Business Continuity Management, BCM
營運持續管理
組織為了面對重大中斷,確保重要業務可以持續或在可接受時間內恢復的一套管理
IPAS 115-1 Q47
關於BCM營運持續管理的責任歸屬
下列何項敘述最為正確?
C 營運持續管理必須由核心業務所有相關部門共同投入
不是只有單一部門的責任
假設有一間公司
核心業務是:網路商城
今天如果系統全部停掉
IT能處理的有:
但還需要:
客服:處理客戶詢問
財務:處理付款退款
物流:處理訂單出貨狀況
管理:下決策與資源
所以BCM是需要跨部門的問題
Business Continuity Plan, BCP
營運持續計畫
BCM營運持續管理 vs BCP營運持續計畫
BCM持續管理:整體管理制度
BCP持續計畫:為了讓重要業務在中斷時能持續或即時恢復,而制定的計畫
BCP 可能包含了:
演練
寫了一份BCP計畫文件
不代表真的有用
需要進行:
營運持續演練
BCP要實際演練,不能只是放在資料夾內
Disaster Recovery, DR
災難復原
主要關心:
在重大災害後,資訊系統、基礎設施、資料等等怎麼恢復
簡單講就是:
雞蛋不要放在同一個籃子裡
假設:
公司所有的東西與備份都放在機房A
今天機房A因重大災難無法使用
那這些備份也無法使用了
避免單一災難造成全面影響
要能撐得住整個地域級的災難
IPAS 115-1 Q46
以下何者是異地備援的主要目的? (A)
A:避免單一地域的災難影響
B:簡化系統的備份流程
C:降低資料傳輸的延遲
D:提高系統的即時效能
幾乎已經準備好可以立即接手
通常有:
IPAS 115-1 第二科 Q36
某公司希望在系統故障時,能將服務立即切換到另一台伺服器,資料幾乎零損失
這需要使用下列哪種備份/容錯技術? (B)
A:離線備份
B:熱備援
C:溫備援
D:冷備援
已經有部分準備
但仍有需要準備的地方沒辦法立即切換
假設已經準備了:
成本中等,恢復速度也是中等
有替代的場所也有部分的基本設施,但系統和資料等等都還需要另外準備
恢復最慢,成本最低
Business Impact Analysis, BIA
營運衝擊分析
到底哪些業務最重要?
停多久會開始無法接受?
BIA主要會分析:
官方指引指出:
MTPD(最大可容忍中斷時間)可以從BIA中得出
假設一間健身房工作室
業務A: 會員預約系統
停止:30分鐘
能夠人工處理,影響還小
但如果停止:3天
造成重大營運影響
業務B:公司內部活動照片網站
停止:3天
同樣是3天但這個對營運的影響可能就很低
BIA的目的
找出哪些業務要先救、多久的時間內一定要把他救回來
MTPD 最大可容忍中斷時間
最多能忍多久不能營運
RTO 復原時間目標 (T)
我們打算在多久內恢復
RPO 復原點目標 (P)
資料最多可以倒退多久
組織可以忍受業務中斷多久
例如:
會員資料庫系統最多只能停止12小時
那 MTPD = 12小時
如果時間超過
組織可能遭受不可接受的衝擊
是BIA的其中一個分析要點
系統/服務 要在多久之內恢復?
例如:
12:00發生災害
公司設定:
16:00前核心系統要恢復
那 RTO=4小時
以會員資料庫為例:
上面說:
資料庫的MTPD=12小時
那RTO就必須:
設定在 X<12小時以內
注意
不可以
明明只能忍受12小時,卻計畫13小時才恢復
會很矛盾
所以:
RTO ≤ MTPD
最多可以接受多少的資料損失
例如:
組織可以接受:
最多遺失10分鐘的資料
那 RPO =10分鐘
可以接受資料遺失10分鐘
所以備份的頻率不可大於RPO
例如:
RPO=10分鐘
你只能接受遺失10分鐘的資料
但你每30分鐘才備份一次資料
時間線上就會變成:
8:00 備份
8:30 備份
9:00 備份
9:30 系統出事
但這個時候卻只能還原到9:00的備份
少了30分鐘的資料
那就變成公司不可接受的RPO
所以
要求的RPO復原點目標越小,通常備份和同步就要越頻繁
IPAS 115-1 Q50
在制定營運持續計畫BCP的時間目標時,為確保各項復原目標的合理性
下列哪一項是絕對不可違背的邏輯限制?
A: RTO不可大於MTPD
B: WRT必須小於RPO
C: MTPD必須小於RTO
D: RPO不可大於WRT
WRT 是技術系統恢復後,讓實際業務工作恢復到正常狀態還需要的時間
例如:
系統在4小時修好
但:
可能需要重新確認資料、手動補登、核對等等
還需要2小時
那WRT=2小時
把目標資料完整備份一份
優點:
還原最單純,只需要還原這份檔案
缺點:
備份時間較久
空間需求較大
只備份「上次備份之後」資料的變化
例如:
周一做了一份「完整備份」
備份A
周二
只進行上一個備份後資料變化的備份
備份+B
週三
再進行上一次「增量備份」後資料變化的備份
備份+C
假設週四系統壞掉
那就可以還原備份A+B+C
就是還原 完整備份+後續增量備份版本
優點是:
備份速度快
每次備份資料量小
缺點是:
還原較麻煩
中間如果有一份「增量備份」有問題,可能影響還原的完整度
每次都備份「上一次完整備份後」所有變化
與增量備份的差異:
假設:
周一:完整備份 A
週二:新增備份 B
週三:新增備份 B+C
週四:新增備份 B+C+D
每一天都是從周一開始看資料的變化來備份
假設週五系統壞掉
那還原只需要
週四的備份
中間周二周三壞掉沒關係
注意
備份不是「有檔案」就成功了
需要定期測試備份與還原的流程
以提高中斷時成功還原的機會
有備份≠能還原
官方學習指引指出(典型復原工作):
- 在備援設備安裝OS與應用程式
- 載入備份資料
- 測試復原系統是否正常
復原系統上線後重新評估災害發生風險
不屬於「復原程序」之項目