EDUCATION · CONTINUITY · RECOVERY

💾 Nepārtrauktība, rezerves kopijas un avārijas atkopšana (DR)

Sešas tēmas par to, kā organizācija pārdzīvo traucējumu - no rezerves kopijas līdz pilnai darbības nepārtrauktībai - pēc starptautiskās prakses (ISO 22301, ISO/IEC 27031, NIST SP 800-34). Skaitļi un termiņi ir ilustratīvi, paredzēti apmācībām.

Pamatjēdzieni un tvērums

Rezerves kopija ⊂ IT atkopšana ⊂ darbības nepārtrauktība

Nepārtrauktības disciplīnu ligzdošana Trīs koncentriskas jomas: rezerves kopija ir daļa no avārijas atkopšanas, kas ir daļa no darbības nepārtrauktības; katrai savs jautājums un mērogs. Trīs disciplīnas, viena mērķa - izdzīvot traucējumu Katrs slānis ietver iekšējo, bet risina plašāku jautājumu Darbības nepārtrauktība (BCP) · visa organizācija Cilvēki · procesi · telpas · piegādātāji · komunikācija · IT Avārijas atkopšana (DR) · IT sistēmas Serveri · tīkls · lietojumi · datu centri · mākonis Rezerves kopija · dati Datu kopijas, no kurām atjaunot Kopija nav atkopšana, kamēr tā nav pārbaudīta ar atjaunošanu 3-2-1 · nemaināma · ārpus vietas · šifrēta BCP: vai bizness strādā? DR: vai sistēmas atgriežas? Kopija: vai dati ir? ISO 22301 (BCP) · ISO/IEC 27031 + NIST SP 800-34 (IT DR) · ISO 27002 8.13

Rezerves kopija atbild uz "vai dati ir", DR - "vai sistēmas atgriežas", BCP - "vai bizness turpina strādāt". Kopijas bez atkopšanas plāna un plāna bez pārbaudītām kopijām abi krīt reālā traucējumā.

Pielietojums

Kopīga valoda vadībai un IT: kad runa ir par datiem, kad par sistēmām un kad par visu biznesu. Nejaukt slāņus - katram sava atbildība un budžets.

Atsauce

ISO 22301:2019 (BCMS) · ISO/IEC 27031:2011 (IRBC) · NIST SP 800-34 Rev. 1 · ISO/IEC 27002:2022 (8.13, 8.14, 5.29, 5.30).

Drošības piezīme

Visizplatītākā maldība - "mums ir rezerves kopijas, tātad esam pasargāti". Kopija bez regulāra atjaunošanas testa ir pieņēmums, ne garantija.

Atkopšanas mērķi un biznesa ietekmes analīze

RPO ← incidents → RTO, un kur tos nosaka BIA

RPO un RTO ap incidenta brīdi Laika ass ar incidentu centrā; pa kreisi RPO līdz pēdējai kopijai (datu zudums), pa labi RTO līdz atjaunotai darbībai; zem tās MTPD un biznesa ietekmes analīzes soļi. Atkopšanas mērķi ap incidenta brīdi RPO skatās atpakaļ (cik datu zūd), RTO skatās uz priekšu (cik ilgi stāv) Incidents t = 0 Pēdējā kopija RPO = maksimālais datu zudums Darbība atjaunota RTO = maksimālais dīkstāves laiks MTPD rezerve (WRT) aiz MTPD - kaitējums kļūst neatgriezenisks retākas kopijas = lielāks RPO Biznesa ietekmes analīze (BIA) piešķir katram procesam tā RTO un RPO 1 · Kartē procesus kritiskās aktivitātes un to atkarības 2 · Vērtē ietekmi laikā (finanses, reput., juridiski, drošība) 3 · Nosaka MTPD pieļaujamais traucējuma logs 4 · Atvasina RTO/RPO mērķi < MTPD; vada stratēģiju ISO 22301 8.2 (BIA) · NIST SP 800-34 Rev. 1 (3.2 BIA) · RTO/RPO/MTPD/WRT

RTO un RPO nav IT izvēle, bet biznesa lēmums no BIA. Mazāks RTO/RPO maksā vairāk - tāpēc mērķus nosaka pēc procesa kritiskuma, ne visiem vienādus.

Pielietojums

RPO nosaka, cik bieži veidot kopijas; RTO nosaka, cik ātrai jābūt atkopšanai. Abi kopā izvēlas DR stratēģiju un tās izmaksas.

Atsauce

ISO 22301:2019 (8.2.2 biznesa ietekmes analīze) · NIST SP 800-34 Rev. 1 · ISO/IEC 27031 (RTO/RPO IT kontekstā).

