Video: Elaboración de un Plan de Recuperación de Desastres Informáticos (DRP) (Noviembre 2024)
Tener un plan de recuperación ante desastres para su negocio es fundamental. Pero solo tener un documento en un servidor o impreso en carpetas en el departamento de TI no ayuda a nadie., profundizamos en lo que se necesita para convertir su plan en realidad. Pero primero, repasemos los pasos para crear una estrategia de recuperación ante desastres para su negocio u organización:
Primero está la etapa de planificación previa, que incluye la identificación de los sistemas de TI de misión crítica necesarios para mantener la organización a flote en caso de un desastre. A continuación, deberá contar con miembros clave de su empresa para crear el plan; Estas personas podrían incluir la administración, el personal del departamento de instalaciones y otras personas que deben participar en la creación y el acuerdo sobre una estrategia de recuperación ante desastres en toda la empresa. El tercer paso es documentar el plan e incorporarlo a las políticas oficiales de su empresa.
Ahora debe elegir las herramientas y la tecnología necesarias para poner en práctica un plan de recuperación ante desastres. No tiene que ser parte del departamento de TI de una empresa para planificar la recuperación ante desastres. Incluso los propietarios únicos, aquellos que dirigen negocios caseros y otros empresarios pueden seguir la misma receta para garantizar un impacto mínimo en sus negocios en caso de emergencia.
Ya sea que dirija un negocio desde su hogar o dirija un departamento de TI, cualquier persona que necesite proteger los sistemas y los datos en caso de emergencia debe participar en la implementación y configuración de la tecnología y las herramientas disponibles para ayudarlo a minimizar el impacto de un desastre en los sistemas., datos y operaciones tanto como sea posible.
Desde la computación en la nube hasta los medios RDX, hay una gran cantidad de soluciones y orientación para ayudarlo a mantener todos los sistemas en caso de desastre.
Virtualización y computación en la nube
La virtualización proporciona mucho más que simplemente reducir la expansión del servidor físico en un centro de datos. Con la virtualización, tiene capacidades poderosas que pueden ser parte de un plan de recuperación ante desastres.
Por ejemplo, tanto VMware como Hyper-V de Microsoft ofrecen instantáneas de máquinas virtuales. Con las instantáneas, una máquina virtual que ejecuta una aplicación crítica del sistema, por ejemplo, se puede restaurar rápidamente a otra máquina host si el host original falla o deja de estar disponible en caso de emergencia. Con las instantáneas virtuales, el estado, los datos y la configuración de la VM se restauran cuando la instantánea se migra a otra máquina. Las instantáneas se pueden tomar en un horario automatizado, haciendo que el proceso sea más eficiente. La virtualización proporciona una manera de restaurar fácilmente prácticamente toda una infraestructura sin requerir mucho tiempo para hacerlo.
La virtualización es el núcleo de la computación en la nube. Los proveedores como Axcient y DataCore pueden almacenar y ejecutar su centro de datos en la nube, lo que hace que sea fácil pasar de un modelo de computación en la nube a un local, lo que puede salvar la vida en caso de un desastre.
Axcient ofrece una solución en la nube unificada para las PYMES que permite a una organización colocar todas las aplicaciones, datos y procesos críticos del negocio en la nube. En un desastre, la infraestructura virtual, alojada por Axcient, está lista para funcionar cuando la infraestructura local no está disponible. Como dice Todd Scallan, vicepresidente de productos de Axcient, "¿Por qué hacer una copia de seguridad de sus datos cuando puede virtualizar su negocio al mismo costo? Hoy en día, las empresas se mueven más rápido que nunca, y solo lo hacen cada vez más rápido. Es un negocio a toda velocidad o se queda atrás ".
La virtualización ha permitido a los proveedores encontrar formas innovadoras de mantener las empresas intactas, ya sea que el desastre esté tan localizado como un solo servidor que falla, o lo que Augie González, directora de mercadotecnia de productos, DataCore Software llama, un "nivel CNN" propagación, desastre catastrófico que genera toneladas de cobertura mediática.
