Att bemästra sju nivåer av katastrofåterställning – del 1

Sju nivåer av katastrofåterställning förklaras

När man diskuterar affärskontinuitetsplaner är det viktigt att förstå begreppen hög tillgänglighet (HA) och sju nivåer av katastrofåterställning. Hög tillgänglighet är ett systems förmåga att förbli motståndskraftig mot enstaka felpunkter, vilket säkerställer konsekvent prestanda och drifttid. Men HA ensamt är inte tillräckligt. Organisationer måste också ha en robust katastrofåterställningsstrategi för att snabbt återställa infrastruktur och data med minimal dataförlust i händelse av avbrott.

I den här bloggen kommer jag att ge en översikt över katastrofåterställning och introducera de sju nivåerna av katastrofåterställning, vilket ger förutsättningar för en djupare utforskning i framtida bloggar.

För att förstå de sju nivåerna av katastrofåterställning måste vi först förstå det grundläggande konceptet för katastrofåterställning och varför det behövs. Låt oss hoppa in.

Disaster Recovery

Katastrofåterställning är en avgörande aspekt av att upprätthålla eller återupprätta vital infrastruktur och system efter en naturkatastrof eller katastrof orsakad av människor, såsom en storm eller cyberattack. Det är viktigt för att alla kritiska aspekter av ett företag ska fungera trots betydande störande händelser. Effektiv katastrofåterställning kräver genomtänkta policyer, procedurer och verktyg för att säkerställa kontinuitet i verksamheten.

Mätning av dataförlust och återhämtningstid

I händelse av en katastrof är en organisations primära mål att snabbt återställa alla system samtidigt som dataförlusten minimeras. Dessa mål kvantifieras som Återhämtningstidsmål (RTO) och Återhämtningsmål (RPO):

  • Återhämtningstidsmål (RTO): Detta är den tid som krävs för att återställa infrastruktur och data för att återuppta verksamheten.
  • Recovery Point Objective (RPO): Detta representerar den acceptabla mängden dataförlust, mätt i tid, från platsen för katastrofen.
Exempel som visar längre 'faktiska' tider som INTE uppfyller vare sig RPO eller RTO ('mål'). Diagram ger schematisk representation av termerna RPO och RTO.

Behovet av en sekundär webbplats

En sekundär plats utrustad med jämförbar infrastruktur – som datorresurser, lagring och nätverk – är nödvändig, särskilt när den primära platsen inte kan återställas omedelbart. Data som återställs på denna sekundära plats är avgörande för fortsatt affärsverksamhet.

Tillstånd för infrastruktur och datalager

Den sekundära platsen kan vara antingen aktiv eller passiv. Till exempel, medan datoranvändning, nätverk och lagring kan vara aktiva, behövs dataåterställning om platsen saknar nödvändig data (eller tillstånd) för att fungera som den primära platsen. I det här scenariot är datalagret i ett passivt tillstånd, vilket påverkar RTO:n under katastrofåterställning.

Överväganden för din katastrofåterställningsplan (DRP)

För att effektivt upprätta en DRP måste företag diskutera sina domänspecifika behov för att fastställa lämpliga RPO- och RTO-krav. Till exempel kräver banker vanligtvis mycket låg RPO och RTO, med sikte på minimal stilleståndstid, medan ett universitet eller en forskningsorganisation kan tolerera viss dataförlust och en längre återställningsperiod.

Från säkerhetskopior till kontinuerlig datareplikering: De sju nivåerna av katastrofåterställning

Att uppnå önskade RPO- och RTO-mål innebär att förstå de sju nivåerna av katastrofåterställning, från nivå 0 till nivå 6. Varje nivå erbjuder olika dataskydd och återställningshastighet, med ökande kostnader och komplexitet.

Nivå 0 katastrofåterställning: Inga externa data

Denna första av de sju nivåerna av katastrofåterställning innebär lagring av data uteslutande på plats, utan säkerhetskopiering utanför platsen. Det är det mest kostnadseffektiva men medför den högsta risken för total dataförlust i händelse av katastrofer på plats. Idealisk för små, icke-kritiska installationer.

Tier 1 Disaster Recovery: Backup-band utanför platsen

Detta innebär att säkerhetskopiera data till magnetband som lagras utanför anläggningen. Det är ett säkrare alternativ än nivå 0, men det kan vara långsamt vid dataåterställning. Den är lämplig för institutioner där dataåterställningshastighet inte är en kritisk faktor.

Tier 2 Disaster Recovery: Disksäkerhetskopiering utanför platsen

Snabbare återställning är möjlig eftersom data säkerhetskopieras till diskbaserade system utanför platsen. Det är dyrare än bandbackuper, men det möjliggör tätare säkerhetskopieringar. Lämplig för medelstora företag som prioriterar återhämtningshastighet.

Tier 3 Disaster Recovery: Elektroniskt valv

Denna fjärde av de sju nivåerna av katastrofåterställning inkluderar att skicka data i omgångar till en annan plats med jämna mellanrum. Det uppnår en balans mellan backupfrekvens och kostnader, vilket är idealiskt för organisationer med måttliga dataförändringshastigheter.

Tier 4 Disaster Recovery: Tidpunkt-kopior

Erbjuder täta ögonblicksbilder av data, vilket ger flera återställningspunkter. Denna nivå är lagringsintensiv och idealisk för företag med höga transaktionshastigheter eller de som underhåller kritiska system.

Tier 5 Disaster Recovery: Transaktionsintegritet

Denna sjätte av de sju nivåerna av katastrofåterställning inkluderar att se till att alla transaktioner registreras tills det misslyckas, vilket erbjuder hög dataintegritet. Det är tekniskt komplext och idealiskt för installationer där transaktionskonsistens är avgörande, som finansinstitutioner.

Tier 6 Disaster Recovery: Noll eller nära noll RPO

Denna sista nivå av alla sju nivåer av katastrofåterställning inkluderar att tillhandahålla kontinuerligt dataskydd med nästan omedelbar återställning och minimal dataförlust. Det är den mest sofistikerade och kostsamma lösningen, lämplig för stora företag eller kritiska statliga system.

Sju nivåer av katastrofåterställning: En noggrann balans mellan kostnader och kapacitet

Vid planering av katastrofåterställning är det avgörande att exakt definiera återställningspunktsmålet (RPO) och återhämtningstidsmålet (RTO) för företagets motståndskraft. Dessa mål dikterar hur snabbt och effektivt ett företag kan studsa tillbaka från störningar. Att implementera dessa mål genom lämpliga katastrofåterställningsnivåer innebär dock att noggrant balansera kostnader och kapacitet. En framgångsrik DR-plan överensstämmer med organisationens risktolerans och budget, vilket säkerställer att investeringsnivån är proportionell mot de potentiella riskerna och effekterna. I huvudsak skyddar en välgjord DR-plan inte bara kritiska affärsfunktioner utan stämmer också överens med organisationens finansiella strategi, vilket säkerställer långsiktig stabilitet och tillväxt.


Utforska fler ämnen