ما المقصود باستمرارية الأعمال وإجراءات مواجهة الكوارث؟

آرون ريكاديلا | خبير استراتيجيات المحتوى | 26 أبريل 2024

تحتاج الشركات إلى الاستمرار في العمل خلال أوقات الأزمات. يتمثل جزء أساس من التحدي في تخطي تعطل نظام الكمبيوتر وتعافيه الذي يمكن أن يضع حدًا للمبيعات والعمليات والإنتاج والنقل. سواء كان الانقطاعات المؤقتة لتكنولوجيا المعلومات ناتجًا عن الإجراءات البشرية أو أخطاء البرامج أو الطقس القاسي أو الكوارث الطبيعية، تحتاج المؤسسات إلى استراتيجيات تشغيلية وتقنية مخطط لها بشكل جيد للتغلب على أزمة مع سلامة العمليات الرئيسة، ثم التعافي بسرعة واستئناف العمل العادي.

يمكن أن تضر الأحداث غير المخطط لها والمدمرة التي تعوق عمليات الأعمال المهمة بسمعة العلامة التجارية وتؤدي إلى خسائر مالية وسمعة تنظيمية. لهذا السبب حافظت المؤسسات منذ فترة طويلة على خطط استمرارية شاملة وأنظمة نسخ احتياطي. والآن، يؤدي انتشار الحوسبة السحابية وبنى التطبيقات الأحدث المستمدة من الإنترنت إلى تغيير الطريقة التي تخطط بها المؤسسات للعمل خلال الانقطاعات المؤقتة، وتصميم أنظمة إجراءات مواجهة الكوارث لاسترداد البيانات المهمة، وتخصيص الميزانيات لتحسين المرونة.

في حين أن الخطط التي تستخدم مراكز البيانات الفعلية البعيدة جغرافيًا بصفتها أساس لإجراءات مواجهة الكوارث شائعة، نركز هنا على الاستراتيجيات الأحدث التي تتضمن استخدام الخدمات السحابية.

يمكن أن يكون تشغيل بعض التطبيقات في كل من مركز البيانات وخدمة البنية التحتية السحابية طريقة بسيطة وذات أسعار معقولة لتحسين المرونة من خلال توزيع أنظمة التطبيقات جغرافيًا. يمكن الحفاظ على التكاليف بشكل أكبر من خلال تشغيل مثيلات أصغر أو جاهزة في السحابة وتوسيع نطاقها عند الحاجة فحسب.

كما نرى، فإن أحد أصعب القرارات يتضمن اتخاذ قرار بشأن طريقة الاحتفاظ بنسخ مُحدثة باستمرار من مخازن البيانات المهمة، إذ يؤدي فقدان نسخة واحدة فقط إلى مقاطعة العمليات مؤقتًا. على سبيل المثال، لا يكون النظام الذي يسمح للعملاء بإدارة حساباتهم مُفيدًا إلا إذا تمكن العميل من رؤية مشترياتهم وإنشاء مشتريات جديدة. إذا عطَّلت كارثة هذا الوصول، فلن يكون التطبيق مفيدًا. تكون استراتيجيات النسخ المتماثل لقاعدة البيانات غالبًا عاملاً رئيسًا في إنشاء استراتيجية مرنة.

ما المقصود باستمرارية الأعمال؟

توفر خطط استمرارية الأعمال لقادة المؤسسة خرائط طريق للحفاظ على تشغيل العمليات عندما تؤدي كارثة أو فشل تكنولوجيا المعلومات إلى تعطيل التدفق الطبيعي للعمل وتنقل التطبيقات التي يعتمدون عليها للعمل دون اتصال. توضح الخطط بالتفصيل الأشخاص والعمليات واستراتيجيات التكنولوجيا التي تحتاجها المؤسسة لمواصلة العمل بفعالية خلال الكارثة. تتمثل الأسباب الأكثر شيوعًا لانقطاع العمليات العادية في الأخطاء التقنية البشرية والأخطاء بالبرامج التي تسبب حوادث، وفقا إلى الخبراء. يمكن أن تؤدي الكوارث الطبيعية، ومشكلات النظام على نحو متزايد الناجمة عن مراكز البيانات شديدة الحرارة بسبب الطقس الشديد، إلى انقطاع العمل. يمكن أن يكون الإرهاب ومجرمي الإنترنت والحرب أيضًا أسبابًا.

