Συνεντεύξεις
Στερλίνγκ Γουίλσον, Field CTO στην Object First – Σειρά Συνεντεύξεων

Στερλίνγκ Γουίλσον, Field Chief Technology Officer (CTO) στην Object First είναι ένας τεχνολογικός στρατηγικός με μια μοναδική προοπτική που έχει κερδίσει ως μηχανικός υποδομής στο δημόσιο και ιδιωτικό τομέα. Εκμεταλλευόμενος την εμπειρία του σε τεχνικούς και ηγετικούς ρόλους σε εταιρείες ασφαλείας δεδομένων / διαχείρισης και αποθήκευσης, φέρνει μια ολιστική προοπτική στην προστασία και την μεγιστοποίηση της αξίας των δεδομένων. Συμμετέχοντας στην ευρύτερη κοινότητα IT, ο Στερλίνγκ εργάζεται για την ενίσχυση της υιοθέησης της ανθεκτικότητας των δεδομένων μέσω αρχιτεκτονικής ασφαλούς σχεδιασμού, ηγετικής σκέψης και πρακτικής εκπαίδευσης σε όλη την βιομηχανία.
Object First είναι μια εταιρεία που αναπτύσσει συσκευές αποθήκευσης αντιγράφων ασφαλείας που έχουν σχεδιαστεί ειδικά για το Veeam, με το προϊόν της που ονομάζεται Ootbi («αμετάβλητη αποθήκευση εκτός κουτιού»). Αυτές οι συσκευές έχουν σχεδιαστεί για να είναι ασφαλείς από τους ιούς εκβίασης, με ενσωματωμένη αμετάβλητη αποθήκευση που εμποδίζει τα αντίγραφα ασφαλείας από το να τροποποιηθούν ή να διαγραφούν. Επίσης, έχουν σχεδιαστεί για απλότητα και ταχύτητα, με δυνατότητα εγκατάστασης σε λιγότερο από 15 λεπτά, ενώ παρέχουν υψηλή απόδοση για τις εργασίες αντιγράφου ασφαλείας και ανάκτησης.
Πώς參άσατε για πρώτη φορά εμπλεκόμενος στη διαχείριση υποδομής ή συστημάτων αντιγράφων ασφαλείας για κρίσιμους περιβάλλοντες δεδομένων, και πώς έχει εξελιχθεί η προοπτική σας με την άνοδο του AI;
Εμπλέξθηκα για πρώτη φορά με τη διαχείριση υποδομής και συστημάτων αντιγράφων ασφαλείας ως συμβούλος υποδομής της Microsoft (MSFT ) στην Ουάσινγκτον, όπου κατασκεύαζα και διατηρούσα mọiTHING από ελεγκτές τομέα και εξυπηρετητές Exchange σε εξυπηρετητές αρχείων και τα δεδομένα που αποθηκεύονταν σε αυτούς. Σε εκείνο το στάδιο, τα πράγματα ήταν σχετικά απλά με τα αντίγραφα ασφαλείας σε ταινίες και αντίγραφα εκτός τοποθεσίας να είναι η τυπική πρακτική.
Η προοπτική μου έเปลψε κατά τη διάρκεια των ετών μου ως Αρχιτέκτονας Εικονικοποίησης στη Διοίκηση Κοινωνικής Ασφάλισης, όπου είδα την πρώτη σημαντική εξέλιξη στα αντίγραφα ασφαλείας. Όταν τα περιβάλλοντα έγιναν ολοένα και περισσότερο εικονικά, τα δεδομένα έγιναν κεντρικά στην αρχιτεκτονική, ουσιαστικά, το περιβάλλον ήταν τα δεδομένα και αντίστροφα, οδηγώντας σε μια έκρηξη σε συνόλους δεδομένων και αλλάζοντας τον τρόπο με τον οποίοเขτάμε τα δεδομένα για αντίγραφα ασφαλείας. Η υιοθέτηση του cloud επέκτεινε αυτές τις πρακτικές, αλλά δεν ήταν μέχρι την άνοδο των σημερινών θυματοποιών και την ταχεία ανάπτυξη του AI που μια νέα σειρά προκλήσεων πραγματικά εμφανίστηκε.
