الأمن السيبراني

كيفية الحفاظ على تشغيل تكنولوجيا المعلومات وتشغيلها أثناء الكوارث


شهدت الولايات المتحدة 28 كارثةبما في ذلك العواصف والفيضانات والأعاصير وحرائق الغابات، والتي تكلف كل منها أكثر من مليار دولار في عام 2023، وفقًا للإدارة الوطنية للمحيطات والغلاف الجوي (NOAA). وكانت تلك الأحداث الأكثر تكلفة والمتعلقة بالطقس في بلد واحد. في جميع أنحاء العالم، تتسبب الكوارث الطبيعية، بما في ذلك الظواهر غير المرتبطة بالطقس مثل الزلازل وأمواج التسونامي، في تدمير حياة الإنسان والبنية التحتية – بما في ذلك تكنولوجيا المعلومات التي تحافظ على سير الحياة في العصر الرقمي بسلاسة.

في حين أن الدمار الذي تسببه الأحداث الضخمة يحتل العناوين الرئيسية بشكل مفهوم، فحتى الكوارث الطبيعية البسيطة نسبيًا مثل العواصف الكبيرة يمكن أن تؤثر على عمليات تكنولوجيا المعلومات. تقرير 2024 وجدت أن 52% من انقطاعات مراكز البيانات كانت نتيجة لانقطاع التيار الكهربائي. وفي العقد الماضي، كان 83% من حالات انقطاع التيار الكهربائي الرئيسية مرتبطة بالطقس. حتى العواصف البسيطة نسبيًا يمكنها أن تقطع خطوط الكهرباء.

أربعة عشر في المئة من المشاركين في الاستطلاع تقرير استراتيجية المرونة السيبرانية لعام 2024 الصادر عن InformationWeek قال إن إمكانية الوصول إلى شبكتهم قد تعطلت بسبب الأحوال الجوية القاسية أو كارثة طبيعية. وقد صنف ستة عشر بالمائة الكوارث الطبيعية على أنها الحدث الأكثر أهمية الذي تعرضوا له.

بعض الشركات المتضررة من الكوارث الطبيعية لا تنجو في المقام الأول: وفقا للوكالة الفيدرالية لإدارة الطوارئ، 43٪ من الشركات لا يُعاد فتحها أبدًا، ويتوقف ثلثها تقريبًا عن العمل في غضون عامين. عادةً ما يؤدي فقدان إمكانية الوصول إلى تكنولوجيا المعلومات لمدة تسعة أيام أو أكثر إلى الإفلاس في غضون عام واحد.

متعلق ب:لماذا تحتاج الشركات إلى تحديث خطة DR الخاصة بها الآن

23% فقط من المشاركين في الاستطلاع استطلاع على آثار إعصار ساندي في عام 2012 تم الاستعداد للعاصفة. وعلى الرغم من تزايد انتشار الأحداث المرتبطة بالطقس بسبب تغير المناخ، وجدت مؤسسة غرفة التجارة الأمريكية ذلك 26% فقط من الشركات الصغيرة لديها خطة لمواجهة الكوارث اعتبارًا من هذا العام، مما يشير إلى أن القليل منها قد خطط لكيفية تأثر تكنولوجيا المعلومات الخاصة بها.

هنا، تبحث InformationWeek في استراتيجيات الحفاظ على تشغيل تكنولوجيا المعلومات عند وقوع الكوارث حتماً، مع رؤى من مدير الاستدامة الأول لمشغل مركز البيانات DataBank، جيني جيرسون، ورئيس قسم التكنولوجيا في شركة البرمجيات الصناعية IFS في أمريكا الشمالية، كيفن ميلر.

منع الأضرار التي لحقت بالبنية التحتية

اعتمادًا على موقع منشأة تكنولوجيا المعلومات والكوارث الطبيعية الشائعة في المنطقة، قد يلزم اتخاذ أي عدد من الخطوات لمنع تلف مكونات تكنولوجيا المعلومات المادية الأساسية.

يقول جيرسون: “نحن نأخذ في الاعتبار جميع أنواع الكوارث الطبيعية عندما نبحث عن مكان إنشاء مركز بيانات – ونحاول وضعه في أكثر الأماكن أمانًا بقدر استطاعتنا”.