تتوسع خطط استمرارية الأعمال، مع تضمين استعادة تطبيقات وبيانات البرامج بعد الكوارث، لتشمل اتصالات الموظفين، وضمان وصول العمال ماديًا إلى أجهزة الكمبيوتر والأجهزة المحمولة، وتحتاج إلى تغييرات في سلاسل التوريد والاعتبارات التشغيلية الأخرى.

ما المقصود بإجراءات مواجهة الكوارث؟

بالإضافة إلى التخطيط للأشخاص والعمليات والتكنولوجيا اللازمة للحفاظ على العمليات أثناء الاضطرابات، تحتاج الشركات إلى خطة ملموسة لاستعادة الوصول إلى الأنظمة والبيانات والتطبيقات بالغة الأهمية. تصف إجراءات مواجهة الكوارث الخطط الفنية التفصيلية التي تنشئها الشركات لتشغيل أحمال العمل مرة أخرى بترتيب أهميتها، والميزانيات التي تخصصها للقيام بذلك، وخطط اختبار الاستراتيجية.

يكمن الهدف في تقليل وقت التعطل عن العمل وفقدان البيانات مع موازنة التكلفة لحماية كل حمل عمل حوسبة. إليك أين يمكن لتقنيات السحابة المساعدة.

عند إجراء الحوسبة بشكل أساس على أنظمة خادم العملاء في مراكز البيانات المملوكة للشركة أو المستأجرة، يمكن أن تتضاعف ميزانيات تكنولوجيا المعلومات أو تتضاعف ثلاث مرات لكل تطبيق يحتاج إلى مجموعة التراخيص الخاصة به والخوادم المكررة والتخزين والشبكات والتبريد، وتعمل كلها في المرافق على مسافة مناسبة من مركز بيانات إنتاج الشركة. غيرت الحوسبة السحابية الرياضيات، مما سمح للشركات بنشر التطبيقات الحرجة للمهام إلى مناطق سحابية متعددة أو مراكز بيانات. تتيح تقنيات السحابة أيضًا لأقسام تكنولوجيا المعلومات تغيير حجم موارد الخادم أو المثيلات بسرعة، وإضافة المزيد من السعة حسب الحاجة باستخدام أدوات الإدارة عن بُعد.

تحتاج الشركات إلى اتخاذ خيارات بالغة الأهمية بشأن مقياسين رئيسين لإجراءات مواجهة الكوارث: ما مدى سرعة احتياجنا إلى الاسترداد من الانقطاع المؤقت، وما مقدار فقدان البيانات المقبول؟

يقيس هدف وقت الاسترداد (RTO) المدة التي ترغب الشركة في انتظارها حتى تتم استعادة الخدمة، ويحدد هدف نقطة الاسترداد (RPO) الحد الأقصى لكمية البيانات التي ترغب الشركة في فقدانها في كارثة. كلما انخفضت الحدود، كان ذلك أفضل، لكن كلما زاد ذلك من تكلفة تنفيذ خطة إجراءات مواجهة الكوارث. يمتلك كل نظام تشغيل لتكنولوجيا المعلومات RTO وRPO خاص به. يتمتع نظام معاملات المبيعات بأوقات ونقاط استرداد قصيرة، في حين يمكن استرداد نظام نفقات الموظفين بشكل معقول بعد بضعة أيام من وقوع كارثة.

ما المقصود بـ BCDR (استمرارية الأعمال وإجراءات مواجهة الكوارث)؟

تشير استمرارية الأعمال وإجراءات مواجهة الكوارث إلى التقنيات والسياسات والإجراءات التي تضعها المؤسسة لضمان استمرار عملها في حالة وقوع كارثة أو أي انقطاع آخر غير مخطط له. تنطوي BCDR على تحديد المخاطر المحتملة على وقت التشغيل ووضع استراتيجيات لاستعادة العمليات العادية واستئنافها في أسرع وقت ممكن.

أصبحت استراتيجيات استمرارية الأعمال وإجراءات مواجهة الكوارث أهم لمجموعة أوسع من الشركات مع إجراء المزيد من المعاملات مع العملاء والموردين والشركاء الآخرين عبر الإنترنت، كما تضخم حجم البيانات. علاوة على ذلك، أصبحت الكثير من الأنظمة مترابطة. قد تتطلب بوابة العملاء هذه التي تتيح للعملاء الاطلاع على الطلبات السابقة وإجراء طلبات جديدة اتصالات مع أنظمة إدارة المخزون والتنفيذ وإدارة الإنتاج. نظرًا إلى أنها كلها مطلوبة، يكتسب كل منها أقصر متطلبات RTO وRPO للمجموعة.

