التعافي من الكوارث في مجال تكنولوجيا المعلومات

استعادة الكوارث في تكنولوجيا المعلومات (أو ببساطة استعادة الكوارث (DR) ) هي عملية الحفاظ على البنية التحتية والأنظمة الحيوية أو إعادة إنشائها بعد كارثة طبيعية أو من صنع الإنسان ، مثل العاصفة أو المعركة. يستخدم DR سياسات وأدوات وإجراءات مع التركيز على أنظمة تكنولوجيا المعلومات التي تدعم وظائف الأعمال الحرجة. [1] يتضمن هذا الحفاظ على جميع الجوانب الأساسية لعمل الشركة على الرغم من الأحداث المزعجة الكبيرة؛ وبالتالي يمكن اعتبارها مجموعة فرعية من استمرارية الأعمال (BC). [2] [3] يفترض DR أن الموقع الأساسي غير قابل للاسترداد على الفور ويستعيد البيانات والخدمات إلى موقع ثانوي.

استمرارية خدمة تكنولوجيا المعلومات

استمرارية خدمة تكنولوجيا المعلومات (ITSC) هي مجموعة فرعية من خطة استمرارية الأعمال، [4] والتي تعتمد على المقاييس (التي تُستخدم غالبًا كمؤشرات رئيسية للمخاطر ) لأهداف نقطة الاسترداد/الوقت. وهي تشمل تخطيط استرداد الكوارث في تكنولوجيا المعلومات وتخطيط مرونة تكنولوجيا المعلومات الأوسع . كما أنها تتضمن البنية الأساسية لتكنولوجيا المعلومات والخدمات المتعلقة بالاتصالات ، مثل الاتصالات الهاتفية واتصالات البيانات . [5] [6]

مبادئ مواقع النسخ الاحتياطي

يتضمن التخطيط ترتيب مواقع احتياطية، سواء كانت "ساخنة" (تعمل قبل الكارثة)، أو "دافئة" (جاهزة لبدء التشغيل)، أو "باردة" (تتطلب عملاً كبيراً لبدء التشغيل)، ومواقع احتياطية مع الأجهزة حسب الحاجة للاستمرارية.

في عام 2008، أطلقت مؤسسة المعايير البريطانية معيارًا محددًا يدعم معيار استمرارية الأعمال BS 25999 ، بعنوان BS25777، خصيصًا لمواءمة استمرارية الكمبيوتر مع استمرارية الأعمال. تم سحب هذا المعيار بعد نشر ISO/IEC 27031 في مارس 2011، "تقنيات الأمان - إرشادات جاهزية تكنولوجيا المعلومات والاتصالات لاستمرارية الأعمال". [7]

لقد قامت ITIL بتعريف بعض هذه المصطلحات. [8]

هدف وقت الاسترداد

هدف وقت الاسترداد (RTO) [9] [10] هو المدة المستهدفة للوقت ومستوى الخدمة الذي يجب خلاله استعادة عملية العمل بعد الانقطاع لتجنب انقطاع استمرارية العمل. [11]

وفقًا لمنهجية تخطيط استمرارية الأعمال، يتم تحديد وقت العودة إلى العمل أثناء تحليل التأثير التجاري (BIA) من قبل مالك(ي) العملية، بما في ذلك تحديد الأطر الزمنية للحلول البديلة أو اليدوية.

مثال يوضح أوقاتًا "فعلية" أطول لا تلبي إما RPO أو RTOs ("الأهداف"). يوفر الرسم التخطيطي تمثيلًا تخطيطيًا لمصطلحي RPO وRTO.

