страницы:

Среди факторов успешного внедрения системы управления рисками г-жа Голубева выделяет разработку и актуализацию паспортов ИС и каталога ИТ-услуг, ведение диалога с бизнес-заказчиками, интегрированную всестороннюю оценку необходимости затрат, выявление обоснованных и реалистичных требований, предъявляемых к параметрам восстановления ключевых бизнес-процессов и поддерживающих их ИС, централизованную систему мониторинга состояния приложений и работоспособности отдельных компонентов систем, прежде всего резервных, создание регламентов аварийного восстановления, а также управления нагрузкой в аварийном режиме и регулярное комплексное тестирование ИТ-инфраструктуры.

Опытом создания стратегии непрерывности бизнеса для TELCO с собравшимися поделился Дмитрий Костров, директор по проектам ДИБ МТС. Компания попыталась создать классическую модель возникновения аварийных ситуаций и оценки финансовых потерь.

Основная цель проекта заключалась в повышении уровня зрелости оператора связи в области ВСМ на основе разработки и внедрения документов, определяющих стратегию управления непрерывностью критичных технологических процессов. По словам г-на Кострова, она достигается посредством последовательной реализации трех этапов проекта – анализа (оценки информационно-технологических рисков и состояния ВСМ и разработки технического задания), разработки стратегии управления непрерывностью критичных технологических процессов и собственно ее внедрения (включая последующую подготовку рекомендаций по ее развитию).

Частными целями проекта г-н Костров считает прежде всего независимую оценку уровня зрелости "Группы МТС" в аспекте управления непрерывностью критичных технологических процессов в корпоративной информационной системе (КИС) и сети связи (СС), что включает определение текущего, проектного и стратегического уровней зрелости оператора связи в аспекте ВСМ. Другими частными целями проекта стали разработка и внедрение эффективных методов оценки и управления информационно-технологическими рисками (ИТ-рисками), а также создание организационных и методических предпосылок для построения эффективной системы управления непрерывностью бизнеса (Business continuity management system, BCMS).

Облака: за...

Интересную концепцию представил Глеб Антипов, руководитель направления Business Continuity компании Step Logic. По его словам, это революционное решение, чем-то напоминающее прорыв, совершенный в свое время веб 2.0.

Business Continuity 2.0 – это отдельный мир в ИТ со своими правилами, регламентами, методиками, терминологией, архитектурой построения вычислительных систем и пр. Концепция постоянно меняется и совершенствуется, параллельно с развитием ИТ.

В настоящее время во всем мире идет активное развитие облачных вычислений. По данным отчета Gartner, в 2010 году они должны стать вторым (после виртуализации) приоритетным направлением для ИТ-директора. Облачные вычисления соединяют в себе преимущества как обычной, так и облачной инфраструктуры. Все это, по словам Антипова, позволяет обеспечить беспрецедентный уровень гибкости бизнеса, который раньше не был доступен компаниям. При этом он уточняет, что в данном случае речь идет о так называемом "частном облаке" – то есть использовании облачной инфраструктуры в собственном окружении заказчика.

В качестве примера г-н Антипов приводит решение v-block – "частное облако" из коробки. Это готовое, вертикально интегрированное и легко масштабируемое решение для инфраструктуры, имеющее единый центр поддержки, а также поддерживающее смежные решения для интеллектуального резервного копирования (Data Domain, Veeam Backup) и Disaster Recovery (Site Recovery Manager).

...и против

Несмотря на все преимущества облаков, их использование не безоблачно. Поставщики услуг далеко не всегда раскрывают негативные факторы перехода на облачную инфраструктуру. Именно "обратной стороне" использования облачной инфраструктуры был посвящен доклад Антона Жбанкова, старшего администратора отдела администрирования инфраструктуры ИБС центрального филиала "Мегафона". В нем он рассматривает проблемы, связанные с развертыванием и эксплуатацией облака, а также с его безопасностью (как внутренней, так и внешней).

По словам Жбанкова, правильное развертывание облачной инфраструктуры всегда требует больших первичных вложений. При этом любое облако обязано содержать избыточные ресурсы для обеспечения отказоустойчивости. Помимо этого, усложнение рабочей среды влечет за собой повышение требований к квалификации администратора. Оно приводит к неизбежным расходам на наем более высококвалифицированного персонала или обучение существующего. Еще один, важный, по мнению Жбанкова, аспект – развертывание облака неизбежно влечет за собой смену процессов и методологий, что опять же повлечет за собой очередные финансовые вложения.

К проблемам эксплуатации облачных вычислений г-н Жбанков относит неграмотное управление облачной платформой и ресурсами, что может привести к трудностям с продуктивными сервисами. При этом оказывается, что далеко не все сервисы можно поместить в "облако", а у тех, которые там оказываются, появляется своя специфика в работе.

При использовании облачной инфраструктуры проблемы внутренней и внешней безопасности остаются актуальными. Безопасность – это не только конфиденциальность, но также достоверность и доступность. Так, в облаке нет истинной изоляции сред и процессов. Здесь необходим новый подход. Помимо всего прочего, безопасность данных в этом случае определяется уровнем доверия администратору.

С точки зрения внешней безопасности большим минусом использования облачной инфраструктуры является полная зависимость от канала связи (особенно это актуально для регионов РФ). Кроме того, по словам Жбанкова, внешним облакам присущи все проблемы внутренних облаков (т.к. именно такими они являются для провайдеров), а безопасность данных, помимо всего прочего, зависит от степени доверия провайдеру и уровня безопасности его дата-центра.

Итак, круглый стол показал, что тема обеспечения непрерывности бизнеса не потеряла своей актуальности и с каждым годом становится критически важной для все большего числа компаний. Управление непрерывностью бизнеса подразумевает комплексный подход к ИТ-инфраструктуре. С этой целью используются определенные решения, которые могут гарантировать устойчивость и надежность критически важных бизнес-процессов.

Анна Каменева / CNews


Презентации участников круглого стола

Презентация Николай Пучков, Citibank. Определение оптимальной стратегии обеспечения непрерывности бизнеса
Презентация Глеб Антипов, Step Logic. Business Continuity 2.0
Презентация Алексей Чеканов, CBCP. Управление непрерывностью деятельности – пути повышения эффективности и снижения затрат
Презентация Людмила Голубкова, "Август". Стандартизация как необходимое условие обеспечение непрерывности бизнеса
Презентация Виктория Голубева, "МегаФон". Снижение бизнес-рисков, связанных со сбоями в ИТ: факторы успеха, требования и ограничения, проблемы
Презентация Антон Жбанков, "МегаФон". Обратная сторона "облака"
Презентация Дмитрий Костров, МТС. Опыт создания cтратегии непрерывности бизнеса для TELCO
Презентация Скачать все презентации (архив)

страницы: