36
Budapest University of Technology and Economics Fault-tolerant Systems Research Group 1 Budapest, 2007. április Katasztrófa-elhárítási és üzletmenet- folytonossági terv BME MIT

Katasztrófa-elhárítási és üzletmenet-folytonossági terv

  • Upload
    liona

  • View
    31

  • Download
    1

Embed Size (px)

DESCRIPTION

Katasztrófa-elhárítási és üzletmenet-folytonossági terv. BME MIT. Motiváció. Cégek mind erősebben függenek az informatikától Kötelező több területen Bankok, biztosítók PSZÁF megköveteli ITIL része USA egészségügy (HIPAA) Sarbanes-Oxley (SOX) előírások. Milyen tervek léteznek?. - PowerPoint PPT Presentation

Citation preview

Page 1: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

1

Budapest, 2007. április

Katasztrófa-elhárítási és üzletmenet-folytonossági terv

BME MIT

Page 2: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

2

Budapest, 2007. április

MotivációCégek mind erősebben függenek az

informatikátólKötelező több területen

Bankok, biztosítókPSZÁF megköveteli

ITIL része USA

egészségügy (HIPAA)Sarbanes-Oxley (SOX) előírások

Page 3: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

3

Budapest, 2007. április

Milyen tervek léteznek?Disaster Recovery PlanBusiness Continuity PlanBusiness Contingency PlanNem teljesen egységes szakirodalom

Függ országtól, szakterülettől, stb.

A tervek nagy része táblázat Beszállítók Tevékenységek listája (checklist) …

Page 4: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

4

Budapest, 2007. április

Mi a katasztrófa?NEM csak valamilyen hirtelen bekövetkező

természeti csapás…„Fennakadás a rendszer működésében, mely

visszafordíthatatlan, elviselhetetlen károkat okoz”

„Intézmény vagy cég érdekeinek sérelme”„Megfelelő szolgáltatás meghiúsulása”

Page 5: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

5

Budapest, 2007. április

Katasztrófák hatásaiA kisvállalatok 40%-a megszűnik, ha egy napon

belül nem nyerik vissza adataikatGartner

A tűzesetek által sújtott vállalatok 43%-a csődbe megy egy éven belül további 35%-a 3 éven belül

U.S. National Fire Protection Agency

Page 6: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

6

Budapest, 2007. április

Terminológia (angol alapfogalmak) Charter, Plan, Recovery Procedures PPRT – People, Process, Resources, Technology Classification: Type, Scope, Duration, Impact Declaration: Legal and Financial Implications Likelihood, Frequency, MTBF RTO: Recovery Time Objective RPO: Recovery Point Objective Hot, Warm, and Cold Recovery On-Site versus Off-Site (Escrow) Failover versus Recovery

Page 7: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

7

Budapest, 2007. április

DRP részei Rendszer leírása

Hivatkozásokkal rendszertérképre, üzleti folyamatokra, erőforrás táblázatokra, alkalmazottak, beszállítók, partnerek elérhetőségére, …

Elvárt rendelkezésre állás meghatározásával Katasztrófák leírása Megelőző intézkedések Katasztrófa idején elvégzendő tevékenységek Helyreállítás Javítási javaslatok Karbantartásra, tesztelésre vonatkozó előírások

Page 8: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

8

Budapest, 2007. április

Egy lehetséges metodika Üzleti folyamatokból indulunk ki Meghatározzuk a szükséges informatikai

szolgáltatásokat Meghatározzuk az ezekhez szükséges informatikai

erőforrásokat Eddig „top-down”

Felírjuk az esetleges katasztrófákat Meghatározzuk az erőforrásokra és ezen keresztül a

szolgáltatásokra gyakorolt hatást Megnézzük, mi minősül kritikus eseménynek

Valóban katasztrófa Idáig „bottom-up”

Page 9: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

9

Budapest, 2007. április

A folyamatok meghatározása 1. Milyen üzleti folyamatok vannak a cégnél?

