Så skyddar du ditt datacenter 5 Steg för att få strategi och tjänster på plats

Relevanta dokument
Så här skapar du en katastrofplan för oförutsedda händelser

5 frågor som hjälper dig i valet av redundant lösning

Juridikens betydelse när det oväntade händer. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå

Program för strategisk IT

SLA-nivåer. Landstings-IT Datum Version Erland Wernersson Servicenivåer SLA

Kontinuitetshantering IT-avbrott - hur beroende är ditt företag?

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

Wexnet Green Data Center

VA SYD VA SYD ska vara en ledande aktör i det hållbara samhället, för kunden och miljön

Medvetet företagande i en digitaliserad tid

MED ISO KAN TEAMENGINE MÖTA ÖKADE KUNDKRAV OCH EFTERLEVA GDPR

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy

Sid 1 Aug Säker it-drift för offentliga aktörer Försäkringskassan

Avbrott i bredbandstelefonitjänst

STYRKAN I ENKELHETEN. Business Suite

Sänk kostnaderna genom a/ ställa rä/ krav och testa effektivt

Så tar du ledningsgruppen från idé till resultat

Family 1 Family Business Survey Värdegrunden. Nyckeln för familjeföretag att lyckas med tillväxt och digital omställning

TIPS FÖR ATT ÖKA 3DIN FÖRSÄLJNING

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

EBITS Arbetsgruppen för Energibranschens Reviderad Informationssäkerhet

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010

Uppföljande tillsyn avseende kontinuitetsplan för bredbandstelefoni

Guide inför ett. storageprojekt. Viktiga överväganden inför lagringskonsolidering

ANVIA MOLNET. inhemska molntjänster för företag 24/7

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C

Fem fördelar med att automatisera redovisningen

Sex frågor du bör ställa dig innan du väljer M2M-uppkoppling

INCIDENTRAPPORT FÖR DRIFTSTÖRNING VÄSTBERGA DATACENTER, ZON 1

De fem vanligaste säljutmaningarna

Allmänna villkor. för Mina meddelanden. Bilaga 4 Servicenivåer (SLA) version 1.0 (Gäller fr.o.m )

Riktlinjer för säkerhetsarbetet

Kontinuitetshantering i samhällsviktig verksamhet

Grön it-strategi. Grön it-strategi A

Tekniskt driftdokumentation & krishantering v.1.0

Användarhandbok. Nero BackItUp. Ahead Software AG

Tjänstefiera din IT. - Vi har beslutat oss för att flytta vår IT till molnet. - Vilka tjänster passar våra behov och vår budget?

Nyanskaffning av nätverksutrustning - Finansiering Ärende 5 KS 2018/200

Förenkla leveransen av nästa generations kundupplevelse. PureConnect

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Korta fakta om CoreHub. En molnbaserad verktygslåda för konkret strategiaktivering

EBITS Energibranschens Informations- & IT-säkerhetsgrupp

Finansinspektionens författningssamling

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

Förmåga att motstå svåra påfrestningar genom alternativa lösningar

KARTLÄGGNING: Så ser vardagen ut för IT-CHEFER. Du förtjänar bättre. Gör slut med dålig it.

Bilaga 1. Definitioner

Molnet som skapats för ditt företag.

1(6) Informationssäkerhetspolicy. Styrdokument

Anna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet

SLA-användning i kommunerna

Brian Woltz, ägare och fysioterapeut, Parkway Physiotherapy

Strategi för Stockholm som smart och uppkopplad stad. Sammanfattning

Tillsyn om störningar och avbrott i elektroniska kommunikationsnät och - tjänster

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet

Medfinansiering av projektet Smart Tillväxt

Strategi för förstärkningsresurser

Operations Management Suite. Sara Selldahl, Produktchef Cloud Platform Jonathan Andersson, Teknisk specialist Datacenter

Så här övertygar du ledningen om att satsa på IT-säkerhet

Inledande frågor 1. Hur stor kunskap har du inom säkerhetskopiering? Har stor kunskap Kan lite Kan lite

Digital kommunikation

Digitaliseringsstrategi för Vallentuna kommun

Informationssäkerhetspolicy för Ånge kommun

Nulägesanalys. System. Bolag AB

Så är vi redo om krisen kommer

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE

SOLUTION BRIEF. Varför backup som tjänst från Savecore?


Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden

E-strategi för Strömstads kommun

Nationell strategi för skydd av samhällsviktig verksamhet

Revidering av policy och regler för informationssäkerhet i Stockholms stad

Dator i BC2.5-serien. BRUKSANVISNING Reebok-BC

Riktlinje för mobil användning av IT - remissvar

Se till att vara utrustad för förändring och kom ihåg att dra nytta av det du har i dagsläget. KommITs

Välkommen. Bolagsverket Att sluta ängslas och våga använda molnet

Nu bär det av mot molnen. Vad funkar bäst för dig? En resa genom tid och rum

Economicmodelimpactand cloud management. PART 2: Business model enactment

Riktlinjer för boendestöd i Gullspångs kommun enligt socialtjänstlagen SOL och lagen om särskilt stöd och service, LSS

VAD MAN BÖR TÄNKA PÅ INNAN MAN INVESTERAR I EN NY TELEFONVÄXEL

Skolans digitala infrastruktur

Uppstart av ipad och konfigurering av itunes konto.

Säkerhetskopiering och tillgänglighet en del av det dynamiska datacentret. Nicklas Pettersson Atea

Molntjänster -- vad är molnet?

MANUAL NETALERT FÖR IPHONE VERSION 1.1

FEM FRÅGOR DU BÖR STÄLLA DIG INNAN DU KÖPER FÖRBINDELSER

FÖRETAGET SOM FÖREMÅL FÖR BROTT OCH OEGENTLIGHETER 2017

Välkommen till Det digitala Malmö

Agil transformation och DevOps Hur lyckas du? Stockholm, Stefan Ingelgård

(IN)EFFEKTIV KOMMUNIKATION. Hur kommunicerar vi egentligen?

Informationssäkerhet

16 Policy om etiska riktlinjer Ansvar Senast fastställt Version Sid nr. Styrelsen, Redeye AB (5)

QBRITS Allmänna villkor;

Canon Business Services

Lagstadgad plan. Plan för hantering av extraordinära händelser Diarienummer KS-345/2011. Beslutad av kommunfullmäktige den 20 juni 2011

Jan-Olof Gurinder. senior adviser Sveriges Television

En modell. Ett operativt case, ett strategiskt case.

Presentationen ska ge en bild av varför det är så svårt att öva dricksvattenkriser framförallt ur ett psykologiskt och socialt perspektiv.

Transkript:

Så skyddar du ditt datacenter 5 Steg för att få strategi och tjänster på plats Varje företag behöver en strategi för hur de ska agera vid avbrott i de it-system som hela verksamheten är beroende av. Katastrofåterställning som tjänst är ett kraftfullt och flexibelt verktyg för att realisera en sådan strategi oavsett storlek hos företag. Med allt fler och allt mer komplexa cyberattacker står varje företags datacenter under ständigt hot. Lägg också till utvecklingen mot fler extrema vädersituationer och läget blir knappast bättre. Samtidigt blir företaget och kunder mer beroende av just datacentret, de applikationer som körs där och den information som lagras i det. Ett avbrott skadar inte bara verksamheten direkt, utan påverkar också kundernas förtroende för företaget. Få företag har idag råd med avbrott i sina datasystem. Därför skapar större organisationer strategier och handgripliga planer för hur de ska agera vid stillestånd i it-systemen. För vissa organisationer är sådana så kallade kontinuitetsplaner till och med lagstadgade. Vi på Atea som jobbar med katastrofsäkring och datacenter ser att följande steg är till stor nytta för att få en hållbar strategi och rätt tjänster på plats.

Upprätta en strategi och kontinuitetsplan 1 Upprätta en strategi och kontinuitetsplan 1 Oavsett hur kraven utifrån ser ut och oavsett hur stort företaget är bör alla organisationer upprätthålla en kontinuitetsplan. Konsekvenserna av en cyberattack eller annan incident kan helt enkelt bli större än verksamheten mäktar med. Avbrott i företagens it-system kostar inte bara stora summor pengar utan riskerar också att skada kundernas förtroende för företaget. Slutanvändares förväntningar på att digitala tjänster och information ska vara omedelbart tillgängliga ökar hela tiden. När det gäller de direkta ekonomiska konsekvenserna är det inte bara det faktum att system och information inte är tillgängliga som orsakar skador. En stor kostnadsdrivare är också den mängd information som inte kan skapas under avbrottet att produktionen ligger nere med andra ord. Strategin eller kontinuitetsplanen för minimering av de skador it-incidenter kan ge upphov till är den ryggrad som utformningen av alla åtgärder, system och funktioner ska utgå från.

