrumentelor SaaS, configurările greșite și plecarea angajaților cheie fără transferarea accesării critice.
Recuperarea nu este ceva ce trebuie conceput în timpul unei întreruperi. Aceasta trebuie să fie planificată, asumată, comunicată și testată înainte ca compania dvs. să fie nevoită să depindă de ea.
Continuitatea activității vs. recuperarea în caz de dezastru IT
Continuitatea activității și recuperarea în caz de dezastru IT sunt adesea tratate ca fiind același lucru, dar ele rezolvă probleme diferite.
Continuitatea activității se referă la menținerea funcționării companiei în timpul unei perturbări. Aceasta acoperă comunicarea cu clienții, fluxurile de lucru temporare, responsabilitățile personalului, coordonarea furnizorilor și deciziile cu privire la serviciile care trebuie să continue chiar dacă sistemele normale nu sunt disponibile.
Recuperarea în caz de dezastru IT se concentrează pe tehnologia din spatele acestei activități. Aceasta definește modul în care sistemele, datele, aplicațiile, backupurile și accesarea de administrator vor fi restaurate, astfel încât compania să poată reveni în siguranță la operațiunile normale.
De exemplu, luați în considerare o întrerupere a CRM-ului. Un plan de continuitate a activității poate explica modul în care echipele de vânzări sau de asistență continuă să deservească clienții în timp ce CRM-ul este picat. Planul de recuperare IT explică cine contactează furnizorul, ce date trebuie restaurate, ce backup sau exportare este disponibilă, ce acreditări sunt necesare și cum confirmă echipa că sistemul poate fi utilizat din nou în siguranță.
Pentru multe IMM-uri, decalajul apare doar în timpul unui incident. Oamenii știu cine ar contacta clienții, dar nu și cine poate restaura sistemul de facturare. Ei știu că există backupuri, dar nu și dacă o restaurare a fost testată vreodată. Ei știu că un angajat se ocupă de obicei de IT, dar nu și ce se întâmplă dacă persoana respectivă nu este disponibilă sau unde sunt stocate parolele de administrator dacă persoana respectivă nu poate fi contactată.
Ce trebuie să acopere planul dvs. de recuperare în caz de dezastru IT
Un plan puternic de recuperare în caz de dezastru IT nu trebuie să fie extrem de lung, dar trebuie să fie suficient de specific pentru a fi executat în timpul unei situații stresante.
Obiectivul timpului de recuperare
Obiectivul timpului de recuperare, sau RTO, definește cât de rapid trebuie restaurat un sistem. Un sistem de plată poate fi necesar să fie funcțional în câteva ore, în timp ce un tablou de control de raportare internă poate tolera o întrerupere mai lungă.
Stabiliți RTO-urile în funcție de impactul asupra activității, nu de preferințele tehnice, deoarece costul perioadei de nefuncționare este atât o problemă de business, cât și una tehnică. Întrebați-vă care sisteme afectează veniturile, angajamentele față de clienți, obligațiile legale, securitatea și productivitatea angajaților.
Obiectivul punctului de recuperare
Obiectivul punctului de recuperare, sau RPO, definește cât de multă pierdere de date este acceptabilă, ceea ce ajută apoi la stabilirea strategiilor adecvate de prevenire a pierderii datelor (DLP). Dacă un sistem are un RPO de o oră, backupurile sau replicarea trebuie să ofere asistență pentru recuperare aproximativ până în acel punct.
Dacă RPO-ul este de o zi, compania acceptă un decalaj mai mare. De asemenea, RPO-ul ajută la determinarea frecvenței backupurilor, deoarece cu cât RPO-ul este mai scurt, cu atât backupurile dvs. trebuie să fie mai frecvente. Prin urmare, sistemele critice au nevoie de backupuri mai frecvente decât sistemele cu prioritate redusă.
Niveluri de prioritate a sistemelor
Nu toate sistemele ar trebui restaurate în același timp. Un plan de recuperare în caz de dezastru pentru afacerile mici ar trebui să împartă sistemele în niveluri de prioritate.