Pl. számlázás, online rendelésfelvétel, könyvelés, ügyfelek regisztrációja, adóbevallás elkészítése, új szerződések elkészítése, …

2. Mi a folyamatok kiesésének következménye? Adott szempontból

Felhasználók, ügyfelek, pénzügyi, jogi Adott időtartamokra (1 nap - 1 hét - 1 hónap) Adott súlyossággal (pl. skála 1-5) „Worst case” elv (pl. adóbevallás esetén)

3. Melyek lesznek a kritikus folyamatok? Hatás súlyossága meghalad egy értéket

Üzleti elemzés MKB: 270 üzleti folyamat

Page 10: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

10

Budapest, 2007. április

Az informatikai szolgáltatások meghatározásaMilyen technológiai folyamatok vannak?

Levélküldés, fájlok elérése, archívum, szkennelt dokumentumok elérése, faxküldés, belső kommunikációs rendszer, vállalati portál, könyvelő rendszer, felhasználónyilvántartás, …

A komponensek rövid leírása Mi a célja a működésnek?

Pl. „a korábbi szerződések gyors elérése”

IT határozza meg

Page 11: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

11

Budapest, 2007. április

Üzleti szolgáltatások – IT kapcsolat A kritikus üzleti folyamatok milyen informatikai

erőforrásokat használnak? Ezzel szűkítjük a kört, de a cél nem az abszolút biztonság

(ami nem érhető el), hanem az előírt biztonság Üzlet és IT részleg közösen Egy üzleti folyamat több informatikai szolgáltatást is

használhat→ Ezek lesznek a kritikus IT szolgáltatások Maximum engedélyezett kiesés

Az üzleti folyamatok által tolerálható minimum Pl. Számlázás használja (1 hét kiesés tolerálható) Ügyfélregisztráció használja (1 hónap tolerálható)

Page 12: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

12

Budapest, 2007. április

Példa: üzlet – IT kapcsolat

Folyamat\

IT szolgáltatásEmail Webportál Fax Számlázási

rendszer

Helpdesk X X X

Bérszámfejtés X X X

Számlázás X

Page 13: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

13

Budapest, 2007. április

IT erőforrások meghatározása Szolgáltatásokból kiindulva

HardverPl. XXX szerver

SzoftverWindows 2003 SR2 szerverKépfeldogozó alkalmazás

EgyébPl. Kábelek

„Melléktermék”: elavult, felesleges erőforrások Rendszer térképpel összevetve „Mire használjuk ezt a 10 éves Sun Solaris szervert?”

Page 14: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

14

Budapest, 2007. április

Humán és egyéb erőforrásokSzerepkörök megnevezése

Szükséges vizsgákkalPl. „CISCO Certified” hálózati mérnök

Aktuális alkalmazottak Elérhetőséggel Munkaidő adataival Ld. Szerepkör alapú rendszermenedzsment Pl. IBM Tivoli Identity Manager

Elérhető külső support Pl. XXX cég biztosít CISCO mérnököt

Page 15: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

15

Budapest, 2007. április

Tartalék erőforrások Hardver erőforrások

Pl. switch, szalagos egység, szervergép

(Szerver) szoftver erőforrások Pl. tartalék Windows 2003 szerver feltelepítve

Alkalmazások hideg tartalékai Pl. képfeldolgozó alkalmazás a Windows2003 szerveren

Különbségek: Hely: fizikailag elkülönítve (pl. szerverszoba) Lehetséges, hogy nem lesz elég (pl. Windows 2003

szerver), kiderül az analízis során

Page 16: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

16

Budapest, 2007. április

Rendszertérkép felírásaA rendszer komponensei függőségekkelEgy-egy komponens egy IT szolgáltatásSzerverek megnevezve

Page 17: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

17

Budapest, 2007. április

Példa

Számlázási rendszer

Alk. Szerver: AS1

Rendelés nyilvántartó

rendszerDB szerver: DB1

Ügyfél adatbázisDB szerver: DB2

Ajánlatküldőalkalmazás

Alk. Szerver: AS1

Page 18: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

18

Budapest, 2007. április

Interfészek felírásaAz egyes komponensek hogyan kapcsolódnak

egymáshozPl. tárolt eljárások, adatbázis táblák, konverter

programok, batch programok, reportok, Webszolgáltatások

Mire van szükségünk, hogy a külön-külön helyreállított komponensek együttesen is működjenek