في حين أن استمرارية الأعمال مهمة للشركات في كل قطاع، فإن خطط BCDR الفعَّالة يمكن أن تكون حاسمة بشكل خاص للمؤسسات في بعض الصناعات. على سبيل المثال، تمتلك الشركات في القطاعات الخاضعة إلى التنظيم العالي بما في ذلك الخدمات المصرفية والطاقة والرعاية الصحية متطلبات صارمة لاستمرارية الأعمال، ولا يمكنها غالبًا تحمل الوقت المستغرق لاستعادة البيانات من النسخ الاحتياطية. وبعض القطاعات الفرعية، مثل تداول أسواق رأس المال، لا يمكن أن تتحمل أن تخسر حتى دقائق من قيمة البيانات.

ينبغي للمؤسسات التجارية أن تبدأ BCDR عن طريق تحليل للأثر ليتناول بالتفصيل ما قد تحدثه الكوارث وأنواع الخسائر التي يمكن أن تنتج عنها. يجب أن تتضمن الخطة أخطاء التكوين الفني والكوارث الطبيعية وأعمال الإرهاب وحوادث الأمن السيبراني مثل هجمات الفدية. نظرًا إلى أن أحجام البيانات اليوم أعلى بكثير مما كانت عليه في العقود الماضية، يحتاج قادة الأعمال إلى تحديد أولويات العمليات وتطبيقات البرامج المرتبطة بها، وتحديد المهام الحرجة ووضع الأخرى في مجموعات مُصنفة ذات أهمية، تسمى الطبقات، إذ يمكن تطبيق معايير RTO وRPO يشكل أخف.

يساعد تحديد أكثر المجالات أهمية في الشركة وتقدير مقدار وقت التعطل الذي يمكن أن يتحمله كل واحد على إنشاء خطة للحفاظ على تشغيل هذه الوظائف، بما في ذلك النسخ الاحتياطية للبيانات وعمليات تثبيت تكنولوجيا المعلومات "الضوء التجريبي" التي يمكن أن تساعد في بدء عمليات حوسبة أوسع، وحاجة موظفو إعدادات التكنولوجيا إلى العمل من المنزل. يمكن اعتبار أنظمة الضوء التجريبي أنظمة احتياطية دافئة، وطالما يمكنها الوصول إلى مخازن البيانات المهمة، يمكن تشغيل هذه الأنظمة المستندة إلى السحابة في غضون دقائق بعد وقوع الكارثة.

تُعد تقنيات الحوسبة السحابية أدوات مُهمة يمكن أن تساعد الشركات على تنفيذ خطط استمرارية الأعمال وإجراءات مواجهة الكوارث دون خرق ميزانياتها.

إعدادات تكنولوجيا المعلومات المختلطة، التي تعمل فيها بعض موارد الحوسبة في السحابة العامة وبعضها يعمل في مراكز البيانات المحلية، وقد خفَّضت تكلفة إجراءات مواجهة الكوارث. أحمال العمل السحابية المبنية على الخدمات الصغيرة—مجموعات من مكونات البرامج الصغيرة التي تعمل على خوادم افتراضية موزَّعة تعمل جنبًا إلى جنب لتقديم التطبيقات للمستخدمين—تتيح للشركات إنشاء ما يسمى بعمليات نشر تكنولوجيا المعلومات "الضوء التجريبي"، أي البيانات المُباشرة المُحدثة مع الخدمات الخاملة التي يمكن استخدامها لإعادة تشغيل النظام في مركز بيانات سحابية. تتطلب بيئات السحابة المختلطة من الشركات تحديد تبعيات التطبيقات وفهرستها وإدارتها التي من شأنها منع إعادة تشغيل برنامج إذا كان آخر يعتمد عليه غير متصل.

تنقل بعض الشركات جميع تطبيقاتها إلى السحابة، بهدف إغلاق مراكز البيانات الخاصة بها في نهاية المطاف. تعمل العديد من برامج التشغيل عادةً هنا، بما في ذلك الرغبة في دمج التطبيقات الداخلية بسهولة أكبر مع الأنظمة الأخرى المستندة إلى السحابة؛ وإدارة أبسط للأنظمة والتطبيقات؛ وقابلية توسع أفضل للتطبيقات، والتوافر، وقابلية الترقية؛ وBCDR فائقة. تشمل مزايا استمرارية الأعمال القدرة على الحفاظ على أنظمة الضوء التجريبي في مراكز البيانات السحابية في مناطق سحابية مُتباينة جغرافيًا، ومخاوف أقل لإمكانية وصول الموظفين والعملاء في حال وقوع كارثة، وتصميم تطبيقات أكثر وقائية بشكل أساس مع نقاط فشل قليلة أو معدومة. مع ذلك، يتطلب الحصول على كل هذه المزايا أكثر من مجرد نقل تطبيق موجود للتشغيل في مركز بيانات سحابي. يتطلب إعادة هيكلة التطبيق وإعادة ترميزه.