إن RTO هو مكمل لـ RPO. يتم قياس حدود أداء ITSC المقبول أو "المقبول" من خلال RTO وRPO من حيث الوقت الضائع من تشغيل عملية الأعمال العادية والبيانات المفقودة أو غير الاحتياطية خلال تلك الفترة. [11] [12]

وقت الاسترداد الفعلي

يعد وقت الاسترداد الفعلي (RTA) المقياس الأساسي لاستمرارية الأعمال والاسترداد بعد الكوارث. [9]

تجري مجموعة استمرارية الأعمال تدريبات محددة الوقت (أو اختبارات فعلية)، يتم خلالها تحديد وقت الاستجابة وتنقيحه حسب الحاجة. [9]

هدف نقطة الاسترداد

هدف نقطة الاسترداد (RPO) هو الحد الأقصى المقبول للفترة التي يتم خلالها فقدان البيانات المعاملاتية من خدمة تكنولوجيا المعلومات. [11]

على سبيل المثال، إذا تم قياس RPO بالدقائق، ففي الممارسة العملية، يجب الاحتفاظ بنسخ احتياطية معكوسة خارج الموقع بشكل مستمر حيث لن يكون النسخ الاحتياطي اليومي خارج الموقع كافياً. [13]

العلاقة مع RTO

الاسترداد غير الفوري يستعيد البيانات المعاملاتية على مدى فترة زمنية معينة دون التعرض لمخاطر أو خسائر كبيرة. [11]

يقيس RPO الحد الأقصى للوقت الذي قد تفقد فيه البيانات الحديثة بشكل دائم وليس مقياسًا مباشرًا لكمية الخسارة. على سبيل المثال، إذا كانت خطة BC هي استعادة آخر نسخة احتياطية متاحة، فإن RPO هو الفاصل الزمني بين هذه النسخ الاحتياطية.

لا يتم تحديد RPO بواسطة نظام النسخ الاحتياطي الحالي. بدلاً من ذلك، يحدد BIA RPO لكل خدمة. عندما تكون هناك حاجة إلى بيانات خارج الموقع، فقد تبدأ الفترة التي قد يتم خلالها فقد البيانات عند تحضير النسخ الاحتياطية، وليس عند تأمين النسخ الاحتياطية خارج الموقع. [12]

متوسط ​​الأوقات

يمكن تحويل مقاييس الاسترداد إلى/استخدامها جنبًا إلى جنب مع مقاييس الفشل . تشمل القياسات الشائعة متوسط ​​الوقت بين الأعطال (MTBF)، ومتوسط ​​الوقت حتى أول فشل (MTFF)، ومتوسط ​​الوقت اللازم للإصلاح (MTTR)، ومتوسط ​​وقت التوقف (MDT).

نقاط مزامنة البيانات

نقطة مزامنة البيانات [14] هي نقطة اكتمال النسخ الاحتياطي. فهي توقف معالجة التحديث أثناء اكتمال النسخ من قرص إلى قرص. تعكس النسخة الاحتياطية [15] الإصدار السابق من عملية النسخ؛ وليس عندما يتم نسخ البيانات إلى شريط أو نقلها إلى مكان آخر.

تصميم النظام

يجب تحقيق التوازن بين RTO وRPO، مع الأخذ في الاعتبار مخاطر العمل، إلى جانب معايير تصميم النظام الأخرى. [16]

يرتبط RPO بالأوقات التي يتم فيها تأمين النسخ الاحتياطية خارج الموقع. يسمح إرسال نسخ متزامنة إلى مرآة خارج الموقع بأغلب الأحداث غير المتوقعة. يعد استخدام النقل المادي للأشرطة (أو الوسائط القابلة للنقل الأخرى) أمرًا شائعًا. يمكن تنشيط الاسترداد في موقع محدد مسبقًا. تكتمل الحزمة بوجود مساحة مشتركة خارج الموقع وأجهزة. [17]

بالنسبة لكميات كبيرة من بيانات المعاملات عالية القيمة، يمكن تقسيم الأجهزة عبر مواقع متعددة.

تاريخ

تم تطوير التخطيط للتعافي من الكوارث وتكنولوجيا المعلومات في منتصف وأواخر سبعينيات القرن العشرين عندما بدأ مديرو مراكز الكمبيوتر يدركون اعتماد مؤسساتهم على أنظمة الكمبيوتر الخاصة بهم.

