Jak zapewnić ciągłość działania biznesów cyfrowych w trakcie wojny w cyberprzestrzeni?

Jak zapewnić ciągłość działania biznesów cyfrowych w trakcie wojny w cyberprzestrzeni?

Usługi cyfrowe są nieodłącznym elementem naszego życia. Przyzwyczajeni jesteśmy do ich nieustannej dostępności. Dlatego nie jest wcale łatwo budować scenariusze na wypadek zakłócenia funkcjonowania systemu bankowego, niedostępności Internetu, czy na przykład całodniowego blackout’u. Biorąc jednak pod uwagę doświadczenia innych państw (np. Estonii) oraz „warunki wojenne”, należy uwzględnić i takie czynniki w swoich planach BCP. Chodzi o to, by skutecznie chronić ciągłość działania biznesów cyfrowych.

Mamy od wczoraj alarm CHARLIE–CRP i całkiem prawdopodobne, że już wkrótce będzie to DELTA-CRP. Dla instytucji odpowiedzialnych za obiekty infrastruktury krytycznej w naszym kraju, takich jak: banki, elektrownie, firmy telekomunikacyjne, elektrociepłownie, itd., oznacza to zwiększoną gotowość i konieczność prowadzenia całodobowych dyżurów. Chodzi o zapewnienie szczególnego nadzoru w obszarze bezpieczeństwa i ciągłości działania systemów. Czy w związku z tym i my powinniśmy w jakiś sposób zabezpieczyć ciągłość działania biznesów cyfrowych na wypadek wojny w cyberprzestrzeni?

Wektory ataków w cyberprzestrzeni skierowane są na cele, których zakłócenie funkcjonowania odczują duże społeczności. Przykładowo, niedostępność niektórych usług bankowych albo ogrzewania i ciepłej wody na określonym terenie. Mogą to być również długotrwałe wyłączenia energii elektrycznej. Jak widać na przykładach, mimo że atak nie będzie wymierzony w nasz biznes, w jego efekcie może nastąpić zakłócenie ciągłości działania. Jak przeciwdziałać takim sytuacjom?

Oto kilka sposobów zwiększających odporność naszego biznesu cyfrowego na przestój, spowodowany skutkami wojny w cyberprzestrzeni.

  1. Dublowanie dostawców. Wykorzystajmy rozproszony charakter usług internetowych. W Internecie nie da się po prostu wyciągnąć „globalnej wtyczki”. Dlatego, jeżeli masz e-commerce zlokalizowany w Polsce, to replikuj całą witrynę do usługodawcy spoza RP lub na inny kontynent. Wykorzystaj darmowe usługi do ręcznego lub automatycznego zarządzania ruchem, np. CloudFlare. W razie problemów w Polsce, możesz łatwo przełączyć swoich klientów na swój sklep uruchomiony np. w USA.
  2. System bezpieczeństwa. Skorzystaj z komercyjnych narzędzi zabezpieczających, jak na przykład: BitNinja, czy Imunify360, które automatycznie odetną Twoje aplikacje od wielu znanych zagrożeń, a w szczególności od miejsc w sieci o wątpliwej reputacji.  
  3. Monitorowanie w trybie ciągłym swoich aplikacji oraz SLA dostawcy. To da Ci szansę na szybką reakcję w razie ataku lub awarii po stronie usługodawcy. Jeżeli coś się stanie z Twoim sklepem, a masz replikę lub kopię, pozwoli Ci to szybko odtworzyć usługę w bezpiecznej lokalizacji. Monitorowanie możesz zorganizować przy pomocy: UptimeRobot lub UpDown.io.
  4. Dodatkowe kanały płatności. Skorzystaj z bramek płatności niezależnych od polskiego systemu bankowego. Dość popularne na zachodzie systemy to PayPal i Stripe. W razie problemów z bankowością w Polsce, nadal będzie możliwe realizowanie transakcji płatniczych. W przypadku sprzedaży dóbr fizycznych ważne jest, aby zaplanować zapasowy łańcuch dostaw.
  5. Kanały komunikacji kryzysowej. Warto zawczasu zorganizować alternatywne metody komunikacji, by zespół wiedział, jak ma się ze sobą porozumiewać w przypadku awarii operatorów GSM, czy niedostępności serwera pocztowego. Z pomocą może przyjść sporo darmowych narzędzi, jak na przykład komunikatory typu: Signal, Viber, Slack, Mattermost, itd.

