Киберустойчивост
Цялостен модел за критични системи и услуги, който свързва киберзащитата, архивирането, реакцията при инциденти и аварийното възстановяване.
Защита → Откриване → Реакция → Аварийно възстановяване
Услуга
Киберустойчивост
Фокус
Защита → Откриване → Реакция → Аварийно възстановяване
Мисия
Намаляване на риска, по-бърза реакция и възможност за сигурно възстановяване.
За кого е услугата
Когато не е достатъчно да възстановите файловете
При критичните бизнес услуги възстановяването на отделни данни не е достатъчно. Трябва да могат да бъдат възстановени приложенията, сървърите, базите данни и технологичните зависимости, от които зависи работата на организацията.
Приложения
Бази данни
Сървъри / виртуални машини (VM)
Съхранение на данни
Мрежа
Идентичности
Критични крайни устройства
ЗАВИСИМОСТИ
Възстановяването следва критичните зависимости
Какво включва
Какво може да включва
Моделът комбинира защитен слой, архивиране, реакция и аварийно възстановяване (DR) според критичността на услугата и зависимостите в технологичната среда.
EDR/XDR
24/7 наблюдение
MFA
SIEM
Реакция при инциденти
Архивиране на сървъри / виртуални машини (VM)
Архивиране на Microsoft 365
Архивни копия извън основната инфраструктура / облачни копия
Проверка на възстановяването
Архитектура за аварийно възстановяване (DR)
RTO / RPO
Приоритети за възстановяване
Процедури за възстановяване
Периодични тестове за възстановяване
Координация при мащабни инциденти
Как работи
Как работи
Идентификация на критичните услуги
Оценка на зависимостите
Дефиниране на RTO/RPO
Архивиране и наблюдение
Реакция при инцидент
Аварийно възстановяване
РЕЗУЛТАТ
Не всички системи трябва да бъдат възстановени едновременно
Оценката на бизнес риска определя кои процеси са критични, от кои системи зависят и в какъв срок трябва да бъдат възстановени.
Бизнес процес
Кои операции трябва да продължат първи, ако средата стане недостъпна.
Приложение
Кои приложения са най-важни за ежедневната работа и клиентския опит.
Данни
Кои данни и съхранени системи трябва да бъдат възстановени първи.
Инфраструктура
Кои услуги, мрежи, сървъри и идентичности са критични за работа.
Приоритет за възстановяване
Порядъкът на възстановяване се съобразява с бизнес последиците и срочност.
Периодично тестване
Възстановяването се практикува и уточнява, за да се повишава надеждността.
Оценка
Обхватът започва с оценка на риска
Броят устройства е важен за техническото и търговското изчисление, но не определя сам по себе си необходимото ниво на защита. Първо идентифицираме критичните процеси, данни и зависимости, след което определяме подходящия обхват за отделните активи и системи.
Свързани услуги
Други модели, които допълват тази услуга
Реакция при инциденти
Ясни роли, координация и решения при натиск, когато инцидентът вече е факт.
ISO 22301
Практическа връзка между непрекъсваемостта на бизнеса, кибер риска и готовността за възстановяване.
Управлявана киберсигурност
Дава силния слой за защита, наблюдение и реакция, който предпоставя възстановяването.
Защита и възстановяване на данни
Осигурява защита на данните и възстановяването им при загуба, срив или повреда.
Планиране
Искате да осигурите възстановяване на критичната услуга, а не само на файловете?
Започнете с оценка на бизнес критичността, системните зависимости и възстановителните цели, за да дефинирате най-подходящия модел за киберустойчивост.