في ذلك الوقت، كانت أغلب الأنظمة عبارة عن حواسيب مركزية موجهة للعمل بنظام الدفعات . وكان من الممكن تحميل حاسب مركزي خارج الموقع من أشرطة النسخ الاحتياطي في انتظار استعادة الموقع الأساسي؛ وكان وقت التوقف أقل أهمية نسبيًا.

تطورت صناعة التعافي من الكوارث [18] [19] لتوفير مراكز كمبيوتر احتياطية. كانت Sungard Availability Services واحدة من أقدم هذه المراكز، وتقع في سريلانكا (1978). [20] [21]

خلال الثمانينيات والتسعينيات، شهدت الحوسبة نموًا هائلاً، بما في ذلك تقاسم الوقت داخل الشركات، وإدخال البيانات عبر الإنترنت، والمعالجة في الوقت الفعلي . وأصبح توافر أنظمة تكنولوجيا المعلومات أكثر أهمية.

أصبحت الهيئات التنظيمية متورطة؛ وغالبًا ما تم فرض أهداف توفر 2 أو 3 أو 4 أو 5 تسعات (99.999%)، وتم البحث عن حلول توفر عالية لمرافق الموقع الساخن . [ بحاجة لمصدر ]

أصبحت استمرارية خدمة تكنولوجيا المعلومات ضرورية كجزء من إدارة استمرارية الأعمال (BCM) وإدارة أمن المعلومات (ICM) كما هو محدد في ISO / IEC 27001 و ISO 22301 على التوالي.

لقد أدى صعود الحوسبة السحابية منذ عام 2010 إلى خلق فرص جديدة لمرونة النظام. حيث تحمل مزودو الخدمة مسؤولية الحفاظ على مستويات الخدمة العالية، بما في ذلك التوافر والموثوقية. كما قدموا تصميمات شبكات عالية المرونة. إن الاسترداد كخدمة (RaaS) متاح على نطاق واسع ويتم الترويج له من قبل تحالف أمان السحابة . [22]

تصنيف

يمكن أن تكون الكوارث نتيجة لثلاث فئات واسعة من التهديدات والمخاطر.

  • تشمل المخاطر الطبيعية أحداث الطبيعة مثل الفيضانات والأعاصير والعواصف والزلازل والأوبئة.
  • تتضمن المخاطر التكنولوجية الحوادث أو فشل الأنظمة والهياكل مثل انفجارات خطوط الأنابيب، وحوادث النقل، وانقطاع المرافق، وفشل السدود، والانطلاق العرضي للمواد الخطرة.
  • التهديدات التي يسببها الإنسان والتي تشمل الأفعال المتعمدة مثل هجمات المهاجم النشط، والهجمات الكيميائية أو البيولوجية، والهجمات الإلكترونية ضد البيانات أو البنية التحتية، والتخريب، والحرب.

تندرج تدابير الاستعداد لجميع فئات وأنواع الكوارث ضمن مجالات المهمة الخمسة وهي الوقاية والحماية والتخفيف والاستجابة والتعافي. [23]

تخطيط

تدعم الأبحاث فكرة أن تنفيذ نهج أكثر شمولاً للتخطيط قبل الكارثة هو أكثر فعالية من حيث التكلفة. فكل دولار يتم إنفاقه على التخفيف من المخاطر (مثل خطة التعافي من الكوارث ) يوفر للمجتمع 4 دولارات في تكاليف الاستجابة والتعافي. [24]

تشير إحصائيات التعافي من الكوارث لعام 2015 إلى أن التوقف الذي يستمر لمدة ساعة واحدة قد يكلف [25]

  • الشركات الصغيرة 8000 دولار،
  • المنظمات متوسطة الحجم 74000 دولار، و
  • الشركات الكبيرة 700 ألف دولار أو أكثر.

مع تزايد أهمية أنظمة تكنولوجيا المعلومات للتشغيل السلس للشركة، وربما للاقتصاد ككل، فقد زادت أهمية ضمان استمرار تشغيل هذه الأنظمة وتعافيها السريع. [26]

تدابير الرقابة

تدابير التحكم هي خطوات أو آليات يمكنها تقليل التهديدات أو القضاء عليها. وينعكس اختيار الآليات في خطة التعافي من الكوارث (DRP).

