Ho visto un certo numero di professionisti della sicurezza, con una mancanza di esperienza operativa in disaster recovery e business continunity pianificazione indirizzo sia DRP e BCP come se si trattasse di uno modelli, esercizio accademico. Questo è uno dei peggiori possibili approcci per DRP. Quindi, facciamo in modo semplice.
Il più importante primo passo che deve essere fatto in qualsiasi situazione di disaster recovery è quello di stabilire le comunicazioni. Nella maggior parte dei casi ciò significa che è necessario per stabilire le comunicazioni tra le persone all'interno di un'organizzazione esterna e anche per l'organizzazione.
In Tailandia, per esempio, vedo molte persone si avvicina DRP e BCP errato. Essi promuovere e sostenere la necessità di un approccio accademico che è più utile di confusione, e in molti casi, questi approcci sono uno spreco di tempo e risorse preziose. Il motivo è semplice. Se si concentrano su un solido piano di recupero della Commissione prima che si risolva il più critico da parte di qualsiasi scenario di disaster recovery.
Per esempio, diciamo che tu sei la sicurezza IT persona incaricata di un importante azienda manifatturiera. Si verifica una calamità naturale e distrugge il tuo edificio principale e il vostro data center. Come funziona il CEO di comunicare con i dipendenti? Come funziona l'azienda di comunicare con i loro clienti? Come funziona l'azienda di comunicare con i media e gli analisti? Chi sarà responsabile per la comunicazione con chi? Come lo fanno? Cosa succede se una catastrofe bussa di telecomunicazioni (per esempio la rete di telefonia mobile), qual è il piano?
In altre parole, il disaster recovery in ogni situazione, la pianificazione più importante primo passo è quello di assicurare che si dispone di un solido piano di comunicazione in vigore e si è pronti per eseguire piano di sotto vari scenari di catastrofe. Inoltre, è necessario distinguere tra le catastrofi che knock out comunicazioni nazionali e dorsali aziendali catastrofi più specifiche, come un incendio in un centro dati.
A volte mi sorprende il modo in cui la gente con poca esperienza operativa può essere mosso da studi accademici, confusione di norme e modelli di approcci alla sicurezza, quando tutto ciò che è necessario è un po 'di senso comune e una comprensione di ciò che è importante. Questi è niente di più importante, in ogni situazione di disaster recovery, che istituisce communcations.
Maggiori informazioni ...