2 Överväg externt stöd för utformning av planen Överväg externt stöd för utformning av planen Att upprätta en strategi är inte särskilt svårt men blir snabbt komplext. Exempelvis behöver företaget klassa olika typer av information och applikationer, för att kunna prioritera rätt när de tekniska lösningarna utformas. Därför är det en god idé att ta hjälp av någon med stor erfarenhet av den här typen av uppgifter. 2

3 Undvik punktinsatser Undvik punktinsatser Som en del av sin kontinuitetsplanering upprättar stora bolag ofta en reservdatahall som tar över vid ett eventuellt avbrott. Det är en sund åtgärd men sällan något som mindre företag har råd att göra. Resultatet hos dessa blir inte sällan ett lapptäcke av punktåtgärder, som att säkerhetskopiera viss data och vissa applikationer, men inte nödvändigtvis på samma ställe eller med samma verktyg. Sådana åtgärder hjälper bara delvis, i bästa fall. I många krissituationer knappast alls. När huvudsajten går ner tar det allt för lång tid att starta upp den igen, läsa in säkerhetskopior på rätt ställen och återställa applikationer. 3 En sådan lösning kan i praktiken inte möta kraven i en robust kontinuitetsplan.

4 Dubblera datahallen i molnet Dubblera datahallen i molnet En egen dubblerad datahall är inte det enda sättet att säkerställa tillgängligheten hos it-systemen. Det finns en annan väg att välja för att undvika eller minimera avbrott i produktionen vid cyberattacker eller andra incidenter. Med Disaster recovery som tjänst kan företag av alla storlekar inte bara spegla valda resurser i sitt datacenter och få tillgång till dem inom bara några minuter efter ett oplanerat avbrott. Tjänsten skapar också en hög grad av flexibilitet vilket gynnar såväl kostnadsbilden som säkerheten. 4 I praktiken blir en sådan tjänst en del av det befintliga datacentret. Alla ändringar som görs exempelvis i form av nya eller uppdaterade applikationer och utökade lagringsresurser, återspeglas i tjänsten. I praktiken kan den betraktas som en reservdatahall i molnet. Växlingen från den egna datahallen till den speglade versionen kan ske på bara några minuter. Men det sker inte automatiskt vid avbrott, utan är något som måste väljas aktivt. Detta då beslutet att stänga den egna datahallen och gå över till reservsajten är något som påverkar affären. Därför måste det finnas en strategi och en plan som beskriver när och av vem beslutet ska tas.

5 Håll isär verktyg och strategi Håll isär verktyg och strategi Det är viktigt att förstå att Disaster Recovery som tjänst bara är ett kraftfullt verktyg i realiserandet av strategin. Genom att tjänsten kopplas så tätt samman med företagets befintliga datacenter blir det också relativt enkelt att utforma och följa en sådan. 5

6 steg mot katastrofsäkring i molnet SAMANFATTNING Företag utsätts idag för fler och mer komplexa hot mot sina datahallar än någonsin, bland annat som ett indirekt resultat av digitaliseringen. Lyckligtvis har den utvecklingen även medfört att skydden har kunnat göras betydliga effektivare, mer flexibla och kostnadsmässigt mer fördelaktiga. Disaster recovery som tjänst är ett av dessa skydd och bör betraktas som en naturlig del av varje datahall, då risken för längre avbrott helt elimineras. Vill du veta mer om Disaster Recovery som tjänst? Ring eller maila Natalie Yilmaz på natalie.yilmaz@atea.se alt. 08-477 48 83 1 Finns det en befintlig kontinuitetsplan framtagen inom företaget? Börja i så fall med att gå igenom den och se vad som kan återanvändas. Om inte, upprätta en ny kontinuitetsplan. 2 Identifiera vilka system som är affärskritiska och vilken information som behöver skyddas för att garantera att verksamheten i företaget kan fortsätta vid en störning. 3 Skapa återstartsplaner för de kritiska systemen och de system och den information som behöver skyddas. 4 Använd Ateas disaster recovery som tjänst för att tekniskt möjliggöra de återstartsplaner och det informationsskydd som ni identifierat under ovanstående punkter. 5 Öva på vad som händer vid en störning. Gå igenom kontinuitetsplanen och träna på att flytta resurser mellan det egna datacentret och Ateas datahall i molnet. 6 Kommunicera lagd plan till verksamheten så att de vet vilka system som de kan förvänta sig vara tillgängliga och med vilken kapacitet och prestanda man kan fortsätta att bedriva verksamheten under en störning.