Drošības piezīme

"Nulle" RTO un RPO teorētiski pievilcīgi, bet reti ekonomiski. Nosaki godīgus mērķus un pierādi tos ar testu - solīts, bet nesasniegts RTO ir bīstamāks par godīgu.

Kopiju stratēģija un noturība

3-2-1-1-0 noteikums, kopiju tipi un nemaināmība

3-2-1-1-0 rezerves kopiju noteikums un kopiju tipi Augšā 3-2-1-1-0 noteikuma pieci elementi; zem tiem trīs kopiju tipi (pilna, inkrementālā, diferenciālā) un nemaināmas kopijas skaidrojums. 3-2-1-1-0 noteikums un kopiju tipi Klasiskais 3-2-1 paplašināts pret izspiedējvīrusu un kļūdainu kopiju 3 kopijas oriģināls + 2 dublējumi 2 datu nesēju veidi disks · lente · mākonis 1 ārpus vietas cits objekts / reģions 1 nemaināma / bezsaistē air gap · WORM 0 kļūdu atjaunojot pārbaudīts restore Kopiju tipi - kompromiss starp kopēšanas ātrumu un atjaunošanas ātrumu Pilna (full) · Visi dati katru reizi · Lēnākā kopēšana, lielākā vieta · Ātrākā, vienkāršākā atjaunošana Bāze visām pārējām kopijām Inkrementālā · Izmaiņas kopš pēdējās kopijas · Ātrākā kopēšana, mazākā vieta · Atjauno visu ķēdi secīgi Viens pārtrūkums ķēdē = risks Diferenciālā · Izmaiņas kopš pēdējās pilnās · Vidēja vieta, aug līdz nākamai pilnai · Atjauno: pilna + viena diference Kompromiss starp abām Nemaināma kopija (immutable / WORM) un air gap Kopija, ko noteiktu laiku nevar mainīt vai dzēst - pat ar administratora tiesībām. Izspiedējvīruss šifrē tikai sasniedzamos datus - nemaināmā vai bezsaistes kopija paliek. GFS un PITR papildina. ISO/IEC 27002:2022 8.13 (informācijas rezerves kopēšana) · NIST SP 800-34 · CISA #StopRansomware

3-2-1 ir minimums; papildu nemaināmā un bezsaistes kopija (1) un pārbaudīta atjaunošana (0) ir mūsdienu atbilde uz izspiedējvīrusu, kas mērķē tieši uz rezerves kopijām.

Pielietojums

Praktisks kontrolsaraksts kopiju arhitektūrai: cik kopiju, uz kā, kur, cik izolētas un vai pārbaudītas. Tipu izvēle balansē kopēšanas logu pret atjaunošanas ātrumu.

Atsauce

ISO/IEC 27002:2022 8.13 · NIST SP 800-34 Rev. 1 · CISA #StopRansomware (nemaināmas, bezsaistes kopijas) · US-CERT 3-2-1 princips.

Drošības piezīme

Ja rezerves kopijas sasniedzamas no tā paša tīkla ar tām pašām tiesībām, izspiedējvīruss iznīcina arī tās. Vismaz vienai kopijai jābūt izolētai un nemaināmai.

Avārijas atkopšanas stratēģijas

Spektrs - jo mazāks RTO/RPO, jo augstākas izmaksas

Avārijas atkopšanas stratēģiju spektrs Četras stratēģijas no lētās rezerves kopēšanas un atjaunošanas līdz dārgai aktīvs-aktīvs konfigurācijai; augšup aug izmaksas, pa labi krīt RTO un RPO. DR stratēģiju spektrs Izvēlas pēc BIA - katram procesam tik daudz, cik prasa tā RTO/RPO Mazāks RTO / RPO (ātrāka atkopšana) → Izmaksas → Backup & Restore kopēt un atjaunot RTO stundas-dienas Pilot Light kritiskais kodols gatavs, pārējo mērogo pēc vajadzības Warm Standby samazināta kopija darbojas gaidgatavībā Active-Active pilna dublēšana, RTO/RPO tuvu nullei Lētās stratēģijas Atjauno no kopijām, kad vajag - zemas izmaksas, bet ilgs RTO un lielāks datu zudums (RPO). Der ne-kritiskiem procesiem ar plašu MTPD. NIST SP 800-34 Rev. 1 (rezerves vietas: cold/warm/hot) · ISO/IEC 27031 · nozares DR spektrs

Nav vienas pareizās stratēģijas - kritiskam maksājumu procesam der aktīvs-aktīvs, arhīvam pietiek ar kopēt-un-atjaunot. Bieži vienā organizācijā līdzās pastāv vairākas.

