在自然災(zāi)害發(fā)生時,若發(fā)生停電或其他破壞性事故,企業(yè)保存重要數(shù)據(jù)的能力,對于保持其業(yè)務(wù)的連續(xù)性是非常重要的。這曾經(jīng)只是某些特定的數(shù)據(jù)依賴型產(chǎn)業(yè)和高科技企業(yè)所關(guān)注的方面,現(xiàn)在受到越來越多的各行各業(yè)的專業(yè)人士的關(guān)注度不斷擴大。無論是局部停電或大規(guī)模斷電的緊急情況,任何業(yè)務(wù)中斷都有可能為企業(yè)的財務(wù)和業(yè)務(wù)運作帶來破壞性的影響,故為業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)規(guī)劃做好準(zhǔn)備現(xiàn)已成為幾乎所有企業(yè)的必要性工作。
隨著企業(yè)不斷的吸收和適應(yīng)新的技術(shù)和新的工藝,建立和保持業(yè)務(wù)連續(xù)性的做法更是一項重大的挑戰(zhàn)。信息交換的速度已大大增加,雖然新的處理能力和數(shù)據(jù)管理能力帶來更高的效率,但他們也同時帶來了新的挑戰(zhàn):更嚴(yán)格的期限,預(yù)期期望值的增加,新的財務(wù)壓力和棘手的后勤問題。爆炸性普及、越來越無處不在的云計算也許是最突出的例子,這種雙刃的趨勢,使得數(shù)據(jù)中心必須為企業(yè)提供一套令人信服的遠程數(shù)據(jù)存儲和備份解決方案以及一套新的保證業(yè)務(wù)連續(xù)性的方案。
故而各種規(guī)模的企業(yè)決策者都必須要清楚的了解自己到底需要從數(shù)據(jù)中心獲得什么。包括技術(shù)組件、重點基礎(chǔ)設(shè)施和安全標(biāo)準(zhǔn),以確保在任何情況下,他們數(shù)據(jù)中心的設(shè)施都是可靠的,他們業(yè)務(wù)信息的安全性也是可靠的。選擇合適的數(shù)據(jù)中心和合適的保持業(yè)務(wù)連續(xù)性的政策、方案和程序,不僅會提高企業(yè)的能力,以保護其敏感信息,并能夠幫助企業(yè)在面對特殊情況或緊急的情況下,保持業(yè)務(wù)操作的連續(xù)性,同時其也會使得企業(yè)在一個不斷變化且日漸嚴(yán)苛的監(jiān)管環(huán)境下保持良好的兼容性。
一種新的模式
數(shù)據(jù)的安全性,流動性,靈活性和業(yè)務(wù)連續(xù)性是密切相關(guān)的業(yè)務(wù)流程的加速度和商業(yè)預(yù)期加速度。曾經(jīng)貼滿了您辦公桌的便條提醒和電話留言貼今天已經(jīng)在很大程度上已被桌面電子提醒軟件、電子郵件以及其他電子通訊代替了?,F(xiàn)如今的環(huán)境已然不會給工作滯后留下任何空間余地了:通信是即時的、數(shù)據(jù)預(yù)計將提供24小時全天候?qū)崟r的服務(wù)。工程技術(shù)已經(jīng)先進到如此的地步,使得人們沒有任何推脫無法通信、數(shù)據(jù)不可用等等借口了。
云計算的大規(guī)模使用
在一個更快和更為嚴(yán)格的專業(yè)環(huán)境背景下,許多企業(yè)紛紛開始接受并采用托管/云計算解決方案這一概念。其在數(shù)據(jù)管理方面的靈活性,訪問數(shù)據(jù)信息,確保安全和業(yè)務(wù)連續(xù)性方面具有顯著的優(yōu)勢。停電所帶來的難以克服的問題、服務(wù)器故障或數(shù)據(jù)線切斷都可以通過將數(shù)據(jù)信息存儲在多個地點而減輕或避免。如今,企業(yè)均已經(jīng)開始認識到,如果他們不將自己的關(guān)鍵數(shù)據(jù)存儲在多個分散的地理位置,他們根本不能保證其客戶的利益。故遠程數(shù)據(jù)存儲和備份將是一種新的常態(tài)。
