Per disastro si intendono varie tipologie di eventi: i naturali come terremoti, incendi e alluvioni, gli attacchi informatici o fisici, i disservizi dei sistemi IT, fino a una vasta gamma di incidenti che possono essere ricondotti a errori umani. In particolare, l’errore umano è la principale causa dei disastri che colpiscono le imprese, raggiungendo un’incidenza del 23%.
Tra le imprese che vengono colpite, il 75% sono PMI che però non sono in grado di intervenire, in quanto non hanno un immediato piano di azione. Tra questa grande percentuale di aziende, il 90% sono destinate al fallimento.
Vediamo insieme in questo articolo come le aziende fanno a costruire un chiaro Disaster Recovery plan che consenta il ripristino o la continuazione dell'infrastruttura tecnologica vitale qualora si verifichi una calamità naturale o un evento disastroso causato dall'uomo.
Il Disaster Recovery è l'insieme di misure tecnologiche e organizzative/logistiche atte a ripristinare sistemi, dati e infrastrutture, per l'erogazione di servizi di business per imprese, associazioni o enti, con l’obiettivo di ridurre i costi operativi e la marginalità d’impresa dovuti ad interruzioni e/o blocchi del servizio.
Per prevenire e/o contenere tali costi, l’azienda deve affrontare al meglio le minacce che incombono: una delle priorità è, quindi, strutturare un piano di Disaster Recovery. Il piano definisce i possibili livelli del disastro e identifica la criticità dei sistemi e delle applicazioni. Inoltre, stabilisce misure sicurezza e pianifica azioni da intraprendere, in situazioni di emergenza.
Per avviare un piano di Disaster Recovery, un'impresa deve effettuare un'analisi dell'impatto sull'attività aziendale che consenta di mettere in evidenza le funzioni aziendali più critiche e i requisiti per ripristinarle in seguito a un evento disastroso. Le aziende dovrebbero non solo sviluppare un piano di Disaster Recovery, ma anche testarlo e formare i propri dipendenti per assicurarsi che abbiano una conoscenza approfondita di esso prima che si verifichi realmente un evento disastroso.
Leggi anche "Cyber Security: alcuni consigli per essere al sicuro a casa"
Le aziende possono scegliere tra diversi metodi di Disaster Recovery, da utilizzare singolarmente o insieme. Ecco un elenco dei più importanti:
Il piano di Disaster Recovery prevede le seguenti sette fasi principali:
1) Policy di Pianificazione: una policy formale definisce l'autorità e le direttive necessarie per sviluppare un piano d'emergenza efficace.
2) Business Impact Analysis (BIA): è la principale metodologia impiegata per determinare l’impatto e le ricadute sul business causate da eventi che causano l’interruzione della produzione di beni e/o dell’erogazione di servizi. Il parametro che influenza la definizione di un Disaster Recovery è uno SLO (Service Level Objective) che comprende un RPO (Recovery Point Objective) e un RTO (Recovery Time Objective):
4) Strategie di recupero: per assicurare un recupero rapido ed efficace dei sistemi a seguito di un incidente, identificando adeguate configurazioni architetturali dimensionate ai tempi di ripristino.
5) Piano d'emergenza IT: il piano di emergenza deve contenere orientamenti e procedure dettagliate per ripristinare un sistema danneggiato.
6) Test e approvazione: è importante testare il piano, individuando gli errori di programmazione. Nel frattempo, effettuare una formazione, che prepari il personale all'attivazione del piano di recupero. Queste attività migliorano l'efficacia del piano stesso e offrono una preparazione generale, puntando al perfezionamento delle governance di recovery.
7) Manutenzione: il piano deve essere un documento aggiornato regolarmente, per essere sempre adeguato ai cambiamenti del sistema ed essere supportato da una adeguata assistenza durante gli eventi critici.
Se la risposta è no allora contatta un nostro consulente gratuitamente, per avere tutte le informazioni chiave per dotarsi di un buon piano di Disaster Recovery che ti permetta di proteggerti da questa minaccia latente.
Seguendo a pieno regime questi passaggi, l’azienda potrà vantare di una Business Continuity in grado di erogare, nel breve periodo, prodotti o servizi. Pertanto, si possono contenere i costi di emergenza sino al potenziale fallimento e la sopravvivenza di un’azienda.