|
[צילום: AP/Francois Mori]
|
|
|
|
|
ארגונים משקיעים הון עתק בשכפול אתר ה-Data Center ובפתרונות של ניהול תוכנית התאוששות מאסון (DRP). ההשקעה בהקמת אתר משני לארגון כרוכה במנעד הוצאות רחב ושינוי בשגרת היומיום של מחלקת ה- IT.
כל ארגון קובע עבורו מהם יעדי ההתאוששות הנכונים, תוך תכנון הפתרון הרלוונטי ומעבר לשלב הביצוע המורכב. השלב הקריטי והחשוב בסיום תהליך הקמת האתר המשני, הינו התפעול והתרגול שלעיתים נזנחים ונדחקים הצידה. בפועל במידה והארגון לא תרגל את הפתרון בצורה מלאה, לא ניתן יהיה לדעת בוודאות האם פתרון של ניהול תוכנית התאוששות מאסון (DRP) אשר הושקעו בו עשרות מיליוני שקלים אכן יעבוד בזמן אמת. המשמעות היא שמה שלא מתורגל הוא בעל סיכוי נמוך שיעבוד ללא תקלות בזמן חרום.
מה שלא מתורגל לא עובד!
מטרת התרגול היא לבחון האם תוכנית ה-DRP אכן עונה על הדרישות האמיתיות של הארגון להתאוששות מאירוע אסון. לצורך כך התרגול צריך לדמות אירוע אסון ובאמצעותו לבחון את יעילות תוכנית ה-DRP. תוצאות התרגול יאפשרו להפיק לקחים ולתקן ליקויים שנמצאו במהלך התרגול.
תרגול נכון צריך להיות מקיף ולכלול לא רק את התשתיות הטכנולוגיות אלא את האנשים ואת הנהלת הארגון. בתרגול בוחנים האם תהליך קבלת ההחלטות פועל נכון והאם יש מענה לכל סוג של תרחיש אפשרי. למעשה, תרגול מקיף מעלה את רמת הביטחון של הארגון ומוריד את מפלס החרדה באופן משמעותי בזמן אירוע אמת ולכן מומלץ לבצעו לפחות אחת לשנה.
בפועל, תרגול מלא הוא תרגול שבו הארגון עובד באופן ממשי על האתר המשני לתקופה שלפחות מספר ימי עבודה. התרגול כולל, את חיבור המשתמשים והממשקים לאתר המשני ואת כל תעבורת הרשת ופונקציות אבטחת המידע אשר מתבצעות מהאתר המשני. רק בביצוע תהליך מלא של העלאת האתר המשני, ניתן להבין מהו זמן ההתאוששות (RTO) האמיתי של הפתרון. בעת התרגול המלא, האתר המשני מתפקד כשכפול מדויק של האתר הראשי ואילו האתר הראשי הופך להיות אתר משני אליו משוכפלים הנתונים החדשים הנכתבים בארגון בזמן העבודה בתרגיל.
שחק מלחמה
מעבר לתרגול הפתרון הטכנולוגי, נדרש גם לתרגל את האנשים בארגון באמצעות משחק מלחמה, זהו כלי חשוב ויעיל לתרגול הארגון. במסגרת המשחק, נכנסים הצוותים המעורבים בניהול ותפעול אירוע DR לחדר סגור למספר שעות במהלכן, מינהלת המשחק מציפה רשימה של תרחישים אפשריים, תקלות ואירועים. זו הזדמנות כמעט יחידה מסוגה, למקבלי ההחלטות הטכנולוגיים בארגון להתאמן בזיהוי האירועים, בתהליך קבלת ההחלטות ובניהול האירוע עצמו.
מנהל התשתיות של ארגון פיננסי גדול שביצע את משחק המלחמה לפני כמספר חודשים העיד כי זה אפשר לו הבנה עמוקה יותר של מורכבות הסיטואציה, הקנה כלים ומיומנויות עתידיות, שיפר את כשירויות העובדים, המנהלים ואת מיומנויות ההתנהגות. כך הארגון יכול לפתח אסטרטגיה מותאמת מציאות בצורה אופטימאלית עבורו ובאופן מסוים אף לחזות סיטואציות עתידיות בזמן אסון, להשפיע עליהן ולשפר את המוכנות העסקית לקראת אסון או משבר.