يمكن تصنيف تدابير التحكم على أنها ضوابط تهدف إلى منع وقوع حدث ما، وضوابط تهدف إلى اكتشاف أو اكتشاف الأحداث غير المرغوب فيها، وضوابط تهدف إلى تصحيح أو استعادة النظام بعد وقوع كارثة أو حدث.

ويتم توثيق هذه الضوابط وممارستها بانتظام باستخدام ما يسمى بـ "اختبارات الاسترداد بعد الكوارث".

الاستراتيجيات

تنبع استراتيجية التعافي من الكوارث من خطة استمرارية الأعمال. [27] ثم يتم تعيين مقاييس العمليات التجارية على الأنظمة والبنية الأساسية. [28] يسلط تحليل التكلفة والفائدة الضوء على تدابير التعافي من الكوارث المناسبة. تكون الاستراتيجيات المختلفة منطقية بناءً على تكلفة التوقف مقارنة بتكلفة تنفيذ استراتيجية معينة.

تتضمن الاستراتيجيات الشائعة ما يلي:

  • النسخ الاحتياطية على الشريط وإرسالها خارج الموقع
  • النسخ الاحتياطية على القرص في الموقع (نسخها إلى قرص خارج الموقع) أو خارج الموقع
  • التكرار خارج الموقع، بحيث بمجرد استعادة الأنظمة أو مزامنتها، ربما عبر تقنية شبكة منطقة التخزين
  • حلول سحابية خاصة تقوم بنسخ البيانات الوصفية (الآلات الافتراضية والقوالب والأقراص) إلى السحابة الخاصة. يتم تكوين البيانات الوصفية كتمثيل XML يسمى تنسيق المحاكاة الافتراضية المفتوحة، ويمكن استعادتها بسهولة
  • حلول سحابية هجينة تعمل على تكرار البيانات الموجودة في الموقع وخارجه. وهذا يوفر إمكانية الانتقال الفوري إلى الأجهزة الموجودة في الموقع أو إلى مراكز البيانات السحابية.
  • أنظمة ذات توافر عالٍ تعمل على الاحتفاظ بالبيانات والنظام متماثلين خارج الموقع، مما يتيح الوصول المستمر إلى الأنظمة والبيانات، حتى بعد وقوع كارثة (غالبًا ما ترتبط بالتخزين السحابي ). [29]

قد تشمل الاستراتيجيات الاحترازية ما يلي:

  • المرايا المحلية للأنظمة و/أو البيانات واستخدام تقنية حماية القرص مثل RAID
  • واقيات التيار الزائد - لتقليل تأثير التيار الزائد على المعدات الإلكترونية الحساسة
  • استخدام مصدر طاقة غير قابل للانقطاع (UPS) و/أو مولد احتياطي لإبقاء الأنظمة قيد التشغيل في حالة انقطاع التيار الكهربائي
  • أنظمة الوقاية من الحرائق/التخفيف من آثارها مثل أجهزة الإنذار وأجهزة إطفاء الحرائق
  • برامج مكافحة الفيروسات وتدابير أمنية أخرى.

التعافي من الكوارث كخدمة

مركز بيانات معياري متصل بشبكة الطاقة في محطة فرعية للمرافق

الاسترداد من الكوارث كخدمة (DRaaS) هو اتفاق مع بائع تابع لجهة خارجية لأداء بعض أو كل وظائف الاسترداد من الكوارث في سيناريوهات مثل انقطاع التيار الكهربائي، وفشل المعدات، والهجمات الإلكترونية، والكوارث الطبيعية. [30]