Οι θυματοποιοί στόχευαν τώρα直接 στα αντίγραφα ασφαλείας για να εξαφανίσουν τις επιλογές ανάκτησης. Ταυτόχρονα, το AI χρησιμοποιείται και για να εκμεταλλευτεί τα δεδομένα για οικονομικό κέρδος και για να ενισχύσει την ανθεκτικότητα των δεδομένων ενάντια στις επιθέσεις. Το AI έχει επίσης εισαγάγει νέες προτεραιότητες για την προστασία ολόκληρης της πορείας δεδομένων από τις ακατέργαστες πηγές και αποθήκες χαρακτηριστικών, στα εργαλεία εκπαίδευσης, τα αρτεφάκτα μοντέλων, τα καταλόγους και τις εγγραφές, οδηγώντας την βιομηχανία μας να ξανασκέφτεται τις παραδοσιακές θυρίδες δεδομένων για να διασφαλίσει την ανθεκτικότητα σε κάθε βήμα του κύκλου ζωής του AI.
Τι ορίζει ένα σύγχρονο, πλήρως ανεπτυγμένο σχέδιο ανάκτησης καταστροφών – όχι μόνο στη θεωρία, αλλά στη πρακτική, ημερήσια λειτουργία;
Ένα σύγχρονο, πλήρως ανεπτυγμένο σχέδιο ανάκτησης καταστροφών πρέπει να περιλαμβάνει έξι κρίσιμους παράγοντες. Αυτοί περιλαμβάνουν τη συμμετοχή των σωστών ανθρώπων, την αντιστοίχηση κινδύνων και μέτρων, την προτεραιότητα περιουσιακών στοιχείων, τον ορισμό χρονοδιαγραμμάτων, τη ρύθμιση αντιγράφων ασφαλείας και την επιβολή δοκιμών και βελτιστοποίησης. Αυτοί οι έξι παράγοντες διασφαλίζουν ότι το σχέδιο ανάκτησης καταστροφών λειτουργεί όπως προορίζεται σε περίπτωση κρίσης.
Ο πρώτος παράγοντας του σχεδίου είναι η διασφάλιση ότι οι σωστοί άνθρωποι έχουν τους σωστούς ρόλους. Κάθε μέλος πρέπει να έχει σαφείς ευθύνες στη διαδικασία ανάκτησης. Υπάρχει επίσης μια σαφής γραμμή επικοινωνίας μεταξύ όλων των μελών της ομάδας, συμπεριλαμβανομένων των προμηθευτών και των πελατών. Ο επόμενος παράγοντας είναι μια πλήρης λίστα κινδύνων και συνεπειών. Αυτό το στοιχείο πρέπει να περιγράψει τα περιστατικά που μπορεί να υποστεί μια οργάνωση και να προετοιμάσει ένα πρωτόκολλο ανάκτησης βήμα προς βήμα για κάθε einen, ορίζοντας ρόλους, ενέργειες και εργαλεία.
Η προτεραιότητα των περιουσιακών στοιχείων που είναι κρίσιμα για τη συνέχεια της επιχείρησης, καθώς και η κατάταξή τους με βάση τη σημασία τους. Κάθε περιουσιακό στοιχείο πρέπει να έχει một σαφές πρωτόκολλο ανάκτησης, και κάθε μέλος της ομάδας πρέπει να κατανοήσει τη διαδικασία ανάκτησης. Όταν σκέφτεστε στρατηγικές συνέχειας επιχειρήσεων, είναι σημαντικό να λάβετε υπόψη πόσο χρόνο και απώλεια δεδομένων μια εταιρεία μπορεί να χειριστεί. Πάντα αναφερόμενος στο στόχο ανάκτησης και τον στόχο χρόνου ανάκτησης θα βοηθήσει τους ηγέτες να παραμείνουν συνεπείς με τους στόχους τους.
Οι δύο τελευταίοι παράγοντες που είναι κρίσιμοι για ένα αποτελεσματικό σχέδιο ανάκτησης καταστροφών είναι η ρύθμιση αντιγράφων ασφαλείας και η επιβολή δοκιμών και βελτιστοποίησης. Μόλις η ομάδα κατανοήσει το χρονοδιάγραμμα και είναι σε πορεία για ανάκτησης, είναι η ώρα να ρυθμίσετε τα αντίγραφα ασφαλείας. Αυτό περιλαμβάνει την επιλογή των τρόπων αντιγράφων ασφαλείας, των τοποθεσιών και της συχνότητας, τον ορισμό της ταχύτητας ανάκτησης και την ανάθεση των ανθρώπων που είναι υπεύθυνοι. Τέλος, η πραγματοποίηση τακτικών δοκιμών θα διασφαλίσει ότι όταν συμβεί μια καταστροφή, οι εταιρείες είναι προετοιμασμένες.
