18 Nisan 2019
, ,

Neden Bulut Ortamında Bir Felaket Kurtarma ve İş Sürekliliği Merkezine İhtiyaç Vardır?

by Erdem Sarı in blog 0 comments

Herkesin de bildiği üzere felaket kurtarma ve iş sürekliliği bir lüks değil gerekliliktir. Firmaların sistemlerinin her daim çalışır durumda olması en önemli kıstaslardan biri. Çünkü iç ve dış müşterilerin her daim taleplerine karşılık alabilmeleri oldukça kritik. Bir felaket kurtarma ve iş sürekliliği planını neden ana sistemler ile aynı lokasyonda değil de bulut ortamında olması önemli? Bunu 3 maddede sıralayabiliriz;

  • Sistemlerdeki bir kesinti, göz ardı edilebilecek bir risk değildir.
  • Mevcut sistem dahilinde bulunan yedekler yeterli değildir.
  • Cloud’da verilen bir FKM sisteminin yönetimi kolaydır, ekstra bir iş yükü oluşturmaz.

Mevcut sisteminiz her ne kadar yeni, doğru kurgulanmış veya verileriniz yedeklenmiş olsa dahi, başka bir lokasyonda bir FKM planınız olmalıdır. Çünkü ana sistemlerde oluşabilecek sıkıntılar, tüm ana sistemler ile birlikte aynı lokasyondaki felaket planınızı da etkileyebilir.

Peki ne gibi sıkıntılar yaşanabilir?

  • Elektrik kesintileri
  • Donanım sıkıntıları
  • Yazılım sıkıntıları
  • Zararlı yazılımlar
  • Kötü niyetli kullanıcılar
  • Kazalar

Dışarıdan alacağınız bir FKM hizmetinin başka ne gibi artıları olabilir diye düşünüldüğünde, aslında en önemli başka bir artısı da maliyettir. Gerçek ihtiyaçlarınızı karşılayacak bir FKM planı için birçok firmanın yeterli IT bütçesi bulunmuyor. Ancak dışarıdan alacağınız FKM hizmeti size en başta ilk yatırım maliyetinden kurtaracak ve aylık maliyetlerle tam da ihtiyaç duyulan büyüklükte ve gereksinimlerde bir FKM sistemine sahip olmanızı sağlayacaktır. Başka bir deyişle elinizdeki bütçe yeterli olmadığı takdirde ve kendi FKM merkezinizi kurmak istediğinizde, gerçekten ihtiyacınız olan tüm sistemleri replike edemeyecek ve şirketin kritik verileri hala risk altında olacaktır. Ancak bütçeniz yeterli olsa dahi böyle bir tercihin getireceği iş yükünü de hesaba katmak çok önemlidir. Bu iş yükü farklı şekillerde IT ekibini etkiler;

  • FKM sistemini kurgulama süreci ciddi bir zaman ve emek gerektirir.
  • Bu sistem kurgulanırken IT sistemleri ile ilgili her konuda uzmanlığı olan bir IT ekibine veya bir danışmanlık ekibine ihtiyaç duyulacaktır.
  • Bu tip sistemler için Güvenlik ayrı bir başlık olarak ele alınmalı ve doğru kurgulanıp sistemde herhangi bir açık olmadığından emin olunmalıdır.
  • FKM sisteminin kurgulanması süreci sadece donanım ve yazılım kurulumlarından ibaret değildir. Aynı zamanda ITIL süreçlerine uyumlu bir dokümantasyon da yapmak gerekir.
  • Sistemlerin kurulumu ve dokümantasyonu haricinde, bir iş kesintisi durumunda izlenecek yolu belirleyen bir “Acil Durum Eylem Planı” da oluşturulmalıdır.
  • Son olarak da olmaz olmaz belirli periyotlarda oluşturulmuş “Acil Durum Eylem Planı”na uyacak şekilde testler yapılmalı ve gerçekten oluşabilecek bir iş kesintisi simüle edilmelidir.

Günümüzde iş kesintisi şirketlerin kesinlikle tahammül edemeyeceği bir durum… Son yıllarda hangi sektör olursa olsun şirketlerin teknolojiye bağımlıkları çok üst düzeyde arttı. Bu da IT departmanını ve yönettiği sistemleri çok daha kritik bir seviyeye taşımış oldu. Artık şirketler için sistem kesintisi, para kaybı ile eş değer. Gartner’ın dünya çapında yaptığı bir araştırmaya göre 1 dakikalık bir plansız iş kesintisi 5000 Dolar’dan daha fazla bir maliyet oluşturuyor.

Peki gerçekten sahip olduğumuz yedekler bu iş kesintilerini önleyemez mi?

Belirli noktalarda ufak ihtiyaçları karşılasa da;

  • RPO süreleri yeterli değildir. Yani en iyi ihtimalle 6 saat öncesine dönebilir ve son 6 saatlik veriyi kaybedersiniz ki çoğu firma yedekleri günlük alır ve 1 günlük tüm veriyi kaybetme riskiniz oldukça yüksektir.
  • RTO süreleri kabul edilemez seviyededir. Diyelim ki sistemleriniz akşam 21:00’da yedek aldı ve gece çalışılmadığı için yeni veri yazılmadı. Sabah mesainin başlaması ile birlikte bir kesinti yaşarsanız ve tüm verilerinizi kaybederseniz yedeklerden dönmeniz 6 ila 10 saat arasında sürecektir.
  • Siber saldırılar ile sistemlere etki eden zararlı yazılımlar, sadece ana sistemleriniz üzerindeki verileri değil, aynı zamanda yedeklerinizi de etkiler ve ciddi bir veri kaybı yaşamanıza sebep olur.

Sonuç olarak iş sürekliliğini sağlamanın kesin çözümü bir FKM planınızın olmasıdır. Bunu nasıl yapılması gerektiği düşünüldüğünde de hem zaman, hem bütçe, hem de güvenlik açısından bakıldığında, FKM sistemini hizmet olarak almak çok daha az maliyetli, IT ekibinin zamanını tüketmeyen nitelikte ve daha güvenlidir.

Erdem Sarı
Clonera Ürün Yöneticisi


Clonera Blog