Recuperare tutto dopo un incidente informatico non è solo una sfida, ma spesso è impossibile farlo rapidamente. È qui che il concetto di minimum viable recovery (MVR) diventa essenziale: identificare e dare priorità al sottoinsieme critico di funzioni aziendali assolutamente necessarie per mantenere le operazioni durante una crisi.
Perché gli approcci tradizionali al recupero non sono all’altezza
Quando le organizzazioni si trovano ad affrontare un attacco informatico, spesso scoprono una discrepanza tra le loro capacità tecniche di recupero e le reali esigenze aziendali. Secondo Minimum Viable Recovery: Closing the Recovery Gap, un rapporto congiunto di GigaOm e Commvault, il 54% delle aziende non ha fiducia nella propria capacità di recupero da un’interruzione o da un attacco informatico, nonostante i significativi investimenti in infrastrutture di resilienza. Questo “gap di recupero” esiste soprattutto perché la pianificazione del recupero è tipicamente guidata dalla tecnologia piuttosto che dall’azienda.
Gli approcci tradizionali al recupero spesso tentano di recuperare tutto, il che può portare a..:
Identificare le funzioni aziendali minime vitali
Il primo passo per l’implementazione di un approccio MVR è l’identificazione del sottoinsieme di funzioni aziendali veramente essenziali. Ciò richiede un impegno diretto con i leader aziendali dell’organizzazione per determinare:
Secondo il rapporto di GigaOm, le organizzazioni che adottano un approccio MVR guidato dall’azienda possono raggiungere lo stesso livello di mitigazione del rischio di quelle che perseguono un recupero completo, ma più rapidamente e a costi inferiori. La chiave è il coinvolgimento proattivo dell’azienda a livello strategico prima che si verifichi un incidente.
Quantificare l’impatto aziendale: Oltre le metriche tecniche
Per implementare efficacemente l’MVR, le organizzazioni devono andare oltre le metriche puramente tecniche (come i tempi di inattività del sistema o gli obiettivi dei punti di ripristino) e passare a misurazioni incentrate sul business:
Creazione di un quadro MVR orientato al business
La costruzione di un approccio MVR efficace richiede una metodologia strutturata:
1. Mappatura delle funzioni aziendali
Collaborare con gli stakeholder aziendali per documentare e mappare i processi aziendali critici, tra cui:
2. Quantificazione dell’impatto
Assegnare metriche di valore e impatto aziendale a ciascuna funzione:
3. Mappatura delle dipendenze del sistema e dei dati
Creare mappe di dipendenza tecnica per collegare le funzioni aziendali all’infrastruttura sottostante:
4. Progettazione della sequenza di recupero
Sviluppare una sequenza di ripristino a livelli in base alla priorità aziendale:
5. Convalida e test
Creare una metodologia di test che convalidi il ripristino delle funzioni aziendali:
Tabella di marcia per l’implementazione
Per implementare l’MVR nella vostra organizzazione, considerate questo approccio graduale:
1. Scoperta (settimane 1-4)
2. Progettazione (settimane 5-8)
3. Attuazione (settimane 9-16)
4. Convalida (continua)
Punti di forza
L’MVR rappresenta un cambiamento fondamentale nel modo in cui le organizzazioni affrontano la resilienza informatica:
Concentrandosi su ciò che conta veramente per l’azienda, è possibile ottenere una resilienza più efficace con meno risorse, costi inferiori e maggiore fiducia nella capacità di resistere alle interruzioni informatiche.
Per saperne di più
Guardate il nostro webinar “Cracking the Code: Recuperare il 99% più velocemente dagli attacchi informatici” per scoprire come migliorare il vostro piano di ripristino informatico e ridurre al minimo i tempi di inattività.
E dai un’occhiata anche a questi altri articoli della nostra serie sulla resilienza informatica e la fattibilità minima:
- Il sondaggio dice: Cyber Recovery è più complicato del ripristino di emergenza
- Costruire l’allineamento delle parti interessate per la resilienza informatica
- L’urgente necessità di resilienza informatica
- Test di recupero: Il pezzo mancante nella maggior parte dei programmi di resilienza informatica