Pielietojums

Palīdz izvēlēties atkopšanas arhitektūru pēc budžeta un kritiskuma - no lētas kopēt-un-atjaunot pieejas līdz pilnai dublēšanai, katram procesam atbilstoši BIA.

Atsauce

NIST SP 800-34 Rev. 1 (cold / warm / hot site rezerves vietas) · ISO/IEC 27031 · mākoņu DR modeļi (Pilot Light, Warm Standby, Active-Active).

Drošības piezīme

Karstā rezerve un aktīvs-aktīvs replicē arī uzbrukumu vai bojājumu tūlīt. Sinhronā replikācija nav rezerves kopija - vajag arī atsevišķu, laikā nobīdītu kopiju.

Nepārtrauktības pārvaldības dzīves cikls

ISO 22301 BCMS - un kā to pārbauda

Darbības nepārtrauktības pārvaldības dzīves cikls Pieci soļi ciklā ar atgriezenisko cilpu no analīzes līdz uzturēšanai; zem tiem pārbaužu veidi no galda vingrinājuma līdz pilnai pārslēgšanai. BCMS dzīves cikls (ISO 22301, PDCA) Nepārtraukts - pārbaudes un mācības baro atpakaļ plānā 1 · Analīze BIA + riska novērtējums RTO/RPO/MTPD 2 · Stratēģija izvēlas risinājumus DR, rezerve, resursi pret MBCO 3 · Plāns BCP · DRP · lomas procedūras, kontakti eskalācija 4 · Pārbaude vingrinājumi un testi pierāda RTO/RPO 5 · Uzturēšana pārskata, atjauno pēc izmaiņām audits ⇢ mācības → labāks plāns Pārbaužu veidi - no lētas diskusijas līdz reālai pārslēgšanai Galda vingrinājums diskusija pēc scenārija zems risks, ātrs Caurstaigāšana soļu pārbaude praksē bez ražošanas ietekmes Paralēlais tests rezerve strādā līdzās ražošana neskarta Pilna pārslēgšana reāls failover augstākā pārliecība ISO 22301:2019 (8.5 vingrinājumu programma) · ISO 22313 · NIST SP 800-84 (testu vadlīnijas) Neparbaudīts plāns nav plāns - tā ir hipotēze

Cikls ir nepārtraukts: katra izmaiņa infrastruktūrā, personālā vai procesos var novecināt plānu. Regulāras pārbaudes ir vienīgais veids, kā zināt, ka RTO/RPO ir reāli.

Pielietojums

Strukturē nepārtrauktības darbu pārvaldāmā ciklā, ko var auditēt un sertificēt (ISO 22301). Pārbaužu kāpnes ļauj sākt lēti (galda vingrinājums) un augt līdz reālam failover.

Atsauce

ISO 22301:2019 (BCMS prasības) · ISO 22313:2020 (vadlīnijas) · NIST SP 800-34 · NIST SP 800-84 (testēšana un vingrinājumi).

Drošības piezīme

Plāns dokumentā, kas glabājas tikai uz šifrētā tīkla, incidenta laikā var nebūt pieejams. Kritiskās procedūras un kontaktus glabā arī bezsaistē.

Standarti, ietvari un atbilstība

No ISO 22301 līdz NIS2 un DORA

Nepārtrauktības un atkopšanas standartu ainava Sešas standartu un ietvaru grupas divās rindās - starptautiskie ISO, NIST, ISO 27002 kontroles, ES atbilstība, nozares un plānu tipi. Standartu ainava Pārvaldības sistēma + tehniskā gatavība + kontroles + atbilstība ISO (nepārtrauktība) ISO 22301:2019 BCMS prasības (sertificējams) ISO 22313:2020 ieviešanas vadlīnijas ISO/IEC 27031 IKT gatavība (IRBC) NIST SP 800-34 Rev. 1 rezerves plānošana, BIA SP 800-84 testu un vingrinājumu programma CSF 2.0 Recover funkcija ISO 27002 kontroles 8.13 · rezerves kopēšana 8.14 · apstrādes dublēšana 5.29 · drošība traucējuma laikā 5.30 · IKT nepārtrauktība saista drošību ar nepārtrauktību ES / LV atbilstība NIS2 21. p. (2)(c) nepārtrauktība, rezerves, krīze saistošie normatīvie akti MK noteikumi Nr. 397 (LV) GDPR 32. p. pieejamības atjaunošana Nozaru DORA (ES) finanšu IKT noturība SOC 2 (pieejamība) pakalpojumu kritērijs BCI Good Practice nozares metodika Plānu tipi (NIST) BCP biznesa nepārtrauktība DRP IT avārijas atkopšana ISCP sistēmas ārkārtas plāns COOP darbības turpināšana Crisis Comms - krīzes komunikācija ISO 22301/22313/27031 · NIST SP 800-34/800-84 · ISO 27002 8.13/8.14/5.29/5.30 · NIS2 · DORA · saistošie normatīvie akti

Standarti savietojami, ne konkurējoši: ISO 22301 dod pārvaldības sistēmu, NIST SP 800-34 tehnisko metodiku, ISO 27002 konkrētās kontroles, NIS2 un DORA juridisko pienākumu.

