💾 Nepārtrauktība, rezerves kopijas un avārijas atkopšana (DR)
Sešas tēmas par to, kā organizācija pārdzīvo traucējumu - no rezerves kopijas līdz pilnai darbības nepārtrauktībai - pēc starptautiskās prakses (ISO 22301, ISO/IEC 27031, NIST SP 800-34). Skaitļi un termiņi ir ilustratīvi, paredzēti apmācībām.
Pamatjēdzieni un tvērums
Rezerves kopija ⊂ IT atkopšana ⊂ darbības nepārtrauktība
Rezerves kopija atbild uz "vai dati ir", DR - "vai sistēmas atgriežas", BCP - "vai bizness turpina strādāt". Kopijas bez atkopšanas plāna un plāna bez pārbaudītām kopijām abi krīt reālā traucējumā.
Pielietojums
Kopīga valoda vadībai un IT: kad runa ir par datiem, kad par sistēmām un kad par visu biznesu. Nejaukt slāņus - katram sava atbildība un budžets.
Atsauce
ISO 22301:2019 (BCMS) · ISO/IEC 27031:2011 (IRBC) · NIST SP 800-34 Rev. 1 · ISO/IEC 27002:2022 (8.13, 8.14, 5.29, 5.30).
Drošības piezīme
Visizplatītākā maldība - "mums ir rezerves kopijas, tātad esam pasargāti". Kopija bez regulāra atjaunošanas testa ir pieņēmums, ne garantija.
Atkopšanas mērķi un biznesa ietekmes analīze
RPO ← incidents → RTO, un kur tos nosaka BIA
RTO un RPO nav IT izvēle, bet biznesa lēmums no BIA. Mazāks RTO/RPO maksā vairāk - tāpēc mērķus nosaka pēc procesa kritiskuma, ne visiem vienādus.
Pielietojums
RPO nosaka, cik bieži veidot kopijas; RTO nosaka, cik ātrai jābūt atkopšanai. Abi kopā izvēlas DR stratēģiju un tās izmaksas.
Atsauce
ISO 22301:2019 (8.2.2 biznesa ietekmes analīze) · NIST SP 800-34 Rev. 1 · ISO/IEC 27031 (RTO/RPO IT kontekstā).
Drošības piezīme
"Nulle" RTO un RPO teorētiski pievilcīgi, bet reti ekonomiski. Nosaki godīgus mērķus un pierādi tos ar testu - solīts, bet nesasniegts RTO ir bīstamāks par godīgu.
Kopiju stratēģija un noturība
3-2-1-1-0 noteikums, kopiju tipi un nemaināmība
3-2-1 ir minimums; papildu nemaināmā un bezsaistes kopija (1) un pārbaudīta atjaunošana (0) ir mūsdienu atbilde uz izspiedējvīrusu, kas mērķē tieši uz rezerves kopijām.
Pielietojums
Praktisks kontrolsaraksts kopiju arhitektūrai: cik kopiju, uz kā, kur, cik izolētas un vai pārbaudītas. Tipu izvēle balansē kopēšanas logu pret atjaunošanas ātrumu.
Atsauce
ISO/IEC 27002:2022 8.13 · NIST SP 800-34 Rev. 1 · CISA #StopRansomware (nemaināmas, bezsaistes kopijas) · US-CERT 3-2-1 princips.
Drošības piezīme
Ja rezerves kopijas sasniedzamas no tā paša tīkla ar tām pašām tiesībām, izspiedējvīruss iznīcina arī tās. Vismaz vienai kopijai jābūt izolētai un nemaināmai.
Avārijas atkopšanas stratēģijas
Spektrs - jo mazāks RTO/RPO, jo augstākas izmaksas
Nav vienas pareizās stratēģijas - kritiskam maksājumu procesam der aktīvs-aktīvs, arhīvam pietiek ar kopēt-un-atjaunot. Bieži vienā organizācijā līdzās pastāv vairākas.
Pielietojums
Palīdz izvēlēties atkopšanas arhitektūru pēc budžeta un kritiskuma - no lētas kopēt-un-atjaunot pieejas līdz pilnai dublēšanai, katram procesam atbilstoši BIA.
Atsauce
NIST SP 800-34 Rev. 1 (cold / warm / hot site rezerves vietas) · ISO/IEC 27031 · mākoņu DR modeļi (Pilot Light, Warm Standby, Active-Active).
Drošības piezīme
Karstā rezerve un aktīvs-aktīvs replicē arī uzbrukumu vai bojājumu tūlīt. Sinhronā replikācija nav rezerves kopija - vajag arī atsevišķu, laikā nobīdītu kopiju.
Nepārtrauktības pārvaldības dzīves cikls
ISO 22301 BCMS - un kā to pārbauda
Cikls ir nepārtraukts: katra izmaiņa infrastruktūrā, personālā vai procesos var novecināt plānu. Regulāras pārbaudes ir vienīgais veids, kā zināt, ka RTO/RPO ir reāli.
