Что произойдет с вашим бизнесом, если разразится стихийное бедствие или кризис? Что случится, если ваш бизнес будет закрыт на один день? А на неделю? Месяц? В какой-то момент вам придется выйти из дела, если вы не сможете вести его дальше. Не всегда возможно предотвратить катастрофу, но с помощью плана восстановления (disaster-recovery plan - DRP) можно не дать ей похоронить ваш бизнес.
Известный также как план обеспечения непрерывности бизнеса, план DRP определяет шаги, которые следует предпринять в том случае, если произойдет событие, способное помешать работе различных подразделений компании.
Подготовить компанию к преодолению кризиса непросто, но тщательное планирование одновременно с решительными действиями поможет превратить потенциальный крах во временные неполадки. Компания Gartner Group сообщает, что 40% предприятий, переживающих катастрофу, перестают функционировать в течение пяти лет после ее начала. Если есть желание остаться среди тех 60%, которые смогли выжить, стоит внедрить план DRP до начала катаклизмов, и следовать ему, если бедствие все же разразится. Компания Gartner выпустила несколько отчетов на тему готовности к катастрофам, с ними можно познакомиться по адресу http://www.gartner.com/1_researchanalysis/focus/aftermath.html.
Степень сложности антикризисной подготовки зависит от нескольких факторов, включая объем бизнеса. Как правило, восстановить работу небольшого бизнеса легче, чем реанимировать крупное предприятие. Но, хотя крупный бизнес и может потребовать расширенного и более сложного плана, вся процедура планирования, независимо от величины бизнеса, должна включать этапы, выделенные во врезке «Список для проверки на готовность к катастрофе».
Полный план восстановления включает анализ технических, личностных характеристик, а также аппаратуры и оборудования. В данной статье будут рассмотрены только аспекты, связанные с IT, но следует иметь в виду, что план должен также учитывать и необходимое оборудование, и личностные требования.
Формирование команды DRP
Первый шаг в подготовке DRP - создание группы планирования. Обычно это команда менеджеров, которая определяет, что должно входить в DRP и кто отвечает за выполнение каждого пункта плана. Для малого бизнеса команда DRP может включать только владельца компании и сотрудника, отвечающего за IT. В больших корпорациях группа DRP может состоять из руководителей отделов или вице-президентов подразделений. В любом бизнесе команда DRP должна включать специалистов, наделенных полномочиями принимать ответственные решения и знающих, какая информация и какие процессы в бизнесе нуждаются в первостепенной защите в случае кризиса.
В плане DRP следует отразить бюджетные, организационные и производственные требования, и команда DRP должна придти к общему заключению по каждому из них. Рассмотрение некоторых вопросов команда DRP может доверить более компетентным сотрудникам, однако принципиально важно, чтобы члены команды были наделены полномочиями для решения задач, необходимых для осуществления плана в целом.
Оценка производственного процесса
После того, как будет сформирована команда DRP, следует заняться оценкой производственного процесса и определить, какие производственные функции являются крайне необходимыми, какие должны быть, какие хорошо бы иметь и, наконец, те, без которых можно обойтись. Во-первых, нужно установить, какие процессы необходимы, чтобы бизнес продолжал функционировать в период кризиса. Затем определить минимальные технологические ресурсы для восстановления этих процессов. Следует иметь в виду, что хотя процесс восстановления часто требует значительных расходов, даже для небольших компаний, в момент определения минимальных требований нужно быть готовыми к сохранению ресурсов и не планировать их расход больше установленного минимума. Иногда план DRP может потребовать дополнительного оборудования и программного обеспечения, если кто-либо наверху корпоративной руководящей цепочки решит, что в наличии не имеется достаточных материальных средств или не представляется возможным осуществлять поддержку этих ресурсов.
