תוכנית טובה לא נשארת ברמת ההצהרה, אלא יורדת לפרטי הגיבוי, השחזור וחלוקת האחריות. בליווי של אופק דיסט התהליך כולל את הרכיבים האלה:
הטבלה הבאה מציגה דוגמה למבנה של תוכנית התאוששות מאסון. כל ארגון מתאים אותה למערכות ולסיכונים שלו.
|
חלק בתוכנית |
מה נכתב בו |
|
מטרה והיקף |
אילו מערכות, אתרים ותרחישים התוכנית מכסה |
|
ניתוח השפעה עסקית |
אילו תהליכים עסקיים הם קריטיים, ובאיזה סדר משחזרים אותם |
|
יעדי שחזור |
ערכי RTO ו-RPO לכל מערכת, כפי שאושרו בהנהלה |
|
צוות ואחריות |
מי מכריז על אירוע, מי משחזר, מי מעדכן לקוחות וספקים |
|
נהלי שחזור |
הוראות צעד אחר צעד לכל מערכת קריטית |
|
גיבוי ואתר חלופי |
איפה נשמרים העותקים, ולאיזו סביבה משחזרים |
|
תרגול ועדכון |
סוג התרגיל, תדירות הסקירה ומי אחראי לעדכון |
NIST SP 800-34 מתאר תהליך תכנון של שבעה שלבים. אפשר ליישם אותו גם בארגון קטן, בהיקף שמתאים לו:
אתר חלופי חם, חמים או קר
חלק מבחירת אסטרטגיית ההתאוששות נוגע למקום שממנו יפעלו המערכות אם האתר הראשי לא זמין. NIST מתאר, בין היתר, שלושה סוגים של אתרים חלופיים. אתר חם (Hot Site) הוא מתקן מצויד בחומרה ובתוכנה ומוכן לפעולה, אתר חמים (Warm Site) מצויד חלקית, ואתר קר (Cold Site) כולל תשתית חשמל ומבנה אבל לא ציוד מחשוב. אתר חם מתאים למערכות שכל שעת השבתה שלהן פוגעת בעסק, ואתר קר מתאים למערכות שאפשר להחזיר לאט יותר.
שלושה מדדים קובעים את רמת המוכנות הנדרשת. לפי NIST, RTO הוא משך הזמן שרכיבי המערכת יכולים להיות בשלב השחזור לפני שהפעילות נפגעת, ו-RPO הוא נקודת הזמן שאליה יש לשחזר את הנתונים אחרי השבתה. MTD הוא משך הזמן שתהליך עסקי יכול להיות מושבת בלי לגרום נזק משמעותי לארגון, ולכן ה-RTO צריך בדרך כלל להיות קצר ממנו.
מערך הסייבר הלאומי מציין שאת ערכי ה-RTO וה-RPO בתוכנית המשכיות עסקית צריכה לקבוע ולאשר הנהלת הארגון, ושהתוכנית צריכה להתייחס גם למצבי קיצון, כמו הצורך לשחזר מאפס באתר חלופי. אותם עקרונות חלים גם על תוכנית ההתאוששות, ולכן קביעת היעדים היא החלטה ניהולית ולא רק החלטה של מחלקת המחשוב.
תוכנית שלא תורגלה נשארת תיאורטית. NIST מתאר כמה רמות של תרגול, מהקלה לכבדה:
לפי נספח השאלות והתשובות של NIST SP 800-34, ככלל יש לסקור את התוכנית לפחות פעם בשנה, וגם בכל שינוי משמעותי. שינוי כזה יכול להיות, למשל, מעבר מערכת או הוספת שרתים.
בלב כל תוכנית נמצאת היכולת לשחזר נתונים במהירות. אופק דיסט מפיצה בישראל את Cove Data Protection של N-able. לפי N-able, Cove שומר עותקים מבודדים לקריאה בלבד, שאי אפשר לשנות או למחוק דרך ממשק או API, ומריץ בדיקת שחזור אוטומטית למכשירי Windows כל 14 או 30 יום. עוד לפי N-able, Standby Image מאפשר שחזור רציף ל-Hyper-V, ל-Azure או ל-ESXi. יכולת כזו עשויה להיות חלק מאסטרטגיית האתר החלופי.
תוכנית התאוששות מאסון מגדירה מראש את סדר השחזור, את האחריות ואת המשאבים, ונשענת על גיבוי שנבדק בפועל. בונים אותה אחרי ניתוח השפעה עסקית, קובעים יעדי RTO ו-RPO באישור ההנהלה, ומתרגלים אותה באופן קבוע. אופק דיסט מלווה ארגונים בבניית התוכנית, ומציעה גם Risk assessment ותכנון המשכיות עסקית (BCP) כחלק מ-CISO as a Service.
לתיאום ייעוץ לבניית התוכנית עם צוות אופק דיסט: 073-22-00-123
גיבוי שומר עותק של הנתונים. תוכנית התאוששות מאסון מגדירה גם את סדר הפעולות, את האחראים ואת המשאבים שיחזירו את המערכות לפעולה. הגיבוי הוא הבסיס, והתוכנית מגדירה איך משתמשים בו כדי לחזור לעבוד.
DRP עונה על השאלה איך מחזירים לפעולה את המערכות והנתונים. תוכנית המשכיות עסקית עונה על השאלה איך הארגון ממשיך לתפקד בזמן השיבוש ואחריו.
לפי נספח השאלות והתשובות של NIST SP 800-34, ככלל סוקרים את התוכנית לפחות פעם בשנה, וגם בכל שינוי משמעותי. תרגול תקופתי חושף פערים כשעוד יש זמן לתקן אותם.
כן, בהיקף שמתאים לו. ארגון עם מערכת מרכזית אחת יזדקק לתוכנית פשוטה יותר מגוף עם עשרות שרתים, אבל גם הוא צריך לדעת מה משחזרים קודם ומאיפה.
אין משך אחיד. הוא נגזר מגודל הארגון וממספר המערכות הקריטיות שצריך למפות, וככל שהתשתית מורכבת יותר, שלבי המיפוי והתרגול ארוכים יותר.