Osigurajte kontinuitet poslovanja i uskladite sisteme sa novim Zakonom o informacionoj bezbednosti. RSC tehnologija prevodi kompleksne zakonske norme u automatizovanu tehničku realnost.
DRaaS (Disaster Recovery as a Service) predstavlja napredni model cloud bezbednosti koji ide korak dalje od klasičnog čuvanja fajlova[cite: 96]. Dok običan backup obezbeđuje samo sirove podatke, DRaaS pravi aktivnu repliku kompletnog vašeg računarskog okruženja[cite: 96].
U slučaju pada primarnog servera, sajber napada ili hardverskog kvara, DRaaS vam omogućava da instant "prebacite" (Failover) celokupno poslovanje na RSC rezervnu infrastrukturu u roku od nekoliko minuta, zadržavajući kontinuitet rada bez gubitka klijenata i novca[cite: 97].
Određuje maksimalnu starost fajlova koje sistem vraća[cite: 70]. Naša arhitektura podržava RPO meren u minutima, što znači da gubite minimalno podataka pre samog incidenta[cite: 70].
Označava vreme potrebno da vaša aplikacija ponovo postane operativna i dostupna na internetu[cite: 70]. Težimo RTO standardu koji skraćuje prekid na apsolutni minimum[cite: 70].
Sprovođenje bezbednosnih protokola se odvija kroz četiri precizne inženjerske faze[cite: 71].
Identifikujemo sve kritične komponente vašeg sistema (baze podataka, mrežne rute, aplikacije) i definišemo ciljne vrednosti za RPO i RTO[cite: 71].
Podaci se u kriptovanoj formi i realnom vremenu repliciraju sa vašeg primarnog servera na našu sekundarnu, izolovanu cloud lokaciju[cite: 71].
U momentu prekida rada glavnog sistema, mrežni saobraćaj se automatski preusmerava na aktivne rezervne node-ove unutar RSC mreže[cite: 71].
Nakon što se primarna infrastruktura sanira i popravi, vrši se bezbedna sinhronizacija i saobraćaj se vraća nazad bez ikakvih zastoja[cite: 71].
Tehnologija je samo deo rešenja; organizacija i strategija čine razliku između uspeha i kolapsa[cite: 72].
Uspešan plan podrazumeva skladištenje podataka na lokacijama koje su fizički i geografski udaljene od vašeg primarnog data centra[cite: 72]. RSC obezbeđuje infrastrukturu otpornu na lokalne energetske ili mrežne padove[cite: 72].
Plan jasno definiše ko i na koji način aktivira krizne sisteme[cite: 72]. Automatizacija eliminiše ljudski faktor i paniku u trenucima incidenata, skraćujući vreme reakcije na nulu[cite: 72].
Neproveren plan je isto što i nepostojeći plan[cite: 72]. Naš inženjerski tim zajedno sa vama sprovodi periodične, kontrolisane simulacije padova sistema kako bi se potvrdilo da infrastruktura reaguje besprekorno[cite: 72].
Novi krovni Zakon o informacionoj bezbednosti donosi fundamentalne promene i usklađivanje sa evropskom NIS2 direktivom[cite: 74]. Zakon deli sisteme na prioritetne i važne IKT sisteme od posebnog značaja, gde privatne IT kompanije (pogotovo cloud provajderi, hosting centri i data centri) direktno potpadaju pod stroge zakonske obaveze[cite: 75]. Kada je reč o bekapovima (rezervnim kopijama) i DR-u (Disaster Recovery), zakon više ne posmatra ove sisteme kao opcionu "dobru praksu", već kao striktnu zakonsku obavezu čije neispunjenje povlači ozbiljne pravne i finansijske sankcije[cite: 76].
Ove tehničke mere ne smeju biti ad-hoc postavljene[cite: 82]. Zakon uvodi obavezu kreiranja zvaničnih internih dokumenata[cite: 83]:
Akt o proceni rizika: Mora se revidirati najmanje jednom godišnje, a u njemu se mapiraju ključna informaciona dobra i procenjuje uticaj potencijalnog gubitka podataka na kontinuitet poslovanja[cite: 83].
Akt o bezbednosti IKT sistema: Detaljno definiše primenjene tehničke mere, uključujući topologiju bekap sistema, lokacije primarnog i sekundarnog DR data centra, učestalost kopiranja i uloge odgovornih lica[cite: 84].
Zakon stavlja akcenat na trostruki stub informacione bezbednosti: poverljivost, integritet i dostupnost[cite: 85]. Ako zbog otkazivanja primarnog sistema ili neuspešnog DR-a sistem ne bude dostupan u predviđenom roku, to se zakonski tretira kao incident[cite: 86].
Novi zakon značajno pooštrava kaznenu politiku u odnosu na prethodne verzije[cite: 90]. Za nepoštovanje propisanih mera zaštite (gde spadaju i adekvatan bekap i DR planovi), predviđene su sledeće novčane kazne[cite: 91]:
Naš tim inženjera vrši kompletnu tehničku reviziju vaše bekap arhitekture, implementira nepromenljiva (immutable) skladišta i pomaže vam u definisanju Akta o bezbednosti[cite: 102].
Kontakt za više informacija i konsultacije
info@rsc.rsOdgovorićemo vam u najkraćem mogućem roku sa predlogom rešenja.