O governo impõe certos requisitos. Principalmente, com o aumento de ameaças como malware e ransomware, as empresas devem adotar medidas que priorizem a segurança. Determinar a tolerância da sua organização à perda de dados e o tempo de recuperação pode minimizar ou até mesmo mitigar totalmente as repercussões de uma possível interrupção em seus projetos ou em aplicativos e bancos de dados essenciais à missão. Isso também deve incluir reavaliações periódicas que levem em conta ameaças novas e emergentes aos seus dados e à sua infraestrutura — permitindo que sua organização continue funcionando mesmo em caso de interrupção. Mas vamos examinar mais de perto o RTO e o RPO.
Qual é a diferença entre RTO e RPO?
O Tempo Objetivo de Recuperação (RTO) e o Ponto Objetivo de Recuperação (RPO) são dois dos parâmetros mais importantes de uma estratégia eficaz de recuperação de desastres. Para que as empresas possam proteger seus projetos e atender aos requisitos governamentais de segurança, é fundamental compreender o que cada um deles significa, como são calculados e quais ferramentas você pode utilizar para garantir que atinja ou supere cada um deles.
Entendendo o Tempo Objetivo de Recuperação (RTO) e o Ponto Objetivo de Recuperação (RPO)
Embora o RPO e o RTO estejam, de certa forma, interligados, cada um deles se refere a aspectos totalmente diferentes da recuperação de desastres no âmbito de um plano de continuidade de negócios. Veja a seguir como eles são definidos:
Objetivo de Tempo de Recuperação (RTO)
O RTO é o tempo aceitável que uma organização estabeleceu para se recuperar de um desastre, antes que o tempo de inatividade cause consequências graves devido a uma interrupção na continuidade dos negócios.
Por exemplo, suponha que uma organização regulamentada pelo governo tenha definido um RTO de cinco horas e enfrente um incidente que provoque a interrupção de sua infraestrutura. Nesse caso, ela precisará ter sua infraestrutura de volta em funcionamento dentro desse prazo de cinco horas, antes que a interrupção cause problemas graves em suas operações e/ou projetos.
Objetivo do ponto de recuperação (RPO)
O RPO refere-se ao período de tempo que pode transcorrer durante um evento de desastre até que a quantidade de dados perdidos ultrapasse o limite máximo estabelecido pelos requisitos de segurança governamentais do plano de continuidade de negócios. Em outras palavras, qual é a quantidade admissível de dados que pode ser perdida antes que a perda de dados interfira efetivamente nas operações ou nos usuários finais?
Normalmente, os backups dos dados de uma organização são realizados automaticamente de acordo com a programação definida. Por exemplo, digamos que uma organização faça backup automático de seus dados a cada 10 horas e, posteriormente, sofra uma interrupção no serviço que dure oito horas. Como a duração da interrupção não excedeu o último backup de dados
Nesse ponto, a organização atinge seu RPO e consegue recuperar dados suficientes para retomar as operações de maneira aceitável, sem interrupções e perdas significativas. Isso é fundamental para que as empresas cumpram os requisitos de segurança estabelecidos e para o bom andamento de seus projetos.
Diferenças entre RTO e RPO
Embora o RTO e o RPO sejam, ambos, aspectos essenciais de um plano de continuidade de negócios, as principais diferenças residem em seus respectivos objetivos dentro do plano.
O RTO abrange uma escala muito maior no contexto da recuperação de desastres, pois envolve a totalidade das operações, projetos e aplicativos da organização, bem como o tempo que ela consegue permanecer em funcionamento durante um período de inatividade antes que suas operações — incluindo o trabalho em projetos — sejam prejudicadas. Comparativamente, o RPO concentra-se exclusivamente nos dados e na resiliência da organização diante da perda desses dados.
Como calcular o RTO
O RTO de uma organização depende de diversos fatores, desde a natureza de suas atividades até o escopo total de sua infraestrutura.
Aqui estão algumas etapas gerais frequentemente utilizadas pelas organizações para ajudar a definir um RTO:
- Elabore uma lista de todos os sistemas e aplicativos que a organização utiliza durante as operações normais de negócios e, em seguida, identifique todas as equipes e usuários finais que seriam prejudicados caso esses sistemas e aplicativos sofressem uma interrupção.
- Calcule quais seriam as perdas caso esses sistemas e aplicativos deixassem de funcionar, como a perda de receita e quaisquer despesas adicionais decorrentes da perda de acesso a eles.
- Se sua organização administra os dados de seus clientes, você também precisará levar em consideração os contratos de prestação de serviços que mantém com eles, o que pode influenciar no tempo disponível para recuperar os dados desses clientes.
