PC HEALTH
CYBER RESILIENCE

Киберустойчивост

Цялостен модел за критични системи и услуги, който свързва киберзащитата, архивирането, реакцията при инциденти и аварийното възстановяване.

Защита → Откриване → Реакция → Аварийно възстановяване

Услуга

Киберустойчивост

Фокус

Защита → Откриване → Реакция → Аварийно възстановяване

Мисия

Намаляване на риска, по-бърза реакция и възможност за сигурно възстановяване.

За кого е услугата

Когато не е достатъчно да възстановите файловете

При критичните бизнес услуги възстановяването на отделни данни не е достатъчно. Трябва да могат да бъдат възстановени приложенията, сървърите, базите данни и технологичните зависимости, от които зависи работата на организацията.

1

Приложения

2

Бази данни

3

Сървъри / виртуални машини (VM)

4

Съхранение на данни

5

Мрежа

6

Идентичности

7

Критични крайни устройства

ЗАВИСИМОСТИ

Възстановяването следва критичните зависимости

Бизнес услугаИдентичностМрежаПриложениеБаза данниСървър / VMСъхранение на данниАрхивиране / DR

Какво включва

Какво може да включва

Моделът комбинира защитен слой, архивиране, реакция и аварийно възстановяване (DR) според критичността на услугата и зависимостите в технологичната среда.

EDR/XDR

24/7 наблюдение

MFA

SIEM

Реакция при инциденти

Архивиране на сървъри / виртуални машини (VM)

Архивиране на Microsoft 365

Архивни копия извън основната инфраструктура / облачни копия

Проверка на възстановяването

Архитектура за аварийно възстановяване (DR)

RTO / RPO

Приоритети за възстановяване

Процедури за възстановяване

Периодични тестове за възстановяване

Координация при мащабни инциденти

Как работи

Как работи

01

Идентификация на критичните услуги

02

Оценка на зависимостите

03

Дефиниране на RTO/RPO

04

Архивиране и наблюдение

05

Реакция при инцидент

06

Аварийно възстановяване

РЕЗУЛТАТ

Не всички системи трябва да бъдат възстановени едновременно

Оценката на бизнес риска определя кои процеси са критични, от кои системи зависят и в какъв срок трябва да бъдат възстановени.

Бизнес процес

Кои операции трябва да продължат първи, ако средата стане недостъпна.

Приложение

Кои приложения са най-важни за ежедневната работа и клиентския опит.

Данни

Кои данни и съхранени системи трябва да бъдат възстановени първи.

Инфраструктура

Кои услуги, мрежи, сървъри и идентичности са критични за работа.

Приоритет за възстановяване

Порядъкът на възстановяване се съобразява с бизнес последиците и срочност.

Периодично тестване

Възстановяването се практикува и уточнява, за да се повишава надеждността.

Оценка

Обхватът започва с оценка на риска

Броят устройства е важен за техническото и търговското изчисление, но не определя сам по себе си необходимото ниво на защита. Първо идентифицираме критичните процеси, данни и зависимости, след което определяме подходящия обхват за отделните активи и системи.

Свързани услуги

Други модели, които допълват тази услуга

Реакция при инциденти

Ясни роли, координация и решения при натиск, когато инцидентът вече е факт.

ISO 22301

Практическа връзка между непрекъсваемостта на бизнеса, кибер риска и готовността за възстановяване.

Управлявана киберсигурност

Дава силния слой за защита, наблюдение и реакция, който предпоставя възстановяването.

Защита и възстановяване на данни

Осигурява защита на данните и възстановяването им при загуба, срив или повреда.

Планиране

Искате да осигурите възстановяване на критичната услуга, а не само на файловете?

Започнете с оценка на бизнес критичността, системните зависимости и възстановителните цели, за да дефинирате най-подходящия модел за киберустойчивост.