1. Základné informácie o dokumente
DR plán začína základnými údajmi o dokumente, jeho účele a oblasti platnosti. Nevyhnutné informácie sú autor, dátum vytvorenia a verzia dokumentu, zoznam osôb s právom prístupu k dokumentu, zoznam príloh a umiestnenie kópii dokumentu v priestoroch organizácie.
2. Popis infraštruktúry a jej umiestnenie
Opisuje sa aktuálny stav IT infraštruktúry vrátane dátových centier, WAN/LAN siete, serverov, diskových polí či pracovných staníc. Dôležité je tiež fyzické umiestnenie a technické zabezpečenie serverovní (napájanie, chladenie, konektivita, bezpečnosť).
3. Eskalačný proces pri incidente
Definuje sa, kto má oprávnenie nahlásiť incident, v akom poradí sa kontaktujú zodpovedné osoby a aké informácie musia byť odovzdané. Súčasťou je aj rozhodovací proces, ako ďalej postupovať.
4. Evakuačný plán
Ak to situácia umožňuje, plán rieši aj evakuáciu IT techniky. Základnou zásadou je, že technológia nikdy nemá prednosť pred ľudským zdravím. Evakuáciu povoľujú iba kompetentné osoby.
5. Úloha a zodpovednosť havarijného tímu
Stanovujú sa zodpovednosti členov DR tímu, od dokumentácie a zálohovania, cez koordináciu dodávateľov až po testovanie obnovy. Kľúčovú úlohu tu zohráva IT manažér a jeho tím.
6. Zistenie rozsahu poškodenia a začatie obnovy
Prvým krokom po incidente je posúdenie rozsahu poškodenia a vypracovanie správy, vrátane príčin, zoznamu poškodených zariadení a odhadu času na obnovu. Potom sa spúšťa obnova na záložnej infraštruktúre.
Ilustračný obrázok
7. Zoznam dôležitých telefónnych čísiel
DR plán obsahuje aktualizovaný zoznam tiesňových kontaktov, členov DR tímu, dodávateľov, poisťovní a interných zákazníkov. Súčasťou sú aj zoznamy platných servisných zmlúv, ktoré môžu urýchliť obnovu.
8. Priority obnovy
Nie všetky systémy a zariadenia sú rovnako dôležité. Plán stanovuje poradie obnovy hardvéru, virtuálnych serverov a aplikácií, pričom zohľadňuje ich závislosti a vplyv na chod firmy.
9. Zálohovanie a "čistá" obnova
Dokument popisuje, kde a ako sú uložené zálohy, aké technológie sa používajú, aké sú cieľové úložiská a ako prebieha replikácia kritických systémov do záložnej lokality. Tak isto v dokumente musí byť definované bezpečné prostredie / "čistá" infraštruktúra pre obnovu nepoškodených záloh.
10. Postupy pri obnove
Plán rozlišuje medzi incidentmi s malým, stredným a veľkým dopadom. Pre každý typ udalosti stanovuje scenár obnovy, začnúc diagnostikou, cez aktiváciu záložného riešenia až po návrat do pôvodného stavu.
11. Testovanie
Kľúčovým prvkom úspešného DR plánu je pravidelné testovanie. Bez testov nie je možné overiť, či navrhnuté procesy fungujú v praxi. DR plán musí obsahovať popis testovacích scenárov a ich frekvenciu.
12. Záznamy a evidencia zmien
Dokument musí byť živý, čo znamená, že každá zmena infraštruktúry, kontaktov či postupu sa eviduje.
Rovnako sa vedú záznamy o incidentoch a výsledkoch testov.
Kvalitný DR plán nie je len dokument pre audit. Je to operačný návod pre prežitie firmy počas krízy. Mal by byť zrozumiteľný, aktuálny a testovaný v reálnych podmienkach. Ak taký plán nemáte, je najvyšší čas začať ho pripravovať.