Minden informatikai rendszer, amihez nincsen katasztrófa elhárítási terv, kockázatosnak
minősül. Még a legkifinomultabb biztonsági intézkedésekkel sem zárhatjuk ki teljesen
egy szervezet informatikai szolgáltatásainak véletlenszerű, vagy esetleg szándékosan
okozott kiesését. Habár egy teljes kiesés valószínűsége kicsi, de a bekövetkező
kár hatalmas. Ennél fogva fontos, hogy az informatikai rendszerek kiesésének hatásait
értékeljük. A következmények változhatnak a költségek és az okozott kényelmetlenség
tekintetében, attól függően, hogy mekkora időre esik ki, illetve mennyire kritikus
a szolgáltatás. Képesnek kell lennünk a szolgáltatás helyreállítására a katasztrófa
bekövetkezte után, hogy a szervezeti alaptevékenységek folytatását garantálni
lehessen.
Milyen következménye lehet egy informatikai katasztrófának?
-
Információvesztés
-
A kommunikáció megszakadása
-
A biztonság megsérülése
-
A kritikus alkalmazások leállása
-
Az ügyfelek megbecsülésének elvesztése (vevői elégedetlenség)
-
Az alapvető tevékenységek megszakadása
Katasztrófa kezelések mérföldkövei
Kockázat elemzés
Több megközelítés és kockázatelemzési módszertan létezik. A kockázatelemzés feladata
az eszközök meghatározása, elemzése (a fizikai jellegűeket -pl. hardver- és más
jellegűeket -pl. adatok- egyaránt figyelembe véve), majd a fenyegetések (amelyek
lehetnek véletlenszerű és szándékos eredetűek) szintjének tisztázása ezen eszközökkel
kapcsolatban, végül az eszközök kapcsán a sérülékeny, sebezhető pontok azonosítása
és meghatározása. E három tényező: az eszközök értéke, a fenyegetések és a sebezhetőségi
szintek révén kalkulálható az eszközökkel kapcsolatos kockázat.
A kockázat menedzsment feladatköre az eszközök sebezhetőségének csökkentése a
megfelelő ellenintézkedések megvalósításával. Az ellenintézkedések több módon
segíthetnek: csökkenthetik a fenyegetés előfordulásának lehetőségét, csökkenthetik
a bekövetkezett esemény hatását, észlelhetik az esemény bekövetkeztét, ill. segíthetnek
a helyreállításban.
-
vagyontárgyak azonosítása
A meglévő hardver/szoftver készlet felmérése az egész tervezési folyamat alapjául
szolgál. Átfogó listát kell készíteni a szervezet hardver és szoftver eszközeiről
funkciónként, alkalmazásonként és szolgáltatások szerint. Fel kell mérni a meglévő
eszközöket, a szervezet rendszereinek valamennyi összetevőjét.
-
fenyegetések azonosítása
A fenyegetések felmérésekor fontos, hogy ne csupán az informatikai funkció közvetlen
környezetét vizsgálják, hanem a tágabb értelemben vett környezetet, mivel a katasztrófák
okainak több mint a fele külső -a számítóközponton kívüli- eredetű.
-
kockázat elemzés és értékelés
A szolgáltatások vizsgálatát követően eseteket kell összegyűjteni hasonló szolgáltatásokat
érintő katasztrófákról. Gondosan és objektíven fel kell mérni a kockázatokat,
illetve hatásukat a szervezet tevékenységére. Hogy lehet megelőzni a kieséseket?
A hangsúlynak a megelőzésen és nem a helyreállításon kell lennie!
Katasztrófa elhárítási terv:
A Katasztrófa elhárítás alapeleme a katasztrófa terv. Egy rendszerkiesés bekövetkezte
utáni helyreállítás részletes és körültekintő tervezést igényel, és ez általában
nem kis feladat. Egy hatásos helyreállítási terv elkészítése megköveteli a különböző
területek, részlegek, szolgáltatások és szolgáltatók együttműködését.
MIÉRT A SYNERGON RENDSZERINTEGRÁTOR?
A Synergon csoport katasztrófakezelésben szerzett tapasztalata, technikai tanácsadóink
felkészültsége, forgalmazott megoldásaink biztosítják, hogy ügyfeleink igényeiknek
megfelelő, garantáltan hatékony megoldáshoz jussanak.