Συνεντεύξεις
Στερλίνγκ Γουίλσον, Field CTO στην Object First – Σειρά Συνεντεύξεων

Στερλίνγκ Γουίλσον, Field Chief Technology Officer (CTO) στην Object First είναι ένας τεχνολογικός στρατηγικός με μια μοναδική προοπτική που έχει κερδίσει ως μηχανικός υποδομής στο δημόσιο και ιδιωτικό τομέα. Εκμεταλλευόμενος την εμπειρία του σε τεχνικούς και ηγετικούς ρόλους σε εταιρείες ασφαλείας δεδομένων / διαχείρισης και αποθήκευσης, φέρνει μια ολιστική προοπτική στην προστασία και την μεγιστοποίηση της αξίας των δεδομένων. Συμμετέχοντας στην ευρύτερη κοινότητα IT, ο Στερλίνγκ εργάζεται για την ενίσχυση της υιοθέησης της ανθεκτικότητας των δεδομένων μέσω αρχιτεκτονικής ασφαλούς σχεδιασμού, ηγετικής σκέψης και πρακτικής εκπαίδευσης σε όλη την βιομηχανία.
Object First είναι μια εταιρεία που αναπτύσσει συσκευές αποθήκευσης αντιγράφων ασφαλείας που έχουν σχεδιαστεί ειδικά για το Veeam, με το προϊόν της που ονομάζεται Ootbi («αμετάβλητη αποθήκευση εκτός κουτιού»). Αυτές οι συσκευές έχουν σχεδιαστεί για να είναι ασφαλείς από τους ιούς εκβίασης, με ενσωματωμένη αμετάβλητη αποθήκευση που εμποδίζει τα αντίγραφα ασφαλείας από το να τροποποιηθούν ή να διαγραφούν. Επίσης, έχουν σχεδιαστεί για απλότητα και ταχύτητα, με δυνατότητα εγκατάστασης σε λιγότερο από 15 λεπτά, ενώ παρέχουν υψηλή απόδοση για τις εργασίες αντιγράφου ασφαλείας και ανάκτησης.
Πώς συμμετείχατε για πρώτη φορά εμπλεκόμενος στη διαχείριση υποδομής ή συστημάτων αντιγράφων ασφαλείας για κρίσιμους περιβάλλοντες δεδομένων, και πώς έχει εξελιχθεί η προοπτική σας με την άνοδο του AI;
Εμπλέξθηκα για πρώτη φορά με τη διαχείριση υποδομής και συστημάτων αντιγράφων ασφαλείας ως συμβούλος υποδομής της Microsoft (MSFT ) στην Ουάσινγκτον, όπου κατασκεύαζα και διατηρούσα mọiTHING από ελεγκτές τομέα και εξυπηρετητές Exchange σε εξυπηρετητές αρχείων και τα δεδομένα που αποθηκεύονταν σε αυτούς. Σε εκείνο το στάδιο, τα πράγματα ήταν σχετικά απλά με τα αντίγραφα ασφαλείας σε ταινίες και αντίγραφα εκτός τοποθεσίας να είναι η τυπική πρακτική.
Η προοπτική μου έเปลψε κατά τη διάρκεια των ετών μου ως Αρχιτέκτονας Εικονικοποίησης στη Διοίκηση Κοινωνικής Ασφάλισης, όπου είδα την πρώτη σημαντική εξέλιξη στα αντίγραφα ασφαλείας. Όταν τα περιβάλλοντα έγιναν ολοένα και περισσότερο εικονικά, τα δεδομένα έγιναν κεντρικά στην αρχιτεκτονική, ουσιαστικά, το περιβάλλον ήταν τα δεδομένα και αντίστροφα, οδηγώντας σε μια έκρηξη σε συνόλους δεδομένων και αλλάζοντας τον τρόπο με τον οποίοเขτάμε τα δεδομένα για αντίγραφα ασφαλείας. Η υιοθέτηση του cloud επέκτεινε αυτές τις πρακτικές, αλλά δεν ήταν μέχρι την άνοδο των σημερινών θυματοποιών και την ταχεία ανάπτυξη του AI που μια νέα σειρά προκλήσεων πραγματικά εμφανίστηκε.