Page 19: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

19

Budapest, 2007. április

IT erőforrásigényA kritikus üzleti folyamatokat kiszolgáló IT

alkalmazások igényei Az előbb leírt erőforrásokra

Page 20: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

20

Budapest, 2007. április

Példa (erőforrások leírása)IT szolgáltatás\

erőforrás

Switch Router Windows

szerver

Exchange szerver

Email X X X X

Számlázási rendszer X X

Page 21: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

21

Budapest, 2007. április

Hibafa elemzésKomponensek hibája

Egyszerűség kedvéért egy SRU kiesése

„VAGY” kapuk„ÉS” kapuk

Page 22: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

22

Budapest, 2007. április

PéldaExchange szerver hibafája

Több szerver feltételezve…

Eddig: rendszer leírásaInnentől: környezetet is figyelembe vesszük

Page 23: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

23

Budapest, 2007. április

Katasztrófák felírásaFajták szerintTermészeti katasztrófák

Tűz, villám, stb.

Műszaki katasztrófák Áramkorlátozás, vírusok, épület klímája kikapcsol,

stb.

Humán katasztrófák Szándékos rongálás, sztrájk, stb.

Page 24: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

24

Budapest, 2007. április

Katasztrófák hatása az erőforrásokra

Adott katasztrófa milyen erőforrásokra hat„Worst case” elv

Minden leég az adott épületrészben

Azonos hatású katasztrófákat a továbbiakban együttesen kezeljük Pl. épület leégése = földrengés (hatás)

Page 25: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

25

Budapest, 2007. április

Helyreállítás lépéseiAzonnali reakciókKörnyezeti helyreállításFunkcionális helyreállításÁttelepülésNormalizáció

Page 26: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

26

Budapest, 2007. április

Riasztási lánc definiálása

**

KoordinátorNév:

Telefon:

Adatmentés koord.

Név:Telefon:

Hálózati felelős

Név:Telefon:

Adatmentési szakember

Név:Telefon:

Hálózati szakember

Név:Telefon:

. . .

Page 27: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

27

Budapest, 2007. április

Helyreállításhoz szükséges lépések

Példa: Exchange szerver helyreállításaElőfeltétel: működőképes Windows szerver

Pl. tartalék a másik telephelyen

Előfeltétel2: felhasználói adatok elérhetőek Pl. tartalék Domain Controller

Tartalék Exchange szerver beüzemeléseAutentikáció a tartalék Domain ControllerrelFelhasználói accountok létrehozásaAdatok visszatöltése

Page 28: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

28

Budapest, 2007. április

Az előbbi lépések kiegészítéseVégrehajtási idő

Pl. várhatóan legalább 2 óra

Végrehajtáshoz szükséges személyzet Pl. 1 operátor, 1 MS### vizsgával rendelkező

mérnök

Egyéb szükséges adatok Pl. szalagos mentés

Helyreállítás korlátai Pl. utolsó X nap levelei elveszhetnek

Page 29: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

29

Budapest, 2007. április

Megfelelünk-e a követelményeknek? Lehetséges-e

az adott rendszerkonfigurációban az összes katasztrófa esetén az összes (kritikus) erőforrás helyreállítása a maximálisan tolerált kiesési idő alatt?

Ha nem Mit kell módosítani a rendszeren?

Konfiguráción?Alkalmazásokon?

Mennyi idő/pénz kell ehhez?Milyen egyéb (szervezeti) változások kellenek?

Ha igen: ?

Page 30: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

30

Budapest, 2007. április

DRP-vel kapcsolatos teendőkBetanítás

Mit kell tudnia a „normál” személyzetnek? Humán tartalékok felkészítése

Tesztelés Végrehajthatóak-e a forgatókönyvek?