- Identifique quaisquer aplicativos que seriam afetados caso ocorresse uma falha no banco de dados.
- Anote todos os serviços voltados ao cliente que ficariam indisponíveis e poderiam gerar reações negativas e possíveis prejuízos financeiros.
Depois de analisar todos os aplicativos, avalie qual deles causaria o maior prejuízo caso ficasse indisponível e, em seguida, utilize o tempo de Recovery desse aplicativo como o RTO de referência da sua organização. Se todos os aplicativos forem igualmente importantes, você pode calcular a média de cada RTO e utilizá-la como referência.
Como calcular o RPO
O RPO de cada organização será único e dependerá de diversas variáveis, especialmente quando há vários sistemas, aplicativos e projetos envolvidos. No entanto, há fatores comuns relacionados aos requisitos de segurança do governo que devem ser considerados ao determinar qual é o ponto de recuperação efetivo, tais como:
- A quantidade máxima de perda de dados que sua organização pode suportar sem interromper suas operações
- Os custos previstos associados a essa perda de dados e a quaisquer serviços que tenham ficado indisponíveis em consequência disso
- O custo das soluções de recuperação de software
- Cumprimento dos acordos de nível de serviço (SLAs)
- Implicações para os clientes e usuários finais
- Necessidades específicas do setor e de cada área de atuação
A análise conjunta desses fatores pode ajudar uma organização, seja ela governamental ou privada, a identificar o nível aceitável de perda de dados que também esteja alinhado com o orçamento destinado ao backup dos dados. Isso ajudará a determinar a frequência com que os dados devem ser copiados e a definir um RPO concreto, garantindo segurança e continuidade em qualquer situação.
O que é mais importante: RTO ou RPO?
O RTO e o RPO são componentes essenciais de qualquer plano de continuidade de negócios, mas será que um deles é realmente mais importante do que o outro? Esse debate contínuo é fundamental para as empresas que buscam manter seus protocolos de segurança e, ao mesmo tempo, atender aos rigorosos requisitos estabelecidos pelo governo.Não há uma resposta objetiva, pois as necessidades específicas de cada organização — tanto em termos de processos internos quanto de experiência do usuário final — são sempre determinadas pelos serviços que oferecem, pelo setor em que atuam e pela rede ou comunidade que atendem. Cada uma dessas categorias requer uma aplicação diferente da tecnologia, e os detalhes complexos de cada processo variam de acordo com isso.
Atinja ou supere os RTOs e RPOs com o Clumio
Contar com um plano eficaz de Recovery é sempre fundamental para manter a continuidade dos negócios. Isso é especialmente importante em uma comunidade impulsionada pela tecnologia, na qual os detalhes do funcionamento do hardware e do software estão interligados e são essenciais para as operações.
Esses planos têm como objetivo garantir a continuidade das operações da sua organização em caso de interrupções causadas por ataques, exclusões acidentais, falhas de hardware ou problemas periódicos com a hospedagem na nuvem. Essa preparação, viabilizada pela tecnologia mais recente, sempre incluirá a definição de um RTO e um RPO viáveis.
Os recursos de recuperação rápida da Clumio permitem a restauração ágil de dados a partir de sua plataforma de proteção de dados nativa da nuvem. Ao oferecer recursos para restaurar uma instância inteira, bem como para recuperar de forma granular arquivos, registros ou caixas de correio individuais, a Clumio otimiza o processo de recuperação de dados para ajudar a cumprir ou minimizar seus RTOs existentes. Essa tecnologia permite uma recuperação de rede sem interrupções, ajudando a diminuir o impacto das interrupções nos negócios.
Com o Clumio Protect, você pode implementar políticas globais em todo o seu ambiente AWS para fazer backup de suas aplicações com a frequência adequada, ajudando a cumprir seus SLAs de Recovery e suas necessidades de conformidade. Além disso, o mecanismo de otimização de backup do Clumio Discover oferece relatórios aprimorados e maior visibilidade sobre o status atual e o histórico dos backups da AWS. Essa tecnologia permite que as organizações determinem a quantidade adequada de snapshots necessária para atender ao seu RPO, evitando custos desnecessários decorrentes da criação e do armazenamento excessivos e desnecessários de snapshots. Essas informações detalhadas são um recurso valioso para a comunidade de usuários da AWS.
Agende uma demonstração para que possamos mostrar como a Clumio, líder em tecnologia de Recovery, permite uma recuperação mais rápida de dados de cargas de trabalho da AWS, como EC2, EBS, RDS, DynamoDB etc.
Aproveite esta oportunidade para interagir com nossa comunidade de usuários satisfeitos.