Eu tenho visto uma série de profissionais de segurança com uma falta de experiência operacional em desastre recuperação e planejamento empresarial continunity abordar tanto PDR e BCP como se fosse um templated, exercício acadêmico. Este é um dos piores possíveis abordagens para o PDR. Então, vamos fazer isto muito simples.
O mais importante primeiro passo que deve ser feito em qualquer catástrofe recuperação situação é estabelecer comunicações. Na maioria dos casos, isso significa que você precisa para estabelecer comunicações entre as pessoas dentro de uma organização e também externo à organização.
Na Tailândia, por exemplo, vejo muitas pessoas se aproximar PDR e BCP incorretamente. Eles promovem e defendem uma abordagem acadêmica que é mais confuso do que útil, e em muitos casos, essas abordagens são um desperdício de tempo e recursos preciosos. A razão é simples. Se você se concentrar em um sólido plano de recuperação comunicação primeiro você irá resolver o mais crítico parte de qualquer desastre recuperação cenário.
Por exemplo, digamos que você é a pessoa responsável pela segurança TI de um grande produtor. Um desastre natural ocorre e destrói o seu edifício principal e de seu centro de dados. Como é que o CEO comunicar com os empregados? Como é que a empresa comunica com os seus clientes? Como é que a empresa comunicar com a imprensa e os analistas? Quem será responsável pela comunicação com quem? Como vão fazer isso? O que acontece se um desastre bate fora de telecomunicações (por exemplo, a rede de telefone móvel), qual é o plano?
Em outras palavras, em todos os desastres recuperação planejamento situação o mais importante primeiro passo é garantir que você tem um sólido plano de comunicação em vigor e está pronto para executar do que ao abrigo do plano de diversos desastres cenários. Além disso, é preciso distinguir entre as catástrofes que bata as comunicações nacionais e backbones corporativos catástrofes mais específicos, como um incêndio em um centro de dados.
Às vezes, estou surpreendido com a forma como pessoas com pouca experiência operacional pode ser impulsionado por estudos acadêmicos, confundindo templated normas e abordagens de segurança, quando tudo o que é necessário é um pouco de senso comum e uma compreensão do que é importante. Estes não são nada mais importante, em qualquer situação disaster recovery, que institui communcations.
Leia mais ...