Karbantartás Rendszeres időközönként

Pl. évente be kell újra adni Adott események/változások hatására A normál „változás menedzsment” része

Page 31: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

31

Budapest, 2007. április

Példa DRP (más metodika)

Section 1 Introduction Section 2 Document Control Section 3 Recovery Phase 1 Vigilance, Identification, Categorization and Declaration Section 3 Recovery Phase 2 Initial Recovery – Partial Capacity Section 3 Recovery Phase 3 Full Recovery – Full or Required Capacity Section 3 Recovery Phase 4 Stand Down – Return to Normal Operations, Deactivation of Recovery Section 3 Recovery Phase 5 After Action Review and Plan Revision Section 4 References and Resources Section 5 Directory of Appendices Section 5-1 Appendix 1 Staff Contact List – and Kris-Cross Calling Tree Section 5-2 Appendix 2 Vendor Contacts Section 5-3 Appendix 3 Communication Plan Section 5-4 Appendix 4 Platform Specifications and Vendor Re-Order Forms Section 5-5a Appendix 5a Platform Description – Install and Configuration Section 5-5b Appendix 5b 2K3 Server – Install and Configuration Section 5-5c Appendix 5c DB Server – Install and Configuration Section 5-5d Appendix 5d Web Server – Install and Configuration Section 5-5e Appendix 5e Rpt Server – Install and Configuration Section 5-5f Appendix 5f Application – Install and Configuration Section 5-6 Appendix 6 Back Up and Restore Schema Section 5-7 Appendix 7 Network Schema

Page 32: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

32

Budapest, 2007. április

BCP feladataÜzletmenet folytonosságának garantálásaAmivel több, mint DRP: üzleti szinten kínál

alternatívátPl. ne vigyük fel a rendeléseket a rendszerbe,

gyűjtsük papíron Előny:

Kifele kevesebb kiesési időCsökkentett módú működés biztosítható

Hátrány: Szinkronizáció szükséges a visszaállításkorErőforrásigény

Page 33: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

33

Budapest, 2007. április

Milyen károkat próbál csökkenteni?

Üzleti folyamat hibáiEllenőrizetlen folyamatokÜgyfélszolgálat leállásaCég jó hírnevének csorbulásaBevételkiesésNem csak informatikai szempontok…

Page 34: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

34

Budapest, 2007. április

Technológiai kitekintésDisaster Recovery megoldásokIBM Tivoli Disaster Preparation Solution

Continous Data Protection for Files Storage Manager Extended Edition Elsődlegesen adatok védelme

IBM Tivoli Identity Manager Szerep alapú hozzáféréskezelés Workflow lehetőség

Pl. ha nincs DatabaseManager, szól az adminisztrátornakEmberi erőforrások átcsoportosítása támogatható

Page 35: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

35

Budapest, 2007. április

Technológiai kitekintés 2. DRP támogatás szerver virtualizációval

VMWare Virtouzzo Xen Virtual server Solaris Containers

Double Take Windows 2000 szerver megoldás

SunGard Paragon család Klaszter megoldások

….

Page 36: Katasztrófa-elhárítási és üzletmenet-folytonossági terv

Budapest University of Technology and Economics

Fault-tolerant Systems Research Group

36

Budapest, 2007. április

Források The Disaster Recovery Handbook: A Step-by-Step Plan to Ensure Business

Continuity and Protect Vital Operations, Facilities, and Assets (Hardcover) by Michael Wallace, Lawrence Webber. ISBN: 0814472400

http://biztostu.hu/ Katasztrófa-elhárítás munkafolyamatokban. BME tanulmány. Business Continuity and Disaster Recovery. Pres. Of Mike Wade, Southern

Polytechnic State University Az informatikai biztonság irányításának követelményrendszere. Információs

Társadalom Koordinációs Tárcaközi Bizottság ajánlása, 2004. Disaster Recovery Journal. http://www-306.ibm.com/software/tivoli/solutions/disaster/ http://www.availability.sungard.com/ http://www.swsoft.com/ http://www.lyonware.co.uk/Disaster-Recovery-Software/Disaster-Recovery-

Software.htm