La virtualización es un componente importante de la solución de recuperación ante desastres de DataCore para empresas. Sus hipervisores de almacenamiento SANsymphony-V permiten rebobinar cualquier disco virtual hasta el momento anterior a una interrupción. DataCore también permite la duplicación de sitios extendidos para la continuidad del negocio, para eliminar el impacto de fallas de disco o sistema único. La tecnología de hipervisor de almacenamiento de DataCore también ofrece replicación en múltiples sitios para recuperarse de desastres críticos.
Apoyo
Para muchas empresas en el extremo más pequeño del espectro del mercado de las PYMES, un plan de respaldo sólido puede ser todo lo que se requiere para estar preparado para un desastre. Con el almacenamiento disponible en una capacidad sin precedentes y la conveniencia de la nube en lugar de tener que administrar el almacenamiento local, realmente no hay excusa para no tener, como mínimo, una estrategia sólida de respaldo de datos. Muchos proveedores ofrecen copias de seguridad automáticas de datos comerciales a través de Internet; ideal para una pequeña empresa que ni siquiera tiene personal de TI.
MozyPro realizará una copia de seguridad automática y continua de los datos de la oficina, eliminando las brechas causadas por los procesos manuales de copia de seguridad menos frecuentes. Una solución como esta es importante porque su empresa está obteniendo copias de seguridad continuas que no requieren mucho de la intervención de los propietarios de negocios o de TI.
Para las empresas con datos altamente confidenciales, algunos proveedores de respaldo pueden abordar cualquier problema de seguridad de datos. SOS for Business proporciona encriptación de grado militar. La compañía utiliza un enfoque de tres niveles cuando se trata de asegurar las copias de seguridad: los datos se cifran localmente en la computadora antes de transferirse a través de una conexión cifrada y finalmente se copian a la nube SOS donde se guarda el archivo, encriptado, en múltiples, geográficamente separados centros de datos. Por lo tanto, los datos de su empresa obtienen una doble capa de redundancia. SOS ofrece una opción de seguridad adicional, UltraSafe, encripta los datos con una clave privada a la que solo el titular de la cuenta tiene acceso, incluso el equipo de SOS no puede acceder a los datos.
EVault no solo ofrece copias de seguridad en línea, sino que el servicio de recuperación ante desastres en la nube de EVault realiza una copia de seguridad o replica sus sistemas en la nube de EVault. El proveedor incorpora la virtualización en la solución para que cuando haya un desastre, los sistemas críticos se recuperen como máquinas virtuales.
Una gran ventaja de utilizar estos proveedores en línea es que los usuarios finales pueden acceder a la infraestructura siempre que tengan una conexión a Internet. Esto es especialmente útil si han sido desplazados de la oficina debido a una emergencia.
Planes de contingencia fuera del sitio
Aún así, muchas organizaciones desean o necesitan mantener los datos y sistemas en las instalaciones. Seamos sinceros; muchos simplemente no quieren que sus datos residan en la nube. Una parte importante de las PYMES todavía depende de la copia de seguridad en los medios con una rotación regular de copias de seguridad entre la oficina y una ubicación fuera del sitio para un almacenamiento seguro.
Para estas empresas, los medios RDX se usan ampliamente como medios de respaldo. Rusty Rosenberger, Director, Gestión de Producto Global de Almacenamiento escalable de Imation enfatiza, "Tener solo una copia in situ de sus datos no es suficiente. Las PYMES necesitan un sistema que no solo proporcione una copia in situ de los datos para una restauración rápida, sino también una copia fuera del sitio si el desastre lo garantiza. RDX media es una excelente opción y sirve como un plan de seguro único para proteger su negocio a prueba de desastres ".
Considere los beneficios de un sitio alternativo. Los creadores del almacenamiento en línea, Back2zip, dan tres ejemplos para implementar un sitio alternativo de preparación para desastres:
- Los sitios de servidores calientes son ubicaciones de conmutación por error remotas en vivo. Los datos se replican entre el sitio principal y el sitio alternativo. El beneficio es una recuperación más rápida en una emergencia. La desventaja es que implementar un sitio de servidor activo puede ser costoso y requerir mucha administración.
