Cum sa eviti discontinuitatea afacerii

 
Intreruperile neplanificate pot sa va tulbure activitatea organizatiei. Este suficient sa va intrebati ce s-a intamplat la TSB Bank. La patru saptamani de la momentul unei stiri care a facut inconjurul lumii, institutia avea inregistrate 40.000 de plangeri din partea clientilor!
Desigur, un eveniment de downtime nici nu trebuie sa devina o stire globala pentru a avea un impact negativ asupra afacerii…
Conform sondajului arcserve realizat pe un esantion de 600 de parteneri de distributie si factori de decizie IT, 79% dintre specialistii IT au clasificat datele lor ca fiind critice. Cu toate acestea, mai putin de 15% s-au simtit increzatori in capacitatea lor de a recupera aceste date, daca ar fi pusi in fata unui eveniment neplanificat. In plus, 56% dintre respondenti au declarat ca nu au un plan DR si, dintre cei care au un astfel de plan, doar 31% efectueaza teste DR mai mult de o data pe an.
Pe scurt, aceste organizatii nu si-au mapat corespunzator SLA-urile la cerintele lor de afaceri – si nu le-au testat suficient.
Costul potential al acestui esec?
Un studiu ITIC estimeaza costul mediu pe ora al perioadelor de nefunctionare la:

  • $ 300K pe ora pentru 81% dintre companii
  • $ 1M pentru 33% dintre respondentii din mediul corporatist
  • 5 milioane USD pentru industriile puternic reglementate, cum ar fi sectorul bancar, asistenta medicala si utilitatile

Concluzia este clara: se impune un backup eficient pentru a asigura continuitatea de business.
Care sunt recomandarile noastre?

  1. Documentati obiectivele de business. Bugetul IT nu este fara limite, desigur, si ceea ce poate fi important pentru un department poate sa nu fie critic atunci cand este privit dintr-o perspectiva mai larga a afacerii. De aceea este foarte important ca toate partile interesate sa participle la decizia bugetului. Pentru a va proteja cel mai bine organizatia, investitiile IT nu ar trebui sa fie determinate de deciziile IT, ci de cele de afaceri.
  2. Documentati-va cerintele de disponibilitate. Pentru a ajunge la o solutie care sa va garanteze continuitatea afacerii, cartografiati fiecare server, aplicatie, solutie software si set de date din mediul existent – si atribuiti o toleranta de intrerupere a activitatii pentru fiecare. In timp ce faceti acest lucru, asigurati-va ca marcati interdependentele dintre aplicatii. (Nu uitati: nu va face bine sa va protejati aplicatia cea mai critica cu RPO (RecoveryPoint Objective) si RTO (Recovery Time Objective) apropiate de zero, daca celelalte aplicatii din lantul de valori sunt oprite ore intregi). Cu aceasta informatii clare, veti fi pregatiti sa luati anumite decizii despre modul de utilizare a bugetului IT.
  3. Reganditi-va RPO-urile. Majoritatea furnizorilor de protectie a datelor de astazi pot promite RTO-uri sub 15 minute. Din pacate, unele organizatii cred ca, avand o toleranta la deconectare neplanificata de 30 de minute sau mai mult, sunt acoperite. Ceea ce se uita in multe cazuri este ca, desi isi pot recupera datele in doar 15 minute, aceste date ar putea fi avea o vechime de 12-24 de ore. Ceea ce reprezinta o pierdere dezastruoasa pentru business in ansamblu. Adresati-va consultantului in protectia datelor pentru a verifica ce solutii recomanda, solutii capable sa furnizeze, in mod convenabil, RPO de minute.
  4. Luati in considerare cu atentie rentabilitatea investitiei. Atunci cand faceti upgrade-uri IT la C-suite, uneori va puteti confrunta cu rezistenta la cererea dvs. de buget. In aceste cazuri, este important sa transferati conversatia catre subiectul ‘evitarea riscurilor’. Recuperarea in caz de dezastru este o asigurare in cazul in care s-ar intampla un eveniment nedorit – si este o investitie critica in sanatatea organizatiei dvs.
  5. Testati solutia de recuperare dupa dezastru. Nu este suficient sa implementati o solutie robusta DR; trebuie sa o si testati. De regula, testarea DR va va ajuta sa determinati daca puteti livra conform SLA si va va ajuta sa identificati problemele legate de procesul de recuperare inainte ca un dezastru real sa se produca. Si, cu testarea DR automata la nivel de aplicatie, aceste teste sunt usor de executat, iar datele pe care le furnizeaza sunt nepretuite.
  6. Testati personalul responabil DR. Cand cea mai critica aplicatie nu functioneaza, fiecare secunda conteaza. De aceea, executarea exercitiilor de recuperare in caz de dezastru pentru specialistii IT este – in egala masura – importanta. Aceste teste va vor ajuta sa identificati persoanele care au nevoie de mai multa pregatire, precum si procesele DR care necesita finete.
  7. Actualizati SLA-urile pe masura ce se schimba obiectivele de business. Nu este neobisnuit ca organizatiile ocupate sa investeasca intr-un plan solid de redresare in caz de catastrofe, sa omita sa-l actualizeze pe masura ce se schimba nevoile lor de afaceri. Si asta va poate genera vulnerabilitate. Daca planul existent nu mai este suficient pentru a satisface nevoile afacerii dvs., va incurajam sa colaborati cu un furnizor de solutii de protectie a datelor pentru a implementa o componenta cloud in planul DR. Tehnologiile de stocare cloud evolueaza rapid si ofera viteze mai mari de banda, ceea ce inseamna ca barierele traditionale pentru infrastructura hibrid si pentru solutiile DRaaS pot fi depasite cu succes.

Textul este un extras din articolul arcserve.