Οι δράστες πλέον στοχεύουν απευθείας τα αντίγραφα ασφαλείας για να εξαλείψουν τις δυνατότητες ανάκτησης. Ταυτόχρονα, η ΤΝ χρησιμοποιείται τόσο για την εκμετάλλευση δεδομένων με οικονομικό σκοπό όσο και για την ενίσχυση της ανθεκτικότητάς τους απέναντι σε επιθέσεις. Η ΤΝ έχει επίσης δημιουργήσει νέες προτεραιότητες για την προστασία ολόκληρης της διαδρομής των δεδομένων: από τις πρωτογενείς πηγές και τα αποθετήρια χαρακτηριστικών έως τα εργαλεία εκπαίδευσης, τα αρχεία μοντέλων, τους καταλόγους και τα αρχεία καταγραφής. Αυτό ωθεί τον κλάδο μας να επανεξετάσει τα παραδοσιακά σιλό δεδομένων και να διασφαλίσει ανθεκτικότητα σε κάθε στάδιο του κύκλου ζωής της ΤΝ.
Τι ορίζει ένα σύγχρονο, πλήρως ανεπτυγμένο σχέδιο ανάκτησης καταστροφών – όχι μόνο στη θεωρία, αλλά στη πρακτική, ημερήσια λειτουργία;
Ένα σύγχρονο, πλήρως ανεπτυγμένο σχέδιο ανάκτησης καταστροφών πρέπει να περιλαμβάνει έξι κρίσιμους παράγοντες. Αυτοί περιλαμβάνουν τη συμμετοχή των σωστών ανθρώπων, την αντιστοίχηση κινδύνων και μέτρων, την προτεραιότητα περιουσιακών στοιχείων, τον ορισμό χρονοδιαγραμμάτων, τη ρύθμιση αντιγράφων ασφαλείας και την επιβολή δοκιμών και βελτιστοποίησης. Αυτοί οι έξι παράγοντες διασφαλίζουν ότι το σχέδιο ανάκτησης καταστροφών λειτουργεί όπως προορίζεται σε περίπτωση κρίσης.
Ο πρώτος παράγοντας του σχεδίου είναι η διασφάλιση ότι οι σωστοί άνθρωποι έχουν τους σωστούς ρόλους. Κάθε μέλος πρέπει να έχει σαφείς ευθύνες στη διαδικασία ανάκτησης. Υπάρχει επίσης μια σαφής γραμμή επικοινωνίας μεταξύ όλων των μελών της ομάδας, συμπεριλαμβανομένων των προμηθευτών και των πελατών. Ο επόμενος παράγοντας είναι μια πλήρης λίστα κινδύνων και συνεπειών. Αυτό το στοιχείο πρέπει να περιγράψει τα περιστατικά που μπορεί να υποστεί μια οργάνωση και να προετοιμάσει ένα πρωτόκολλο ανάκτησης βήμα προς βήμα για κάθε einen, ορίζοντας ρόλους, ενέργειες και εργαλεία.
Η προτεραιότητα των περιουσιακών στοιχείων που είναι κρίσιμα για τη συνέχεια της επιχείρησης, καθώς και η κατάταξή τους με βάση τη σημασία τους. Κάθε περιουσιακό στοιχείο πρέπει να έχει một σαφές πρωτόκολλο ανάκτησης, και κάθε μέλος της ομάδας πρέπει να κατανοήσει τη διαδικασία ανάκτησης. Όταν σκέφτεστε στρατηγικές συνέχειας επιχειρήσεων, είναι σημαντικό να λάβετε υπόψη πόσο χρόνο και απώλεια δεδομένων μια εταιρεία μπορεί να χειριστεί. Πάντα αναφερόμενος στο στόχο ανάκτησης και τον στόχο χρόνου ανάκτησης θα βοηθήσει τους ηγέτες να παραμείνουν συνεπείς με τους στόχους τους.
Οι δύο τελευταίοι παράγοντες που είναι κρίσιμοι για ένα αποτελεσματικό σχέδιο ανάκτησης καταστροφών είναι η ρύθμιση αντιγράφων ασφαλείας και η επιβολή δοκιμών και βελτιστοποίησης. Μόλις η ομάδα κατανοήσει το χρονοδιάγραμμα και είναι σε πορεία για ανάκτησης, είναι η ώρα να ρυθμίσετε τα αντίγραφα ασφαλείας. Αυτό περιλαμβάνει την επιλογή των τρόπων αντιγράφων ασφαλείας, των τοποθεσιών και της συχνότητας, τον ορισμό της ταχύτητας ανάκτησης και την ανάθεση των ανθρώπων που είναι υπεύθυνοι. Τέλος, η πραγματοποίηση τακτικών δοκιμών θα διασφαλίσει ότι όταν συμβεί μια καταστροφή, οι εταιρείες είναι προετοιμασμένες.