Με την αύξηση των δεδομένων που παράγονται από το AI, βλέπετε μια αλλαγή στο πώς οι εταιρείες προτεραιότητα τι θα αντιγραφούν – και πόσο συχνά;
Όταν περισσότερες εταιρείες υιοθετούν το AI και διαχειρίζονται τα τεράστια ποσά δεδομένων που παράγονται από το AI, αυτά τα «κορωνίδια» χρειάζονται πρόσθετη προστασία και θα αρχίσουν να προτεραιότητα πάνω από άλλα δεδομένα. Παραδοσιακά, τα νέα φορτία εργασίας θα ήταν μια δεύτερη σκέψη για τα αντίγραφα ασφαλείας, αλλά το AI φέρνει νέα δεδομένα στο επίκεντρο της συζήτησης για τα αντίγραφα ασφαλείας. Εκπληκτικά, υπάρχει ένα κενό αντιγράφων ασφαλείας δεδομένων AI. Πολλές οργανώσεις δεν κάνουν αρκετά για να προστατεύσουν τα δεδομένα που παράγονται από το AI. 65% των οργανισμών αντιγράφουν μόνο το ~ 50% του συνολικού όγκου των δεδομένων που παράγονται από το AI τακτικά.
Στο μέλλον, είναι πιθανό να δούμε μια αλλαγή προς την πλευρά της αντιγράφου περισσότερων δεδομένων AI. Όσο περισσότερες εταιρείες αρχίζουν να κατανοούν τη σημασία του AI στις επιχειρήσεις τους, θα αρχίσουν να αναπτύσσουν μεγάλα ποσά δεδομένων ως πνευματική ιδιοκτησία και θα αρχίσουν να κατανοούν την μεγάλη αξία που κατέχουν. Οι ομάδες ασφαλείας θα κατανοήσουν επίσης πόσο μεγάλο είναι το ρίσκο ασφαλείας να αφήσουν αυτά τα δεδομένα απροστάτευτα. Η απώλεια αυτών των δεδομένων δεν είναι μόνο καταστροφική από την πλευρά της ασφαλείας, αλλά και παραχωρεί τον ανταγωνιστικό πλεονέκτημα και τη συνέχεια της επιχείρησης.
Τι είναι τα πιο κοινά κενά που βλέπετε στις τρέχουσες στρατηγικές αντιγράφων ασφαλείας των οργανισμών, ιδιαίτερα όταν πρόκειται για την αντιμετώπιση απροσδόκητων διακοπών όπως πλημμύρες ή αποτυχίες υλικού;
Μια από τις πιο αποτελεσματικές στρατηγικές για την επίτευξη ανθεκτικότητας δεδομένων κατά τη διάρκεια μιας διακοπής είναι η εξάλειψη των đơnών σημείων αποτυχίας και η διασφάλιση ότι τα αντίγραφα ασφαλείας παραμένουν αμετάβλητα και ανακτήσιμα, ανεξάρτητα από την καταστροφή. Με έναν θυματοποιό ή επίθεση, τα αμετάβλητα αντίγραφα ασφαλείας είναι απαραίτητα για την επίτευξη μιας ολοκληρωμένης στρατηγικής προστασίας χρησιμοποιώντας συνιστώμενες λύσεις βιομηχανίας που είναι απλές και εύκολες στην εγκατάσταση. Τα αμετάβλητα αντίγραφα ασφαλείας είναι αμετάβλητα και ανθεκτικά σε τροποποιήσεις. Αυτά τα αντίγραφα ασφαλείας παρέχουν ένα καθαρό και ασφαλές αντίγραφο των δεδομένων. Στην απλούστερη ορισμό, η αμεταβλητότητα διασφαλίζει ότι τα δεδομένα δεν μπορούν να τροποποιηθούν ή να διαγραφούν μια φορά που καταγράφονται, παρέχοντας ένα ασφαλές μέσο για την προστασία των κρίσιμων δεδομένων. Ακόμη και αν το σύστημα παραγωγής και τα συστήματα αντιγράφων ασφαλείας ή τα μέσα ελέγχου πρόσβασης είναι υποκείμενα σε επιθέσεις, τα δεδομένα παραμένουν ασφαλή. Αυτό μπορεί να επιτευχθεί μόνο χρησιμοποιώντας ένα σύστημα αποθήκευσης αντιγράφων ασφαλείας που είναι «ασφαλές-σχεδιασμένο» με μηδενική πρόσβαση σε καταστροφικές ενέργειες, και αυτή η μηδενική πρόσβαση πρέπει να είναι ελέγξιμη με δοκιμές τρίτων. Για να διασφαλιστεί ότι τα αμετάβλητα δεδομένα παραμένουν ανακτήσιμα σε όλες τις περιπτώσεις, συμπεριλαμβανομένων των πλημμυρών και των αποτυχιών υλικού, μια στρατηγική 3-2-1 αντιγράφων ασφαλείας είναι θεμελιώδους σημασίας, διασφαλίζοντας ότι έχετε αντίγραφα των δεδομένων σας σε διαφορετικά ασφαλή συστήματα, με την αμετάβλητη αποθήκευση σε τοπικό επίπεδο να είναι το ταχύτερο μέσο ανάκτησης.