تُعرف العملية بإعادة الهيكلة، وأفضل بنية لهذا الجهد تكمن في خدمات السحابة. يمكن أن تكون إعادة الهيكلة مُستهلكة للوقت ومُكلفة. مع ذلك، فإن التطبيقات الناتجة أكثر مرونة وتعددًا وقابلية للتوسع—كل النتائج التي تفيد استراتيجية BCDR لديك. يصبح من الأسهل أيضًا تعديل التطبيق لتوفير وظائف جديدة. على سبيل المثال، تصبح إضافة التحليلات ووظائف الذكاء الاصطناعي عملية أكثر قابلية للإدارة لأن هذه مجرد خدمات ويب جديدة يمكن استخدامها داخل التطبيق.

تحتاج الشركات إلى تحديد أولويات أحمال العمل الخاصة بها من خلال التوافر الضروري وRTO وRPO عند التخطيط لنهج إجراءات مواجهة الكوارث الذي يناسب ميزانيتها. قد تكون استعادة الأنظمة من نسخة احتياطية المسار الأقل تكلفة—على الرغم من أن مجموعات البيانات الكبيرة قد تستغرق وقتًا طويلاً للغاية للتعافي، وتحتوي النسخ الاحتياطية دون اتصال على RPO طويل. مع ذلك، تعد النسخ الاحتياطية دون اتصال مُهمة، خاصة بالنسبة إلى البيانات المهمة، وقد تكون الخيار الوحيد القابل للتطبيق للتعافي من حادث برامج الفدية. يمكن لعمليات نشر الضوء التجريبي استعادة الأنظمة إلى حالة التشغيل في دقائق بدلاً من ساعات، لكنها أكثر تكلفة في الصيانة.

الأساليب الاحتياطية الدافئة، التي تجمع بين البيانات المُباشرة المُحدثة والنسخ المتماثلة للتطبيقات المستندة إلى السحابة التي يمكنها التعامل مع الطلبات أثناء التشغيل بسعة أقل، لديها أهداف RPO مُقاسة بالثواني وأهداف RTO مُقاسة بالدقائق. إن ما يسمى بنهج تجاوز الفشل النشط / النشط باستخدام مواقع مُباشرة مُتعددة تعمل بكامل طاقتها يمكن أن يوفر أوقات التعافي ونقاط صفرية تقريبًا، لكنه أغلى.

مفاضلات إجراءات مواجهة الكوارث

تحتاج الشركات إلى اتخاذ قرارات بشأن وقت التعافي وفقدان البيانات والتكاليف عند التخطيط لاستراتيجية مواجهة الكوارث (DR).

أسلوب DR طلب شراء خاص نقط الاسترداد الهدف التكلفة
النسخ الاحتياطي والاستعادة الساعات الساعات $
الضوء التجريبي دقائق دقائق $$
استراتيجية Warm standby (الاستعداد الدافئ) الثواني دقائق $$$
نشط/نشط صفرية تقريبًا صفرية من المحتمل $$$$

المصدر: Oracle

ما الفرق بين استمرارية العمل وإجراءات مواجهة الكوارث؟

تساعد خطط استمرارية الأعمال على التأكد من قدرة الشركة على مواصلة تشغيل منتجاتها أو خدماتها وتقديمها أثناء الأزمات. تتضمن استمرارية العمل (BC) وضع الأشخاص والعمليات والتكنولوجيا في مكانها للوصول إلى سيناريو الكارثة.

إن إجراءات مواجهة الكوارث هي جانب من جوانب استمرارية العمل المتعلقة بنسخ عمليات تكنولوجيا المعلومات احتياطيًا وتشغيلها بسرعة وبأقل قدر من فقدان البيانات. يشمل ذلك الخطط الفنية لإعادة تشغيل أحمال عمل الحوسبة ونهجًا مُتدرجًا للتعافي استنادًا إلى أهمية التطبيقات وتبعياتها.