- Nivelul 1: Sisteme necesare pentru operațiunile de bază, securitate, comunicare sau venituri.
- Nivelul 2: Sisteme importante care pot tolera un timp scurt de nefuncționare.
- Nivelul 3: Sisteme cu prioritate mai mică ce pot fi restaurate după ce compania este stabilă.
Sistemele tipice de nivelul 1 pot include e-mailul, furnizorul de identitate, managerul de parole, sistemele financiare, baza de date a clienților, stocarea în cloud și platformele de comunicare.
Strategia de backup
Strategia dvs. de backup ar trebui să definească:
- Ce este inclus în crearea backupului și cât de des
- Unde sunt stocate backupurile
- Cine le poate accesa
- Cum este testată restaurarea
De asemenea, NCSC a publicat(fereastră nouă) principii de backup rezistent la ransomware pentru soluțiile de backup în cloud și on-premises, menționând că datele din backup nu sunt rezistente la ransomware în mod implicit și ar trebui evaluate în raport cu amenințarea ransomware.
O strategie puternică de backup include de obicei backupuri deconectate sau imutabile pentru datele critice, testări regulate, pași documentați de restaurare și acreditări separate pentru administrarea backupurilor.
Roluri și responsabilități
Un plan de recuperare în caz de dezastru ar trebui să desemneze responsabili, nu doar sarcini. Dacă o singură persoană deține toate cunoștințele de recuperare, compania are un risc legat de personal, precum și un risc IT. Definiți cine:
- Conduce recuperarea
- Restaurează sistemele
- Contactează furnizorii
- Aprobă accesarea de urgență
- Comunică la nivel intern
- Documentează deciziile
Ce trebuie să definească planul dvs. de recuperare în caz de dezastru IT
| Componentă | La ce răspunde |
| RTO | Cât de repede trebuie restaurat fiecare sistem? |
| RPO | Cât de multă pierdere de date își poate permite compania să înregistreze? |
| Niveluri de prioritate | Care sisteme sunt restabilite primele și care pot aștepta? |
| Strategia de backup | Ce este inclus în crearea backupului, unde este stocat și dacă a fost testată restaurarea? |
| Roluri și responsabilități | Cine conduce recuperarea, restaurează sistemele, contactează furnizorii și aprobă modificările de urgență? |
Recuperarea acreditărilor: scenariul de recuperare în caz de dezastru trecut cu vederea
Recuperarea în caz de dezastru se concentrează adesea pe date, servere și backupuri. Însă, în practică, recuperarea poate eșua deoarece echipa nu poate accesa sistemele necesare pentru a restaura operațiunile.
Recuperarea acreditărilor pune următoarele întrebări:
- Cine are accesare la conturile de administrator?
- Unde sunt stocate acreditările de backup?
- Care conturi pot restaura sistemele critice?
- Ce se întâmplă dacă o parolă este pierzută, compromisă sau deținută de cineva indisponibil?
- Sunt acreditările de urgență protejate și revizuite?
- Poate fi revocată și reatribuită rapid accesarea?
Dacă acreditările de backup sunt stocate în browserul unui angajat, codurile de recuperare sunt păstrate într-o notă privată sau parolele partajate de administrator circulă prin chat, este posibil ca firma să nu se poată recupera în mod curat în timpul unui incident.
Un manager de parole pentru companii ajută la reducerea acestui risc prin centralizarea acreditărilor esențiale în seifuri criptate, atribuirea accesării în funcție de rol și facilitarea revocării sau reatribuirii accesării atunci când cineva pleacă sau responsabilitățile se schimbă. Proton Pass for Business ajută echipele să genereze parole puternice, să stocheze acreditările în siguranță, să utilizeze partajarea securizată și să mențină accesarea sensibilă în afara chat-urilor și a foilor de calcul.
