The importeance of having a disaster recovery planning process Karoline Westerlund, IT-strategist Umeå University, Sweden
31500 183 230000 410 4300 29 70 70? 30
Emergency mode!!!!!!! Our main and our diesel generator broke down in our main IT operation hall
Business continuity or Disaster Operational disturbance Temporary power failure Incident downtime & physical damage Disaster Exceptionally severe business disruption 1 10
Are you prepared are there operation alternatives for key it-systems have you identified all key it-systems is there a list of all services and their order of importance is there an appointed gruop accountable for coordinating the security work is there an appointed person in charge giving information do you have a disaster recovery plan no no no no no no
COOPERATE Crisis Management Building Office Communication Office IT Office HR IT Office IT-Security HR Buildning Office Safety Officer Communications Office Public Relations Officer
Level 0 university's central crisis management Activated with the crisis in accordance with the department's action plan Activated when a crisis situation requires a decision by Umeå University senior management. Level 1 IT security plan Disaster group Disaster folder Central IT resources Disaster recovery plan Priority list Checklists, logg Communicationplan Level 2 Disaster recovery plan for each application Stöd för utbildning* Administrativt stöd för utbildning NyA, Ladok, Selma, tillgodoräknande moodle ISP kursrpt e-lärande SIF Interbas Forskning Alumninät Cambro Adobe Connect Digital publicering & Fou-databas Linkedstudent Urkund Portalen informationssökning Stöd utbildning och forskning SD+ Webbplattformar Ärendehantering Fokus EPI server, Sharepoint, infoglue, W3D3, VisualArkiv, webbarkivering Q-bank, wordpress, GSA Col Ekonomistyrning TimeEdit Hitta på Campus Raindance Inköpssystem e-avrop HR Primula, Widar, Lönebildning, Adato, BPS Facility management* Passagesystem, Ritningshantering, avtalsdatabas, e-rekrytering Kommunikation & Kollaboration* Lync* applikationer Websurvey O365, Exchange, Gappas, Box Stödverksamhet Teknisk Plattform Infraservice: AD, CAS, ADFS, DASA, KK, KKAD, Radius, Logisk infrastruktur: Fast datanät, Trådlöst datanät, LDAP, SimpleSAMLphp, Sök, Medgivandetjänsten, Azur, VPN, DNS, Eduroam, Netlogon, SMS-gateway, teleab. Kardia, Verktyget, 2-faktorsauthentisering Physical infrastruture:ingår ej, endast i EA kartan, förvaltas enl. ITIL på ITS Infrastruktur Service Level Agrement Maintenance management plan Disaster recovery plan
The journey Emergency mode Build deliver from Italy Backup mode 20/11 Disaster 22/11 Order new 27/11 28/11 temporary stable backup mode 6/1 arrives Installation, test 16/1 Back to normal 25/2 Decision End of disaster group
Accepted downtime Cambro Raindance Primula Ladok 24h 48h 120h
Accepted downtime critical period = up and running LMS Accounting HR Student accepted downtime 24h 48h
What is not documented is not Disaster Plan for key IT resources Prio 1 rev. 2012-03-21 Prio 2 Krav på tillgänglighet, prioritetsordning X = underordnad Typ Enhet system Prio Kommentar r-hall Datortyp IT-enheten Cambro 3 nej prioritet under Studentcentrum Ladoksystemen 4 ansökninsperiod ja fysisk v prioritet under e Informationsenheten Webbkatalog 8 ansökninsperiod nej r Personalenheten Personalsystemen 9 ja fysisk k Universitetsbiblioteket Bibliotekssystemen 10 ja fysisk s Ekonomiadm. enheten Ekonomisystemen 11 ja Virt a Univ.ledningens kansli Diariet inkl. rek.stöd 15 ja fysisk m Universitetsservice TimeEdit Global, schema 16 drift hos ITS nej h e Universitetsservice TimeEdit lokal ASP hos Evolvera t Lokalförsörjningsenheten Hyperdoc X nej s Informationsenheten Alumninät X nej - Personalenheten Lönebildning ASP hos Valuator s Personalenheten BPS ASP hos leverantören y Planeringsenheten Fokus (Diver) X s t IT-enheten Sympa X e ITS Produktkatalog X m Studentcentrum Utbildningsdatabas/kurskat. ASP i IT-enheten Datornäten 1 Sunet Internet 1 ITS SAN-virtuell miljö 2 Uppsala nej nej ja ja Virt ja ja 1 Inledning... 