النقاط الرئيسة

  • يمكن أن تستفيد خطط استمرارية الأعمال من أدوار مُحددة بوضوح والرعاية من مسؤول تنفيذي مرئي.
  • يجب أن تتضمن استراتيجيات إجراءات مواجهة الكوارث أحكامًا لاستعادة البيانات في موقع أو مركز بيانات سحابي الآمنة من الاضطرابات. يجب أن توثق الأنظمة الحيوية التي يجب توزيع عملها بين مواقع مُتعددة للتوافر الفوري في حالة فشل الخادم—أو في مواجهة المرونة ضد الكوارث الطبيعية وانقطاعات الخدمة في المناطق.
  • تنطوي BCDR غالبًا على مفاضلات، ويجب على المؤسسات تقييم مدى سرعة احتياجها إلى التعافي من انقطاع تكنولوجيا المعلومات غير المُخطط له، وكمية البيانات التي ترغب في فقدانها، وتكلفة وتعقيد صيانة أنظمة النسخ الاحتياطي لديها.
  • يمكن أن يمنع استخدام الحوسبة السحابية والمحاكاة الافتراضية الإنفاق المفرط على تكرار أحمال العمل التي تحتاج إلى أوقات استرداد سريعة للغاية. تتيح التقنيات السحابية مثل الحاويات والأجهزة الافتراضية للشركات استعادة أحمال العمل من بيئات تكنولوجيا معلومات أصغر وأقل تكلفة تعمل غالبًا في مراكز بيانات سحابية تابعة إلى جهات خارجية.
  • تحتاج الشركات التي تخطط لاستراتيجيات DR إلى النظر عن كثب في تبعيات التطبيقات التي يمكن أن تمنع برنامجًا رئيسًا من البدء إذا كان آخر يعتمد عليه غير متصل. قد تستفيد التطبيقات بالغة الأهمية العُرضة للكوارث من إعادة الكتابة لإزالة نقاط الفشل المفردة.

شرح BCDR

يجب أن يبدأ تخطيط استمرارية الأعمال بتقييم المخاطر المحتملة. يجب على المؤسسات بعد ذلك قياس التأثير المتوقع لتلك المخاطر على العمليات وتحديد أعضاء الفريق الذين سيتولون أدوارًا مُحددة للتخفيف منها. يجب أن تسجل الخُطط أيضًا كيف تحافظ الشركة على اتصالات الموظفين، وتحسب لطوارئ خدمة العملاء والمبيعات، وتعدِّل سلاسل التوريد. ولا ينبغي أن يعتمدوا على أي شخص لإعادة الأنظمة للعمل عبر الإنترنت.

تحتاج الشركات إلى إنشاء مخزون لأصول أجهزتها وبرامجها التي توثق التبعيات بينها. تحتاج مكونات الأنظمة التي لن يتم تشغيلها سوى أثناء الكوارث إلى اختبار دقيق بشكل خاص، لأنها لا تُستخدم عادةً وعُرضة للفشل.

تقوم برامج BCDR الأكثر نجاحًا بتعيين التبعيات وتحديد مستويات التطبيقات وتقييم المخاطر، كما تخضع لاختبار مُنتظم وتُميز الفِرق الماهرة والراعي التنفيذي المرئي، وفقًا إلى بحث من PwC.

من المهم للشركات التمييز بين التوافر العالي وإجراءات مواجهة الكوارث عند تخطيط نُهج الحوسبة السحابية. يمكن للسحابات العامة التي تتضمن ما يسمى مناطق التوفر على بعد بضعة كيلومترات من بعضها بعضًا، أو حتى داخل نفس مجمع البناء، أن تساعد في ضمان أنه إذا حدث فشل في مركز بيانات واحد، فيمكن أن تستمر أحمال عمل العملاء في العمل في المراكز الأخرى في المنطقة. على الرغم من أن هذا النهج يوفر توافرًا أعلى، إلا أنه لا يغطي الكوارث بنصف قطر أوسع، مثل الأحداث الجوية الرئيسة والانقطاعات في المناطق وموجات الحرارة.