Pielietojums

Karte, kur meklēt prasības un metodiku: pārvaldībai ISO 22301, tehniskai izpildei NIST SP 800-34, kontrolēm ISO 27002, atbilstībai NIS2 un DORA.

Atsauce

ISO 22301:2019 · ISO 22313:2020 · ISO/IEC 27031:2011 · NIST SP 800-34/800-84 · ISO/IEC 27002:2022 · NIS2 · DORA · saistošie nacionālie un starptautiskie normatīvie akti.

Drošības piezīme

NIS2 21. panta 2. punkta c) apakšpunkts padara nepārtrauktību un rezerves pārvaldību par juridisku pienākumu būtiskajiem un svarīgajiem subjektiem, ne tikai labu praksi.

Saīsinājumi

Visu ceļvedī lietoto saīsinājumu atšifrējumi (oriģināls un nozīme).

BCP
Business Continuity Plan - darbības nepārtrauktības plāns.
BCMS
Business Continuity Management System - nepārtrauktības pārvaldības sistēma (ISO 22301).
DR / DRP
Disaster Recovery (Plan) - avārijas atkopšana un tās plāns (IT sistēmas).
BIA
Business Impact Analysis - biznesa ietekmes analīze.
RTO
Recovery Time Objective - pieļaujamais atjaunošanas (dīkstāves) laiks.
RPO
Recovery Point Objective - pieļaujamais datu zuduma apjoms laikā.
MTPD / MAO
Maximum Tolerable Period of Disruption / Maximum Acceptable Outage - maksimālais pieļaujamais traucējuma logs.
WRT
Work Recovery Time - laiks datu un darba atjaunošanai pēc sistēmu palaišanas.
MBCO
Minimum Business Continuity Objective - minimālais pieņemamais pakalpojumu līmenis traucējuma laikā.
3-2-1
3 kopijas, 2 nesēju veidi, 1 ārpus vietas (paplašināts: +1 nemaināma, +0 kļūdu).
GFS
Grandfather-Father-Son - kopiju rotācija (mēneša/nedēļas/dienas).
PITR
Point-In-Time Recovery - atjaunošana uz jebkuru brīdi caur darījumu žurnāliem.
WORM
Write Once Read Many - vienreiz rakstāma, daudzkārt lasāma (nemaināma kopija).
air gap
fiziski vai loģiski izolēta kopija bez tīkla savienojuma.
cold/warm/hot site
aukstā, siltā un karstā rezerves vieta - pieaugoša gatavība un izmaksas (NIST).
Pilot Light
DR stratēģija - kritiskais kodols gatavs, pārējo mērogo pēc vajadzības.
Warm Standby
DR stratēģija - samazināta, bet strādājoša sistēmas kopija gaidgatavībā.
Active-Active
DR stratēģija - pilna dublēšana, kur abas puses apkalpo darbu (RTO/RPO tuvu nullei).
COOP
Continuity of Operations Plan - darbības turpināšanas plāns (NIST).
ISCP
Information System Contingency Plan - informācijas sistēmas ārkārtas plāns (NIST).
IRBC
IKT gatavība darbības nepārtrauktībai (ISO/IEC 27031).
PDCA
Plan-Do-Check-Act - nepārtrauktas pilnveides cikls.
CSF
Cybersecurity Framework - NIST kiberdrošības ietvars (Recover funkcija).
NIS2
Network and Information Security Directive 2 - ES tīklu un informācijas drošības direktīva.
DORA
Digital Operational Resilience Act - ES finanšu nozares darbības noturības regula.
GDPR
General Data Protection Regulation - Vispārīgā datu aizsardzības regula (32. p. - pieejamība).
saistošie normatīvie akti
Ministru kabineta noteikumi Nr. 397 (NIS2 īstenošana Latvijā).
ISO 22301
starptautiskais darbības nepārtrauktības pārvaldības standarts.
NIST SP
NIST Special Publication - ASV standartu institūta publikācija.