Με την αύξηση των δεδομένων που παράγονται από το AI, βλέπετε μια αλλαγή στο πώς οι εταιρείες προτεραιότητα τι θα αντιγραφούν – και πόσο συχνά;
Όταν περισσότερες εταιρείες υιοθετούν το AI και διαχειρίζονται τα τεράστια ποσά δεδομένων που παράγονται από το AI, αυτά τα «κορωνίδια» χρειάζονται πρόσθετη προστασία και θα αρχίσουν να προτεραιότητα πάνω από άλλα δεδομένα. Παραδοσιακά, τα νέα φορτία εργασίας θα ήταν μια δεύτερη σκέψη για τα αντίγραφα ασφαλείας, αλλά το AI φέρνει νέα δεδομένα στο επίκεντρο της συζήτησης για τα αντίγραφα ασφαλείας. Εκπληκτικά, υπάρχει ένα κενό αντιγράφων ασφαλείας δεδομένων AI. Πολλές οργανώσεις δεν κάνουν αρκετά για να προστατεύσουν τα δεδομένα που παράγονται από το AI. 65% των οργανισμών αντιγράφουν μόνο το ~ 50% του συνολικού όγκου των δεδομένων που παράγονται από το AI τακτικά.
Στο μέλλον, είναι πιθανό να δούμε μια αλλαγή προς την πλευρά της αντιγράφου περισσότερων δεδομένων AI. Όσο περισσότερες εταιρείες αρχίζουν να κατανοούν τη σημασία του AI στις επιχειρήσεις τους, θα αρχίσουν να αναπτύσσουν μεγάλα ποσά δεδομένων ως πνευματική ιδιοκτησία και θα αρχίσουν να κατανοούν την μεγάλη αξία που κατέχουν. Οι ομάδες ασφαλείας θα κατανοήσουν επίσης πόσο μεγάλο είναι το ρίσκο ασφαλείας να αφήσουν αυτά τα δεδομένα απροστάτευτα. Η απώλεια αυτών των δεδομένων δεν είναι μόνο καταστροφική από την πλευρά της ασφαλείας, αλλά και παραχωρεί τον ανταγωνιστικό πλεονέκτημα και τη συνέχεια της επιχείρησης.
Τι είναι τα πιο κοινά κενά που βλέπετε στις τρέχουσες στρατηγικές αντιγράφων ασφαλείας των οργανισμών, ιδιαίτερα όταν πρόκειται για την αντιμετώπιση απροσδόκητων διακοπών όπως πλημμύρες ή αποτυχίες υλικού;
Μια από τις πιο αποτελεσματικές στρατηγικές για την επίτευξη ανθεκτικότητας δεδομένων κατά τη διάρκεια μιας διακοπής είναι η εξάλειψη των đơnών σημείων αποτυχίας και η διασφάλιση ότι τα αντίγραφα ασφαλείας παραμένουν αμετάβλητα και ανακτήσιμα, ανεξάρτητα από την καταστροφή. Με έναν θυματοποιό ή επίθεση, τα αμετάβλητα αντίγραφα ασφαλείας είναι απαραίτητα για την επίτευξη μιας ολοκληρωμένης στρατηγικής προστασίας χρησιμοποιώντας συνιστώμενες λύσεις βιομηχανίας που είναι απλές και εύκολες στην εγκατάσταση. Τα αμετάβλητα αντίγραφα ασφαλείας είναι αμετάβλητα και ανθεκτικά σε τροποποιήσεις. Αυτά τα αντίγραφα ασφαλείας παρέχουν ένα καθαρό και ασφαλές αντίγραφο των δεδομένων. Στην απλούστερη ορισμό, η αμεταβλητότητα διασφαλίζει ότι τα δεδομένα δεν μπορούν να τροποποιηθούν ή να διαγραφούν μια φορά που καταγράφονται, παρέχοντας ένα ασφαλές μέσο για την προστασία των κρίσιμων δεδομένων. Ακόμη και αν το σύστημα παραγωγής και τα συστήματα αντιγράφων ασφαλείας ή τα μέσα ελέγχου πρόσβασης είναι υποκείμενα σε επιθέσεις, τα δεδομένα παραμένουν ασφαλή. Αυτό μπορεί να επιτευχθεί μόνο χρησιμοποιώντας ένα σύστημα αποθήκευσης αντιγράφων ασφαλείας που είναι «ασφαλές-σχεδιασμένο» με μηδενική πρόσβαση σε καταστροφικές ενέργειες, και αυτή η μηδενική πρόσβαση πρέπει να είναι ελέγξιμη με δοκιμές τρίτων. Για να διασφαλιστεί ότι τα αμετάβλητα δεδομένα παραμένουν ανακτήσιμα σε όλες τις περιπτώσεις, συμπεριλαμβανομένων των πλημμυρών και των αποτυχιών υλικού, μια στρατηγική 3-2-1 αντιγράφων ασφαλείας είναι θεμελιώδους σημασίας, διασφαλίζοντας ότι έχετε αντίγραφα των δεδομένων σας σε διαφορετικά ασφαλή συστήματα, με την αμετάβλητη αποθήκευση σε τοπικό επίπεδο να είναι το ταχύτερο μέσο ανάκτησης.