În calitate de manager de parole pentru echipele IT, Proton Pass oferă asistență pentru gestionarea centralizată a acreditărilor, politicilor privind parolele, partajării securizate, raportării și jurnalelor, configurării SCIM și integrărilor SSO. Acest lucru face ca recuperarea acreditărilor să fie mai ușor de gestionat, deoarece accesarea sistemelor critice nu depinde de o singură persoană, de un singur profil de browser sau de o singură parolă nedocumentată.
Șablon de plan de recuperare în caz de dezastru
Un plan de recuperare în caz de dezastru funcționează cel mai bine atunci când este suficient de specific pentru a ghida acțiunile în timpul unei întreruperi, dar suficient de simplu pentru ca echipa să îl folosească sub presiune. Pentru IMM-uri, șablonul ar trebui să se concentreze pe elementele esențiale: ce trebuie restaurat, cât de repede, din ce backup, de către cine și cu ce acreditări.
1. Domeniul de aplicare
Definiți ce sisteme, servicii, locuri, dispozitive și date acoperă planul.
Copie șablon: Acest plan de recuperare în caz de dezastru IT acoperă sistemele, datele, serviciile, acreditările și furnizorii necesari pentru a restaura operațiunile critice ale [Numele companiei] după o perturbare tehnologică.
2. Inventarul sistemelor critice
Listați sistemele pe care se bazează compania dvs. și atribuiți niveluri de prioritate.
Copie șablon: Sistemele critice vor fi grupate în Nivelul 1, Nivelul 2 și Nivelul 3 în funcție de impactul asupra activității, obiectivul timpului de recuperare, obiectivul punctului de recuperare și dependența de alte sisteme.
3. Obiective de recuperare
Definiți RTO și RPO pentru fiecare sistem prioritar.
Copie șablon: Fiecare sistem trebuie să aibă un obiectiv documentat al timpului de recuperare și un obiectiv al punctului de recuperare. Aceste obiective ar trebui revizuite cel puțin anual și după modificări majore ale sistemului.
4. Procesul de backup și restaurare
Documentați unde sunt stocate backupurile, cât de des rulează, cine le poate accesa și cum funcționează testarea restaurării.
Copie șablon: Backupurile trebuie protejate de accesarea neautorizată, stocate separat de sistemele principale acolo unde este cazul și testate conform unui program regulat. Procedurile de restaurare trebuie documentate pentru sistemele de Nivelul 1.
5. Recuperarea acreditărilor și a accesării
Definiți unde sunt stocate acreditările esențiale și cine le poate accesa în timpul recuperării.
Copie șablon: Acreditările de administrator, acreditările de backup, codurile de recuperare și accesarea furnizorilor necesare pentru recuperarea în caz de dezastru trebuie stocate într-un seif criptat aprobat. Accesarea trebuie să fie limitată la rolurile autorizate și revizuită după schimbările de rol, plecarea din companie și exercițiile de recuperare.
6. Roluri și escaladare
Definiți responsabilii de recuperare, înlocuitorii și căile de escaladare.
Copie șablon: Fiecare rol de recuperare trebuie să aibă un responsabil principal și un responsabil de rezervă. Planul trebuie să identifice cine conduce recuperarea, cine restaurează sistemele, cine contactează furnizorii, cine comunică actualizările și cine aprobă modificările de urgență.
7. Plan de comunicare
Definiți modul în care compania comunică intern și extern în timpul unei întreruperi IT.
Copie șablon: În timpul unui eveniment de recuperare, actualizările interne vor fi partajate prin [canal aprobat]. Comunicările externe către clienți, furnizori, asigurători sau autorități de reglementare trebuie să fie aprobate de [rol/echipă].
8. Frecvența de testare și revizuire
Definiți cât de des este testat și actualizat planul.
Copie șablon: Acest plan de recuperare în caz de dezastru va fi testat cel puțin [anual/de două ori pe an] și revizuit după incidente majore, modificări ale sistemului, schimbări de furnizori sau exerciții de recuperare eșuate.
