Kesintiyi kaldıramayan işletmeler
Üretim, sevkiyat veya satış süreci bilgi sistemlerine bağlı olan ve birkaç saatlik durmanın doğrudan gelir kaybettirdiği kurumlar.
Bulut & Süreklilik
Kesinti anında kimin ne yapacağını, hangi sırayla ve ne kadar sürede yapacağını önceden yazıp tatbikatla deniyoruz.
Nedir?
Felaket kurtarma, yedeklemenin bittiği yerde başlar. Yedekleme verinin geri getirilebilmesiyle ilgilenir; felaket kurtarma ise sistemin bütününün, hangi sırayla ve ne kadar sürede yeniden çalışır hâle geleceğiyle ilgilenir. Kriz anında en çok kaybettiren şey verinin yokluğu değil, kararsızlıktır: kimin yetkili olduğu, hangi sistemin önce ayağa kaldırılacağı ve müşteriye ne söyleneceği bilinmiyorsa saatler kaybolur.
Plan bir doküman olarak başlar ama dokümanda kalmaz. Öncelikle iş etki analizi yapılır: her sistemin durması hâlinde kurumun neyi kaybettiği saat başına ölçülür ve sistemler bu ölçüye göre sıralanır. Ardından her sistem için kurtarma hedefleri belirlenir, ikincil ortamın nasıl kurulacağına karar verilir ve devreye alma adımları herkesin izleyebileceği somutlukta yazılır.
Planın gerçek değeri tatbikatla ortaya çıkar. Kâğıt üzerinde iki saatte dönüleceği yazan bir sistemin ilk tatbikatta sekiz saat sürmesi olağandır; eksik belgelenmiş bir yapılandırma, elde olmayan bir parola ya da unutulmuş bir bağımlılık mutlaka çıkar. Bu nedenle tatbikatı planın bir eki değil, ayrılmaz bir parçası olarak kurgular ve sonuçlarını plana geri işleriz.
Kimler için?
Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.
Üretim, sevkiyat veya satış süreci bilgi sistemlerine bağlı olan ve birkaç saatlik durmanın doğrudan gelir kaybettirdiği kurumlar.
Bütün sistemleri tek bir binada veya tek bir sistem odasında bulunan ve ikincil bir konumu olmayan şirketler.
Müşterilerine hizmet seviyesi taahhüdü veren ve bu taahhüdün arkasında somut bir plan bulundurması gereken işletmeler.
İş sürekliliği planı ve tatbikat kaydı sunması istenen, kamu ihalesine giren veya düzenlemeye tabi kurumlar.
Yıllar önce hazırlanmış, o günden beri güncellenmemiş ve hiç denenmemiş bir felaket kurtarma dokümanı bulunan kurumlar.
Bir olay yaşamış ve benzerinin tekrarında daha hazırlıklı olmak isteyen, sürecini yeniden kurgulayan şirketler.
Kapsam
Her sistemin durmasının kuruma saat başına maliyeti çıkarılır; kritiklik sıralaması bu ölçüme göre yapılır.
Donanım arızası, fidye yazılımı, elektrik ve iklimlendirme kaybı, insan hatası ve bina erişilemezliği ayrı senaryolar olarak ele alınır.
Kurtarma hedeflerine göre soğuk, ılık veya sıcak ikincil ortam seçilir; maliyet ile dönüş süresi arasındaki denge açıkça ortaya konur.
Adım adım, sırası belirlenmiş ve teknik olmayan bir yöneticinin de izleyebileceği açıklıkta yazılı prosedürler hazırlanır.
Kararı kimin vereceği, kimin kimi arayacağı ve müşteriyle iletişimin nasıl yürütüleceği önceden belirlenir.
Plan düzenli aralıklarla denenir, ölçülen süreler kaydedilir ve çıkan eksikler plana geri işlenir.
Nasıl işliyor?
Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.
Sistemler iş üzerindeki etkisine göre sıralanır; hangisinin önce ayağa kalkacağı kurumla birlikte kararlaştırılır.
Her kritik sistem için kurtarma hedefleri ve hangi senaryolara karşı hazırlanılacağı netleştirilir.
İkincil ortam kurgulanır, veri çoğaltma yöntemi seçilir ve devreye alma adımları yazılı hâle getirilir.
Yapı kurulur ve kontrollü bir tatbikatla denenir; ölçülen gerçek süreler hedeflerle karşılaştırılır.
Plan belirli aralıklarla tekrar denenir; sistem değişiklikleri ve personel değişiklikleri plana işlenir.
Çıktılar
Çalışma sonunda elinizde kalan somut belge ve kurulumlar.
SSS
Gerekir. Yedekleme verinin geri getirilebilmesini sağlar; felaket kurtarma ise sistemlerin hangi sırayla, kim tarafından ve ne kadar sürede yeniden çalışır hâle geleceğini tanımlar. Elinizde sağlam bir yedek olsa bile hangi sunucunun önce kurulacağı belli değilse dönüş süresi öngörülemez hâle gelir.
Soğuk ortamda donanım hazırdır ancak sistemler kurulu değildir; dönüş en ucuz fakat en yavaş seçenektir. Ilık ortamda sistemler kurulu ve veriler belirli aralıklarla güncellenir. Sıcak ortamda ikincil sistem sürekli güncel çalışır ve devreye alma çok kısa sürer; en hızlı ve en maliyetli seçenektir. Seçim, belirlediğiniz kurtarma hedefine göre yapılır.
Durdurmadan da yapılabilir. İlk aşamada masabaşı tatbikatla adımlar sözlü olarak yürütülür; ardından izole bir test ortamında gerçek geri dönüş denenir. Üretimi etkileyen tam devreye alma tatbikatı ancak planlı bir bakım penceresinde ve kurumun onayıyla yapılır.
Yılda en az bir kez, ayrıca her önemli sistem değişikliğinden, yeni uygulama devreye alınmasından ve kritik personel değişikliğinden sonra güncellenmelidir. Güncellenmemiş bir plan, içindeki sunucu adları ve sorumlu kişiler değiştiği anda kullanılamaz hâle gelir.
Vardır. 6698 sayılı Kanun’un 12. maddesi, kişisel verinin hukuka aykırı erişime karşı korunmasının yanında muhafazasını da veri sorumlusunun yükümlülüğü sayar. Verinin kalıcı olarak kaybedilmesi de bir güvenlik ihlali olarak değerlendirilebilir; ayrıca ciddi bir kesinti, ihlal bildirim yükümlülüğünü gündeme getirebilir.
Ölçek küçüldükçe plan sadeleşir ama gereği ortadan kalkmaz. Küçük işletmelerde tek bir sunucunun durması çoğu zaman işin tamamen durması demektir. Bu ölçekte birkaç sayfalık, net ve denenmiş bir plan bile ciddi fark yaratır.
İlgili
İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.