信息安全管理之應(yīng)急計(jì)劃的組成部分災(zāi)難計(jì)劃
災(zāi)難計(jì)劃
為了制定災(zāi)難計(jì)劃,根據(jù)把每種潛在災(zāi)難分為各級(jí)威脅的方法,應(yīng)急計(jì)劃團(tuán)隊(duì)進(jìn)行情景開(kāi)發(fā)和影響分析。當(dāng)制定一個(gè)災(zāi)難恢復(fù)計(jì)劃時(shí),首要考慮最重要的資產(chǎn)——人。我們擁有具有相關(guān)機(jī)構(gòu)的知識(shí)的人來(lái)恢復(fù)業(yè)務(wù)運(yùn)作嗎?必須對(duì)員工進(jìn)行綜合培訓(xùn),以確保機(jī)構(gòu)能恢復(fù)到正常運(yùn)作狀態(tài)。另外,災(zāi)難恢復(fù)計(jì)劃必須定期測(cè)試,以使災(zāi)難恢復(fù)團(tuán)隊(duì)能快速有效地實(shí)現(xiàn)恢復(fù)計(jì)劃。下面幾點(diǎn)是應(yīng)急計(jì)劃團(tuán)隊(duì)在災(zāi)難恢復(fù)計(jì)劃中必須考慮的:
①明確角色與責(zé)任:指派給災(zāi)難恢復(fù)團(tuán)隊(duì)的每個(gè)人應(yīng)當(dāng)知道自己在事故期間的職責(zé)。一些團(tuán)隊(duì)成員負(fù)責(zé)與當(dāng)?shù)貦C(jī)構(gòu)協(xié)調(diào),例如消防、警察和醫(yī)務(wù)人員。一些團(tuán)隊(duì)成員負(fù)責(zé)公司員工的撤離工作;其他人的任務(wù)也許只是簡(jiǎn)單的收拾東西離開(kāi)。
②按照?qǐng)?zhí)勤名單通知主要工作人員:這些通知單中必要時(shí)還應(yīng)當(dāng)包括前面提到的消防、警察和醫(yī)務(wù)機(jī)構(gòu)、保險(xiǎn)公司以及紅十字救助小組和管理小組。
③明確優(yōu)先級(jí)別:災(zāi)難響應(yīng)中。總是首先考慮保護(hù)人身安全。當(dāng)災(zāi)難威脅到員工或相關(guān)人員的生命,健康,或福利時(shí),數(shù)據(jù)和系統(tǒng)保護(hù)一般讓位于人身安全保護(hù)。只有在確保所有員工和鄰近人員的安全以后,災(zāi)難恢復(fù)團(tuán)隊(duì)才能著手保護(hù)其他的機(jī)構(gòu)財(cái)產(chǎn)。
④災(zāi)難文檔:正如事故響應(yīng)中那樣,在災(zāi)難一開(kāi)始就必須仔細(xì)地記錄。這些文檔用于以后確定災(zāi)難是怎樣發(fā)生的以及發(fā)生原因。
⑤總結(jié)為減輕災(zāi)難對(duì)機(jī)構(gòu)運(yùn)作的影響所采取的步驟:災(zāi)難恢復(fù)計(jì)劃應(yīng)具體指定每個(gè)災(zāi)難恢復(fù)團(tuán)隊(duì)的責(zé)任,例如實(shí)物財(cái)產(chǎn)的保護(hù)或者確定所有系統(tǒng)被安全的關(guān)閉,以防進(jìn)一步的數(shù)據(jù)損失。
⑥如果首要方案無(wú)法使用。總結(jié)出針對(duì)不同系統(tǒng)組件的可選實(shí)施方案:這些組件包括預(yù)備設(shè)備,它們是購(gòu)買的或租用的,或者是與災(zāi)難恢復(fù)服務(wù)機(jī)構(gòu)的合同中規(guī)定的。開(kāi)發(fā)一個(gè)具有附加功能、容錯(cuò)機(jī)制、自動(dòng)恢復(fù)和故障保護(hù)裝置等特點(diǎn)的系統(tǒng)更有利于快速恢復(fù)。例如簡(jiǎn)單地用動(dòng)態(tài)主機(jī)控制協(xié)議( DHCP)分配網(wǎng)絡(luò)地址代替靜態(tài)地址能使系統(tǒng)在沒(méi)有技術(shù)支持的情形下易于快速地重新建立連接。網(wǎng)絡(luò)應(yīng)當(dāng)支持動(dòng)態(tài)重新配置;應(yīng)當(dāng)做好恢復(fù)網(wǎng)絡(luò)聯(lián)接的計(jì)劃。數(shù)據(jù)恢復(fù)除了要求有彈性的硬件配置外,還應(yīng)當(dāng)具有有效的備份策略,系統(tǒng)管理應(yīng)當(dāng)作為第一優(yōu)先!