لماذا تعد استمرارية العمل وإجراءات مواجهة الكوارث أمرًا مُهمًا للشركات؟

يمكن أن تعيق الأحداث المُدمرة أو الكوارث الطبيعية أو أعطال تكنولوجيا المعلومات غير المتوقعة المبيعات والعمليات، أو تجعل المكاتب غير قابلة للاستخدام، أو تقطع الاتصال عن مراكز البيانات، أو تدمر المصانع والمعدات. تأتي الخسائر المالية غالبا تباعًا. يمكن لخطة استمرارية العمل وإجراءات مواجهة الكوارث أن تتيح للمؤسسات الاستجابة بسرعة أثناء الأزمات، والحد من الخسائر، وتلبية متطلبات الامتثال، ومواصلة خدمة العملاء.

يمكن أن تؤدي الانقطاعات الشديدة في أجهزة الكمبيوتر التي تحدث فوضى في العمليات إلى أضرار مالية تصل إلى 100,000 دولار أمريكي في الساعة وذلك حسب التقديرات. على سبيل المثال، أوقفت شركة Southwest Airlines ما يقرب من 2,000 رحلة في أبريل 2023 بعد مشكلة في جدار حماية الشبكة، مما ترك الركاب عالقين في المحطات أو على المدرجات. وأصبحت الانقطاعات المؤقتة غير المُخطط لها أكثر تكلفة: وجد استطلاع لعام 2022 لـ 830 شركة (PDF) أجراه الفريق الاستشاري لتكنولوجيا المعلومات في Uptime Institute أن ربع الانقطاعات المؤقتة غير المُخطط لها تكلف الشركات أكثر من مليون دولار أمريكي. ومن بين الذين شملهم الاستطلاع، حققت نسبة 29% إيرادات تقل عن مليون دولار، وحصلت نسبة 28% على ما يتراوح بين مليون دولار و9.99 مليون دولار، وبلغت النسبة المتبقية 10 ملايين دولار من أو أكثر.

ما هي المكونات المُضمنة في خطة BCDR؟

تشمل خطط استمرارية الأعمال تقييمات شاملة للمخاطر المحتملة وانقطاعات العمليات التي قد تتسبب فيها، وكيف يمكن أن يتأثر الموظفون الداخليون والموردين، والخسائر المالية والغرامات التنظيمية التي يمكن أن تترتب على ذلك. كما أنها توضح بالتفصيل الموظفين والعمليات والخطوات الفنية اللازمة للعودة للعمل عبر الإنترنت والتشغيل واسترداد أي بيانات مفقودة. يُعد التدريب والاختبار ضروريان أيضًا.

تتضمن خطة BCDR القوية ما يلي:

  • تحديد السيناريوهات التي من شأنها مقاطعة عمليات الأعمال العادية، مع الإشارة إلى الأشخاص والموارد والمرافق الأساسية التي من المحتمل أن تتأثر والتي تتطلب الانتباه أثناء الاسترداد.
  • تحليل تأثير الأعمال مع مناقشة أهداف وقت الاسترداد وأهداف نقطة الاسترداد. ينبغي أن يتضمن التحليل تقديرات لفرص البيع الضائعة والأرباح بعد وقوع كارثة، مع مراعاة مقدار المخاطر التي تشكلها هذه الخسائر على بقاء الشركة.
  • استراتيجية لاختيار مواقع النسخ الاحتياطي وتوفيرها، وتوزيع أحمال العمل في سحابة عامة بطريقة تتيح إعادة تشغيل العمليات على الفور.
  • تصنيف تطبيقات الأعمال المهمة والحرجة التي يجب إعادة تشغيلها أولاً، وخريطة لتبعيات تكنولوجيا المعلومات التي قد تعوق عمل هذه التطبيقات عبر الإنترنت.
  • التغييرات على العمليات والمخاطر المتضمنة وبرنامج لتثقيف الموظفين حول التخطيط للطوارئ.
  • مخصصات للتحسين المستمر للخطة والموافقة من المديرين التنفيذيين لمجال الأعمال (LOB) الذين من المحتمل أن تكون مجموعاتهم مشاركة. يجب على مجالات الأعمال الفردية أيضًا تحديد السيناريوهات التي من شأنها مقاطعة عملهم والأشخاص والموارد والمواقع والتكنولوجيا المعنية، ووضع خطط للاستجابة إلى هذه السيناريوهات.

طريقة إنشاء خطة BCDR

يتضمن إنشاء خطة BCDR عدة خطوات، بدءًا من تجميع فريق من أصحاب المصلحة الرئيسين. من خلال اتباع هذه العملية، يمكنك إنشاء خطة BCDR شاملة تساعد على حماية عملك وتقليل الاضطرابات في حالة الطوارئ.