Pielietojums
Strukturē nepārtrauktības darbu pārvaldāmā ciklā, ko var auditēt un sertificēt (ISO 22301). Pārbaužu kāpnes ļauj sākt lēti (galda vingrinājums) un augt līdz reālam failover.
Atsauce
ISO 22301:2019 (BCMS prasības) · ISO 22313:2020 (vadlīnijas) · NIST SP 800-34 · NIST SP 800-84 (testēšana un vingrinājumi).
Drošības piezīme
Plāns dokumentā, kas glabājas tikai uz šifrētā tīkla, incidenta laikā var nebūt pieejams. Kritiskās procedūras un kontaktus glabā arī bezsaistē.
Standarti, ietvari un atbilstība
No ISO 22301 līdz NIS2 un DORA
Standarti savietojami, ne konkurējoši: ISO 22301 dod pārvaldības sistēmu, NIST SP 800-34 tehnisko metodiku, ISO 27002 konkrētās kontroles, NIS2 un DORA juridisko pienākumu.
Pielietojums
Karte, kur meklēt prasības un metodiku: pārvaldībai ISO 22301, tehniskai izpildei NIST SP 800-34, kontrolēm ISO 27002, atbilstībai NIS2 un DORA.
Atsauce
ISO 22301:2019 · ISO 22313:2020 · ISO/IEC 27031:2011 · NIST SP 800-34/800-84 · ISO/IEC 27002:2022 · NIS2 · DORA · saistošie nacionālie un starptautiskie normatīvie akti.
Drošības piezīme
NIS2 21. panta 2. punkta c) apakšpunkts padara nepārtrauktību un rezerves pārvaldību par juridisku pienākumu būtiskajiem un svarīgajiem subjektiem, ne tikai labu praksi.
Saīsinājumi
Visu ceļvedī lietoto saīsinājumu atšifrējumi (oriģināls un nozīme).
- BCP
- Business Continuity Plan - darbības nepārtrauktības plāns.
- BCMS
- Business Continuity Management System - nepārtrauktības pārvaldības sistēma (ISO 22301).
- DR / DRP
- Disaster Recovery (Plan) - avārijas atkopšana un tās plāns (IT sistēmas).
- BIA
- Business Impact Analysis - biznesa ietekmes analīze.
- RTO
- Recovery Time Objective - pieļaujamais atjaunošanas (dīkstāves) laiks.
- RPO
- Recovery Point Objective - pieļaujamais datu zuduma apjoms laikā.
- MTPD / MAO
- Maximum Tolerable Period of Disruption / Maximum Acceptable Outage - maksimālais pieļaujamais traucējuma logs.
- WRT
- Work Recovery Time - laiks datu un darba atjaunošanai pēc sistēmu palaišanas.
- MBCO
- Minimum Business Continuity Objective - minimālais pieņemamais pakalpojumu līmenis traucējuma laikā.
- 3-2-1
- 3 kopijas, 2 nesēju veidi, 1 ārpus vietas (paplašināts: +1 nemaināma, +0 kļūdu).
- GFS
- Grandfather-Father-Son - kopiju rotācija (mēneša/nedēļas/dienas).
- PITR
- Point-In-Time Recovery - atjaunošana uz jebkuru brīdi caur darījumu žurnāliem.
- WORM
- Write Once Read Many - vienreiz rakstāma, daudzkārt lasāma (nemaināma kopija).
- air gap
- fiziski vai loģiski izolēta kopija bez tīkla savienojuma.
- cold/warm/hot site
- aukstā, siltā un karstā rezerves vieta - pieaugoša gatavība un izmaksas (NIST).
- Pilot Light
- DR stratēģija - kritiskais kodols gatavs, pārējo mērogo pēc vajadzības.
- Warm Standby
- DR stratēģija - samazināta, bet strādājoša sistēmas kopija gaidgatavībā.
- Active-Active
- DR stratēģija - pilna dublēšana, kur abas puses apkalpo darbu (RTO/RPO tuvu nullei).
- COOP
- Continuity of Operations Plan - darbības turpināšanas plāns (NIST).
- ISCP
- Information System Contingency Plan - informācijas sistēmas ārkārtas plāns (NIST).
- IRBC
- IKT gatavība darbības nepārtrauktībai (ISO/IEC 27031).
- PDCA
- Plan-Do-Check-Act - nepārtrauktas pilnveides cikls.
- CSF
- Cybersecurity Framework - NIST kiberdrošības ietvars (Recover funkcija).
- NIS2
- Network and Information Security Directive 2 - ES tīklu un informācijas drošības direktīva.
- DORA
- Digital Operational Resilience Act - ES finanšu nozares darbības noturības regula.
- GDPR
- General Data Protection Regulation - Vispārīgā datu aizsardzības regula (32. p. - pieejamība).
- saistošie normatīvie akti
- Ministru kabineta noteikumi Nr. 397 (NIS2 īstenošana Latvijā).
- ISO 22301
- starptautiskais darbības nepārtrauktības pārvaldības standarts.
- NIST SP
- NIST Special Publication - ASV standartu institūta publikācija.