Когда необходимое для реализации плана восстановления оборудование будет установлено, потребуется выяснить, какие вложения придется сделать для выполнения удвоенных обязательств. Например, вы можете запланировать в резерве сетевые серверы, но пока это оборудование ожидает использования, от него нет никакого проку, и если вы примете решение пустить их в дело, то тем самым увеличите количество систем, для которых нужно обеспечивать дополнительное оборудование. Но вы можете максимально увеличить инвестиции. Хотя такое оборудование, как оперативная и автономная системы защиты информации, жизненно необходимы для плана DRP, можно сделать их ежедневными составляющими процесса IT. В данном случае план восстановления способен мотивировать бизнес на приобретение дополнительных мощностей и функций, помимо тех, которые нужны для обычного резерва или восстановления. Например, можно добавить новое поколение аппаратуры в резерв и на нужды восстановления и осуществить, таким образом, модернизацию ежедневного производственного потока, одновременно повышая антикризисную готовность.
Команда DRP также должна будет принять решение, на случай какого уровня катастрофы будет готовиться восстановление бизнеса. План DRP может отражать любой вариант: от простой кратковременной неполадки телефона или сети до глобального разрушения общественной и частной инфраструктуры, как после урагана Катрина. Однако большинство планов в основном сосредотачиваются на наиболее вероятных бедствиях (пожар, наводнение, погодные условия). Необходимо точно определить уровень бедствия, которому отвечает план DRP.
IT-аспекты антикризисного плана
Вам захочется включить данные об информационном резерве и плане восстановления в план DRP. План восстановления данных должен, по крайней мере, покрывать основы защиты наиболее функциональной и значимой корпоративной информации. Следует иметь в виду, что некоторые пункты, не являющиеся обязательными в простых планах резервирования данных, могут стать необходимыми требованиями в планах DRP. Например, планы резерва и восстановления наверняка включают в себя возможность восстановления серверов в случае неполадок. Возможно, даже предусмотрен резерв серверной аппаратуры. Но как часть эффективного плана DRP, вам может понадобиться возможность восстановления серверов на неидентичной аппаратуре, что, вероятно, потребует дополнительных шагов в процессе резервирования и восстановления.
Если бизнес достаточно большой, программа DRP может включать план дублирования информационных центров, организованных как дополнительные сайты. Если бизнес настолько велик, что может иметь множественные центры информации, то понадобится дополнительное оборудование для каждого сайта, если такой центр станет недоступен. В любом случае необходимо обеспечить возможность резервирования данных вне сайта, чтобы потеря первоначального местоположения не привела бизнес к краху.
Хранение данных вне сайта может варьироваться. Например, один из служащих отвечает за доставку ежедневных резервных записей в защищенное удаленное хранилище или же достаточная пропускная способность сети позволяет отправлять дубликаты данных в запасное хранилище в режиме реального времени. Системы резервирования и восстановления, использующие Internet, могут служить двойной цели, обеспечивая регулярные услуги резервирования и восстановления наряду с надежным и защищенным внешним хранилищем для наиболее важной корпоративной информации.
Проверка и реализация плана DRP
Итак, уже решено, какие аспекты бизнеса нуждаются в защите и как осуществлять эту защиту. Теперь можно протестировать план DRP и приступать к его внедрению. Это означает, что каждая задача плана должна быть оформлена документально, определен порядок, в котором эти задачи следует решать, назначены сотрудники, отвечающие за выполнение каждой задачи, а также лица, руководящие операцией DRP в целом и проверяющие весь процесс выполнения плана DRP.
После того как будет обеспечено дополнительное оборудование или программное обеспечение, может возникнуть желание проверить весь план DRP на предмет соответствия документации действительному процессу восстановления. Это самый подходящий момент для внесения необходимых изменений в план или технологию. Нужно иметь в виду, что во время корректирующих действий может потребоваться подтверждение предыдущих действий, чтобы убедиться в их релевантности. Осуществление DRP - не единовременное событие: необходимо продолжать работу в этом направлении, пока не будут достигнуты последовательные результаты.
Когда вы будете уверены, что программа DRP работает и документация детально отражает процесс, команда DRP может одобрить окончательную версию DRP. После этого можно распределить план, в целом или по частям, по подразделениям, принимающим участие в его реализации. Убедитесь, что в наличии имеется внешнее хранилище для отпечатанных копий детального плана.
