فهرست محتوا
فاجعه چیست؟
واژه فاجعه دارای معانی مختلفی است. بلایای طبیعی مانند زلزله، همهگیریهای ویروسی مانند کرونا، حملات سایبری مانند حمله DDoS، خرابی زیرساختهای برقی، از کار افتادن وبسایت، خرابی سرور، آتشسوزی و خرابی تجهیزات دیتاسنتر همگی نوعی فاجعه بهشمار میآیند.
بروز چنین مواردی میتواند باعث ایجاد ویرانی، کاهش جمعیت، از دست دادن کسبوکار، زیان مالی، نارضایتی مشتریان و بسیاری از موارد دیگر شود. در چنین شرایطی ما به رویکردی به نام بازیابی فاجعه یا همان Disaster Recovery (به اختصار به آن DR هم گفته میشود.) نیاز داریم که باعث به حداقل رساندن اثرات یک فاجعه و یا جلوگیری از آن میشود. اما Disaster Recovery در حوزه IT و هاستینگ دقیقأ به چه معناست؟
بازیابی فاجعه چیست؟
بازیابی فاجعه به مجموعهای از فرآیندها، سیاستها و ابزارهایی گفته میشود که برای بازیابی زیرساختها، نرمافزارها و یا سیستمهای کامپیوتری آسیبدیده در اثر یک فاجعه مورد استفاده قرار میگیرند. در بازیابی فاجعه، فرد یا سازمان مربوطه باید علاوهبر پیشبینی چنین اتفاقاتی و پیشگیری از آنها، با بکارگیری بهترین روشهای Disaster Recovery و در کمترین زمان ممکن به حادثه اتفاق افتاده پاسخ داده و آن را برطرف کند.
مراحل بازیابی فاجعه
بازیابی فاجعه در مجموع شامل سه فاز پیشگیری، پیشبینی و کاهش خسارت میشود که در ادامه با آنها آشنا میشوید:
فاز پیشگیری: کسبوکارها و سازمانها به منظور کاهش وقوع چنین حوادثی، نیاز به پلنی جامع دارند تا مطمئن شوند تمام زیرساختها، سیستمها و نرمافزارها به درستی به کار خود ادامه خواهند داد. حوادث طبیعی مانند سیل و زلزله قابل پیشگیری نیستند و این فاز از Disaster Recovery مربوط به مشکلات شبکه، تهدیدات امنیتی و خطاهای انسانی میشود. به عنوان مثال، قبل از اجرای نرمافزارها باید آنها را مورد امتحان قرار دهید و بدینترتیب مانع از خطاها و مشکلات مرتبط با پیکربندی نرمافزارها شوید.
فاز پیشبینی: این فاز شامل فرآیند پیشبینی حوادث احتمالی، آشنایی با پیامد آنها و انجام یک برنامهریزی اصولی برای فرآیند Disaster Recovery میشود. پیشبینی اینکه در آینده قرار است چه اتفاقاتی برای کسبوکار شما رخ دهد، کاری دشوار است اما میتوانید با دانش خود و همچنین تجزیه و تحلیل موقعیتهای مشابه راهحلی برای مقابله با آنها پیدا کنید.
فاز کاهش خسارت: این فاز به نحوه و سرعت واکنش یک سازمان به اتفاقات پیشآمده مربوط میشود و هدف آن کاهش تأثیرات منفی یک حادثه بر عملکرد عادی یک کسبوکار و مشتریان آن است.
اجزای تشکیلدهنده پلن بازیابی فاجعه کدامند؟
ارزیابی ریسک: این بخش شامل ارزیابی تمام خطرات احتمالی است که سازمان شما ممکن است با آنها مواجه شود. برای هر رویداد احتمالی، یک استراتژی تعیین کرده و مشخص کنید که یک حادثه دقیقا به چه بخشهایی آسیب خواهد زد.
بکاپگیری: در این قسمت باید مشخص کنید که چگونه میخواهید از دادهها، فایلها و اسناد خود نسخه پشتیبان تهیه کنید. به عنوان مثال میتوانید از فضای ذخیرهسازی ابری و یا شرکتهای ارائهدهنده خدمات پشتیبانگیری استفاده کنید.
تست و بهینهسازی: تیم بازیابی باید حداقل یک یا دو بار در سال به صورت دقیق پلن Disaster Recovery خود را مورد آزمایش قرار داده و در صورت مشاهده هر گونه نقص آن را برطرف کند.
تیم بازیابی فاجعه: تیمی متشکل از مدیران و افراد متخصص در حوزه IT میباشد که وظیفه ایجاد، اجرا و مدیریت پلن بازیابی از فاجعه را بر عهده دارند. توجه داشته باشید که وظایف هر فرد باید به صورت دقیق مشخص شود.
زمان بازیابی: تیم بازیابی باید مشخص کند که سیستمها و سایر تجهیزات سازمان پس از وقوع حادثه چه زمانی به عملکرد عادی خود باز خواهند گشت. این زمان میتواند بین چند دقیقه تا چند ماه متفاوت باشد.