  1. بناء فريق من الأشخاص وتحديده، بما في ذلك الراعي التنفيذي، المسؤول عن إنشاء الخطة وتنفيذها وضمان تحديثها واختبارها بشكل دوري.
  2. فهرسة الأصول المادية وأصول تكنولوجيا المعلومات التي يمكن أن تتأثر بالكارثة.
  3. إجراء تحليل لتأثير الأعمال على العمليات والمواقع التي يمكن أن تتعطل بسبب كارثة أو انقطاع غير متوقع، بما في ذلك التأثير على الموردين والموزعين وتجار التجزئة والجهات الخارجية الأخرى.
  4. إنشاء موقع بديل يمكن فيه للموظفين العمل أثناء الاضطرابات، ووضع خطة للتواصل مع الموظفين خلال ذلك الوقت. بدلاً من ذلك، حدد كيف يمكن للموظفين العمل من أي مكان قد يكونون فيه أثناء كارثة.
  5. أنشئ خطة لإجراءات مواجهة الكوارث تضمن أن أوقات الاسترداد تتناسب مع أهمية التطبيق، مع الأخذ في الاعتبار أن مجموعات البيانات الكبيرة قد تستغرق وقتًا طويلاً للغاية للاسترداد من نظام النسخ الاحتياطي.
  6. يجب على فِرق تكنولوجيا المعلومات تحديد أحمال العمل التي يمكن استعادتها من النسخ الاحتياطي، والتي تتطلب بيانات مباشرة بجانب الخدمات التي تعمل بسعة مخفضة، وأحمال العمل التي تحتاج دائمًا إلى سعة خدمة كاملة حتى عند التشغيل على خوادم النسخ الاحتياطي. اتخاذ قرار بشأن أهداف RPO وأهداف RTO وتطوير عمليات الاسترداد لاستيفائها.
  7. اختبر خطط استمرارية العمل وإجراءات مواجهة الكوارث، إما من خلال اختبار مكاحاة الجاهزية، والتي تتكون من مراجعة شفهية للخطوات التي يتخذها أصحاب المصلحة الرئيسيون، أو من خلال مراجعة فعلية لهذه التدابير. يمكن أن تساعد عمليات النشر السحابية المؤقتة بشكل كبير في اختبار إجراءات الاسترداد.

من ناحية تقنية المعلومات، يجب إيلاء اهتمام خاص لاختبار مكونات الأنظمة التي لن يتم استخدامها إلا أثناء الكوارث.

تنزيل خطة استمرارية العمل وإجراءات مواجهة الكوارث (DOC) المجانية

مستقبل BCDR

تتطلع مجالات استمرارية العمل واستعادة القدرة على العمل بعد الكوارث إلى تقنيات جديدة لأتمتة العمل وتحسين الدقة. يأتي في المقدمة الذكاء الاصطناعي التوليدي، الذي يمكنه التدقيق في المعايير والمستندات حول أفضل الممارسات لإنشاء نقطة بداية لخطة BCDR. يمكن للتكنولوجيا رسم الاتصالات بين عمليات الأعمال والموارد الكامنة وراءها، مما يساعد على إنشاء تحليل تأثير الأعمال.

يمكن لأدوات الذكاء الاصطناعي بعد ذلك توفير ساعات عمل مديري استمرارية الأعمال بالعثور على معلومات مُفصلة في تحليل التأثير الذي يمكن أن يبلغ حول خطة الاسترداد.

يمكن للذكاء الاصطناعي التوليدي في تطوير تكنولوجيا المعلومات والعمليات أيضًا تحليل زيادات الاستخدام والتغييرات غير الطبيعية في الوصول إلى البيانات التي قد يفوتها الموظفون والتي قد تشير إلى انقطاع معلق. كما يمكن أن يساعد أيضًا في تحديد تبعيات البرامج واستخدامه لإعادة هيكلة الأنظمة للحصول على نقاط فشل مفردة أقل.

تبسيط استراتيجية استمرارية الأعمال باستخدام Oracle Cloud Infrastructure

توفر الحوسبة السحابية باستخدام تقنية Oracle العديد من الضمانات ضد تعطلات الحوسبة نتيجة للكارثة. تستخدم Oracle Cloud Infrastructure (OCI) نهجًا فريدًا ومرنًا بشكل خاص يعزل كل منطقة من مناطق السحابة العالمية، التي توفر الخدمات عبر المناطق الجغرافية، إلى نطاقات التوفر، المعزولة عن بعضها بعضًا. تحتوي نطاقات التوفر في نفس المنطقة على أنظمة الطاقة والتبريد الخاصة بها، لذلك من غير المرجح أن يؤدي الخلل في أحد النطاقات في المنطقة إلى إسقاط عمل الحوسبة في نطاق آخر.

