Как сделать бэкап дорого и неэффективно

И снова про бэкапы. ИТ ландшафт с каждым годом становится сложнее, данных становится больше, бюджеты традиционно не резиновые. Бэкапы — это очень скучно. До того момента, как они вам понадобятся.

Традиционно, три темы для рефлексии.

  1. Кто отвечает за то, чтобы бэкап делался? Простой вопрос, но на него не всегда есть простой ответ. Инфраструктура рапортует, что честно бэкапит все, что ей сказали. Владельцы приложений уверены, что инфраструктура бэкапит все, что должно бэкапиться.
    Есть только одна проблема: из процесса передачи системы в промышленную эксплуатацию иногда выпадает создание заданий на резервное копирование. И из процесса изменений — тоже выпадает. Потому, что как бы очевидно и должно само.
    В итоге все, как мы любим — проблема спряталась на стыке зон ответственности. Система есть, а бэкапа нет. А в случае отсутствия интеграции с управлением изменениями, спрятаться проблема может гораздо глубже — мы будем бэкапить только часть необходимой информации.
  2. Как определить оптимальную частоту и глубину хранения бэкапов? Чаще всего для простоты создается несколько (3-4) типовых шаблонов, а дальше все идет по ним без детального BIA и анализа жизненного цикла данных. А ведь здесь кроется довольно большое пространство для оптимизации как используемых хранилищ, так и пропускной способности сети, для которой массовые бэкапы являются серьезным испытанием. Что-то можно делать не так часто, что-то хранить не так долго, где-то достаточно инкрементального копирования, и т.д. Это — прямая экономия. Да-да, те самые деньги, которых вам в этом году дали так мало.
  3. Репликация резервное копирование. Повышение отказоустойчивости — да, но не резервное копирование. Потому, что репликация :
    • не защищает от логического разрушения данных (да, можно использовать отложенную репликацию, но надо успеть вовремя поймать проблему)
    • не защищает от атаки внутреннего или внешнего злоумышленника
    • не позволит нам восстановить срез данных за прошлый период
    • не обеспечивает соответствия требованиям регуляторов

За кадром осталась еще тема тестирования бэкапов, но это отдельная большая боль. Будем есть слона по частям.

Автоматизация непрерывности бизнеса — обзор рынка (2025)

Давно не писал я о рынке иноземных решений по автоматизации BCM, а зря. Надо все-таки за ними приглядывать в полглаза, чтобы не упускать основные тренды в этой области. Итак, обратимся к гуру аналитики.


Gartner перестал делать свои отчеты по BCM Software еще в 2019 году, поэтому сначала идем к SoftwareReviews.

Continue reading

Атака шифровальщика — есть ли у вас план?

Сценарий атаки шифровальщика — отличный кейс для продвижения идей непрерывности бизнеса в организации. Как минимум, благодаря трем причинам:

  1. Вероятность велика (даже при продвинутой системе безопасности)
  2. Последствия катастрофичны
  3. Восстановление требует вовлечения почти всех подразделений

Удастся ли кому-то отсидеться в сторонке, пока организация будет восстанавливаться? Похоже, что нет, потому что…

Continue reading

Непрерывность бизнеса: оптимизируем расходы. Часть 3 — стратегия

К моменту разработки стратегии у нас уже накоплено достаточно информации о том, какие процессы критичны для организации, ранжированы риски. Пришла пора строить систему защиты. Этот этап будет наиболее ресурсоемким (естественно, мы говорим про строительство, а не про проектирование).

Поэтому перед тем, как начинать строить светлое будущее, необходимо убедиться в том, что строить будем именно то, что надо, и потом не придется все переделывать.

Попробуем определить ключевые принципы стратегии непрерывности бизнеса. Конечно же, для каждой конкретной организации этот набор будет приземлен на специфику предметной области, и дополнится более частными принципами, но общие принципы должны остаться неизменными.

Continue reading

Новые риски 2025 года

В конце 2024 МВД поделилось интересной статистикой: «Мошенники ежедневно совершают порядка 20 млн звонков россиянам, из них «срабатывает» около тысячи«. Это в день. Т.е. за год примерно 350 000 человек попадается на удочку мошенников.

Это примерно каждый 400-й житель России. Здесь будет очень сильное смещение в сторону людей в возрасте, наверное у МВД такая статистика тоже есть, но обратимся к старому доброму принципу Парето. Пусть будет 80% — пенсионеры, 20% — трудоспособное население. Итого, раз в год 1 человек на 2 000 трудоустроенного населения начинает вести себя неадекватно и превращается в марионетку в руках злых сил.

Continue reading

Непрерывность бизнеса: оптимизируем расходы. Часть 2 — оценка рисков

В прошлый раз мы рассуждали о ценности анализа воздействия на бизнес, теперь перейдем к оценке рисков непрерывности бизнеса. На мой взгляд, этот этап — один из двух наиболее продуктивных в жизненном цикле (второй пока не назову, пусть будет тизер).

Continue reading

Непрерывность бизнеса: оптимизируем расходы

Любой человек с аналитическим складом ума старается минимизировать объем бесполезной деятельности. Или неочевидно полезной. Или полезной, но не для него и не сейчас. Давайте попробуем взглянуть в этом свете на жизненный цикл построения системы непрерывности бизнеса. Все ли этапы одинаково полезны? Может быть, что-то можно оптимизировать и достичь цели быстрее и дешевле?

Начнем по порядку — с анализа воздействия на бизнес (BIA). Не раз мне приходилось сталкиваться с заказчиком проекта, утверждающим, что все целевые показатели восстановления он знает и так, и надо просто обеспечить их достижение. Более того, часто в документах регулирующих органов прописаны показатели RTO и доступности сервисов. Так можно ли обойтись без BIA?

Continue reading

Британские ученые про кризисное управление (2024)

The Business Continuity Institute выпустил регулярный отчет BCI Crisis Management Report 2024. Давайте посмотрим, что произошло за прошедший год в части кризисного управления.

Пожалуй, самой полезной информацией в отчете является статистика по частоте использования механизмов кризисного управления.

Continue reading

Учитесь быстрее или вас всех убьют

Участившиеся массированные атаки беспилотников как бы намекают, что расслабляться точно не время. Поэтому давайте посмотрим, что каждая организация может (я бы даже сказал, должна) сделать в зоне своей ответственности. Я сейчас не про ПВО и РЭБ — если ваша организация относится к числу тех, кто может позволить себе собственные средства активной защиты, то здесь вам в помощь профильные силовые ведомства.

Мы же поговорим про оставшиеся два уровня защиты, которые может позволить себе любая организация.

Continue reading

Непрерывность бизнеса: хочу, как в самолете

Часто, обсуждая с заказчиками их видение планов непрерывности бизнеса, я слышу: «хочу, чтобы как у пилотов: четкая инструкция на каждый случай». Давайте посмотрим, как на самом деле выглядят чек-листы в авиации, что в них хорошо, а что, возможно, не очень.

В авиации существует два типа чек-листов: normal и non-normal.

Continue reading