與此同時,大多數(shù)企業(yè)還都意識到,他們可以通過外包他們的云計算和遠程存儲/備份要求來得到更多更好的技術(shù)服務(wù)。企業(yè)認識到自己并沒有必要擁有或經(jīng)營的眾多的技術(shù)為越來越多的企業(yè)在云計算和遠程訪問、備份和數(shù)據(jù)存儲方面開辟了一個全新的世界。這樣,企業(yè)只需要運行頂級的設(shè)備來為他們的關(guān)鍵性的內(nèi)部數(shù)據(jù)信息提供安全可靠和定期的備份,保護他們的數(shù)據(jù),并向客戶確保他們的信息管理工作是一流的,進而滿足客戶的需求。
分析您數(shù)據(jù)中心的需求
雖然在確定您企業(yè)到底需要怎樣的數(shù)據(jù)中心,以及怎樣的備份/保護計劃是適合您的業(yè)務(wù)時,需要考慮諸多的因素。但也許對于任何專業(yè)領(lǐng)域的企業(yè)主而言最重要的一條建議是:不要支付您企業(yè)并不需要的服務(wù)內(nèi)容。但這種類似的常見錯誤往往是在沒有弄清楚數(shù)據(jù)中心的服務(wù)到底是什么、以及您企業(yè)的業(yè)務(wù)所需要的技術(shù)應(yīng)用模型的前提下所犯下的。因此,當(dāng)試圖確定何種級別的保護是最適合您企業(yè)的業(yè)務(wù)之前,請務(wù)必考慮如下兩個因素:你企業(yè)的恢復(fù)時間目標(biāo)(RTO)和恢復(fù)點目標(biāo)(RPO)。
恢復(fù)時間目標(biāo)(RTO):RTO指的是斷電之后業(yè)務(wù)停運的總的時間,或者更具體地說,您企業(yè)的業(yè)務(wù)能夠支持多久的停電時間。答案可能是以秒、分鐘、小時、天數(shù)或周數(shù)來計,但其應(yīng)該在結(jié)合了對您的業(yè)務(wù)運營和需求的評估的背景下做出的。許多企業(yè)并不能以非常精確的時間來回答這個問題,他們大多以一個非常寬泛的猜測的時間作為他們的答案。RTO的計算同樣需要考慮到客戶的期望因素。
恢復(fù)點目標(biāo)(RPO)的特點是:數(shù)據(jù)丟失會成為一個大問題。從本質(zhì)上講,企業(yè)必須問問自己,他們是否能夠承受住數(shù)據(jù)損失,如果答案是肯定的話,能夠承受多少數(shù)據(jù)損失。這個問題的答案將決定你的企業(yè)需要多久備份一次你的信息,可以每天都做備份,或者按小時或按分鐘進行備份。但這樣所帶來的成本差異是很大的,所以請務(wù)必確保您的業(yè)務(wù)到底可以承受損失多少數(shù)據(jù),又有多少數(shù)據(jù)可以在發(fā)生災(zāi)害或業(yè)務(wù)中斷時被復(fù)制。
業(yè)務(wù)連續(xù)性
確定你企業(yè)的RTO和RPO是決定你的業(yè)務(wù)連續(xù)性計劃以及數(shù)據(jù)保護和備份計劃輪廓的非常重要的第一步。范圍的選擇是至關(guān)重要的,無論是災(zāi)后恢復(fù)(其在不同的數(shù)據(jù)中心重建或重組你的信息會造成幾小時或一天的滯后)或是用來促進這個進程的機制。目前有相當(dāng)多的技術(shù)和程序備選方案(當(dāng)然您企業(yè)在使用時應(yīng)考慮相應(yīng)的成本因素)來幫助您的企業(yè)備份那些會影響你的業(yè)務(wù)連續(xù)性計劃的重要數(shù)據(jù)。一家企業(yè)可以選擇同步數(shù)據(jù)復(fù)制(基本上是即時在兩個地方進行冗余備份)或異步復(fù)制,其中包括一個小的滯后時間,這包括在獨立的設(shè)施之間的傳輸。在發(fā)生停電或災(zāi)難性的中斷事件時,一些企業(yè)可能需要立即重新定向傳輸,這樣他們幾乎就可以立即啟動和運行在另一個位置的設(shè)備,而其他企業(yè)(尤其是對于小企業(yè)而言)則更傾向于選擇一個更合理的恢復(fù)計劃,其可能會有一天左右的滯后,所以當(dāng)他們返回到運行狀態(tài)時,他們的數(shù)據(jù)可能已經(jīng)被毀了。這一切都要以犧牲企業(yè)的信譽和生存能力為代價。
