企业业务连续性与灾难恢复规划指南
1. 业务连续性与灾难恢复的定义
业务恢复规划包含灾难恢复和业务连续性(也称为运营连续性)两个不同方面。灾难恢复(DR)通常是指在发生火灾、洪水等灾难时,通过直接替换来恢复失去的功能。而业务连续性措施则是解决组织在困难时期(无论是像飓风这样的自然灾害,还是像长时间拒绝服务攻击这样的纯电子灾难)维持运营所需的策略。
这两种恢复工作都需要事先进行风险评估,以确定网络企业的各个元素及其对运营的相对价值,从而以最有效的顺序恢复最关键的系统,例如先恢复身份验证系统,接着是协作系统或社区通知网站,最后是身份验证服务。
规划恢复工作如果不将相关政策传达给整个组织,并定期测试恢复计划,以确保员工熟练掌握分配给他们的任务,以及备份措施能产生有效的恢复方案,那么这些规划将毫无用处。有些灾难,如卡特里娜飓风,影响范围极广,即使是最完善的规划也可能无法应对,这就需要通过受灾区域之外的机制将恢复规划的变更传达给全体员工。如果没有精心规划、实施、维护和沟通与同事联系的替代方式,一个相对简单的恢复过程可能会因为与原计划的微小偏差而陷入混乱。
2. 业务连续性规划
作为 IT 架构师,你可能会参与组织业务连续性规划的创建和维护。你参与的程度取决于组织的内部运作,但你参与其中至关重要。你应该清楚了解自己所做的更改将如何影响业务流程,你的知识对于进行业务连续性规划的两个关键要素——业务影响分析(BIA)和风险评估至关重要。
2.1 参与业务影响分析
BIA 的目的是识别关键业务流程,并确定任何中断对它们的影响。需要记住的是,BIA 是针对业务流程进行的,而不是针对应用程序或服务器。虽然电子邮件服