برنامه بازیابی شبکه مجموعه‌ای از روش‌های طراحی‌شده برای آمادگی سازمان و به منظور پاسخگویی به اختلال (وقفه) در خدمات شبکه در حین فاجعه‌ طبیعی یا مصنوعی (توسط انسان) است.

صدا، داده، دسترسی به اینترنت و سایر خدمات شبکه اغلب منابع شبکه یکسانی را به اشتراک می‌گذارند. یک برنامه بازیابی شبکه تضمین می‌کند که در صورت رخ دادن وقفه در یک بازه زمانی مشخص، کلیه منابع و خدماتی که به شبکه متکی هستند پشتیبانی و اجرا می‌شوند.

چنین برنامه‌ای معمولاً شامل روش‌هایی برای بازیابی شبکه‌های محلی (LAN)، شبکه‌های گسترده (WAN) و شبکه‌های بی‌سیم سازمان می‌باشد. این برنامه ممکن است برنامه‌های کاربردی و خدمات شبکه، سرورها، رایانه‌ها و دیگر دستگاه‌ها را به همراه داده‌های مورد نظر تحت پوشش قرار دهد.

بسیار مهم است که خدمات شبکه در یک سازمان، ارتباطات داخلی و خارجی و اشتراک‌گذاری داده‌ها‌ را بدون اختلال و وقفه تضمین کنند. یک زیرساخت شبکه می‌تواند توسط بلایای مختلفی از جمله آتش‌سوزی، سیل، زلزله، طوفان، مشکلات حامل، نقص یا خرابی سخت‌افزاری یا نرم‌افزاری، خطای انسانی، حوادث و حملات امنیتی سایبری مختل شود.

هرگونه اختلال در خدمات شبکه می‌تواند بر توانایی سازمان برای دسترسی، جمع‌آوری یا استفاده از داده‌ها و برقراری ارتباط با کارمندان، شرکا و مشتریان را تحت تأثیر قرار دهد. اختلال در شبکه، تداوم کسب‌و‌کار (BC) و داده‌ها را در معرض خطر قرار می‌دهد و می‌تواند منجر به مشکلات عظیم در خدمات به مشتریان و روابط عمومی شود. یک برنامه‌ احتمالی برای مقابله با هر نوع اختلال در شبکه، برای بقای سازمان ضروری است.

برخی از موارد احتیاطی که باید هنگام تدوین برنامه بازیابی شبکه در نظر بگیرید شامل موارد زیر است:

  • از استانداردهای تداوم کسب‌و‌کار استفاده کنید.

نزدیک به دوازده استاندارد BC/DR وجود دارد و آن‌ها می‌توانند موارد مفیدی برای شروع ایجاد یک برنامه اضطراری باشند.

  • اهداف بازیابی را تعیین کنید.

قبل از شروع برنامه، سازمان باید زمان هدف بازیابی (RTO) و نقطه هدف بازیابی (RPO) خود را برای هر سرویس و نوع داده‌ کلیدی تعیین کند. RTO مدت زمانی است که سازمان باید در طی آن، عملکرد یا سرویسی که دچار اختلال شده را در دسترس قرار دهد. RPO زمان قابل قبول برای فایل‌هایی که یک سازمان می‌تواند از ذخیره پشتیبان خود بازیابی کند تا بتواند عملیات خود را پس از قطع شبکه با موفقیت ادامه دهد، را تعیین می‌کند. RPO برای هر نوع داده متفاوت خواهد بود.

  • برنامه بازیابی شبکه را به طور مرتب تست و به روز رسانی کنید.

پس از اتمام، برنامه‌ بازیابی شبکه حداقل باید دو بار در سال و در صورت تغییرات در پیکربندی شبکه، بیشتر از دو بار آزمایش شود. برنامه باید بطور منظم مورد بازبینی قرار گیرد تا اطمینان حاصل شود که این تغییرات در شبکه، کارکنان، تهدیدهای احتمالی و همچنین اهداف تجاری سازمان منعکس می‌شود.

  • انعطاف پذیر بمانید.

هیچ رویکرد ثابتی برای ایجاد یک برنامه بازیابی و ترمیم شبکه که برای هر سازمانی کار کند وجود ندارد. انواع مختلف الگوهای برنامه را بررسی کنید و در نظر بگیرید که آیا نرم افزار یا خدمات تخصصی برنامه بازیابی شبکه، ممکن است مفید باشند یا خیر.

چه مواردی را باید در برنامه بازیابی شبکه قرار دهید؟

برنامه‌ریزی بازیابی و ترمیم‌ شبکه در هنگام فاجعه، دستورالعمل‌هایی را برای بازیابی خدمات شبکه پس از رخ دادن فاجعه ارائه می‌دهد. این برنامه منابع مورد نیاز برای انجام رویه‌های بازیابی شبکه مانند تأمین‌کنندگان تجهیزات و اطلاعات در مورد ذخیره‌سازی داده‌ها را تعیین می‌کند. این برنامه نحوه نگهداری از بکاپ‌های خارج از سایت را توضیح می‌دهد، و اعضای اصلی کارمندان و ادارات را شناسایی می‌کند و مسئولیت آنها را در مواقع اضطراری مشخص می‌کند. این برنامه واکنش‌های منحصر به فردی را برای بدترین حالات سناریوها بیان می‌کند. مانند آتش‌سوزی، سیل، زلزله و حملات تروریستی و یا حملات سایبری.

