ITENFRDEESCA
vertigosuisse.ch ↗
Inici / Blog
BLOG MAGGIO 2021

Disaster Recovery: entre Business Continuity i GDPR

El Disaster Recovery és un pla desenvolupat amb l'objectiu de restablir la possibilitat d'accés i les diverses funcionalitats de la infraestructura IT. Els accessos i les funcionalitats, en cas de Disaster Recovery, han estat vulnerats a causa d'esdeveniments físics naturals.

V
Vertigo Consulting · Lectura 3 min

Disaster Recovery: entre la Business Continuity i el GDPR

El Disaster Recovery és un pla desenvolupat amb l'objectiu de restaurar la possibilitat d'accés i les diverses funcionalitats de la infraestructura IT. Els accessos i les funcionalitats, en cas de Disaster Recovery, han estat vulnerats a causa d'esdeveniments físics naturals (com terratrèmols, incendis, inundacions) o bé provocats per violacions il·legals mitjançant atacs informàtics, o també esdeveniments causats per errors humans que impacten en el mal funcionament i el deteriorament de la infraestructura IT.

Poder restaurar la infraestructura informàtica i retornar-la a la situació anterior al dany és un tema estretament lligat a la Business Continuity.
De fet, una recuperació ràpida o una rèplica dels servidors amb un pla de Disaster Recovery permeten reduir al mínim el temps d'aturada empresarial, mantenint així la continuïtat del negoci.

Concretament, la Business Continuity és el projecte empresarial que permet protegir i mantenir actives les operacions i funcions de l'empresa després d'una emergència amb el consegüent deteriorament de la infraestructura. En el concepte de Business Continuity, els esdeveniments d'emergència tenen una concepció més àmplia i poden incloure també talls d'electricitat, fallades en els equips d'alimentació, fins a una reducció determinant del personal vinculat al nucli del negoci. Una aturada empresarial comporta per a l'empresa la pèrdua de diners durant el període d'interrupció.
Sense un pla de Business Continuity es poden arribar a patir pèrdues molt importants.

Dit això, alguns punts són fonamentals:

  • Establir un pla de Disaster Recovery permet restaurar la Business Continuity davant d'una emergència. El pla té com a objectiu dividir diferents nivells de disaster i prioritats (en clau de Business Continuity) en els diversos sistemes i àrees informàtiques presents a l'empresa.
    El pla de Disaster Recovery no preveu únicament les activitats a realitzar per restaurar la infraestructura en cas d'emergència, sinó també les activitats de prevenció i els controls recurrents al llarg del temps.
  • Els plans de Business Continuity i de Disaster Recovery són passos fonamentals per a les empreses que volen donar resposta als requisits dels estàndards de gestió ISO 27001, ISO 22301 i, en particular, ISO 27031. De fet, l'estàndard ISO 27031 preveu el següent: "Les estratègies haurien de definir els enfocaments per implementar la resiliència necessària de manera que es posin en pràctica els principis de prevenció, detecció, resposta, recuperació i restauració davant d'incidents", oferint una visió pragmàtica sobre com aplicar plans de Business Continuity i Disaster Recovery, utilitzant protocols preestablerts que redueixen al mínim l'error humà i les decisions instintives.
    El pla de Disaster Recovery s'ha d'implementar internament o, molt més freqüentment, es porta a terme amb la consultoria d'experts externs, tenint sempre en compte que es tracta d'un pla que ha d'evolucionar en funció dels canvis empresarials i que, per tant, és una bona pràctica revisar la documentació i els contractes per assegurar-se que s'adapten sempre a la infraestructura informàtica de l'empresa.
  • A més, el 25 de maig de 2018 va entrar en vigor el GDPR (General Data Protection Regulation), el Reglament UE 2016/679, relatiu a la protecció, el tractament i la lliure circulació de les dades personals de les persones físiques.
    Entre d'altres indicacions, recull: "El responsable del tractament i l'encarregat del tractament implementen mesures tècniques i organitzatives adequades per garantir un nivell de seguretat adequat al risc, que inclouen, entre d'altres, si escau: […] c) la capacitat de restaurar ràpidament la disponibilitat i l'accés a les dades personals en cas d'incident físic o tècnic. […]"

    El Disaster Recovery és, doncs, l'únic pla que respon als requisits del GDPR i permet recuperar de manera ràpida una dada perduda o deteriorada!

Contacta'ns per desenvolupar amb els nostres tècnics especialitzats el teu pla a mida de Disaster Recovery en cloud per ser GDPR compliant.

← Tots els articles

Altres articles

Blog →
BLOG
De les "vetlles de mitjanit" al zero downtime
La transformació de FIDIM
BLOG
Cyber Threat Intelligence
Crònica d'un èxit a Milà.
BLOG
Team Building de Nadal!
Una manera meravellosa de tancar l'any, junts. 🎄✨