Uitgelicht: Business Continuity, Disaster recovery & IT

Business Continuity Management (BCM)  omvat alles wat nodig is om de continuïteit van een bedrijf te waarborgen. Het biedt een raamwerk van maatregelen, verantwoordelijkheden, strategieën en processen. Een belangrijk aspect van BCM is het identificeren van potentiële risico’s voor uw organisatie en het bepalen van de impact daarvan.

Nadat het Business Continuity-proces is doorlopen worden alle maatregelen (preventief, repressief en correctief), processen en strategieën geïmplementeerd en vastgelegd in een plan. Dit plan heet het Business Continuity Plan (BCP). Het Business Continuity Plan bestaat uit vele subplannen met elk een ander doel, bijvoorbeeld een evacuatieplan en/of een communicatieplan. Vaak wordt een Disaster Recovery Plan ondergebracht in het BCP.

Disaster Recovery
Het kan altijd gebeuren dat er zich een calamiteit of ramp voordoet en bedrijven worden getroffen. Meestal komt een dergelijke gebeurtenis onverwachts en is die niet te voorkomen. Toch kan een organisatie zich wapenen door een up-to-date Disaster Recovery Plan (DRP) klaar te hebben liggen. Een DRP richt zich op het effectief herstellen van bedrijfsactiviteiten - in dit geval IT-systemen - na een ramp, zodat de operationele activiteiten van een organisatie zo snel mogelijk kunnen worden. vervolgd.
Voordat een DRP gereed is, dient een volledig planningsproces te worden doorlopen. Het uiteindelijke DRP heeft globaal de volgende onderdelen:

Ondersteunende informatie
Dit beschrijft de omvang van het plan, evenals een beschrijving van het systeem en in hoofdlijnen de verschillende verantwoordelijkheden binnen het plan.

Inlichtingen
Beschrijft de activiteiten rondom het activeren van het plan om de minimale IT-functies weer operationeel te maken en het inlichten van medewerkers die een rol spelen bij de uitvoering van het Disaster Recovery Plan. Het inlichten van mensen kan via diverse media (telefoon, e-mail etc.) en via verschillende procedures (massacommunicatie, een-op-een communicatie enz.) plaatsvinden. Daarnaast moeten in dit gedeelte van het Disaster Recovery Plan procedures worden vastgelegd om een goede beoordeling te maken van de impact van een ramp, om vervolgens te kunnen bepalen waar de herstelprioriteiten liggen.

(Nood) herstelactiviteiten
Nadat alle inlichtingsprocedures zijn beschreven, wordt de herstelfase geactiveerd. Het doel van deze fase is het operationeel maken van het IT-systeem. In deze fase worden verantwoordelijkheden en herstelstrategieën beschreven. De belangrijkste punten hiervan zijn het vastleggen van de volgorde van herstelactiviteiten en een gedetailleerde omschrijving van de verschillende herstelprocedures. Dit is belangrijk om tot een stapsgewijs en effectief herstel van de bedrijfsactiviteiten te kunnen komen. Voorbeelden van dergelijke maatregelen zijn het uitwijken naar een andere locatie of reparatie van de hardware.

Herstel
Deze fase is erop gericht om bedrijfsactiviteiten terug te verplaatsen naar de originele locatie, zodat een organisatie weer kan functioneren zoals voor de ramp. Dit gebeurt aan de hand van eerder vastgelegde prioriteiten en herstelstrategieën.

Verder is het belangrijk een DRP regelmatig te evalueren en te testen.
 
IT-continuity bij Masc

Door middel van preventieve en repressieve maatregelen zorgt Masc voor de continuïteit van de IT-voorzieningen van haar klanten. Naar wens kunnen deze worden uitgebreid. Een greep uit de opties die Masc biedt om de continuïteit van uw IT-voorzieningen te ondersteunen:

•    Continue serverbewaking
Met het Nagios systeem bewaakt Masc continu de performance van de servers van haar klanten. Hierdoor kunnen we snel reageren bij calamiteiten.

•    Back-ups
Zowel interne als externe backups op afstand.

•    Beheer op afstand
Masc heeft de mogelijkheid om systeembeheer op afstand uit te voeren. Door pro-actief systeembeheer worden problemen eerder opgemerkt en verholpen

•    Back-up en herstelservers middels virtualisatie
Masc is in staat uw server(s) te virtualiseren (zie vorige nieuwsbrief). Met virtualisatie wordt uw fysieke server softwarematig nagebootst. Hierdoor kan Masc van uw servers makkelijk back-ups maken. Mocht er dus een interruptie op uw servers plaatsvinden, dan kunnen binnen korte tijd uw servers worden hersteld en weer operationeel zijn.

•    Virus scanner
Continu up-to-date virusscansysteem.

•    Datacenter
Servers kunnen zijn ondergebracht in speciaal beveiligde datacenters.

•    UPS
Masc beschikt over een systeem dat eventuele stroomuitval kan opvangen. Hierdoor blijven systemen operationeel.