Για τις εταιρείες που επενδύουν πολύ σε υποδομές AI, ποιες είναι οι σκέψεις που πρέπει να κάνουν όταν αποφασίζουν μεταξύ λύσεων αντιγράφων ασφαλείας σε τοπικό επίπεδο, υβριδικών και cloud-πρώτων;
Όσο το AI γίνεται ο πυρήνας πολλών εταιρειών υποδομών και λειτουργιών, ένα από τα πιο σημαντικά πράγματα που πρέπει να ληφθούν υπόψη είναι το σωστό σύστημα αποθήκευσης για την ασφαλή και ασφαλή αποθήκευση των δεδομένων που παράγονται από τα εργαλεία και τις εφαρμογές AI. Μπορεί να είναι δύσκολο να διαπιστωθεί ποια είναι η καλύτερη επιλογή μεταξύ λύσεων αντιγράφων ασφαλείας σε τοπικό επίπεδο και cloud-πρώτων, αλλά μια υβριδική προσέγγιση είναι ο καλύτερος τρόπος για την υποστήριξη της υποδομής AI. Eine υβριδική λύση παρέχει μια ευέλικτη και προσαρμόσιμη λύση που θα προωθήσει την επιτυχία του AI και θα βοηθήσει στην οδηγία σημαντικών επιχειρηματικών αποτελεσμάτων.
Η υβριδική λύση προσφέρει τόσο την επεκτασιμότητα του cloud όσο και τον έλεγχο της τοπικής αποθήκευσης. Τα υβριδικά μοντέλα επιτρέπουν επίσης την προσαρμογή των φόρτων εργασίας καθώς εξελίσσονται οι ανάγκες του οργανισμού. Αυτό είναι ιδιαίτερα σημαντικό για τις υποδομές ΤΝ, καθώς οι σχετικοί φόρτοι είναι πιθανό να απαιτούν ολοένα περισσότερους πόρους. Η υβριδική αποθήκευση συνδυάζει τοπικά αντίγραφα ασφαλείας και αντίγραφα στο cloud, προσφέροντας ένα επιπλέον επίπεδο προστασίας. Συνήθως περιλαμβάνει μια τοπική συσκευή αντιγράφων ασφαλείας που αντιγράφει τα δεδομένα στο cloud. Μπορεί επίσης να καλύψει απαιτήσεις συμμόρφωσης, επιτρέποντας την τοπική αποθήκευση ευαίσθητων δεδομένων για ταχύτερη πρόσβαση και ανάκτηση, ενώ παράλληλα δημιουργεί αντίγραφα στο cloud για πρόσθετη προστασία.
