logo
Материалы для PDF / Информационная безопасность

Планирование восстановительных работ

Ни одна организация не застрахована от серьезных аварий, вы­званных естественными причинами, действиями злоумышленника, халатностью или некомпетентностью. В то же время у каждой орга­низации есть функции, которые руководство считает критически важ­ными, они должны выполняться несмотря ни на что. Планирование восстановительных работ позволяет подготовиться к авариям, умень­шить ущерб от них и сохранить способность к функционированию хо­тя бы в минимальном объеме.

Отметим, что меры информационной безопасности можно разде­лить на три группы, в зависимости от того, направлены ли они на преду­преждение, обнаружение или ликвидацию последствий атак. Большинст­во мер носит предупредительный характер. Оперативный анализ регист­рационной информации и некоторые аспекты реагирования на наруше­ния (так называемый активный аудит) служат для обнаружения и отраже­ния атак. Планирование восстановительных работ, очевидно, можно от­нести к последней из трех перечисленных групп.

Процесс планирования восстановительных работ можно разделить на следующие этапы:

Планируя восстановительные работы, следует отдавать себе отчет в том, что полностью сохранить функционирование организации не всегда возможно. Необходимо выявить критически важные функции, без кото­рых организация теряет свое лицо, и даже среди критичных функций рас­ставить приоритеты, чтобы как можно быстрее и с минимальными затра­тами возобновить работу после аварии.

Идентифицируя ресурсы, необходимые для выполнения критически важных функций, следует помнить, что многие из них имеют некомпью­терный характер. На данном этапе желательно подключать к работе спе­циалистов разного профиля, способных в совокупности охватить все ас­пекты проблемы. Критичные ресурсы обычно относятся к одной из сле­дующих категорий:

Составляя списки ответственных специалистов, следует учитывать, что некоторые из них могут непосредственно пострадать от аварии (на­пример, от пожара), кто-то может находиться в состоянии стресса, часть сотрудников, возможно, будет лишена возможности попасть на работу (например, в случае массовых беспорядков). Желательно иметь некото­рый резерв специалистов или заранее определить каналы, по которым можно на время привлечь дополнительный персонал.

Информационная инфраструктура включает в себя следующие эле­менты:

Нужно подготовиться к тому, что на «запасном аэродроме», куда ор­ганизация будет эвакуирована после аварии, аппаратная платформа мо­жет отличаться от исходной. Соответственно, следует продумать меры поддержания совместимости по программам и данным.

Среди внешних информационных сервисов для коммерческих органи­заций, вероятно, важнее всего получить оперативную информацию и связь с государственными службами, курирующими данный сектор экономики.

Документация важна хотя бы потому, что не вся информация, с ко­торой работает организация, представлена в электронном виде. Скорее всего план восстановительных работ напечатан на бумаге.

К физической инфраструктуре относятся здания, инженерные ком­муникации, средства связи, оргтехника и многое другое. Компьютерная техника не может работать в плохих условиях, без стабильного электропи­тания и т.п.

Анализируя критичные ресурсы, целесообразно учесть временной профиль их использования. Большинство ресурсов требуются постоянно, но в некоторых нужда может возникать только в определенные периоды (например, в конце месяца или года при составлении отчета).

При определении перечня возможных аварий нужно попытаться разработать их сценарии. Как будут развиваться события? Каковы могут оказаться масштабы бедствия? Что произойдет с критичными ресурсами? Например, смогут ли сотрудники попасть на работу? Будут ли выведены из строя компьютеры? Возможны ли случаи саботажа? Будет ли работать связь? Пострадает ли здание организации? Можно ли будет найти и про­читать необходимые бумаги?

Стратегия восстановительных работ должна базироваться на налич­ных ресурсах и быть не слишком накладной для организации. При разра­ботке стратегии целесообразно провести анализ рисков, которым подвер­гаются критичные функции, и попытаться выбрать наиболее экономич­ное решение.

Стратегия должна предусматривать не только работу по временной схеме, но и возвращение к нормальному функционированию.

Подготовка к реализации выбранной стратегии состоит в выработке плана действий в экстренных ситуациях и по их окончании, а также в обеспечении некоторой избыточности критичных ресурсов. Последнее возможно и без большого расхода средств, если заключить с одной или несколькими организациями соглашения о взаимной поддержке в случае аварий — те, кто не пострадал, предоставляют часть своих ресурсов во вре­менное пользование менее удачливым партнерам.

Избыточность обеспечивается также мерами резервного копирова­ния, хранением копий в нескольких местах, представлением информации в разных видах (на бумаге и в файлах) и т.д.

Имеет смысл заключить соглашение с поставщиками информаци­онных услуг о первоочередном обслуживании в критических ситуациях или заключать соглашения с несколькими поставщиками. Правда, эти меры могут потребовать определенных расходов.

Проверка стратегии производится путем анализа подготовленного плана, принятых и намеченных мер.