متعلق ب:أرانب الغبار أثناء الهجوم: مشكلات صيانة مركز البيانات تشكل تهديدات أمنية

Jenny_Gerson_-_Headshot.jpg

في المناطق المعرضة للزلازل، يجب أن تكون المباني قادرة على تحمل الهزات الأرضية – وقد تكون هناك حاجة إلى تعزيزات إضافية لمنع تعطل الخوادم والأسلاك. قد يحتاج المشغلون في المناطق المعرضة للعواصف الشديدة والأعاصير إلى حماية مبانيهم من العواصف والتأكد من وجود المعدات الأساسية فوق مستوى سطح الأرض أو في حاويات مقاومة للماء لتجنب الأضرار المحتملة الناجمة عن الفيضانات. قد يكون من المستحسن إنشاء حواجز ضد الفيضانات في بعض المناطق. قد يكون من الضروري الانتباه إلى تلف العفن المحتمل بعد الفيضانات، لأن العفن قد يخلق ظروفًا خطيرة للموظفين. وقد تكون أنظمة إخماد الحرائق قادرة على تخفيف الأضرار قبل تدمير المعدات بالكامل.

يمكن أن يوفر استخدام تقنية استشعار إنترنت الأشياء إنذارًا مبكرًا لأحداث الكوارث ومراقبة المعدات في حالة انقطاع وصول الإنسان إلى المرافق. يمكن أن تكون أجهزة الاستشعار والكاميرات مفيدة في تحديد الوقت المناسب لتحويل العمليات إلى مرافق أخرى أو خوادم احتياطية. على سبيل المثال، يمكن لأجهزة استشعار الرطوبة اكتشاف ما إذا كانت الفيضانات على وشك التأثير على أداء الجهاز.

لكن، كما يشير ميلر، قد تفشل أجهزة إنترنت الأشياء في بعض الأحيان. ويقول: “إننا نرى العملاء الذين بدأوا يعتمدون بشكل أكبر على خيارات مثل Starlink”. “لا توجد بنية تحتية مادية بخلاف طبق الأقمار الصناعية الصغير الذي يوفر هذا الاتصال – ولكن [it offers the] لقدرتهم على الحصول على البيانات، وتغذيتها، وتحليلها، ومن ثم إجراء تقييمات تنبؤية بشأن ما ينبغي عليهم فعله.

متعلق ب:إعادة النظر في التعافي من الكوارث واستمرارية الأعمال

المولدات الموجودة في الموقع، بما في ذلك محطات الطاقة المستدامة في الموقع التي تستخدم الطاقة الشمسية أو طاقة الرياح شبكات صغيرة يمكن أن يستمر تشغيل العمليات حتى لو تم قطع الوصول إلى الشبكة الرئيسية. ويعد التكرار في التبريد أمرًا بالغ الأهمية لمراكز البيانات أيضًا.

يقول جيرسون: “في حالة تعطل الخدمة، فلدينا طريقة سلسة للوصول إلى النسخة الاحتياطية للمولد الخاص بنا حتى لا يكون هناك أي انقطاع في الطاقة”. “لدينا دائمًا أنظمة تبريد احتياطية.”

إنشاء النسخ الاحتياطية

يمكن للتنوع الجغرافي أن يؤدي إلى نجاح أو فشل عمليات تكنولوجيا المعلومات أثناء وقوع كارثة طبيعية. وفي حين يمكن اتخاذ خطوات لحماية العمليات، إلا أنها قد لا تكون كافية دائمًا لمنع انقطاعها. إذا تم إيقاف مركز بيانات أو أي عملية تكنولوجيا معلومات أخرى عن العمل، فإن القدرة على التبديل إلى موقع في منطقة غير متأثرة أو إلى عمليات أكثر تشتتًا تعتمد على السحابة، يمكن أن تكون سلسة نسبيًا إذا تم التخطيط المناسب.

يتطلب هذا النوع من التكرار تنفيذًا دقيقًا للنسخ الاحتياطية المنتظمة – التكنولوجيا السحابية تجعل هذا فعالًا نسبيًا ولكن النسخ الاحتياطية الصلبة قد تكون مفيدة أيضًا. من المرجح أن يؤدي تحديد أهداف أقصر لنقاط الاسترداد، على الرغم من أنها قد تكون أكثر تكلفة على المدى القصير، إلى تسهيل إعادة الأمور إلى حالتها الطبيعية وتشغيلها في حالة توقف العملية عن العمل بسبب وقوع كارثة.

أجهزة إنترنت الأشياء قد يكون مفيدًا في استعادة البيانات التي لم يتم نسخها احتياطيًا بشكل كامل. تقوم العديد من هذه الأجهزة بتخزين البيانات بنفسها قبل إرسال أجزاء منها إلى الخوادم التي تتصل بها. في حالة وقوع كارثة، قد تكون تلك المعلومات المخزنة مفيدة في عمليات استعادة البيانات.

