Bez względu na to, jaki system ochrony danych zastosujemy w firmie, nigdy nie mamy 100% pewności, że nie zostaną one utracone. Przyczyn utraty danych są setki, jedną z najczęstszych jest jednak człowiek - bez względu więc na to, jak bardzo ufasz sobie i współpracownikom, pamiętaj, że jesteśmy tylko ludźmi. Warto więc przygotować się na wypadek niespodziewanej sytuacji kryzysowej. Dzięki temu, kiedy wokół będzie się waliło i paliło, Ty zostaniesz bohaterem przez zaledwie kilka kliknięć myszą. Oto instrukcja, która pozwoli Ci stworzyć plan na wypadek totalnej katastrofy i utraty danych, który zadziała zawsze wtedy, kiedy będzie to konieczne. Disaster Recovery Plan powinien był podstawowym dokumentem gwarantującym bezpieczeństwo i ciągłość działania przedsiębiorstwa.
Cała idea Disaster Recovery Plan opiera się na przeprowadzeniu chłodnej kalkulacji ryzyka związanego z utratą danych zanim jeszcze do niej dojdzie. Podstawą jest założenie, że w każdej chwili może dojść do nieoczekiwanej i niemożliwej do przewidzenia awarii, o trudnym do oszacowania zasięgu, która może sparaliżować działanie infrastruktury IT i - w konsekwencji - działanie całości lub części przedsiębiorstwa. Taki plan w momencie awarii systemu, pozwoli nam uniknąć gorączkowej i chaotycznej akcji ratunkowej, która nieraz może przynieść więcej strat niż pożytku. W tym celu musimy wziąć pod uwagę dwa najważniejsze wskaźniki:
W szacowaniu obu wskaźników bardzo ważne jest prawidłowe ustalenie potencjalnych kosztów dla przedsiębiorstwa. Ważna jest odpowiedź na pytanie - kiedy koszty związane z przerwą w świadczeniu usług i/lub z utratą danych staną się dla firmy śmiertelne. Oczywiście należy w tym wypadku wziąć pod uwagę wiele czynników - rozbudowywanie infrastruktury zabezpieczającej dane, minimalizuje ryzyko ich utraty, ale zwiększa koszty obsługi samego systemu. Ponadto istotne jest również zastanowienie się nad tym, jakie rozwiązania będą odpowiednie dla danego sektora naszej infrastruktury. Czasem dobrze jest zainwestować w szybsze i bezpieczniejsze systemy backupowe, chroniące krytyczne z punktu widzenia działalności firmy procesy, a w innych przypadkach w ogóle zrezygnować z przywracania kopii zapasowej. Zamiast tego, zdecydować się na zlecenie procesu odzyskiwania danych zewnętrznej firmie, która przeprowadzi cały proces szybko i sprawnie.
Kalkulacja w naszym planie musi opierać się przede wszystkim na uświadomieniu sobie kosztów nieoczekiwanej awarii systemu. Mogą to być między innymi:
Z drugiej strony należy oszacować koszty działań, które mają służyć przeciwdziałaniu potencjalnym awariom lub reagowania kryzysowego, a mogą to być między innymi:
Wypadkowa tych czynników powinna pomóc w określeniu priorytetów naszego planu - powinniśmy podjąć decyzję ile środków i wysiłku chcemy przeznaczyć na ochronę przed zagrożeniami, a więc na szeroko pojętą profilaktykę. Istotny jest także wybór krytycznych z punktu widzenia działania naszej firmy elementów, które będą przez nas chronione i ratowane w pierwszej kolejności.
Dotychczasowe wskazówki powinny dać nam podstawę do stworzenia strategii na wypadek niespodziewanej awarii. Tworzymy więc listę kluczowych elementów infrastruktury, ich priorytet i dla każdego opracowujemy model postępowania na wypadek awarii. Dokumenty Disaster Recovery Plan powinny zawierać następujące elementy:
Należy pamiętać, że każdy plan naprawczy musi być regularnie testowany, aktualizowany i dostosowywany do zmieniającej się infrastruktury i warunków funkcjonowania firmy. W przeciwnym wypadku stanie się tylko nic nie znaczącym dokumentem, który w przypadku poważnej awarii, zamiast pomóc, spowoduje jeszcze więcej zamętu i dezorganizacji.