Masz wątpliwości jak zabezpieczyć swój biznes cyfrowy i potrzebujesz szybkiej pomocy? Może zastanawiasz się, czy DRaaS lub DRC jest dla Ciebie? Skorzystaj z naszej darmowej konsultacji.

Darmowa konsultacja - anty.expert

Lista dostawców DRaaS w Polsce

Lista dostawców DRaaS w Polsce

Disaster Recovery as a Service jako substytut, a czasem także sukcesor, klasycznego DRC ma się dobrze w Polsce. Ekosystem usługodawców ciągle się powiększa. Co prawda tych, dla których DRaaS stanowi ważną linię biznesu właściwie nie ma, to jednak fakt, że jest wybór, także ma znaczenie. Oto zaktualizowana lista dostawców DRaaS, zawierająca najważniejsze parametry i cechy usługi oraz opis zaplecza usługodawców.

DRaaS to dla wielu firm pierwszy krok do chmury, dlatego nie może zabraknąć tej usługi w polskich centrach danych. Wśród nowych graczy na liście dostawców DRaaS w tej edycji znajdziecie takie firmy jak Netia, T-Mobile Polska i Beyond. Poza operatorami, którzy rozbudowują swoje oferty, bazując na własnej chmurze obliczeniowej, znaleźć można także specjalizowanych dostawców. Tym razem lista dotyczy wyłącznie usługi DRaaS. Klasyczne DRC, a więc podejście projektowe, robi praktycznie każdy operator, w tym spore grono integratorów.

Wśród naszych krajowych dostawców DRaaS dominują dwie technologie:

  • VMware (VMware vCloud Director + VMware vCloud Availability);
  • Veeam (Veeam Cloud Connect + vCloud Director).

W przypadku DRaaS realizowanego w oparciu o Veeam, zwykle usługodawcy dają możliwość obsługi dwóch wirtualizatorów: vSphere (ESXi) oraz HyperV. Rozwiązanie VMware póki co, umożliwia obsługę tylko jednego silnika wirtualizacji – vSphere

Przy wyborze dostawcy zwracajcie uwagę na właściwie rozumienie parametru RPO (Recovery Point Objective). Dostawcy bazujący na VMware vCloud Availability oddzielają interwał replikacji od liczby punktów przywracania. Na nic się zda nabycie usługi z RPO na poziomie 15 minut, jeżeli jednocześnie otrzymamy tylko 6 punktów przywracania na dobę. Dlatego w tabeli traktuję RPO jako pochodną liczby punktów przywracania na dobę. Jeżeli dostawca daje ich maksymalnie 24, wówczas RPO wynosi 60 minut. W przypadku RTO nie powinno być niespodzianek. Zwróćmy jednak uwagę, że w przypadku usługodawców z technologią od VMware, zwykle odtworzenie awaryjne, czyli tryb failover, będzie wymagał naszej ręcznej orkiestracji. Dostawcy z technologią Veeam, już od dawna dają Wam możliwość zdefiniowania sekwencji podniesień poszczególnych maszyn.

Zestawienia w postaci tabelarycznej, by można było łatwo poddać je własnej edycji. Każdą tabelkę możecie skopiować lub pobrać w kilku formatach. Kolejność alfabetyczna.

Lista dostawców DRaaS - luty 2022

Jeżeli nie ma na tej liście ważnego gracza, koniecznie daj znać.

Jeżeli masz pytania lub chcesz porozmawiać o dostawcach wymienionych na tej liście, skorzystaj z darmowej konsultacji. Link do mojego kalendarza znajdziesz poniżej.

Darmowa konsultacja - anty.expert