انظر أيضا

مراجع

  1. ^ "استمرارية الأنظمة والعمليات: التعافي من الكوارث". جامعة جورج تاون - خدمات المعلومات الجامعية. مؤرشف من الأصل في 26 فبراير 2012. تم الاسترجاع في 20 يوليو 2024 .
  2. ^ "التعافي من الكوارث واستمرارية الأعمال". IBM . مؤرشف من الأصل في 11 يناير 2013 . تم الاسترجاع 20 يوليو 2024 .
  3. ^ "ما هي إدارة استمرارية الأعمال؟". معهد التعافي من الكوارث الدولي . تم الاسترجاع في 20 يوليو 2024 .
  4. ^ "الدفاع عن طبقات البيانات". ForbesMiddleEast.com . 24 ديسمبر 2013.[ رابط ميت دائم ]
  5. ^ م. نيميما؛ ستيفن بوكانان (مارس 2017). "عملية استمرارية أنظمة المعلومات". ACM .com (مكتبة ACM الرقمية) .
  6. ^ "دليل استمرارية خدمة تكنولوجيا المعلومات لعام 2017" (PDF) . مجلة التعافي من الكوارث . مؤرشف من الأصل (PDF) في 2018-11-30 . تم الاسترجاع في 2018-11-30 .
  7. ^ "من المقرر نشر ISO 22301 في منتصف مايو - سيتم سحب BS 25999-2". منتدى استمرارية الأعمال . 2012-05-03 . تم الاسترجاع في 2021-11-20 .
  8. ^ "معجم المصطلحات والاختصارات الخاصة بـ ITIL".
  9. ^ abc "مثل مسودة اتحاد كرة القدم الأميركي، هل الساعة هي عدو وقت تعافيك". فوربس . 30 أبريل 2015.
  10. ^ "ثلاثة أسباب تمنعك من الوفاء بالوقت المحدد للتعافي من الكوارث". فوربس . 10 أكتوبر 2013.
  11. ^ abcd "Understanding RPO and RTO". DRUVA. 2008. تم الاسترجاع في 13 فبراير 2013 .
  12. ^ ab "كيفية إدراج RPO وRTO في خطط النسخ الاحتياطي والاسترداد الخاصة بك". SearchStorage . تم الاسترجاع في 2019-05-20 .
  13. ^ ريتشارد ماي. "العثور على RPO وRTO". مؤرشف من الأصل في 2016-03-03.
  14. ^ "نقل البيانات ومزامنتها بين الأنظمة المتنقلة". 14 مايو 2013.
  15. ^ "التعديل رقم 5 على S-1". SEC.gov . في الوقت الفعلي ... توفير التكرار والنسخ الاحتياطي لـ ...
  16. ^ بيتر إتش جريجوري (2011-03-03). "تحديد أقصى وقت توقف محتمل -- تحديد أهداف الاسترداد". تخطيط استرداد الكوارث في تكنولوجيا المعلومات للمبتدئين . وايلي. ص 19-22. رقم ISBN 978-1118050637.
  17. ^ ويليام كايلي؛ دينيس لونجلي (1989). أمن المعلومات للمديرين. سبرينغر. ص 177. ISBN 1349101370.
  18. ^ "كارثة؟ لا يمكن أن تحدث هنا". نيويورك تايمز . 29 يناير 1995. .. سجلات المرضى
  19. ^ "الملكية التجارية/التعافي من الكوارث". نيويورك تايمز . 9 أكتوبر 1994. ... لقد نمت صناعة التعافي من الكوارث إلى
  20. ^ تشارلي تايلور (30 يونيو 2015). "شركة التكنولوجيا الأمريكية سنجارد تعلن عن 50 وظيفة في دبلن". صحيفة آيريش تايمز . سنجارد .. تأسست عام 1978
  21. ^ كاساندرا ماسكارينهاس (12 نوفمبر 2010). "صن جارد ستكون حضوراً حيوياً في الصناعة المصرفية". صحيفة ويجيا المحدودة. صن جارد ... مستقبل سريلانكا.
  22. ^ SecaaS Category 9 // BCDR Implementation Guidance CSA، تم استرجاعه في 14 يوليو 2014.
  23. ^ "تحديد التهديدات والمخاطر وتقييم المخاطر (THIRA) ومراجعة استعداد أصحاب المصلحة (SPR): دليل الاستعداد الشامل (CPG) 201، الإصدار الثالث" (PDF) . وزارة الأمن الداخلي الأمريكية. مايو 2018.
  24. ^ "منتدى التخطيط للتعافي بعد الكوارث: دليل إرشادي، أعدته شراكة المرونة في مواجهة الكوارث". مركز خدمة المجتمع بجامعة أوريجون، (C) 2007، www.OregonShowcase.org . تم الاسترجاع في 29 أكتوبر 2018 .[ رابط ميت دائم ]
  25. ^ "أهمية التعافي من الكوارث" . تم استرجاعه في 29 أكتوبر 2018 .
  26. ^ "خطة التعافي من الكوارث في تكنولوجيا المعلومات". FEMA. 25 أكتوبر 2012. تم الاسترجاع في 11 مايو 2013 .
  27. ^ "استخدام إطار الممارسات المهنية لتطوير وتنفيذ والحفاظ على برنامج استمرارية الأعمال يمكن أن يقلل من احتمالية وجود فجوات كبيرة". DRI International . 2021-08-16 . تم الاسترجاع 2021-09-02 .
  28. ^ جريجوري، بيتر. دليل شامل لامتحان مدقق أنظمة المعلومات المعتمد من CISA، 2009. ISBN 978-0-07-148755-9 . صفحة 480. 
  29. ^ براندون، جون (23 يونيو 2011). "كيفية استخدام السحابة كإستراتيجية للتعافي من الكوارث". Inc. تم الاسترجاع في 11 مايو 2013 .
  30. ^ "الاسترداد من الكوارث كخدمة (DRaaS)".

