Ich habe eine Reihe von Sicherheits-Profis mit einem Mangel an praktischen Erfahrungen in einer Katastrophe erholen und Business-Planung continunity sowohl DRP und BCP als ob es sich um eine Vorlagen, akademische Übung. Dies ist einer der größten mögliche Ansätze für DRP. Also, lassen Sie uns dies ganz einfach.
Der wichtigste erste Schritt getan werden muss, dass in jedem Disaster-Recovery-Situation ist die Schaffung Kommunikation. In den meisten Fällen bedeutet dies, dass Sie brauchen, um die Kommunikation zwischen Personen innerhalb einer Organisation und auch außerhalb der Organisation.
In Thailand, zum Beispiel, ich sehe viele Leute sich DRP und BCP falsch. Sie fördern und dafür einen akademischen Ansatz, ist eher verwirrend als hilfreich, und in vielen Fällen sind diese Ansätze eine Verschwendung von Zeit und wertvolle Ressourcen. Der Grund ist einfach. Wenn Sie sich auf eine feste Kommunikation Sanierungsplan zunächst lösen die kritischsten Teil eines Disaster-Recovery-Szenario.
Nehmen wir beispielsweise an, Sie sagen, sind die IT-Security-Verantwortlichen in einer großen Fertigungsunternehmen. Eine Naturkatastrophe eintritt und zerstört Ihre Haupt-und Daten-Center. Wie funktioniert die Kommunikation mit den Mitarbeitern CEO? Wie funktioniert das Unternehmen kommunizieren mit ihren Kunden? Wie hat das Unternehmen die Kommunikation mit den Medien und Analysten? Wer ist verantwortlich für die Kommunikation mit wem? Wie werden sie es tun? Was passiert, wenn eine Katastrophe klopft die Telekommunikation (zum Beispiel das Handy-Netz), was ist der Plan?
Mit anderen Worten, in jedem Disaster-Recovery-Planung Situation der wichtigste erste Schritt ist, um sicherzustellen, dass Sie über eine solide Kommunikationsplans in Kraft und sind Sie bereit, um als Plan unter verschiedenen Szenarien Katastrophe. Darüber hinaus müssen Sie unterscheiden zwischen Katastrophen, die Knock-out-nationalen Mitteilungen Backbones und spezifischen Corporate Katastrophen, wie ein Brand in einem Data Center.
Manchmal bin ich überrascht, wie Leute mit wenig Erfahrung der Arbeit kann durch wissenschaftliche Studien, verwirrend und Vorlagen Konzepte für die Sicherheit, wenn alle, die benötigt wird, ist ein wenig gesunden Menschenverstand und ein Verständnis von dem, was wichtig ist. Diese ist nicht mehr wichtig, in einem Disaster Recovery-Situation, als zur Gründung Kommunikation.
Mehr ...