همچنین یک برنامه بازیابی شبکه موضوعات خاص یا تهدیدهای مربوط به عملیات‌های شبکه‌ای یک سازمان را مشخص می‌کند. این موارد می‌تواند شامل اختلالات ناشی از بین رفتن اتصال داده به دلیل مشکلات ارائه‌دهنده شبکه یا بلایای ناشی از فعالیت‌های طبیعی یا انسانی باشد.

مانند هر برنامه بازیابی دیگری، این مورد هم باید اطلاعات مربوط به تماس با کارمندان کلیدی را در صورت بروز حوادث اضطراری بعد از ساعات کاری، مانند اواخر شب یا آخر هفته در بر بگیرد.

برخی از بخش‌های خاص که باید در یک برنامه بازیابی و ترمیم فاجعه شبکه درج شوند شامل موارد زیر است:

  • تماس‌ها و اقدامات اضطراری

برای دسترسی سریع، اعضای تیم اضطراری شبکه‌ IT و اطلاعات تماس آن‌ها را در قسمت جلوی این برنامه لیست کنید. لیستی از اقدامات اولیه برای واکنش اضطراری نیز باید در دسترس باشد.

  • هدف و دامنه برنامه بازیابی شبکه

هدف برنامه و دامنه‌ آن را به همراه فرضیات، توضیحات تیم و سایر اطلاعات زمینه‌ای مشخص کنید.

  • دستورالعمل فعال‌سازی برنامه

شرایطی را که تحت آن برنامه‌ احتمالی فعال خواهد شد را توصیف کنید، از جمله چارچوب زمانی برای قطع برق، اینکه چه کسی فاجعه را اعلام کند، با چه کسی تماس گرفته شود و کلا تمام روش‌های ارتباطی مورد استفاده.

  • اطلاعات سیاست

هرگونه از سیاست‌های مربوط به BC /DR فناوری اطلاعات (IT)، مانند سیاست‌های پشتیبانی داده را درج کنید.

  • روش‌های مدیریت اضطراری

روش‌های گام به گامی راجع به نحوه پیكربندی مجدد و دسترسی به داده ها در شبكه‌ها، اینکه چه كمك‌های خارجی‌ای ممكن است مورد نیاز باشد و چگونگی اسكان و وفق دادن پرسنل برای هر نوع فاجعه احتمالی، ارائه دهید.

  • چک لیست ها و نمودارها

شامل چک لیست‌هایی می‌باشد که ترمیم سخت‌افزار و نرم‌افزار و نمودارهای جریان شبکه را در اولویت قرار داده‌اند. این اقدام دسترسی کارمندان پشتیبانی فنی به اطلاعاتی که نیاز دارند را آسان می‌سازد.

  • جمع آوری داده‌ها

اطلاعاتی را که ممکن است مورد نیاز باشد از جمله داده‌های عملکردی شبکه و گزارش‌های اولین پاسخگو و پرسنل را قبل از اعلام رسمی اختلال در شبکه، توصیف کنید.

  • اعلام فاجعه

اقدامات لازم را برای زمانی که یك تیم اضطراری شبکه تعیین می‌کند که اعلام بلایای شبکه ضروری است، شناسایی کنید. از جمله نحوه ابلاغ این تصمیم، با چه کسی تماس گرفته شود و ارزیابی‌های اضافی خسارت وارده.

  • بازیابی و ترمیم

دستورالعمل‌هایی را برای بازیابی عملیات، اتصال، دستگاه‌ها و فعالیت‌های مرتبط با شبکه را ارائه دهید.

  • پیوست‌ها

اسامی و اطلاعات تماس تیم‌های اضطراری IT و غیر IT و همچنین اطلاعات مربوط به ارائه‌دهندگان خدمات اینترنتی و سایر فروشندگان کلیدی، داده های پیکربندی شبکه جایگزین، فرم‌هایی که تیم‌های پاسخگوی اضطراری به آنها نیاز دارند و سایر اطلاعات مربوطه را تهیه کنید.

چه کسی باید در طراحی و  اجرای برنامه بازیابی شبکه نقش داشته باشد؟

سرپرست شبکه‌ یک سازمان برای ایجاد یک برنامه‌ بازیابی بلایای شبکه، با مدیران شبکه و سایر کارکنان فناوری اطلاعات همکاری نزدیکی دارد. از سایر پرسنل IT از جمله مدیران عملیات IT، مرکز داده‌ها و پردازش داده‌ها، برای شرکت داشتن در مراحل اولیه فرآیند استفاده کنید.

مدیران مالی و بودجه باید به این فرآیند بپیوندند تا اطمینان حاصل شود که مفاهیم مالی این طرح به طور کامل درک شده‌است.

برای تعیین هرگونه RTO و RPO مربوط به بخشی از کسب و کار باید با مدیران تجاری مشورت شود. آنها همچنین می‌توانند اطلاعات ارزشمندی در مورد نحوه کار و ارتباط کارکنان خود ارائه دهند. این اطلاعات می‌توانند در صورت بروز فاجعه حیاتی شوند. نیازهای کارکنان پشتیبانی نیز باید هنگام تهیه برنامه‌ ترمیم و بازیابی حوادث شبکه در نظر گرفته شود.