Πόσο σημαντική είναι η γεωγραφική αναπαραγωγή στη σχεδίαση αντιγράφων ασφαλείας και ανάκτησης καταστροφών σήμερα, ιδιαίτερα με την αύξηση του κινδύνου των ακραίων καιρικών φαινομένων;
Η γεωγραφική αναπαραγωγή αναφέρεται στην αναπαραγωγή δεδομένων σε δύο ξεχωριστές γεωγραφικές τοποθεσίες. Τα δεδομένα αποθηκεύονται σε μια πρωτεύουσα τοποθεσία και στη συνέχεια αναπαράγονται σε μια δευτερεύουσα περιοχή σε περίπτωση μιας καταστροφικής αποτυχίας στην πρωτεύουσα περιοχή, όπως μια φυσική καταστροφή ή μια παραβίαση δεδομένων. Μια ανακατεύθυνση στην δευτερεύουσα τοποθεσία ενεργοποιείται για να διασφαλίσει τη συνέχεια της επιχείρησης. Τα δεδομένα προσεγγίζονται από την δευτερεύουσα τοποθεσία αβίαστα για τους χρήστες με ελάχιστη καθυστέρηση.
Η γεωγραφική αναπαραγωγή επιτρέπει στα δεδομένα και τις κρίσιμες εφαρμογές να παραμείνουν ενεργές και ανακτήσιμες ακόμη και όταν συμβεί μια καταστροφή. Η αποθήκευση cloud επίσης λαμβάνει υπόψη τις απαιτήσεις αναπαραγωγής και μπορεί να αποθηκεύσει δεδομένα σε περισσότερες από μια τοποθεσίες. Ωστόσο, η αποθήκευση cloud δεν προσφέρει την ταχεία ανάκτησης που απαιτούν πολλές εταιρείες σήμερα. Η αξιοποίηση της αμετάβλητης αποθήκευσης σε τοπικό επίπεδο ως πρωτεύουσας τοποθεσίας αντιγράφων ασφαλείας, με τη στάθμη στο cloud για το δευτερεύον αντίγραφο, παρέχει μια επιπλέον στρώση αναπαραγωγής που δίνει στις ομάδες IT την ηρεμία ότι τα δεδομένα είναι ασφαλή και ότι οι οργανισμοί μπορούν να μεταβαίνουν γρήγορα σε μια δευτερεύουσα περιοχή, αν χρειαστεί. Για τις εταιρείες που δεν μπορούν να αντέξουν μεγάλες περιόδους διακοπής και βασίζονται πολύ στην διαθεσιμότητα δεδομένων, η γεωγραφική αναπαραγωγή είναι μια απαραίτητη επιλογή.
Μπορείτε να μας οδηγήσετε στο πώς χρησιμοποιούνται τα αμετάβλητα αντίγραφα ασφαλείας και η αποθήκευση αντικειμένων για την προστασία από τους ιούς εκβίασης ή την τυχαία διαφθορά δεδομένων;
Τα αμετάβλητα αντίγραφα ασφαλείας είναι το κλειδί για την προστασία από τους ιούς εκβίασης και την γενική ανάκτησης καταστροφών. Παρέχουν την πιο ισχυρή γραμμή άμυνας, παρέχοντας एक αξιόπιστο fallback σε περίπτωση παραβίασης δεδομένων. Τα αμετάβλητα αντίγραφα ασφαλείας είναι η καλύτερη επιλογή για την εγγύηση της ανάκτησης μετά από μια επίθεση. Η αμετάβλητη φύση σημαίνει ότι τα δεδομένα δεν μπορούν να κρυπτογραφηθούν ή να τροποποιηθούν από τους ιούς εκβίασης, διατηρώντας την αρχική τους κατάσταση. Ακόμη και αν το δίκτυο είναι υποκείμενο σε επιθέσεις, τα αμετάβλητα αντίγραφα ασφαλείας παραμένουν αμετάβλητα, παρέχοντας μια αξιόπιστη ανάκτησης δεδομένων.
Τα αμετάβλητα αντίγραφα ασφαλείας διασφαλίζουν ότι τα δεδομένα αντιγράφων ασφαλείας παραμένουν αμετάβλητα από τη στιγμή που γράφονται, για να προστατεύσουν την ακεραιότητα των δεδομένων και να υπερασπισθούν την επίθεση των ιών εκβίασης και των κρυπτογραφικών επιθέσεων. Ο αποδεδειγμένος και ο πιο ασφαλής τρόπος για την επίτευξη αυτού είναι μέσω της εκδόσεων S3 σε συνδυασμό με το Object Lock, το οποίο επιβάλλει την αμεταβλητότητα την στιγμή που δημιουργείται ένα αντικείμενο στο σύστημα αποθήκευσης. Αυτό εξαλείφει τον κίνδυνο της παραβίασης, της ένεσης κακόβουλου λογισμικού ή της διαγραφής – ακόμη και σε περίπτωση insider απειλών ή παραβίασης πιστοποιητικών. Σε αντίθεση, οι λύσεις αποθήκευσης κληρονομιάς, που σχεδιάστηκαν στην εποχή πριν από τους ιούς εκβίασης, δεν έχουν εγγενή αμεταβλητότητα στην πυρήνα αρχιτεκτονικής τους.