數(shù)據(jù)中心設(shè)施評價
如果數(shù)據(jù)中心的技術(shù)架構(gòu)、安全設(shè)備和后勤支持無法滿足的話,即使是最周到的備災(zāi)方案或是精心設(shè)計的業(yè)務(wù)連續(xù)性計劃也將功虧一簣。評估數(shù)據(jù)中心潛在的風(fēng)險問題是一個詳細的過程,包括需要提出一些尖銳的問題。
數(shù)據(jù)中心的戰(zhàn)略選址是否正確?(一個數(shù)據(jù)中心站點地理位置的選擇需要考慮有利和穩(wěn)定的地質(zhì)條件)設(shè)施和服務(wù)器機房是如何被保護的?是否安裝了數(shù)據(jù)中心的外圍和復(fù)雜的內(nèi)部安全的監(jiān)控攝像頭,以防止盜竊、惡意攻擊活動和事故的發(fā)生?安裝的這些攝像機是否有記錄功能,這些記錄能保持多久?數(shù)據(jù)中心是否擁有先進的冗余冷卻系統(tǒng),可以在停電或服務(wù)中斷事件發(fā)生時提供不間斷的電源?是否有合適的電池保護/備份,有利于協(xié)調(diào)關(guān)機而不會造成硬盤的瞬間崩潰可能帶來的數(shù)據(jù)損壞?跟蹤所有設(shè)備的監(jiān)測系統(tǒng)的軟件是否會在溫度達到峰值或系統(tǒng)發(fā)生故障時發(fā)出警告?數(shù)據(jù)中心是否配備了新一代的氣體滅火系統(tǒng),在發(fā)生火災(zāi)時不會造成不必要的傷害?是否對敏感區(qū)域的訪問設(shè)置了限制,如果是的,如何限制的?是否有標(biāo)記閱讀器或一個ID系統(tǒng)?數(shù)據(jù)中心日志是否會記錄所有的進入和退出條目?是否會進行定期的檢查?
如果上述問題的某一個或更多的答案不符合你的期望,那么這家數(shù)據(jù)中心供應(yīng)商則可能不適合你企業(yè)的業(yè)務(wù)。
雖然IT專業(yè)人士對于數(shù)據(jù)中心評估和業(yè)務(wù)連續(xù)性規(guī)劃的許多技術(shù)方面了如指掌,但企業(yè)的老板和高層決策者面臨的挑戰(zhàn)則是要提高自己對這些問題的理解和認識。通過自我教育的方法在當(dāng)今激烈的市場商業(yè)競爭環(huán)境中爭取企業(yè)的發(fā)展。現(xiàn)在,已經(jīng)有越來越多的業(yè)主和運營商都參與進來了,這是一個令人鼓舞的現(xiàn)象。對于風(fēng)險和可用的解決方案的良好理解可以幫助任何企業(yè)通過采取相關(guān)的措施來減輕風(fēng)險。因為在你選擇合適的數(shù)據(jù)中心或制定和實施業(yè)務(wù)連續(xù)性計劃之前,你需要就相關(guān)部署的優(yōu)先事項和流程與供應(yīng)商有一個面對面的溝通與對話。
除了帶來安全性、和平的心態(tài)和企業(yè)金融財務(wù)的保護之外,選擇高質(zhì)量的數(shù)據(jù)中心和實施一套有效的計劃以也另一種方式為您的企業(yè)增加了價值:透明度。企業(yè)可以很容易地并且更高效地在符合相關(guān)法律法規(guī)的條件下組織生產(chǎn),這無疑為自己節(jié)省了大量的時間和金錢。現(xiàn)如今,成功的駕馭監(jiān)管環(huán)境需要的不僅僅是定期的檢查:它更需要對于兼容性這一復(fù)雜概念的很好的理解。通常情況下,其被歸結(jié)為企業(yè)技術(shù)團隊設(shè)計系統(tǒng)的經(jīng)驗。但您企業(yè)的技術(shù)團隊是否真正理解了諸如“物理安全”這些模糊術(shù)語在實際實踐中到底意味著什么嗎?
即使選擇了合適的數(shù)據(jù)中心并不是保護您的數(shù)據(jù)、幫助您企業(yè)業(yè)務(wù)在日益虛擬世界實現(xiàn)成功的唯一方式,但它的確是幫助您的企業(yè)搞定業(yè)務(wù)連續(xù)性難題的關(guān)鍵部分。