Για τις εταιρείες που επενδύουν πολύ σε υποδομές AI, ποιες είναι οι σκέψεις που πρέπει να κάνουν όταν αποφασίζουν μεταξύ λύσεων αντιγράφων ασφαλείας σε τοπικό επίπεδο, υβριδικών και cloud-πρώτων;
Όσο το AI γίνεται ο πυρήνας πολλών εταιρειών υποδομών και λειτουργιών, ένα από τα πιο σημαντικά πράγματα που πρέπει να ληφθούν υπόψη είναι το σωστό σύστημα αποθήκευσης για την ασφαλή και ασφαλή αποθήκευση των δεδομένων που παράγονται από τα εργαλεία και τις εφαρμογές AI. Μπορεί να είναι δύσκολο να διαπιστωθεί ποια είναι η καλύτερη επιλογή μεταξύ λύσεων αντιγράφων ασφαλείας σε τοπικό επίπεδο και cloud-πρώτων, αλλά μια υβριδική προσέγγιση είναι ο καλύτερος τρόπος για την υποστήριξη της υποδομής AI. Eine υβριδική λύση παρέχει μια ευέλικτη και προσαρμόσιμη λύση που θα προωθήσει την επιτυχία του AI και θα βοηθήσει στην οδηγία σημαντικών επιχειρηματικών αποτελεσμάτων.
Η υβριδική λύση προσφέρει και την κλιμάκωση του cloud και τον έλεγχο που παρέχει η τοπική αποθήκευση. Οι υβριδικοί μοντέλοι επιτρέπουν επίσης την προσαρμογή των φορτίων εργασίας καθώς οι ανάγκες της οργάνωσης εξελίσσονται. Αυτό είναι ιδιαίτερα σημαντικό για τις υποδομές AI, καθώς είναι πιθανό ότι τα φορτία εργασίας AI θα ζητήσουν ολοένα και περισσότερη υποστήριξη. Η υβριδική αποθήκευση συνδυάζει επίσης τις τοπικές και cloud λύσεις αντιγράφων ασφαλείας για να παρέχει μια 额.layer προστασίας. Συνήθως περιλαμβάνει μια φυσική συσκευή αντιγράφων ασφαλείας σε τοπικό επίπεδο που αντιγράφει τα δεδομένα στο cloud. Οι απαιτήσεις συμμόρφωσης μπορούν επίσης να ικανοποιηθούν με υβριδική αποθήκευση δεδομένων. Αυτό επιτρέπει την αποθήκευση ευαίσθητων δεδομένων σε τοπικό επίπεδο για ταχύτερη πρόσβαση και ανάκτησης, ενώ vẫn μπορεί να απομακρύνει τα δεδομένα στο cloud για πρόσθετη προστασία και Backup.