قراءة إضافية

  • بارنز، جيمس (2001). دليل التخطيط لاستمرارية الأعمال . تشيتشيستر، نيويورك: جون وايلي. ISBN 9780470845431. OCLC  50321216.
  • بيل، جودي كاي (2000). التخطيط للبقاء على قيد الحياة في حالات الكوارث: دليل عملي للشركات . بورت هوينيمي، كاليفورنيا، الولايات المتحدة: التخطيط للبقاء على قيد الحياة في حالات الكوارث. رقم ISBN 9780963058027. OCLC  45755917.
  • فولمر، كينيث (2015). تخطيط استمرارية الأعمال: دليل خطوة بخطوة مع نماذج التخطيط . بروكفيلد، كونيتيكت: روثستين أسوشيتس، إنك. رقم ISBN 9781931332804. OCLC  712628907، 905750518، 1127407034.
  • دي ماتيا، سوزان س (2001). "التخطيط للاستمرارية". مجلة المكتبة . 126 (19): 32-34. ISSN  0363-0277. OCLC  425551440.
  • هارني، جون (يوليو-أغسطس 2004). "استمرارية الأعمال والتعافي من الكوارث: النسخ الاحتياطي أو الإغلاق". مجلة AIIM E-DOC . ISSN  1544-3647. OCLC  1058059544. مؤرشف من الأصل في 2008-02-04.
  • "ISO 22301:2019(en)، الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - المتطلبات". ISO.
  • "ISO/IEC 27001:2013(ar) تكنولوجيا المعلومات - تقنيات الأمن - أنظمة إدارة أمن المعلومات - المتطلبات". ISO.
  • "ISO/IEC 27002:2013(ar) تكنولوجيا المعلومات - تقنيات الأمان - مدونة الممارسات الخاصة بضوابط أمن المعلومات". ISO.
  • "مسرد المصطلحات المتعلقة باستمرارية الأعمال والتعافي من الكوارث وحلول تقنية نسخ البيانات وتخزين z/OS ذات الصلة". recoveryspecialties.com . مؤرشف من الأصل في 2020-11-14 . تم الاسترجاع في 2021-09-02 .
  • "خطة التعافي من الكوارث في مجال تكنولوجيا المعلومات". Ready.gov . تم الاسترجاع في 2021-09-02 .
  • "شرح هدف نقطة الاسترداد (RPO)". IBM . 2019-08-08 . تم الاسترجاع في 2021-09-02 .
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=استعادة_المعلومات_بعد_الكارثة&oldid=1243008478"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate