首页 > 信息安全 > 正文

打破灾难恢复规划的不实之说

2012-09-25 11:42:27  来源:互联网

摘要:在灾难恢复方面,直到最近,一些如成本、“低风险”感知、人手有限及缺乏技术知识等障碍还一直困扰着众多企业。
关键词: 灾难恢复

    在灾难恢复方面,直到最近,一些如成本、“低风险”感知、人手有限及缺乏技术知识等障碍还一直困扰着众多企业。虽然这些问题可能是5年前忽视灾难恢复规划的正当理由,但现在,技术进步正在改变这种情况。如今,对大部分企业来说,灾难恢复规划不但价格实惠,而且也不可或缺。当企业分析过去阻碍他们进行灾难恢复规划的四大障碍时,他们很可能会发现,这些障碍仅是传闻,而非现实。


    不实之说一:成本太高


    如今的灾难恢复规划成本是十年前的一小部分。事实上,灾难恢复规划成本只是平均停机时间所付出的代价的一小部分,后者通常为每小时4万多美元。因此,当你开始研究灾难恢复计划时,首先要关注你的数据和收入损失的紧密关系,并考虑到停机的后果:


     如果所有交易数据丢失,无论最近12个小时还是最近10分钟,你们公司会损失多少钱?


     电子邮件及附件中所包含的知识的价值是什么?


     让你的工程师重建工作时间会付出什么代价?


     你能承受多少梦想和辛勤工作的损失?


     服务器出故障时,员工工资成本是多少?


     当客户无法在线购买你的产品或者获得技术或客户服务时,会损失多少钱?


     如果你无法记录和访问数据,会面临多少监管合规罚款?


     你的商业信誉价值几何?


    对于任何依赖数据的企业来说,停机成本知识是不可或缺的。因此,网络上也有一些在线停机计算器。以下是一个简单的公式:


    每次停机成本 = (To + Td) x (Hr + Lr)


    To:停机时长


    Td:数据备份的时间间隔(距离上次备份有多久?)


    Hr:员工时薪(每个部门的月费用除以工作小时数)


    Lr:每小时损失的收入(在部门产生利润的情况下适用。一条不错的经验法则是用三个月的盈利除以工作小时数。)


    在如今时间就是金钱的世界里,灾难恢复的成本与停机的代价相比根本不算什么。[page]
    不实之说二:这不会发生在我们身上


    美国小型企业管理局将企业分为两类:曾因灾难或停电而停机的企业以及将因灾难或停电而停机的企业。虽然没有明确的科学研究表明,自然灾害正在增加,但灾难成本每年都在以数百万美元的速度增加。一些研究者认为,日益增加的灾难成本与人口密度直接相关。例如,想一想迈阿密-戴德县等沿海城市,自1930年以来其人口增长达1600%.然而,该县的建筑规范却并未与时俱进。


    虽然地震、火灾、洪水或飓风等大型灾难看上去可能比小规模的数据和应用可用性中断更具威胁性,但毫无预警出现的小问题一样容易破坏你的盈利。事实上,80%的业务停机实际上都是由驱动故障、电源和散热故障、应用崩溃、数据损坏以及人为错误造成的。如果未能对此类问题做好准备,则意味着损失时间和收入,面临指责,组织内士气低落,以及丧失客户的信任。


    从统计上来说,所有业务数据都面临着风险,无论这风险来自于自然灾害还是内部灾难。如果不这样想,则就是有勇无谋。


    不实之说三:我们没有人手


    如今,灾难恢复软件几乎可以自行安装和运行,而且在发现停电的情况下可自动切换至备份服务器,因此,中小企业通常无需全职技术人员。恢复方面的情况同样如此;在很多情况下,只需点击几下,软件即可恢复(即使是不同的硬件)。在备份软件的用户界面方面,大部分都有设置向导和简单的仪表盘,从而使几乎任何人都能简便地安装和维护。


    云计算也让减少全职人员成为可能。在美国,政府发起了“云计算项目优先计划(Cloud First Initiative)”,要求政府部门在进行任何新的IT投资之前,对安全可靠的云计算选择进行评估。这项计划也鼓励原先对云计算抱有顾虑的企业实施该项技术。此外,云计算对基础架构的要求降低,价格更低,安全性提高,加上合规能力,使之成为人手有限的企业以及希望减少人员的企业的理想之选。由于云计算使灾难恢复规划变得更简单,增加技术人手对很多企业来说正成为一种选择而非必需。


    不实之说四:我们不知道如何制定计划


    不确定性是阻碍一些企业制定有效的灾难恢复计划的又一个障碍。一个好的灾难恢复计划要花时间来制定,但解决掉6个关键方面的问题,可使过程变得更简单。与灾难恢复软件厂商谈一谈你的独特需求,可帮助你的企业完成这些步骤。作为规划过程的一部分,来思考这些关键要素。


    1. 确保你的数据经过优先排序,从必要到最不必要。对于各个企业来说,这项职责可能落到IT经理或法律部门等其他部门头上。


    2. 评估可用的实体空间。一些企业在目前的工作空间受到影响的情况下,将需要备用员工工作空间。选择可能包括针对每一个人的在家工作计划和/或在发生区域性灾难的情况下针对核心员工的备用安全地点。


    3. 制定通信方案。设计简单的电话树或基本通信方案,让人力资源部能够联系到员工。制定电话线、发射塔或互联网访问故障或中断的情况下的备用方案。


    4. 考虑货物运输。如果你们公司配送货物或依赖物流供应链,则应制定在运输延迟的情况下的备用方案。


    5. 思考你的设备需求。灾后可能需要在备用工作空间设立一间配备必要设备的备用办公室,特别是对核心员工而言。


    6. 不要忘记必要服务和特殊情况。如果你依赖供应商或外部服务,则应制定在无法联系上供应商或服务延迟的情况下的运营方案。还要考虑制定自然灾害之后,员工在将注意力转移到工作上之前,可能需要时间来照顾家庭的情况下的轮替或工作分担的方案。


    保护未来


    灾难恢复规划的障碍可能不时抬起它们丑陋的头。但凭借如今克服和揭露灾难恢复规划之障碍的技术进步,各种规模和收入的企业都能以正确的态度和远见,抵御任何风暴。总而言之,小小的灾难恢复规划投资保护的不仅仅只是你的服务器,还能保护你的企业的未来。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:zhangyexi

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。