Πόσο σημαντική είναι η γεωγραφική αναπαραγωγή στη σχεδίαση αντιγράφων ασφαλείας και ανάκτησης καταστροφών σήμερα, ιδιαίτερα με την αύξηση του κινδύνου των ακραίων καιρικών φαινομένων;
Η γεωγραφική αναπαραγωγή αναφέρεται στην αναπαραγωγή δεδομένων σε δύο ξεχωριστές γεωγραφικές τοποθεσίες. Τα δεδομένα αποθηκεύονται σε μια πρωτεύουσα τοποθεσία και στη συνέχεια αναπαράγονται σε μια δευτερεύουσα περιοχή σε περίπτωση μιας καταστροφικής αποτυχίας στην πρωτεύουσα περιοχή, όπως μια φυσική καταστροφή ή μια παραβίαση δεδομένων. Μια ανακατεύθυνση στην δευτερεύουσα τοποθεσία ενεργοποιείται για να διασφαλίσει τη συνέχεια της επιχείρησης. Τα δεδομένα προσεγγίζονται από την δευτερεύουσα τοποθεσία αβίαστα για τους χρήστες με ελάχιστη καθυστέρηση.
Η γεωγραφική αναπαραγωγή επιτρέπει στα δεδομένα και τις κρίσιμες εφαρμογές να παραμείνουν ενεργές και ανακτήσιμες ακόμη και όταν συμβεί μια καταστροφή. Η αποθήκευση cloud επίσης λαμβάνει υπόψη τις απαιτήσεις αναπαραγωγής και μπορεί να αποθηκεύσει δεδομένα σε περισσότερες από μια τοποθεσίες. Ωστόσο, η αποθήκευση cloud δεν προσφέρει την ταχεία ανάκτησης που απαιτούν πολλές εταιρείες σήμερα. Η αξιοποίηση της αμετάβλητης αποθήκευσης σε τοπικό επίπεδο ως πρωτεύουσας τοποθεσίας αντιγράφων ασφαλείας, με τη στάθμη στο cloud για το δευτερεύον αντίγραφο, παρέχει μια 额.layer αναπαραγωγής που δίνει στις ομάδες IT την ηρεμία ότι τα δεδομένα είναι ασφαλή και ότι οι οργανισμοί μπορούν να μεταβαίνουν γρήγορα σε μια δευτερεύουσα περιοχή, αν χρειαστεί. Για τις εταιρείες που δεν μπορούν να αντέξουν μεγάλες περιόδους διακοπής και βασίζονται πολύ στην διαθεσιμότητα δεδομένων, η γεωγραφική αναπαραγωγή είναι μια απαραίτητη επιλογή.
Μπορείτε να μας οδηγήσετε στο πώς χρησιμοποιούνται τα αμετάβλητα αντίγραφα ασφαλείας και η αποθήκευση αντικειμένων για την προστασία από τους ιούς εκβίασης ή την τυχαία διαφθορά δεδομένων;
Τα αμετάβλητα αντίγραφα ασφαλείας είναι το κλειδί για την προστασία από τους ιούς εκβίασης και την γενική ανάκτησης καταστροφών. Παρέχουν την πιο ισχυρή γραμμή άμυνας, παρέχοντας एक αξιόπιστο fallback σε περίπτωση παραβίασης δεδομένων. Τα αμετάβλητα αντίγραφα ασφαλείας είναι η καλύτερη επιλογή για την εγγύηση της ανάκτησης μετά από μια επίθεση. Η αμετάβλητη φύση σημαίνει ότι τα δεδομένα δεν μπορούν να κρυπτογραφηθούν ή να τροποποιηθούν από τους ιούς εκβίασης, διατηρώντας την αρχική τους κατάσταση. Ακόμη και αν το δίκτυο είναι υποκείμενο σε επιθέσεις, τα αμετάβλητα αντίγραφα ασφαλείας παραμένουν αμετάβλητα, παρέχοντας μια αξιόπιστη ανάκτησης δεδομένων.
Τα αμετάβλητα αντίγραφα ασφαλείας διασφαλίζουν ότι τα δεδομένα αντιγράφων ασφαλείας παραμένουν αμετάβλητα από τη στιγμή που γράφονται, για να προστατεύσουν την ακεραιότητα των δεδομένων και να υπερασπισθούν την επίθεση των ιών εκβίασης και των κρυπτογραφικών επιθέσεων. Ο αποδεδειγμένος και ο πιο ασφαλής τρόπος για την επίτευξη αυτού είναι μέσω της εκδόσεων S3 σε συνδυασμό με το Object Lock, το οποίο επιβάλλει την αμεταβλητότητα την στιγμή που δημιουργείται ένα αντικείμενο στο σύστημα αποθήκευσης. Αυτό εξαλείφει τον κίνδυνο της παραβίασης, της ένεσης κακόβουλου λογισμικού ή της διαγραφής – ακόμη και σε περίπτωση insider απειλών ή παραβίασης πιστοποιητικών. Σε αντίθεση, οι λύσεις αποθήκευσης κληρονομιάς, που σχεδιάστηκαν στην εποχή πριν από τους ιούς εκβίασης, δεν έχουν εγγενή αμεταβλητότητα στην πυρήνα αρχιτεκτονικής τους.