تتصل نطاقات التوفر ببعضها بعضًا من خلال شبكة ذات زمن وصول منخفض ونطاق ترددي عالٍ، مما يتيح للعملاء إنشاء أنظمة يمكن تكرارها عبر نطاقات التوفر للإتاحة العالية وإجراءات مواجهة الكوارث. كما تربط الشبكة بيئات السحابة بالحوسبة المحلية لبيئات السحابة المختلطة.

يتضمن كل مجال إتاحة OCI بدوره ثلاثة مجالات خطأ، حتى لا توجد مثيلات الحوسبة على نفس الأجهزة داخل نطاق الإتاحة. تساعد هذه البنية أيضًا على الحماية من الانقطاعات المؤقتة غير المُخطط لها. تتمثل استراتيجية Oracle في نشر منطقتين أو أكثر من مناطق السحابة في البلدان التي تدير فيها سحابة عامة لتلبية متطلبات موقع بيانات العملاء.

بالإضافة إلى ذلك، تضم Oracle Database تقنية Real Application Clusters (RAC) للتكرار المضمن، سواء كانت أحمال العمل تعمل على OCI أو Microsoft Azure. منتج منفصل، Oracle Active Data Guard، نسخة احتياطية عن بُعد في الوقت الفعلي من البيانات لزيادة توافر Oracle Database وإجراءات مواجهة الكوارث. بالنسبة إلى العملاء الذين لديهم احتياجات DR الأكثر تطلبًا وتطورًا، يمكن لـ Oracle Cloud Infrastructure GoldenGate نسخ البيانات على مستوى الكتلة، مما يوفر أوقات استرداد سريعة من نقاط الاسترداد.

يمكن أن تساعد خطة استمرارية العمل الشاملة وإجراءات مواجهة الكوارث على تقليل وقت التوقف عن العمل والخسائر المالية وتلف السمعة. كما توفر إحساسًا بالأمان للموظفين والعملاء وأصحاب المصلحة، مع العلم أن المؤسسة مستعدة للتعامل مع المواقف غير المتوقعة، والامتثال للمتطلبات التنظيمية، وحماية البيانات والأصول المهمة. إن راحة البال والمرونة التي توفرها خطة BCDR تجعلها تستحق الجهد للشركات من جميع الأحجام.

تقرير Magic Quadrant™ الصادر عن Gartner® لعام 2023 للبنية التحتية المختلطة الموزعة، عالميًا

توفر السحابة الموزعة المرونة لاختيار مكان وطريقة تقديم الخدمات لتلبية احتياجاتك—بما في ذلك BCDR. راجع سبب تصنيف Oracle بصفتها شركة رائدة في تقرير Gartner® Magic الصادر عن Quadrant™ لعام 2023 للبنية التحتية المختلطة الموزعة. احصل على التقرير المجاني.

الأسئلة الشائعة حول BCDR

ما الذي تضمنه في خطة BCDR؟

ينبغي أن تتضمن خطة استمرارية الأعمال وإجراءات مواجهة الكوارث تقييمًا لمخاطر الأخطاء والأحداث المحتملة التي يمكن أن تقاطع العمليات العادية، وتحليلاً لأثر أي الأصول وأنظمة الحاسوب التي تتأثر، وتقييمًا للخسائر المالية المحتملة، وقواعد إبقاء الأشخاص والعمليات قيد التشغيل أثناء الأزمات. تتضمن خطط BCDR أيضًا أوصافًا فنية مُفصلة حول طريقة إعادة الأعمال التطبيقات الرئيسة للعمل عبر الإنترنت والتأكد من وصول الموظفين إلى البيانات مع تقليل خسارتها. يشكل تدريب الموظفين أيضًا عنصرًا هامًا.

ما التي تشير إليه BCP؟

تمثل BCP إلى خطة استمرارية العمل، والتي تتضمن استراتيجية مُفصلة وكتالوج للعمليات والأنظمة التي تتيح للشركة الحفاظ على عملياتها من الاضطرابات غير المتوقعة. تتضمن BCP قواعدًا لإدارة الأشخاص والعمليات والتكنولوجيا أثناء الأزمة، بهدف العودة إلى العمل العادي في أسرع وقت ممكن.