Τι ρόλο πρέπει να παίξουν τα συστήματα αντιγράφων ασφαλείας στην απάντηση σε περιστατικά κυβερνοασφαλείας; Είναι αυτή η απάντηση διαφορετική όταν τα δεδομένα που επηρεάζονται υποστηρίζουν υπηρεσίες που οδηγούνται από το AI;
Μετά από ένα περιστατικό κυβερνοασφαλείας, όπως μια επίθεση ιών εκβίασης, είναι σημαντικό να διασφαλιστεί ότι έχετε μια ισχυρή και αποτελεσματική στρατηγική για τους ιούς εκβίασης, εφόσον ότι κανείς δεν είναι ασφαλής από τις επιθέσεις ιών εκβίασης. Οι στρατηγικές αντιγράφων ασφαλείας είναι απαραίτητες και υπάρχουν πολλά πράγματα που τα αντίγραφα ασφαλείας διασφαλίζουν ότι τα κρίσιμα δεδομένα παραμένουν ασφαλή και ανακτήσιμα. Με τη διατήρηση των ενημερωμένων αντιγράφων δεδομένων, η επίδραση των ιών εκβίασης μπορεί να μειωθεί σημαντικά. Η αντιγραφή των κρίσιμων πληροφοριών και η αποθήκευση τους εκτός σύνδεσης ή εκτός τοποθεσίας διασφαλίζει την ανάκτησή τους, ακόμη και αν τα αντίγραφα ασφαλείας στο σημείο είναι υποκείμενα σε επιθέσεις. Ένα από τα πιο σημαντικά βήματα είναι η ασφάλιση των αντιγράφων ασφαλείας με την απομόνωσή τους από το δίκτυο και την περιορισμό της πρόσβασης στα συστήματα αντιγράφων ασφαλείας μέχρι να εξαλειφθεί η μόλυνση.
Όταν πρόκειται για φορτία εργασίας AI, ιδιαίτερα αυτά που αφορούν την εκπαίδευση μοντέλων και τα αρχεία καταγραφής, ποια δεδομένα πρέπει να προτεραιότητα σε μια περίπτωση ανάκτησης;
Όταν σκέφτεστε την προτεραιότητα δεδομένων για φορτία εργασίας AI, το πρώτο βήμα είναι να σκεφτείτε την ποιότητα των δεδομένων. Ακόμη και αν τα LLMs εκπαιδεύονται σε μεγάλα σύνολα δεδομένων, αν τα δεδομένα δεν είναι ποιοτικά, καθαρά δεδομένα, τότε οι εξαγωγές AI δεν θα είναι αποτελεσματικές. Υπάρχουν πολλά κριτήρια για να καθορίσετε την ποιότητα των δεδομένων: ακρίβεια, συνεπής, πληρότητα, σχετικότητα και αξιοπιστία. Ωστόσο, αυτό μπορεί να παρουσιάσει μια πρόκληση, καθώς οι οργανισμοί μπορεί να αναγκαστούν να επιλέξουν ποια δεδομένα πρέπει να προτεραιότητα σε μια περίπτωση ανάκτησης.
Το δεύτερο βήμα είναι η ταυτοποίηση ποια δεδομένα πρέπει να προτεραιότητα για την ανάκτησης για να ικανοποιήσουν τους στόχους ανάκτησης. Αυτοί οι στόχοι πρέπει να υπογραμμίσουν τους στόχους και τα μετρά που θα καθορίσουν την επιτυχία της ανάκτησης. Ο στόχος ανάκτησης (RPO) είναι ένα σημαντικό μέτρο, καθώς καθορίζει το μέγιστο ποσό απώλειας δεδομένων που μπορεί να χειριστεί μια οργάνωση. Ο στόχος χρόνου ανάκτησης (RTO) καθορίζει το μέγιστο χρόνο που μπορεί να αντέξει μια οργάνωση για την ανάκτησή τους. Αυτοί οι στόχοι πρέπει επίσης να ευθυγραμμιστούν με τις προτεραιότητες της επιχείρησης. Μόλις οριστούν οι στόχοι, τα δεδομένα πρέπει να ταξινομηθούν με βάση την εξάρτησή τους. Για να καθορίσετε αυτό, σκεφτείτε ποια δεδομένα θα προωθήσουν τη συνέχεια της επιχείρησης. Μετά από όλα αυτά τα βήματα, πρέπει να υπάρχει ένα σαφές σύνολο ποιοτικών, εξαρτημένων δεδομένων που ευθυγραμμίζονται με τους στόχους ανάκτησης και καθορίζουν τη συνέχεια της επιχείρησης που πρέπει να προτεραιότητα σε μια περίπτωση ανάκτησης.