Τι ρόλο πρέπει να παίξουν τα συστήματα αντιγράφων ασφαλείας στην απάντηση σε περιστατικά κυβερνοασφαλείας; Είναι αυτή η απάντηση διαφορετική όταν τα δεδομένα που επηρεάζονται υποστηρίζουν υπηρεσίες που οδηγούνται από το AI;
Μετά από ένα περιστατικό κυβερνοασφαλείας, όπως μια επίθεση ιών εκβίασης, είναι σημαντικό να διασφαλιστεί ότι έχετε μια ισχυρή και αποτελεσματική στρατηγική για τους ιούς εκβίασης,既然 ότι κανείς δεν είναι ασφαλής από τις επιθέσεις ιών εκβίασης. Οι στρατηγικές αντιγράφων ασφαλείας είναι απαραίτητες και υπάρχουν πολλά πράγματα που τα αντίγραφα ασφαλείας διασφαλίζουν ότι τα κρίσιμα δεδομένα παραμένουν ασφαλή και ανακτήσιμα. Με τη διατήρηση των ενημερωμένων αντιγράφων δεδομένων, η επίδραση των ιών εκβίασης μπορεί να μειωθεί σημαντικά. Η複製 των κρίσιμων πληροφοριών και η αποθήκευση τους εκτός σύνδεσης ή εκτός τοποθεσίας διασφαλίζει την ανάκτησή τους, ακόμη και αν τα αντίγραφα ασφαλείας στο σημείο είναι υποκείμενα σε επιθέσεις. Ένα από τα πιο σημαντικά βήματα είναι η ασφάλιση των αντιγράφων ασφαλείας με την απομόνωσή τους από το δίκτυο και την περιορισμό της πρόσβασης στα συστήματα αντιγράφων ασφαλείας μέχρι να εξαλειφθεί η μόλυνση.
Όταν πρόκειται για φορτία εργασίας AI, ιδιαίτερα αυτά που αφορούν την εκπαίδευση μοντέλων και τα αρχεία καταγραφής, ποια δεδομένα πρέπει να προτεραιότητα σε μια περίπτωση ανάκτησης;
Όταν σκέφτεστε την προτεραιότητα δεδομένων για φορτία εργασίας AI, το πρώτο βήμα είναι να σκεφτείτε την ποιότητα των δεδομένων. Ακόμη και αν τα LLMs εκπαιδεύονται σε μεγάλα σύνολα δεδομένων, αν τα δεδομένα δεν είναι ποιοτικά, καθαρά δεδομένα, τότε οι εξαγωγές AI δεν θα είναι αποτελεσματικές. Υπάρχουν πολλά κριτήρια για να καθορίσετε την ποιότητα των δεδομένων: ακρίβεια, συνεπής, πληρότητα, σχετικότητα και αξιοπιστία. Ωστόσο, αυτό μπορεί να παρουσιάσει μια πρόκληση, καθώς οι οργανισμοί μπορεί να αναγκαστούν να επιλέξουν ποια δεδομένα πρέπει να προτεραιότητα σε μια περίπτωση ανάκτησης.
Το δεύτερο βήμα είναι η ταυτοποίηση ποια δεδομένα πρέπει να προτεραιότητα για την ανάκτησης για να ικανοποιήσουν τους στόχους ανάκτησης. Αυτοί οι στόχοι πρέπει να υπογραμμίσουν τους στόχους και τα μετρά που θα καθορίσουν την επιτυχία της ανάκτησης. Ο στόχος ανάκτησης (RPO) είναι ένα σημαντικό μέτρο, καθώς καθορίζει το μέγιστο ποσό απώλειας δεδομένων που μπορεί να χειριστεί μια οργάνωση. Ο στόχος χρόνου ανάκτησης (RTO) καθορίζει το μέγιστο χρόνο που μπορεί να αντέξει μια οργάνωση για την ανάκτησή τους. Αυτοί οι στόχοι πρέπει επίσης να ευθυγραμμιστούν με τις προτεραιότητες της επιχείρησης. Μόλις οριστούν οι στόχοι, τα δεδομένα πρέπει να ταξινομηθούν με βάση την εξάρτησή τους. Για να καθορίσετε αυτό, σκεφτείτε ποια δεδομένα θα προωθήσουν τη συνέχεια της επιχείρησης. Μετά από όλα αυτά τα βήματα, πρέπει να υπάρχει ένα σαφές σύνολο ποιοτικών, εξαρτημένων δεδομένων που ευθυγραμμίζονται με τους στόχους ανάκτησης και καθορίζουν τη συνέχεια της επιχείρησης που πρέπει να προτεραιότητα σε μια περίπτωση ανάκτησης.
