Você está preparado para qualquer incidente que possa acontecer em sua empresa? Não importa em que lugar do mundo você esteja, os desastres físicos ou tecnológicos estão sujeitos a acontecer e, a não ser que você tenha um Plano de Recuperação de Desastres (DRP) bem definido, o seu negócio pode sofrer uma perda significativa.
Essencial para qualquer empresa que trabalhe com dados e tecnologia da informação, o Plano de Recuperação de Desastre vai garantir a continuidade do seu negócio em qualquer situação, envolvendo a recuperação de infraestrutura física, dados e softwares. No Plano, você deve listar tudo o que deve ser considerado prioritário e definir como você pode se recuperar de uma perda drástica.
Quando falamos de provedor de internet, cujo serviço é contínuo, o DRP deve ser obrigatório. Ele precisa ser planejado, previsível e controlado, envolvendo uma série de políticas, ferramentas e procedimentos. Quanto mais detalhado for o seu plano, melhor. Por isso, separamos algumas etapas que podem ajudar a desenvolver a melhor estratégia para o Plano de Recuperação de Desastres.
O que considerar
1. Desastres Naturais
O DRP deve considerar desastres naturais como furacão, tornado, incêndio e enchentes, ou seja, tudo que possa atingir a infraestrutura da empresa deve ser considerado em um DRP.
2. Desastres induzidos pelo homem
Qualquer impacto que possa ser causado pelo homem como erros, violações, sabotagens, ataques entre outros, devem ser considerados no DRP, junto com os procedimentos que devem ser adotados para cada situação e as estratégias para minimizar os prejuízos.
Etapas para um DRP
1. Estabeleça uma equipe de recuperação de desastre
O primeiro passo é estabelecer uma equipe responsável pelo desenvolvimento, implementação e manutenção do DRP. Um DRP deve identificar os membros da equipe, definir as responsabilidades de cada membro e fornecer suas informações de contato. O DRP também deve identificar quem deve ser contatado em caso de desastre ou emergência. Todos os funcionários devem ser informados e entender o DRP e suas responsabilidades se ocorrer um desastre.
2. Identifique os riscos
Crie um inventário com todos os ativos de TI; servidores, dispositivos de armazenamento, aplicações, dados, switches de rede, pontos de acesso e dispositivos de rede.O inventário será útil para identificar e avaliar os riscos de desastres, como itens relacionados a desastres naturais, emergências e incidentes. Com isso em mãos, a sua equipe deverá identificar as estratégias e os recursos de recuperação necessários para se restabelecer de desastres dentro de um prazo pré-determinado e aceitável.
3. Determine recursos críticos
Você deve determinar quais serviços são críticos para a operação. Analise as aplicações, documentos e demais recursos e classifique os dados e aplicações de acordo com a criticidade.O plano deve se concentrar na capacidade de sobrevivência a curto prazo, como gerar fluxos de caixa e receitas, em vez de uma solução de longo prazo para restaurar a capacidade total de funcionamento.
4. Backup
O backup é uma ferramenta essencial para o Plano de Recuperação de Desastres e é preciso especificar os procedimentos de backup e armazenamento, identificar o que fazer backup, por quem, como executar, local do backup e com que frequência os backups devem ocorrer. Todos os aplicativos, equipamentos e documentos críticos devem ser copiados.
5. Teste o DRP
O planejamento da recuperação de desastres é um processo contínuo, pois os riscos de desastres e emergências estão sempre mudando. A prática ajuda a encontrar e corrigir problemas, e permite que você execute o plano com mais rapidez e precisão. O teste de DRP deve ser uma prática rotineira e deve envolver a equipe responsável.
A falta de um Plano de Recuperação de Desastres pode trazer sérios problemas para a companhia, principalmente com a chegada da LGPD, que institui responsabilidade com os dados podendo ocasionar em multas para o não cumprimento. Revise o DRP regularmente, ele deve ser um documento vivo, aperfeiçoado continuamente.