2 2 Reservrutiner... 2 2.1 Fastställande av servicenivå... 2 2.2 Utformning av reservrutiner... 2 2.3 Utbildning, övning och underhåll... 2 3 Organiastion... 3 3.1 Katastrofgruppen... 3 3.2 Beslut och ansvar... 3 3.3 Informationsspridning... 3 3.4 Larm... 4 3.5 Analys av störningen/avbrottet... 4 3.6 Dokumentation... 4 3.7 Analys... 4 4 Aktivering av katastrofplanen... 4 4.1 Beslut om förberedelser av reservdrift... 4 4.2 Beslut om projektledare för reservdrift... 4 4.3 Förberedelser för reservdrift... 5 4.4 Beslut om övergång till reservdrift... 6 4.5 Reservdrift... 6 4.6 Återgång till normal drift... 6 I n f r a s t r u k t u r IT-enheten DNS 3 ja fysisk IT-enheten Active Directory 4 ja fysisk ITS Discover2 5 nej IT-enheten Ironport 6 ja fysisk IT-enheten e-postlådan 7 ja fysisk IT-enheten Koncernkatalogen 8 nej ITS filserver Terra 9 nej 1 för att telefonisterna ska kunna ta emot samtal ja nej fysisk ja fysisk nej 11 12 IT-enheten IDP-server 2 ja fysisk IT-enheten DASA 6 nej IT-enheten Portalplattform 7 nej IT-enheten Eduroam 12 nej IT-enheten Netlogon 13 nej IT-enheten VPN 14 nej ITS nätadministration X nej ITS Webbhotellet X nej IT-enheten Trådlöst nät X ej i ITS datorhall nej IT-enheten ID-server X bort IT-enheten Telefonväxeln X ej i ITS datorhall nej 5 Alternativt driftsställe... 6 5.1 Alternativa lokaler och resurser... 6 5.2 Bilateral överenskommelse... 6 6 Förutsättningar för katastrofarbetet... 7 6.1 Säkerhetsarkivering... 7 6.2 Katastrofplan per it-system... 7 6.3 Checklistor... 7 7 Katastrofpärmen... 7 8 Definitioner... 8 9 Dokument... 8 moodle Forskning Fou-databas Ekonomistyrning Stöd för utbildning* kursrpt SD+ Ärendehantering W3D3, VisualArkiv, webbarkivering Raindance HR Primula, Widar, Lönebildning, Adato, e-rekrytering Kommunikation & Kollaboration* Websurvey retirement ISP Alumninät Linkedstudent Inköpssystem e-avrop e-lärande Cambro Adobe Connect Urkund Stöd utbildning och forskning BPS Col Fokus Lync* Stödverksamhet Teknisk Plattform Infraservice: AD, CAS, ADFS, DASA, KK, KKAD, Radius, Logisk infrastruktur: Fast datanät, Trådlöst datanät, LDAP, SimpleSAMLphp, Sök, Medgivandetjänsten, Azur, VPN, DNS, Eduroam, Netlogon, SMS-gateway, teleab. Kardia, Verktyget, 2-faktorsauthentisering Service Catalogue Defined framework Formalized process Defined services Define SLAs Physical infrastruture:ingår ej, endast i EA kartan, förvaltas enl. ITIL på ITS Ensure application is maintained effectively Business importance Business support Candidates for retirement Technical quality Infrastruktur Administrativt stöd för utbildning NyA, Ladok, Selma, tillgodoräknande SIF Interbas Portalen Management cycle Application Portfolio Health Check Management Model TimeEdit Digital publicering & informationssökning Webbplattformar EPI server, Sharepoint, infoglue, Q-bank, wordpress, GSA Hitta på Campus Facility management* Passagesystem, Ritningshantering, avtalsdatabas, applikationer O365, Exchange, Gappas, Box UmU Maintenance management model new object Application cataloging System information Application Redundancy Annual Application cost Lifetime TCO Maintenance management plan Maintenance agreements Vendor license Disaster recovery plan Enterprise Architecture Framework Application landscape Object map - overview System map Dependent view Technical view Information model Technical reference model Master source systems
221 physical servers 357 virtual the priority order is done while at the sane, not in connection with disaster
Planning - Practice Steering and Planning - Audit, good examples, workshop, practice Disaster planning - priorities and actions Information - communication Priority list IT spaces
there is always more to do
Good practice in reality