Πώς βοηθάτε τις εταιρείες να ισορροπήσουν το κόστος των ρομπούστων συστημάτων αντιγράφων ασφαλείας και ανάκτησης με την επείγουσα ανάγκη να είναι προετοιμασμένες για χαμηλής πιθανότητας αλλά υψηλής επίδρασης καταστροφών;
Μια ανάλυση κόστους-ωφέλειας μπορεί να βοηθήσει τις εταιρείες να ζυγίσουν τα κόστη των διαφόρων στρατηγικών αντιγράφων ασφαλείας και ανάκτησης έναντι των πιθανών κόστων απώλειας δεδομένων και διακοπής από μια καταστροφή ή κρίση. Αυτή η ανάλυση απαιτεί την ταυτοποίηση κρίσιμων συστημάτων και δεδομένων, την ορισμό των RTOs και RPOs και στη συνέχεια την αξιολόγηση του πώς οι στρατηγικές αντιγράφων ασφαλείας ευθυγραμμίζονται με αυτές τις ανάγκες, μετρώντας το ROI μέσω μιας σύγκρισης κόστους και ωφελείας από την ελαχιστοποίηση των διακοπών. Μόλις οι παράγοντες κινδύνου έχουν ισορροπηθεί και έχει επιλεγεί ένα σύστημα αντιγράφων ασφαλείας, είναι κρίσιμο να τρέξετε αυτήν την ανάλυση τακτικά για να επιβεβαιώσετε ότι οι απαιτήσεις αντιγράφων ασφαλείας και ανάκτησης της εταιρείας δεν έχουν αλλάξει. Αν έχουν, τότε ξανααξιολογήστε τις στρατηγικές αντιγράφων ασφαλείας για να διασφαλίσετε ότι τα δεδομένα προτεραιότητας προστατεύονται και ασφαλίζονται σε περίπτωση φυσικής καταστροφής ή περιστατικού ασφαλείας.
Εάν μπορούσατε να συνιστώστε μόνο μια βελτίωση που οι περισσότερες εταιρείες πρέπει να κάνουν στη στρατηγική ανάκτησης καταστροφών τους τώρα, ποια θα ήταν – και γιατί;
Μια βελτίωση που θα συνιστούσα είναι η διάσπαση του λογισμικού αντιγράφων ασφαλείας από την αποθήκευση αντιγράφων ασφαλείας. Πολύ συχνά, οι εταιρείες τρέχουν και τα δύο στο ίδιο περιβάλλον ή συσκευή, το οποίο δημιουργεί μια seule περιοχή έκρηξης – αν το στρώμα λογισμικού είναι υποκείμενο σε επιθέσεις, η αποθήκευση πάει μαζί του. Με την απομόνωση της αποθήκευσης αντιγράφων ασφαλείας χρησιμοποιώντας λύσεις τρίτων που έχουν ελεγχθεί και εγκριθεί, μειώνετε δραματικά την επιφάνεια επίθεσης και ευθυγραμμίζετε με τις αρχές Zero Trust. Αυτή η διάσπαση διασφαλίζει ότι ακόμη και αν ένας επιτιθέμενος κερδίσει τον έλεγχο του συστήματος παραγωγής ή της διαχείρισης αντιγράφων ασφαλείας, τα πραγματικά δεδομένα αντιγράφων ασφαλείας παραμένουν εκτός φθάνουσας. Είναι μια απλή αρχιτεκτονική αλλαγή, αλλά κάνει τη διαφορά μεταξύ μιας ολικής απώλειας και μιας ταχείας, αυτοπεποίθησης ανάκτησης.
Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν την Object First.