Cum să testați planul dvs. de recuperare în caz de dezastru IT
Un plan de recuperare în caz de dezastru devine util doar atunci când a fost testat în condiții care seamănă cu o perturbare reală. Un backup care există, dar nu a fost niciodată restaurat, este încă o presupunere. Un rol de recuperare pe care o singură persoană îl înțelege este în continuare o dependență. O acreditare de administrator pe care nimeni nu o poate găsi în timpul unei întreruperi este în continuare un blocaj.
La început, testarea nu trebuie să fie complexă. Pentru majoritatea IMM-urilor, scopul este de a dovedi că firma poate restaura sistemele potrivite, cu oamenii potriviți, folosind acreditările potrivite, într-un interval de timp realist.
1. Exercițiu teoretic
Alegeți un scenariu probabil, cum ar fi ransomware-ul care afectează fișierele partajate, o întrerupere a stocării în cloud, ștergerea accidentală a datelor clienților sau pierderea bruscă a accesării unui cont de administrator. Parcurgeți ce ar face echipa în prima oră, cine ar conduce, ce furnizori ar fi contactați, ce sisteme ar fi prioritizate și ce informații ar lipsi.
2. Testarea restaurării
Selectați un fișier critic, o bază de date, o căsuță poștală sau o exportare a sistemului și confirmați că poate fi restaurat într-o stare utilizabilă. Verificați dacă datele restaurate sunt suficient de recente, dacă permisiunile încă funcționează și dacă echipa știe unde se află backupul.
3. Testați în mod regulat
Ca punct de plecare practic, IMM-urile ar trebui să testeze planul cel puțin o dată pe an, în conformitate cu orientările NIST din Publicația specială 800-34 Revizuirea 1(fereastră nouă), și mai des după modificări majore ale sistemului sau ale furnizorilor.
4. Testarea recuperării acreditărilor
Confirmați că persoanele autorizate pot accesa conturile de administrator de backup, conturile de administrator cloud, portalurile furnizorilor, codurile de recuperare și acreditările de urgență fără a se baza pe browserul, notele private sau memoria unui singur angajat. Scopul nu este de a expune inutil parolele sensibile. Acesta este de a confirma că modelul de accesare încă funcționează atunci când compania este sub presiune.
După fiecare test, documentați ce a eșuat, ce a durat prea mult și atribuiți o persoană specifică și un termen limită pentru fiecare remediere. Un test bun nu este cel în care toutul merge perfect. Este cel care dezvăluie lacunele în timp ce compania are încă timp să le remedieze.
Construiți recuperarea în jurul sistemelor, datelor și accesării
Un plan util de recuperare în caz de dezastru IT oferă companiei o ordine de recuperare, un set de responsabili, o viziune realistă asupra timpului de nefuncționare acceptabil și o modalitate de a menține continuitatea activității și de a recăpăta accesarea la sistemele care mențin activitatea în mișcare.
Pentru IMM-uri, acest lucru poate face diferența între o scurtă perturbare și o întrerupere prelungită. Dacă e-mailul, software-ul financiar, stocarea în cloud, sistemele pentru clienți sau conturile de administrator sunt indisponibile, echipa trebuie să știe ce urmează mai întâi, cine poate acționa și ce acreditări sunt necesare pentru a restaura în siguranță accesarea.
Planificarea recuperării ar trebui să acopere sistemele, datele și accesarea împreună. Backupurile pot restaura fișierele, dar acreditările sunt cele care permit echipei să recapete controlul asupra sistemelor necesare pentru recuperare. Conectările de administrator, portalurile furnizorilor, conturile de backup, codurile de recuperare și acreditările operaționale partajate trebuie să fie protejate, organizate și disponibile persoanelor potrivite atunci când ceva nu merge bine.
Un manager de parole pentru companii ajută la consolidarea acestei părți a planului. Având acreditările esențiale stocate în seifuri de parole criptate și partajate doar cu persoane autorizate, compania este mai puțin dependentă de browserul, notele private sau memoria unui singur angajat în timpul unui eveniment de recuperare.






