Mehr als Backup – Entwurf einer Notfallwiederherstellung

Wir haben bereits mehrmals über Notfallwiederherstellungspläne gesprochen. Es ist jedoch wichtig, über Backups hinauszublicken und die anderen Aspekte der Notfallwiederherstellungsplanung zu untersuchen. Dies bedeutet, sich mit dem Prozess der Gestaltung von Notfallwiederherstellungsplänen und Prozessen zu befassen was diese beinhaltet, was Sie berücksichtigt und mehr.

Es gibt eine Reihe von Übersichten, die verschiedene Notfallreaktionspläne und Ihre Komponenten detailliert beschreiben, darunter auch diese. Die gesamte Notfallplanung läuft jedoch auf eine Frage hinaus:

„Was wäre wenn?“

Murphys Gesetz besagt, dass alles, was schiefgehen kann, auch schiefgehen wird. Bei der Notfallwiederherstellungsplanung geht es im Kern darum, für den Fall zu planen, dass etwas schiefgeht, und einen etablierten Prozess zu haben, wie man weiter vorgeht. Dieser ist für jede einzelne Organisation und Branche unterschiedlich und erfüllt individuelle Anforderungen, aber es gibt einige gemeinsame Themen:

Was passiert, wenn Sie den Zugriff auf kritische Systeme verlieren oder kritische Systeme ausfallen?

Ransomware, höhere Gewalt oder einfache Wartungsfehler. All diese Faktoren können den Zugriff auf kritische Systeme unterbrechen, egal ob diese Systeme verschlüsselt sind oder Sie einfach nur einen Stromausfall haben.

Was ist eine Katastrophe?

Zunächst muss ein Konsens darüber entscheiden, für welche Ereignisse es geplant werden soll und welche Kriterien erfüllt sein müssen, um tatsächlich eine Reaktion auszulösen. Die Planung einer Katastrophenwiederherstellung ist im Grunde eine ziemlich extreme Reaktion verfügt Ihre Organisation über ein System, um zu bestimmen, was zählt? Haben Sie Risikobewertungen durchgeführt und herausgefunden, welche Ereignisse am wahrscheinlichsten sind?

Wer weiß, was als Nächstes zu tun ist?

Die Planung einer Katastrophenwiederherstellung umfasst klare Verfahren für vorhersehbare Probleme und diese Verfahren müssen zugänglich sein. Wo sind sie niedergeschrieben? Wer weiß, welche Schritte Sie unternehmen sollten? Und wer hat überhaupt die Autorität, zu sagen: „Starten Sie den Katastrophenwiederherstellungsprozess“ und was passiert, wenn dieser außer Betrieb ist?

Schritte, die Sie bei der Gestaltung Ihrer Notfallwiederherstellung unternehmen sollten

  1. Führen Sie eine gründliche Risikobewertung Ihres Unternehmens und Ihrer Situation durch.
  2. Identifizieren Sie Rollen und Verantwortlichkeiten auf der Grundlage der wahrscheinlichsten Ereignisse.
  3. Bauen Sie eine klare Hierarchie auf, damit jemand übernehmen kann, wenn ein bestimmter Manager nicht in der Lage ist, zu kommunizieren oder seine Rolle auszufüllen.
  4. Erstellen Sie einen Plan, einschließlich:
    • Wo der Plan aufgezeichnet wird
    • Welche Schritte in welcher Reihenfolge unternommen werden müssen
    • Welche Ressourcen verwendet werden sollen
  5. Üben Sie die Ausführung des Plans! Schalten Sie Systeme ab, sperren Sie den Datenzugriff und stellen Sie sicher, dass der Plan funktioniert und Ihre Mitarbeiter ihn ausführen können.
  6. Melden Sie Vorfälle und wiederholen Sie den Plan, lernen Sie aus Ihren Fehlern!

 

Ihre Daten in Ihren Händen – mit TECH-ARROW

by Matúš Koronthály