Процесс DRP в действии
Однако, несмотря на то, что реализация плана DRP уже осуществляется, процесс восстановления еще только начался. Очень редко бизнес бывает статичным, поэтому с его развитием будет меняться и план DRP. Как и любая важная для бизнеса деятельность, проверка и обслуживание плана DRP - процесс активный. Если осуществляется внедрение в бизнес новых технологий, следует установить, каким образом эти технологии влияют на программу DRP, а затем, при необходимости, внести изменения в DRP и ассоциированные процессы. Любые перемены в бизнесе могут оказывать влияние на программу DRP, поэтому если они происходят, следует вносить соответствующие коррективы и в план восстановления. План должен пересматриваться регулярно, а насколько часто - зависит от того, как быстро и с какой периодичностью меняется бизнес. Простая регистрация изменений неэффективна. План DRP должен быть тесно связан с моделью бизнеса - любые перемены в бизнесе должны также означать необходимость перепроверки и модернизации плана DRP.
Работа планирующей команды продолжается. Состав группы может претерпевать некоторые изменения, особенно после того, как план уже действует, но команда DRP все-таки необходима для организации управления и сопровождения плана DRP. Регулярные собрания команды DRP дают возможность взаимодействовать различным подразделениям, а также вносить рекомендации по текущим и предстоящим обновлениям, касающимся DRP и связанных с ним процессов. Сохранение деятельности команды DRP одновременно помогает напоминать персоналу о важности постоянного усовершенствования плана.
Различные аналитики, изучая процесс восстановления после катастрофы, отмечали, что почти в 50% всех крупных компаний отсутствует исчерпывающий план DRP, и это число возрастает до 80%, если включить в список малый бизнес (более подробно см. http://www.gartner.com/1_researchanalysis/focus/aftermath.html). Любой бизнес, вне зависимости от размера, только выигрывает от наличия плана DRP. Определенность в том, что должно происходить в экстренной ситуации, позволяет держать кризис под контролем. Выполнение DRP, даже в небольшом объеме, может оказаться существенным подспорьем, когда встанет вопрос о выживании или крахе.
Готовы ли вы к катастрофам?
Следуйте приведенному ниже плану, чтобы в этом убедиться
Шаг 1. Создание команды по разработке плана восстановления после катастрофы (DRP).
-
Включить в команду лиц, имеющих полномочия для принятия ответственных решений и сбора информации внутри компании.
-
Определить обязанности членов команды.
-
Создать четкую организационную схему, показывающую, кто отвечает за тот или иной аспект планирования восстановления после катастрофы.
Шаг 2. Оценка производственного процесса.
-
Оценить и классифицировать (в порядке значимости) все производственные процессы.
-
Установить, какие производственные процессы, технологии, системы и приложения должны быть восстановлены, чтобы компания не прекратила работу.
-
Определить уровень катастрофы, защиту от которой необходимо обеспечить.
Шаг 3. Определение процесса IT, который можно вовлечь в программу DRP.
-
Оценить существующие резервы и процессы восстановления.
-
Внедрить существующие процессы в план DRP.
-
Модернизировать процессы, если на то есть необходимость.
Шаг 4. Осуществление и проверка процесса DRP.
-
Документально оформить все обязанности и ответственность людей, участвующих в процессе DRP.
-
Определить необходимое дополнительное оборудование или программное обеспечение.
-
Протестировать план DRP, осуществив процесс восстановления после катастрофы.
-
На основе результатов проверки внести в план DRP коррективы, соответствующие реальному процессу.
-
Перед распространением конечной документации заручиться поддержкой руководства.
-
Обеспечить откорректированной документацией по плану DRP все заинтересованные стороны.
-
Надежно сохранять отпечатанные копии всех документов по плану DRP.
Шаг 5. Поддержка активности процесса DRP.
-
Составить расписание регулярных заседаний команды DRP таким образом, чтобы различные подразделения могли взаимодействовать и обеспечивать актуальный вклад в процесс работы программы DRP.
-
Регулярно проводить все намеченные проверки программы DRP.
-
Составить график периодических обновлений плана DRP для соответствия изменениям в производственном процессе или технологической инфраструктуре.
-
Проводить регулярную оценку технологий и производственного потока и на ее основе осуществлять модернизацию плана DRP.
-
Назначить лиц, ответственных за обновление и поддержку плана DRP, а также выбрать сотрудников, отвечающих за перекрестную проверку всех изменений.