Disaster recovery plán, který skutečně funguje
Většina firem má nějaký DR dokument - ale leží v šuplíku, nikdo ho netestoval a při skutečném výpadku se ukáže, že kontakty jsou staré rok a nikdo neví, kdo rozhoduje. Co musí funkční plán obsahovat a čím se liší od business continuity.
Disaster recovery plán se často píše jednou - obvykle kvůli auditu nebo požadavku zákazníka - a pak se k němu nikdo nevrací. Problém je, že infrastruktura se mění, lidé odcházejí a kontakty zastarávají. Plán, který nikdo netestoval, je v okamžiku skutečného výpadku spíš překážka než pomoc: tým tráví první hodiny tím, že zjišťuje, jestli plán vůbec ještě odpovídá realitě.
Co musí obsahovat funkční DR plán
Cíle RTO a RPO
Recovery Time Objective (jak dlouho může systém být nedostupný) a Recovery Point Objective (kolik dat je přijatelné ztratit) - definované pro každý kritický systém zvlášť, ne paušálně pro celou firmu.
Inventář kritických systémů
Seznam systémů s prioritou obnovy - které musí být zpět jako první, které mohou počkat hodiny nebo dny. Bez priorit se tým při výpadku rozhoduje improvizovaně.
Eskalační řetězec
Konkrétní jména, telefonní čísla a náhradníci pro případ, že klíčová osoba není dostupná. Ne role v organizační struktuře, ale skutečné kontakty aktuální k dnešnímu dni.
Náhradní infrastruktura a postup failoveru
Kam se systém přepne - záložní region, jiný poskytovatel, offline režim - a přesné kroky, ne jen odkaz na to, že "infrastruktura je redundantní".
Komunikační plán
Kdo informuje zákazníky, kdo vedení firmy, jakým kanálem a v jakém intervalu - připravené šablony zpráv, aby se netvořily narychlo uprostřed výpadku.
Postup obnovy dat
Odkud se obnovují zálohy, jak se ověří jejich integrita, a kdo má k zálohám přístup - včetně případu, kdy je nedostupný primární administrátor.
Plán bez jasného vlastníka je jen dokument. Někdo konkrétní musí mít odpovědnost za to, že plán existuje, je aktuální a byl otestován - jinak zastará stejně jako všechno ostatní, co nemá majitele.
Disaster recovery vs. business continuity
Tyto dva pojmy se často zaměňují, ale řeší jinou otázku. Disaster recovery se ptá: jak rychle dostaneme systémy a data zpět online? Je to technická odpověď - failover, obnova ze zálohy, přepnutí na náhradní infrastrukturu.
Business continuity se ptá: jak firma funguje v době, než je vše obnoveno? To zahrnuje náhradní manuální procesy, komunikaci se zákazníky, rozhodnutí, které činnosti se dočasně omezí, a kdo řídí provoz, dokud IT tým pracuje na obnově. Funkční DR plán je nutná, ale ne dostatečná podmínka - firma potřebuje obojí.
Jak často testovat
Plán, který se netestuje, je jen teorie. Doporučuji minimálně jednou ročně formou cvičení (tabletop nebo částečná simulace), u kritických systémů ideálně jednou za půl roku. Test obvykle odhalí víc problémů než samotné psaní plánu - zastaralé kontakty, chybějící přístupy, kroky, které v realitě netrvají tolik, kolik plán předpokládá.
Časté otázky
Co musí obsahovat disaster recovery plán?
Cíle RTO a RPO pro jednotlivé systémy, inventář kritických systémů s prioritami obnovy, eskalační řetězec s konkrétními jmény a kontakty, popis náhradní infrastruktury a postupu failoveru, a komunikační plán pro interní tým i zákazníky.
Jaký je rozdíl mezi disaster recovery a business continuity?
Disaster recovery řeší technické obnovení systémů a dat po výpadku - jak rychle se dostanou zpět online. Business continuity řeší širší otázku, jak firma funguje během výpadku, než je vše obnoveno - náhradní procesy, komunikace se zákazníky, provoz bez klíčových systémů.
Jak často se má DR plán testovat?
Minimálně jednou ročně formou cvičení, ideálně jednou za půl roku u kritických systémů. Plán, který se netestuje, je jen dokument - v praxi bývá zastaralý už po pár měsících kvůli změnám v infrastruktuře.
Proč většina DR plánů v praxi selže?
Nejčastější důvody jsou plán bez jasného vlastníka, netestovaný postup, zastaralé kontakty a systémy, a chybějící rozhodnutí o prioritách - kdo rozhoduje, který systém se obnovuje první, když nejde stihnout vše najednou.
Máte DR plán, který jste roky netestovali?
Na nezávazné konzultaci probereme, jestli váš současný plán obstojí ve skutečnosti - a co by potřeboval doplnit.
Domluvit nezávaznou konzultaci →