Existen soluciones de proveedores para empresas que replican datos entre un sitio principal y un sitio de contingencia ante desastres. NetApp Syncsort Integrated Backup (NSB) consolida las copias de seguridad de cualquier entorno de almacenamiento primario, y NetApp Snap Mirror maneja la replicación, centralizando toda la replicación en una sola plataforma sin importar qué combinación de almacenamiento primario tenga una organización. Todos los procesos de recuperación de datos se ejecutan desde la misma consola NSB que las copias de seguridad normales, y los flujos de trabajo de recuperación son los mismos. Si el administrador de TI sabe cómo restaurar localmente, puede restaurarlo en el sitio de recuperación ante desastres, lo que reduce las curvas de aprendizaje y los gastos generales de administración.
- Los Sitios Warm Server son sitios con sistemas operativos y aplicaciones en ejecución que coinciden con el sitio principal. Los datos generalmente se restauran desde la copia de seguridad en un sitio de servidor cálido. Estos sitios generalmente son menos costosos porque no hay necesidad de replicación constante entre el sitio principal y el sitio de respaldo siempre que los datos estén disponibles (generalmente de los medios) en caso de un desastre. El problema, por supuesto, es que restaurar los datos puede llevar tiempo.
- Los sitios de Cold Server suelen ser ubicaciones remotas designadas como lugares alternativos para ejecutar una infraestructura en una emergencia. Los sistemas se reconstruyen y los datos se restauran. A menudo, un sitio de servidor frío no tendrá más que unos pocos servidores físicos que pueden instalarse con un sistema operativo y aplicaciones y datos críticos de línea de fondo en una emergencia. La ventaja de un sitio de servidor frío es menos costo y poca administración: el sitio solo está preparado para operar en situaciones de emergencia. Por supuesto, tener que reinstalar sistemas operativos, aplicaciones y datos puede llevar mucho tiempo.
Telecomunicaciones
Mantener las comunicaciones también es importante. En un desastre, hay muchas posibilidades de que las comunicaciones por Internet, celulares e incluso fijas no estén disponibles por un período de tiempo. Como parte de la ejecución de la planificación de recuperación ante desastres, considere mezclar las comunicaciones. Por ejemplo, si tiene un sistema de VoIP en su lugar, considere colocar líneas POTS de emergencia en el sitio; si un sistema de telecomunicaciones no está disponible, otro puede funcionar en una emergencia. Considere una línea fija de cobre para enviar faxes de emergencia, si las líneas de fax también están en un sistema VoIP. Además, se puede establecer una conexión de respaldo a Internet: se puede considerar DSL, cable o incluso una conexión de acceso telefónico.
No se burle de la idea de los buscapersonas de respaldo. Los buscapersonas a menudo funcionan cuando los teléfonos celulares no lo hacen. De hecho, muchas compañías de buscapersonas, mucho más allá de su apogeo, se vuelven a comercializar como parte de la solución de planificación de desastres de una empresa.
Poder
No se pueden poner en funcionamiento sistemas cuando falla la energía en un desastre. Las soluciones de UPS como las de APC, TrippLite y otros proveedores de UPS pueden proporcionar energía de respaldo de minutos a horas. Al decidir qué dispositivos UPS son apropiados para sus planes de contingencia, debe tener en cuenta qué sistemas deben conectarse a la alimentación de respaldo, su voltaje y requisitos, y la cantidad de tiempo de respaldo necesario. ¿Confundido acerca de seleccionar el UPS correcto? Muchos de los principales proveedores ofrecen herramientas en su sitio web para ayudarlo a tomar esta importante decisión, por ejemplo, APC ofrece su herramienta de selección de productos.
Próximos pasos
Ciertamente, hay una gran cantidad de información para examinar, productos para evaluar e investigar para decidir sobre la tecnología necesaria para ejecutar un plan de recuperación ante desastres. Una vez que haya decidido los equipos y servicios necesarios para mantener la infraestructura tecnológica intacta en el mejor de los casos, y en un nivel que no paralice las operaciones al mínimo, es hora de comenzar a capacitar al personal y realizar simulacros de emergencia. Cubriremos la capacitación y la práctica en el próximo artículo de esta serie.