تیم بازیابی فاجعه از چه قسمتهایی تشکیل شده است؟
تیم بازیابی فاجعه، تیمی متشکل از متخصصان IT، مدیران و در مجموع افرادی است که هدف آنها تهیه، توسعه و اجرای پلن و استراتژیهای مرتبط با بازیابی فاجعه میباشد. این افراد در حوزههای زیر فعالیت میکنند:
مدیریت بحران: افراد این بخش وظیفه رهبری پلن بازیابی فاجعه و اجرای فوری آن را بر عهده دارند. آنها با سایر اعضای تیم و مشتریان ارتباط برقرار کرده و مسئولیت ایجاد هماهنگی میان اعضاء و نظارت بر روند Disaster Recovery نیز بر عهده آنها میباشد.
بخش تدوام کسبوکار: مدیر این بخش تضمین میکند که بخشهای کلیدی یک کسبوکار و یا سازمان حتی در صورت بروز فاجعه بدون هیچ مشکلی به فعالیت خود ادامه خواهند داد.
بخش ارزیابی و بازیابی: اعضای این بخش عملکرد زیرساختهای شبکه، سیستمهای ذخیرهسازی، سرورها و پایگاههایداده را مورد ارزیابی قرار داده و در صورت وجود هر نوع مشکلی آن را برطرف میکنند. آنها همچنین مسئولیت پیکربندی و یکپارچهسازی نرمافزارها را بر عهده دارند.
بخش مدیریت اجرایی: وظیفه بررسی و تأیید استراتژیها، سیاستها و بودجه مرتبط با پلن بازیابی و رفع موانع موجود بر عهده تیم اجرایی است.
چرا باید از بازیابی فاجعه استفاده کنیم؟
چنین اتفاقاتی باعث زیانهای مالی، کندی و یا توقف خدماترسانی به مشتریان، از بین رفتن اعتبار افراد و سازمانها و بسیاری از موارد دیگر میشود. تهیه یک پلن بازیابی از فاجعه جامع و کاربردی این امکان را به سازمانها میدهد تا به سرعت به چنین رویدادهای مخربی واکنش نشان دهند و مانع از بروز آنها شوند.
کاهش هزینه بازیابی
یک فاجعه بسته به شدت آن، میتواند بین چند ده دلار تا صدها میلیونها دلار زیان مالی به افراد، سازمانها و دارندگان کسبوکارها وارد کند. استفاده از یک پلن بازیابی حرفهای باعث میشود تا سیستمها و زیرساختهای کامپیوتری بلافاصله پس از وقوع حادثه به وضعیت عادی خود بازگردند و تا حد زیادی از زیانهای مالی جلوگیری میکند.
افزایش امنیت سیستم
در فرآیند بازیابی فاجعه، انجام کارهایی مانند بکارگیری کارشناسان امنیت سایبری، ادغام روشهای مختلف حفاظت از دادهها، گرفتن نسخه پشتیبان از فایلها و همچنین شناسایی آسیبپذیریهای امنیتی باعث کاهش تأثیرات مخرب بدافزارها، باجافزارها و سایر تهدیدات امنیتی میشود. سازمانها باید توجه ویژهای به مسئله امنیت دادههای خود و کاربران داشته باشند زیرا یک تهدید سایبری مانند نقص دادهها (Data Breach) میتواند باعث از بین رفتن اعتبار و زیانهای مالی سنگینی شود.
حفظ تداوم کسبوکار
یک حادثه میتواند بر روی تمام جنبههای یک کسبوکار تاثیر منفی بگذارد و باعث توقف و یا ایجاد اختلال در عملکرد عادی آن شود. با استفاده از یک پلن Disaster Recovery حرفهای میتوانید سیستمها و زیرساختهای سازمان خود را در مدت زمان کمی مجدداً راهاندازی کنید و مانع از توقف کسبوکار خود شوید.
افزایش اعتبار و اعتماد مشتریان
خرابی سیستمها، سرورها و به خصوص مواردی مانند پاک شدن دادههای حساس کاربران باعث ایجاد اختلال در فرآیند خدماترسانی به مشتریان و کاهش اعتماد و افزایش نارضایتی آنها میشود. به یاد داشته باشید که از دستدادن اعتبار یک سازمان هزینه بسیار سنگینتری از تهیه یک پلن Disaster Recovery دارد.
راهکارهای بازیابی فاجعه
در پایان این مقاله به صورت خلاصه برخی از راهکارهای بازیابی فاجعه را در سطح وبسایت، شرکت هاستینگ و دیتاسنتر نام میبریم. جهت آشنایی کامل با این راهکارها لطفا مقاله راهکارهای بازیابی فاجعه را که در وبلاگ مارالهاست منتشر شده است مطالعه کنید.
- استفاده از ابزارهای بکاپگیری مانند Acronis
- استفاده از رمزهای عبور ترکیبی و پیچیده
- اطمینان از عملکرد درست بکاپها
- تعویض فوری سرورهای خراب
- بکاپگیری منظم از دادهها
- استفاده از سیستمعاملهای امن
- بکاپگیری منظم از تمام دادهها
- استفاده از وبسرورهای امن
- بررسی سلامت تجهیزات
- تهیه پلن تخلیه کارکنان
- بررسی کپسولهای اطفای حریق
- بکارگیری بهترین روشهای افزایش امنیت سایبری
- محدودسازی دسترسی کارکنان به دادههای حساس
- بررسی منظم سیستم برقرسانی و خنککنندهها