Πώς βοηθάτε τις εταιρείες να ισορροπήσουν το κόστος των ρομπούστων συστημάτων αντιγράφων ασφαλείας και ανάκτησης με την επείγουσα ανάγκη να είναι προετοιμασμένες για χαμηλής πιθανότητας αλλά υψηλής επίδρασης καταστροφών;
Μια ανάλυση κόστους-ωφέλειας μπορεί να βοηθήσει τις εταιρείες να ζυγίσουν τα κόστη των διαφόρων στρατηγικών αντιγράφων ασφαλείας και ανάκτησης έναντι των πιθανών κόστων απώλειας δεδομένων και διακοπής από μια καταστροφή ή κρίση. Αυτή η ανάλυση απαιτεί την ταυτοποίηση κρίσιμων συστημάτων και δεδομένων, την ορισμό των RTOs και RPOs και στη συνέχεια την αξιολόγηση του πώς οι στρατηγικές αντιγράφων ασφαλείας ευθυγραμμίζονται με αυτές τις ανάγκες, μετρώντας το ROI μέσω μιας σύγκρισης κόστους και ωφελείας από την ελαχιστοποίηση των διακοπών. Μόλις οι παράγοντες κινδύνου έχουν ισορροπηθεί και έχει επιλεγεί ένα σύστημα αντιγράφων ασφαλείας, είναι κρίσιμο να τρέξετε αυτήν την ανάλυση τακτικά για να επιβεβαιώσετε ότι οι απαιτήσεις αντιγράφων ασφαλείας και ανάκτησης της εταιρείας δεν έχουν αλλάξει. Αν έχουν, τότε ξανααξιολογήστε τις στρατηγικές αντιγράφων ασφαλείας για να διασφαλίσετε ότι τα δεδομένα προτεραιότητας προστατεύονται και ασφαλίζονται σε περίπτωση φυσικής καταστροφής ή περιστατικού ασφαλείας.
Εάν μπορούσατε να συνιστώστε μόνο μια βελτίωση που οι περισσότερες εταιρείες πρέπει να κάνουν στη στρατηγική ανάκτησης καταστροφών τους τώρα, ποια θα ήταν – και γιατί;
Μια βελτίωση που θα συνιστούσα είναι η διάσπαση του λογισμικού αντιγράφων ασφαλείας από την αποθήκευση αντιγράφων ασφαλείας. Πολύ συχνά, οι εταιρείες τρέχουν και τα δύο στο ίδιο περιβάλλον ή συσκευή, το οποίο δημιουργεί μια seule περιοχή έκρηξης – αν το στρώμα λογισμικού είναι υποκείμενο σε επιθέσεις, η αποθήκευση πάει μαζί του. Με την απομόνωση της αποθήκευσης αντιγράφων ασφαλείας χρησιμοποιώντας λύσεις τρίτων που έχουν ελεγχθεί και εγκριθεί, μειώνετε δραματικά την επιφάνεια επίθεσης και ευθυγραμμίζετε με τις αρχές Zero Trust. Αυτή η διάσπαση διασφαλίζει ότι ακόμη και αν ένας επιτιθέμενος κερδίσει τον έλεγχο του συστήματος παραγωγής ή της διαχείρισης αντιγράφων ασφαλείας, τα πραγματικά δεδομένα αντιγράφων ασφαλείας παραμένουν εκτός φθάνουσας. Είναι μια απλή αρχιτεκτονική αλλαγή, αλλά κάνει τη διαφορά μεταξύ μιας ολικής απώλειας και μιας ταχείας, αυτοπεποίθησης ανάκτησης.
Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν την Object First.