الامتثال التنظيمي

في المناطق المعرضة للكوارث، يُنصح بتيسير العلاقات بشكل استباقي مع السلطات الحكومية ووكالات الاستجابة للطوارئ. يمكن أن يكون هذا مفيدًا في ضمان استمرار الامتثال والمساعدة في حالة وقوع كارثة طبيعية.

“هناك جوانب معينة من [disaster response] يقول ميلر: “يجب التقاطها”. “في كثير من الأحيان في وضع الأزمة، يصبح ذلك محور تركيز ثانوي. لكن [disaster management] تسمح الأنظمة بتتبع وتسجيل تلك المعلومات.

إن إدراك المواعيد النهائية للإبلاغ عن الامتثال والتواصل مع الجهات التنظيمية في حالة احتمال تفويتها يمكن أن يوفر المال على الغرامات والعقوبات المحتملة. وقد يؤدي إخطار وكالات الاستجابة لحالات الطوارئ إلى تحديد أولويات المساعدة نظرًا للضرورات الاقتصادية لاستمرارية تكنولوجيا المعلومات.

خطط الكوارث

إن وجود خطة لمواجهة الكوارث سيجعل العمليات أكثر سلاسة عندما تحدث الكارثة حتماً. ومع ذلك، وفقا ل تقرير اسبوع المعلومات، 24٪ فقط من المنظمات أخذت في الاعتبار الكوارث الطبيعية في خطط الاستجابة الخاصة بها. ونظرًا للمخاطر المادية والتشغيلية التي تشكلها هذه الأحداث، فمن الواضح أن المنظمات بحاجة إلى إلقاء نظرة أكثر جدية على كيفية تأثرها.

وبينما تكون بعض هذه الكوارث إقليمية بطبيعة الحال – فلن يتأثر الجميع بالأعاصير أو الزلازل – فإن بعضها الآخر يكاد يكون عالميًا. قد تضرب العواصف الشديدة أي مكان. إن متابعة المخاطر المحتملة قبل حدوثها، باستخدام الذكاء الاصطناعي والمعلومات المتاحة للجمهور، يمكن أن تؤدي إلى استجابات أكثر سلاسة عند هبوب عاصفة أو نشوب حريق.

Kevin_Miller_IFS_CTO_(003).jpg

يعد إنشاء قنوات اتصال واضحة بين القيادة من أهم خطوات التخطيط. إن تحديد المسؤول وتوجيه الموظفين حول كيفية تعديل سير عملهم يضمن بقاء العمليات فعالة. يجب أيضًا تحديد كيفية سير العمل بالضبط. يجب إنشاء البنية التحتية للعمل عن بعد، مع بروتوكولات الأمان المصاحبة، مسبقًا.

ويشير ميلر إلى أن التخطيط يمكن أن يسهل أيضًا المساعدة المتبادلة بين المرافق والاستخدام الفعال للبيانات من شبكات الاستشعار لتنسيق النشر الفعال للطواقم المتعاونة التي يمكنها تصحيح المشكلات على أرض الواقع بسرعة أكبر مما قد تتمكن المنظمات من القيام به بمفردها.

إن تنظيم جرد كامل للأجهزة المادية ووظائفها، بالإضافة إلى نقاط الضعف المحتملة الأخرى التي قد تتأثر، يسمح بإجراء تقييم دقيق لكيفية تعويض خسارتها.

يقول جيرسون: “لدينا صيانة وقائية مرتين سنويًا لجميع أنظمتنا الحيوية”. “ولكن يتم فحصهم مرة أخرى في حالة وقوع كارثة طبيعية تتجه نحو المنشأة: التأكد من أن الأنظمة الآلية جاهزة للعمل، والتأكد من أن أنظمة التبريد لدينا جاهزة للعمل.”

وإذا تعطلت سلاسل التوريد، مما يمنع الوصول إلى المواد أو التكنولوجيا الضرورية، فيمكن توفير نسخ احتياطية لها أيضًا.

إن حماية البيانات من التعرض المحتمل خلال أوقات الأزمات أمر بالغ الأهمية. قد يؤدي العمل عن بعد إلى إنشاء نقاط ضعف معينة وقد يؤدي نقل النسخ الاحتياطية من السحابة ومن مواقع مختلفة إلى إنشاء تعرض إضافي.

إن التدرب على كيفية تحديد موقع النسخ الاحتياطية وتنفيذها بأقل قدر من التعطيل يسمح باستجابة هادئة ومدروسة ويقلل من الذعر والعقبات المحتملة. إذا لم يتم الانتقال بشكل جيد أثناء التدريب، فيمكن معالجة المشكلة مسبقًا.





Source link

زر الذهاب إلى الأعلى