如何更新灾难恢复/业务连续性计划策略?

[color=Navy]专家答疑[/color]
[b]问:我们企业的“灾难恢复/业务连续性”计划已经过时了:假如发生了自然灾害或者重大流行疾病,我们甚至没有足够的虚拟专用网络(VPN)许可以供全部的员工进行远程办公。在我们考虑修改这些计划时,您的建议至关重要。如果修改这些计划需要技术方面的更新,我们又该如何说服管理层对这些技术更新进行投资呢?[/b]
答:对任何公司的安全管理人员来说,为未来可能发生的灾难做好准备是值得的。你有这种意识,这一点值得赞扬。下面,我将介绍一些引起主管注意的方法,讨论灾难恢复应急计划,然后回答你关于VPN许可的问题。
  贵公司上一次进行企业级灾难演习是什么时候?当然,我说的演习并不一定指的是一个全面而成熟的演习,即便只是一次图上作业演习(Tabletop Exercise),也会是一个不错的开始。我的怀疑是,你们最近可能根本没有进行一次灾难演习,所以现在就请进行一次更新现有文件、提升准备级别(preparedness level)的演习吧!
  也许,你可以把关键的IT、业务和财务管理人员召集在一起,针对一次简单但却极具灾难性的事件,进行一次为期半天的图上作业演习。在一次图上作业演习中,我假设(仅是作为示例场景)一场大火彻底烧毁了我们的总部大楼;而在另一次图上作业演习中,假设的场景是一场疾病大流行导致人们生病或不能工作。在两次演习的开始阶段,我们都会向各个关键部门的经理提出一系列的问题,关于灾难发生时他们会如何行动、如何进行应急处理,以及如何确保本职工作得以完成。
  在火灾演习中我们发现,除非我们在备用办公地点的账单打印机处备有另外一台打印机,否则我们将无法在总部大楼的火灾事件中打印账单。在流行疾病演习中我们发现,虽然拥有了足够的VPN许可,但我们没有足够的具有全硬盘加密的笔记本电脑可供远程访问,尤其是涉及敏感信息的时候,问题更加突出。
  因此,要找出值得考虑的最重要的事情,我建议按照以下的步骤进行:
  [hide][url=http://www.searchsecurity.com.cn/showcontent_38118.htm]http://www.searchsecurity.com.cn/showcontent_38118.htm[/url][/hide]

同类  发表于: 2010-08-11

我要回答

电子邮件地址不会被公开。 必填项已用*标注

敬请读者进行回答,本站保留删除与本问题无关和不雅内容的权力。

相关推荐

  • 聚焦云端IT弹性 Zerto布局中国市场

    在IT弹性中有几大因素:专有云、托管云、公有云、混合云。云用户都需要知道如何保护、如何管理、如何迁移,以及在需要的时候如何恢复。那么,如何创建未来一代的IT弹性基础设施?

  • 亚马逊AWS故障带来的灾难恢复启示

    如果你的灾难恢复系统依赖于亚马逊AWS或其它云服务商,你需要确保有一个应对云服务故障的灾难恢复计划。

  • 企业BC/DR勿忘IoT风险管理

    万物互联背后所带来的安全性问题正在引起业务连续性和灾难恢复专家的关注,他们需要创建出新的风险评估机制,对潜在的业务影响加以分析。

  • 预言:未来五年灾难恢复模式的演变

    在云平台一统天下之前,备份和灾难恢复市场仍会不断发生改变。组织对于快速灾难恢复的强烈需求正促进着技术革新。

  • 【大写的不靠谱】美国航空宕机频发 CNN专家支浅招

    2016年8月8日,全球第二大航空公司美国达美航空(Delta Air Lines)发生重大计算机系统宕机事故,致使航班大面积延误。航空系统宕机事故多发,企业如何能够在不影响生产的情况下进行灾难恢复的测试和执行?